전기차 시대의 보안 : 채비 개인정보 유출 사건
채비 개인정보 유출을 출발점으로 전기차·충전기·모바일 앱·운영 클라우드·로밍·자동결제에 연결되는 데이터와 국내외 보안사고, 현행 기술표준과 규제체계를 설명합니다.
전기차·충전 인프라 개인정보 · 2026. 8. 1. 오전 11:302007년 에스토니아 사이버 공격
2007년 에스토니아의 정부·은행·언론·통신 서비스를 겨냥한 연속 사이버 공격은 국가 기능과 디지털 사회가 대규모 DDoS에 노출될 수 있음을 보여준 국제적 사례입니다.
2011년 농협 전산망 장애 사건
2011년 농협 전산망 장애 사건은 내부 관리경로를 통해 대규모 삭제 명령이 실행되어 금융서비스가 장기간 중단된 사건으로 접근통제와 외주·원격관리 보안의 중요성을 드러냈습니다.
3·20 사이버 공격
2013년 3·20 사이버 공격은 한국 방송사와 금융회사의 PC·서버 저장영역을 파괴해 대규모 업무 중단을 일으킨 동시다발 와이퍼 공격입니다.
7·7 DDoS 공격
2009년 7·7 DDoS 공격은 한국과 미국의 정부·금융·포털·언론 사이트를 여러 차례 마비시키고 일부 감염 PC의 저장장치를 손상시킨 대규모 분산서비스거부 사건입니다.
ALPHV·블랙캣
ALPHV·블랙캣은 서비스형 랜섬웨어 조직으로 의료·금융·에너지·정부 등 고가치 조직을 침해하고 암호화, 데이터 절취, 공개 협박을 결합했습니다.
APT28
APT28은 여러 국가 정부가 러시아 군 정보기관 GRU와 연계된 것으로 평가하는 사이버 정보작전 집단으로 정부·국방·정당·언론·스포츠 조직 등을 장기간 표적으로 삼았습니다.
APT29
APT29는 미국·영국 등 정부기관이 러시아 해외정보기관 SVR과 연계된 것으로 평가하는 장기 사이버 첩보 집단으로 정부·외교·기술·연구 조직을 표적으로 삼습니다.
APT41
APT41은 중국 국가 연계 정보수집 활동과 금전 목적 사이버범죄를 함께 수행한 것으로 평가되는 위협집단으로 기술·통신·의료·게임·정부 등 다양한 분야를 표적으로 삼았습니다.
CERT/CC
CERT/CC는 카네기멜런대학교 소프트웨어공학연구소에 속한 보안 조직으로 취약점 조정, 사고대응 연구, 보안 엔지니어링과 CSIRT 역량 개발을 수행합니다.
CI 연계정보
CI 연계정보는 본인확인기관이 생성하며 서로 다른 온라인 서비스에서 동일인을 연계해 식별할 때 사용하는 본인확인 결과정보입니다.
CVE 취약점 식별자
CVE는 공개된 사이버보안 취약점을 일관된 식별자로 참조하기 위한 국제적 목록과 기록 체계입니다.
CWE 약점 분류
CWE는 소프트웨어와 하드웨어에서 반복적으로 발생하는 보안 약점 유형을 공통 언어로 분류한 목록입니다.
DI 중복가입확인정보
DI 중복가입확인정보는 본인확인기관이 생성하며 동일 이용기관 영역에서 한 사람이 여러 계정을 만드는지 확인하는 데 사용하는 식별값입니다.
DNS 터널링
DNS 터널링은 DNS 질의와 응답의 이름·데이터 필드에 명령이나 데이터를 넣어 은닉 통신 채널로 사용하는 기법입니다.
FIN7
FIN7은 결제카드 정보 절취와 기업 침투로 시작해 랜섬웨어·초기접근 판매까지 활동을 확장한 조직화된 사이버범죄 집단입니다.