195만명 회원정보 유출된 뽐뿌, 1억 1,700만원 내놔!

2015-11-20 15:10
  • 카카오톡
  • 네이버 블로그
  • url
개인정보 보호를 위한 기술적·관리적 보호조치 미비
과징금 1억 2백만원, 과태료 1천 5백만원 및 시정명령 부과


[보안뉴스 민세아] 지난 9월 11일 홈페이지 해킹으로 195여만명의 회원정보가 유출된 온라인 커뮤니티 뽐뿌커뮤니케이션(이하 뽐뿌)에 대해 1억 2백만 원의 과징금, 1천5백만 원의 과태료 및 재발방지 대책을 수립·시행토록 하는 등의 시정명령이 부과된다.



방송통신위원회(위원장 최성준)는 11월 20일 전체회의를 개최해 △불법적인 접근을 차단·탐지하기 위한 접근통제 장치를 설치·운영하지 않은 행위 △접속기록의 위·변조방지를 위한 접속기록을 보관하지 않은 행위 △비밀번호 암호화 시 안전성 문제로 사용을 권고하지 않은 암호알고리즘(MD5)을 적용한 행위 등 개인정보보호를 위한 기술적·관리적 보호조치 의무를 위반한 뽐뿌에 대해 위와 같은 시정조치(안)을 의결했다.

그동안 방통위는 해킹사고 당일인 2015년 9월 11일부터 미래부와 공동으로 ‘민·관합동조사단’을 구성해 뽐뿌의 해킹경로 파악 및 개인정보 취급·운영 실태에 대한 현장조사를 진행해 왔다.

뽐뿌에 남아 있는 웹 서버 및 개인정보처리 시스템 접속기록 등을 분석한 결과, 미상의 해커는 뽐뿌 홈페이지 중 취약한 웹페이지를 대상으로 SQL(Structured Query Language) 인젝션 공격을 통해 195여만 건의 아이디, 암호화된 비밀번호, 생년월일, 이메일 등 8개 항목을 유출한 것으로 확인됐다.

SQL 인젝션 공격은 데이터베이스 질의어를 조작해 해커가 원하는 자료를 데이터베이스로부터 유출해가는 사이버 공격기법이다.

이번 개인정보 유출사고의 주요 원인은 정보통신망법 제28조제1항에 따른 기술적·관리적 보호조치 중 △개인정보처리시스템에 불법적인 접근을 차단·탐지하기 위한 침입차단 및 침입탐지 시스템 등 접근 통제장치를 설치·운영하지 않은 사실과 △취급중인 개인정보가 인터넷홈페이지 등을 통해 열람권한이 없는 자에게 공개되거나 외부에 유출되지 않도록 개인정보처리시스템 및 개인정보취급자의 컴퓨터에 조치를 취해야 하나, 이에 대한 보호조치 미비로 인한 것으로 확인됐다.


▲뽐뿌의 기술적·관리적 보호조치 위반사항(요약)

한편, 지난 6월 국민 생활 밀접분야인 알뜰폰 및 스마트폰앱 서비스 사업자에 대해 기획조사를 실시한 결과, 개인정보처리 시스템에 대한 기술적·관리적 보호조치를 위반한 8개 사업자에 대해 총 8천만 원의 과태료를 부과했다.

최성준 위원장은 이번 제재를 계기로 “개인정보보호시스템의 설치·운영 등 안전하고 체계적으로 개인정보관리를 해야 한다”고 강조하면서, “이제는 정보보호에 대한 투자가 선택이 아닌 필수조건임을 인식하는 전환점이 되길 기대한다”고 밝혔다.

* MD5(Message-Digest algorithm 5) : 1996년 및 2004년 심각한 암호화 결함이 발견돼 현재는 보안관련 용도로 사용을 권고하고 있지 않음
[민세아 기자(boan5@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 이노뎁

    • 다후아테크놀로지코리아

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지

    • 지인테크

    • 지오멕스소프트

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 동양유니텍

    • 비전정보통신

    • 경인씨엔에스

    • 트루엔

    • 성현시스템

    • 한결피아이에프

    • 프로브디지털

    • 디비시스

    • 세연테크

    • 스피어AX

    • 투윈스컴

    • 위트콘

    • 유에치디프로

    • 구네보코리아주식회사

    • 주식회사 에스카

    • 넥스트림

    • 포엠아이텍

    • 세렉스

    • 탈레스

    • 에스지에이솔루션즈

    • 로그프레소

    • 윈스

    • 포티넷코리아

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 유투에스알

    • 케이제이테크

    • 알에프코리아

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에스에스티랩

    • 현대틸스
      팬틸트 / 카메라

    • 이스트컨트롤

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 한국씨텍

    • 두레옵트로닉스

    • 에이티앤넷

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 포커스에이치앤에스

    • 신화시스템

    • 휴젠

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 엘림광통신

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온커뮤니티

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기