해성디에스

해성디에스 파일서버 개인정보 유출·랜섬웨어

0초
게임 기록 보관
패치되지 않은 SSL-VPN 취약점이 악용돼 내부 파일서버 개인정보가 유출되고 랜섬웨어가 배포된 사건입니다.
2025. 7. 24.

개인정보보호위원회 등 공식 공개자료를 기준으로 정리한 실제 사건입니다. 조사와 후속조치에 따라 세부 내용이 바뀔 수 있습니다.

사건 개요

패치되지 않은 SSL-VPN 취약점이 악용돼 내부 파일서버 개인정보유출되고 랜섬웨어가 배포된 사건입니다.

정리 기준2023년 10월 침해, 2025년 7월 제재 공개
영향 규모73,975명
공격·원인SSL-VPN 취약점 악용과 랜섬웨어
확인된 정보주주 정보, 임직원 정보, 협력사 직원 정보

왜 위험한가

조직 관계를 아는 공격자가 임직원·협력사를 가장하는 공격에 활용할 수 있습니다.

재직·주주·협력관계 정보를 이용한 업무 사칭표적 피싱 위험이 있습니다.

이용자가 확인할 일

조치 1회사 사칭 메일 확인
조치 2업무계정 비밀번호 변경
조치 3신분·급여 관련 요청 검증

공식 자료

개인정보위, 랜섬웨어 등으로 개인정보가 유출·삭제된 2개 사업자 제재

연결된 기사

1
개인정보보호위원회

개인정보위, 랜섬웨어 등으로 개인정보가 유출·삭제된 2개 사업자 제재

2025. 7. 24.