□ 개요
카카오클라우드를 운영하는 카카오엔터프라이즈의 내부 서버에 악성코드가 설치되어 약 60여 명의 임직원 계정 정보가 유출되는 해킹 사건이 발생했습니다. 회사 측은 고객 정보 유출은 없었으며, 서비스 운영에는 영향이 없다고 밝혔습니다.
□ 사고내용 요약
1. 회사명 : 카카오엔터프라이즈
2. 사고유형 : 내부 서버 해킹 (악성코드 감염)
3. 개인정보 유출범위 : 임직원 약 60여 명
4. 유출항목 : △ 이메일 주소 △ 비밀번호 등 (범위 확인중)
□ 개인정보 유출사고 공지
카카오엔터프라이즈는 2025년 2월 21일 내부 인프라 서버에 악성코드가 설치된 것을 확인하고, 한국인터넷진흥원(KISA)에 이를 신고했습니다. 유출된 정보는 임직원들의 이메일 주소와 비밀번호 등 계정 정보이며, 고객 정보 유출은 없었다고 밝혔습니다. 또한, 침해 가능성을 인지한 즉시 최초 공격 경로 차단 및 공격자 IP 모니터링 등 접근 통제와 보안 체계를 강화했다고 설명했습니다.
□ 대응방안
- 최초 공격 인입 경로를 즉시 차단하여 추가적인 피해를 방지
- 공격자 IP를 모니터링하며 접근 통제를 강화
- 침투 경로 분석을 통해 내부 프로세스를 강화하여 동일한 문제가 발생하지 않도록 조치
□ 관련기사(출처)
감사합니다.
[노크] 해킹 공격에 의한 개인정보 5만건 유출_2025년 03월 (1) | 2025.03.24 |
---|---|
[대교] AI 학습 프로그램 마카다미아를 통한 개인정보 유출_2025년 03월 (0) | 2025.03.21 |
[듀오] 홈페이지 공격에 의한 개인정보 약 30만건 유출_2025년 02월 (0) | 2025.03.16 |
[인크루트] 홈페이지 공격에 의한 개인정보 유출_2025년 03월 (0) | 2025.03.16 |
[블랙야크] 홈페이지 공격에 의한 개인정보 약 34만건 유출_2025년 03월 (0) | 2025.03.16 |