뉴스레터
디노텍이 엄선한 보안 소식과 업계 동향을 전해드립니다.
구독신청
Weekly News • 2026-09-11(금)
🌐
매일 빠르게 변하는 IT 이슈, 일일이 찾아볼 시간이 없다면?
디노텍이 핵심 정보만 신속히 파악할 수 있도록
'TOP 5'
로 엄선하여 전달합니다🤓
Weekly News Top 5
|
보안 / 해킹
또 털린 신용카드 정보…결제망 ‘약한 고리’ 노렸다
국내 전자지급결제대행(PG)업체인 토스페이먼츠와 코엠페이먼츠에서 잇따라 고객 신용카드 정보가 유출된 정황이 확인되면서 PG사의 정보보호 체계에 대한 우려가 커지고...
|
Key takeaway
PG사 자체 시스템이 안전하더라도 결제 연동 구간이나 가맹점 인증정보 등 단 한 곳의 취약점으로도 고객 정보가 노출될 수 있습니다. 이제는 단일 지점의 보안을 넘어, 모든 연결 구간을 상시 점검하고 비정상 접속을 차단하는 '제로 트러스트(Zero Trust)' 기반의 다층적 방어체계 구축이 필수적입니다.
|
보안 / 해킹
상담 사진까지 털렸다…‘강남언니’ 22만명 개인정보 유출 쇼크
미용의료 플랫폼 ‘강남언니’의 국내외 이용자 약 22만명의 개인정보가 유출됐다. 운영사 힐링페이퍼는 7일 공지를 통해 지난 4일 상담 내역을 조회하는 연동 기능...
|
Key takeaway
이번 사고는 상담 내역 조회 연동 기능(API)에 대한 비정상적인 접근 통제 미흡으로 인해 대규모 고객 데이터가 유출된 사고입니다. 단순한 식별정보를 넘어 민감한 정보까지 유출되어 브랜드 신뢰도에 막대한 타격을 입혔습니다. 비정상적인 API 우회 공격을 원천 차단하기 위해서는 정기적인 소스코드 보안 약점 진단과 함께 엄격한 권한 통제 및 암호화 기술 지원이 필요합니다.
|
보안 / 해킹
하이브 위버스도 털렸다…개인정보 42만건 유출
하이브의 자회사 위버스컴퍼니가 운영하는 팬 플랫폼 위버스에서 40만명 이상의 개인정보가 유출됐다. 양주일 위버스컴퍼니 대표이사는 지난 6일 밤 "최근 서비스 보안 취약점...
|
Key takeaway
글로벌 팬덤 플랫폼의 취약점을 겨냥한 대규모 정보 탈취는 브랜드 가치와 유저 신뢰도에 치명적인 타격을 입힙니다. 유출된 데이터가 내부식별정보여서 직접적인 금융 피해 가능성은 낮으나, 유출 시 비즈니스 신뢰성에 치명적이므로 주기적인 모니터링과 침입 탐지 시스템의 신속한 조치가 필수적입니다.
|
보안 / 해킹
무신사, ‘입점사 관계자’ 개인정보 유출…29CM 고객 정보 이어
패션 플랫폼 무신사가 운영하는 29CM에서 지난달 16만여건의 소비자 개인정보가 유출된 데 이어, 무신사·29CM 입점 브랜드 관계자들의 개인정보까지 추가로 유출된 것으로...
|
Key takeaway
일반 소비자 정보에 이어 입점사 관계자 정보까지 유출된 사례는 기업 내부를 넘어 파트너사까지 아우르는 '공급망 보안'이 생존의 핵심 과제임을 보여줍니다. 외부 접점의 계정 탈취 위협에 대응하기 위해서는 접근 권한을 최소화하는 제로 트러스트 기반의 통합 계정 및 권한 관리 체계 정비가 시급합니다.
안전한 비즈니스 환경을 위한 IT 인프라&보안 파트너, 디노텍
© 2026 Dinnotek. All rights reserved
-
PREV [월간 디노텍] 'AI 위협' vs 'AI 보안'의 시대, 보안의 새로운 기준
-
NEXT 다음 글이 없습니다.
