□ 개요
대학생 커뮤니티 플랫폼 ‘노크’에서 외부 해킹 공격으로 인해 개인정보가 유출되었다. 유출된 정보에는 학번, 이름, 성별, 연락처 등의 민감한 정보가 포함되어 있으며, 이용자들은 2차 피해를 우려하며 법적 대응을 검토 중이다.
□ 사고내용 요약
1. 회사명 : (주)솔리다리테 (노크 운영사)
2. 사고유형 : 외부 해킹 공격에 의한 개인정보 유출
3. 개인정보 유출범위 : 유출여부 및 범위 확인중 (약 5만 명의 이용자로 알려짐)
4. 유출항목 : △학번(또는 수험번호) △이름 △성별 △출생연도 △연락처 △MBTI △일부 채팅서비스이용내역(메시지 등) △프로필이미지 △이메일 △암호화된 비밀번호 추정(구체적인 항목은 회원 별로 상이)
□ 해킹대응 타임라인
- 2025년 3월 5일 : 시스템 이상 징후 발견 및 외부 해킹 공격 확인
- 2025년 3월 7일 : 개인정보 유출 사실 공지 및 사과문 발표
- 2025년 3월 중순 : 공격자 IP 모니터링 및 접근 통제 강화
- 2025년 3월 하순 : 침투 경로 분석 및 내부 보안 프로세스 개선 조치 시행
□ 개인정보 유출사고 공지
□ 대응방안
- 최초 공격 인입 경로를 즉시 차단하여 추가적인 피해를 방지
- 공격자 IP를 모니터링하며 접근 통제를 강화
- 침투 경로 분석을 통해 내부 프로세스를 강화하여 동일한 문제가 발생하지 않도록 조치
□ 관련기사(출처)
감사합니다.
[삼성전자/독일법인] 관리자PC 감염을 통한 개인정보 27만건 유출_2025년 04월 (1) | 2025.04.03 |
---|---|
[CJ올리브영] 크리덴셜 스터핑 공격에 의한 개인정보 유출_2025년 03월 (1) | 2025.03.25 |
[대교] AI 학습 프로그램 마카다미아를 통한 개인정보 유출_2025년 03월 (0) | 2025.03.21 |
[카카오엔터프라이즈] 내부망 해킹으로 임직원 개인정보 유출 약 60건 유출_2025년 03월 (0) | 2025.03.21 |
[듀오] 홈페이지 공격에 의한 개인정보 약 30만건 유출_2025년 02월 (0) | 2025.03.16 |