코스피
4,102.96
(64.20
1.54%)
코스닥
935.30
(2.04
0.22%)
버튼
가상화폐 시세 관련기사 보기
정보제공 : 빗썸 닫기

개보위, 2K게임즈에 2억여원 제재…국내이용자 1.2만명 정보유출

입력 2025-12-11 11:00  

개보위, 2K게임즈에 2억여원 제재…국내이용자 1.2만명 정보유출
부산국제금융진흥원에도 과징금 9천만원…랜섬웨어로 개인정보 훼손


(서울=연합뉴스) 차민지 기자 = 개인정보보호위원회는 개인정보 보호 법규를 위반한 미국 게임업체 2K 게임즈에 2억171만원, 부산국제금융진흥원에 9천900만원의 과징금·과태료를 각각 부과했다.
개인정보위는 전날 열린 전체 회의에서 이같은 제재안을 의결했다고 11일 밝혔다.
미국 컴퓨터·비디오게임 제작사인 2K 게임즈에서는 2022년 9월 해킹으로 국내 헬프데스크 이용자 약 1만2천906명의 이름, 이메일, IP주소, 게임명, 문의내용 등이 유출됐다.
해커는 헬프데스크 관리직원의 계정 정보를 알 수 없는 경로로 탈취해 관리자 페이지에 접근한 뒤, 국내 이용자를 포함해 전 세계 약 400만 명의 개인정보를 빼냈다.
개인정보위 조사에 따르면 2K 게임즈는 2011년부터 헬프데스크를 운영하면서도 아이디와 비밀번호 외에 안전한 인증수단을 적용하지 않은 것으로 확인됐다.
또 개정 전 개인정보보호법이 규정한 '유출 인지 후 24시간 이내 신고·통지' 의무를 지키지 않아 이용자 통지와 신고가 지연됐다.
이에 개인정보위는 과징금·과태료 부과 사실을 위원회 홈페이지에 공표하기로 했다.

지난 6월 발생한 랜섬웨어 공격으로 임직원 177명의 주민등록번호 등 개인정보가 훼손되고 복구가 불가능해진 부산국제금융진흥원에는 총 9천900만원의 과징금·과태료가 부과됐다.
해커는 업무관리시스템에 1분당 최대 433회, 총 2만8천72회의 로그인을 시도해 접근에 성공한 것으로 조사됐다.
개인정보위는 해당 법인이 2020년 4월 내부 업무관리시스템을 구축·운영하면서도 방화벽 등 필수 보안장비를 설치하지 않았고, 윈도우 보안 업데이트를 최신 상태로 유지하지 않았으며, 주민등록번호를 암호화하지 않은 사실을 확인했다.
개인정보위는 이번 처분이 "랜섬웨어로 개인정보가 암호화돼 처리할 수 없는 경우, 유출 여부가 명확하지 않더라도 '개인정보 훼손'으로 판단해 과징금을 부과한다"는 기존 입장을 재확인한 데 의미가 있다고 설명했다.
개인정보위는 "개인정보 데이터베이스 등 주요 파일은 주기적으로 별도 백업·보관해야 한다"며 "관리자 페이지 접속 시에는 아이디·비밀번호 외에 일회용 비밀번호(OTP) 등 안전한 인증수단을 반드시 추가해 사용할 것"을 당부했다.
chacha@yna.co.kr
(끝)


<저작권자(c) 연합뉴스, 무단 전재-재배포, AI 학습 및 활용 금지>

관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!