해성디에스
해성디에스 파일서버 개인정보 유출·랜섬웨어
0초
게임 기록 보관패치되지 않은 SSL-VPN 취약점이 악용돼 내부 파일서버 개인정보가 유출되고 랜섬웨어가 배포된 사건입니다.
2025. 7. 24.
개인정보보호위원회 등 공식 공개자료를 기준으로 정리한 실제 사건입니다. 조사와 후속조치에 따라 세부 내용이 바뀔 수 있습니다.
사건 개요
패치되지 않은 SSL-VPN 취약점이 악용돼 내부 파일서버 개인정보가 유출되고 랜섬웨어가 배포된 사건입니다.
정리 기준2023년 10월 침해, 2025년 7월 제재 공개
영향 규모73,975명
공격·원인SSL-VPN 취약점 악용과 랜섬웨어
확인된 정보주주 정보, 임직원 정보, 협력사 직원 정보
왜 위험한가
조직 관계를 아는 공격자가 임직원·협력사를 가장하는 공격에 활용할 수 있습니다.
재직·주주·협력관계 정보를 이용한 업무 사칭과 표적 피싱 위험이 있습니다.
이용자가 확인할 일
조치 1회사 사칭 메일 확인
조치 2업무계정 비밀번호 변경
조치 3신분·급여 관련 요청 검증
공식 자료
개인정보위, 랜섬웨어 등으로 개인정보가 유출·삭제된 2개 사업자 제재연결된 기사
1개인정보보호위원회
개인정보위, 랜섬웨어 등으로 개인정보가 유출·삭제된 2개 사업자 제재
2025. 7. 24.이 사건으로 만든 카드
0이 사건을 재료로 만든 공개 카드가 없습니다.