특가
← 이전 글
다음 글 →

게시글 상세

↔

화면을 좌우로 스와이프하여 다음/이전 글로 넘겨보세요

📰
이슈
- · 약 1분 분량 ·
0
|

솜노트에서 보안사고가 터졌나보네요.

# 솜클라우드 개인정보 침해 관련 안내 및 사과문 안녕하세요. 솜클라우드 서비스를 운영하고 있는 주식회사 퀀텀비트입니다. 먼저 솜클라우드를 믿고 이용해 주시는 고객 여러분께 개인정보 침해 사고로 인해 큰 심려와 불편을 끼쳐드린 점 깊이 사과드립니다. 주식회사 퀀텀비트는 솜노트 일부 이용자 계정에 대해 정상적인 이용 형태와 다른 비정상적인 로그인 시도 및 계정 접근이 발생한 사실을 확인하였습니다. 당사는 해당 사실을 인지한 즉시 전사 비상대응체계를 가동하고 관련 접근을 차단하는 등 긴급 보안조치를 시행하였습니다. 현재 정확한 사고 원인과 피해 범위를 확인하기 위한 조사를 진행하고 있으며, 보다 면밀한 확인을 위해 외부 보안 전문기관을 통한 정밀 조사도 진행할 예정입니다. 이 과정에서 안전한 서비스 재개를 위해 서비스 중지 기간이 당초 예상보다 길어질 수 있는 점에 대해서도 이용자 여러분께 깊이 사과드립니다. 1. 현재까지 확인된 사항 사고 인지 일시: 2026년 9월 30일 11시 59분 침해 발생 시점: 현재 조사 중입니다. 조사 과정에서 다량의 비정상적인 로그인 시도 및 로그인 실패 기록이 확인되었습니다. 대상: 솜노트 이메일 계정 로그인 이용자 일부 대상 규모: 현재 다수의 이메일 로그인 계정에 대한 비정상적인 접근 정황을 확인하고 있으며, 정확한 대상 계정 수 및 범위는 조사 완료 후 재공지할 예정입니다. 현재까지 확인된 침해 사실: 인가받지 않은 외부인이 일부 이용자의 이메일 주소와 비밀번호 조합을 이미 보유한 상태에서 이를 솜노트 로그인에 사용한 사실이 확인되었습니다. 다만 해당 이메일 주소와 비밀번호를 어떠한 경로를 통해 확보하였는지는 현재 조사 중입니다. 침해 가능 정보: 비정상적인 로그인이 성공한 계정의 경우 정상적인 로그인 이용자가 접근할 수 있는 개인 노트 데이터에 접근했을 가능성이 있어 현재 실제 열람 및 외부 반출 여부를 조사하고 있습니다. 침해 경위: 이메일 주소와 비밀번호를 이용한 비정상적인 로그인 시도 및 일부 계정 접근이 확인되었습니다. 공격에 사용된 이메일 주소와 비밀번호의 최초 취득 경로 및 구체적인 공격 방식에 대해서는 현재 조사 중입니다. 현재까지 확인된 사실은 외부인이 이메일 주소와 비밀번호 조합을 보유하고 이를 솜노트 로그인에 사용했다는 점입니다. 다만 현재까지의 조사만으로 해당 이메일 주소와 비밀번호가 솜노트 시스템에서 유출된 것인지, 외부의 다른 서비스 또는 경로를 통해 확보된 것인지는 확인되지 않았습니다. 이에 따라 당사는 외부에서 이미 노출되거나 탈취된 이메일 주소 및 비밀번호 조합이 솜노트 서비스의 로그인에 사용되었을 가능성을 포함하여 다양한 가능성을 조사하고 있습니다. 또한 비정상적인 로그인이 성공하였다는 사실과 해당 계정에 저장된 개인 노트가 실제로 열람되거나 외부로 반출되었다는 것은 별개의 사항이므로, 현재 계정별 접속기록 및 관련 로그를 분석하여 실제 접근 및 데이터 반출 여부를 확인하고 있습니다. 정확한 최초 침해 시점, 대상 계정 수, 계정정보 취득 경로 및 개인 노트 데이터의 실제 접근·열람·반출 여부 등이 확인되는 경우 신속하게 추가 공지를 통해 안내드리겠습니다. 이번 사고와 관련하여 조사 대상에 포함된 이용자에게는 확인되는 범위에 따라 개별 이메일을 통해 별도로 안내드릴 예정입니다. 2. 사고 인지 후 대응조치 당사는 사고를 인지한 즉시 추가적인 계정 접근과 피해 확산을 방지하기 위한 조치를 시행하고 있습니다. 현재까지 시행한 주요 조치는 다음과 같습니다. 관리도구 접근 지정 IP 제한 무단 발급이 확인된 인증토큰 무효화 유출된 설정 백업파일 삭제 및 웹 접근 차단 데이터베이스 자격증명 교체 방화벽(WAF) 규칙 적용 및 서버 접근 통제 강화 비정상적인 로그인 패턴에 대한 탐지 및 차단 정책 강화 관련 서버 및 서비스 접근 권한 전면 점검 의심 계정 및 로그인·접근 기록 분석 서비스 일시 중지 관련 시스템 취약점 점검 및 보완 대상 계정에 대한 추가 침해 여부 조사 보안 모니터링 강화 또한 관계기관에 관련 사실을 신고하고 필요한 절차를 진행하고 있으며, 외부 보안 전문기관과 함께 사고 원인 및 피해 범위를 보다 면밀하게 조사할 예정입니다. 3. 이용자 여러분께 요청드리는 사항 추가적인 피해 예방을 위해 솜노트 이용자 여러분께 다음 사항을 요청드립니다. 솜노트에서 사용하신 비밀번호와 동일하거나 유사한 비밀번호를 다른 인터넷 서비스에서도 사용하고 계신 경우 해당 서비스의 비밀번호를 변경해 주시기를 권고드립니다. 여러 인터넷 서비스에서 동일한 이메일 주소와 비밀번호를 사용하는 경우 특정 서비스 또는 다른 경로에서 계정정보가 노출되었을 때 해당 정보를 이용해 다른 서비스의 로그인을 시도하는 공격에 악용될 가능성이 있습니다. 또한 당분간 솜노트 또는 주식회사 퀀텀비트를 사칭한 이메일, 문자메시지 및 전화 등을 통한 개인정보 요구나 출처가 불분명한 링크 접속에 각별히 주의해 주시기 바랍니다. 4. 피해 구제 및 문의 이번 사고와 관련하여 이용자 여러분께 피해가 발생한 사실이 확인되는 경우 당사는 관련 법령 및 절차에 따라 피해 구제를 위해 필요한 조치를 성실히 진행하겠습니다. 개인정보 침해 전담 문의 이메일: [email protected] 운영시간: 24시간 개인정보 침해로 피해를 입으신 경우 관련 법령에서 정한 피해구제 절차를 이용하실 수 있으며, 관련 문의가 있는 경우 위 전담 이메일을 통해 연락해 주시면 성실하게 안내드리겠습니다. 5. 재발방지 대책 솜노트는 이용자 여러분의 개인적인 기록과 정보를 보관하는 서비스인 만큼 개인정보와 데이터 보호가 무엇보다 중요한 책임이라는 점을 무겁게 인식하고 있습니다. 주식회사 퀀텀비트는 이번 사고를 계기로 계정 인증 및 접근통제 체계를 비롯한 서비스 보안 전반을 원점에서 재점검하겠습니다. 특히 비정상적인 로그인 탐지 및 차단 체계 고도화, 반복적인 로그인 시도에 대한 방어 강화, 접근통제 정책 개선, 실시간 보안 모니터링 강화 및 개인정보처리시스템에 대한 지속적인 보안 점검을 통해 유사한 사고가 재발하지 않도록 최선을 다하겠습니다. 이번 일로 솜노트를 믿고 이용해 주신 고객 여러분께 큰 걱정과 불편을 끼쳐드린 점에 대해 주식회사 퀀텀비트 대표이사 및 임직원을 대표하여 다시 한번 깊이 사과드립니다. 사고 원인을 철저하게 규명하고 고객 여러분께서 안심하고 솜노트를 이용하실 수 있도록 사고 수습과 추가 피해 예방 및 재발 방지에 모든 역량을 다하겠습니다. 감사합니다. 2026년 10월 2일 주식회사 퀀텀비트 대표이사 정춘재 및 임직원 일동 저도 몰랐는데 X를 보다가 알게되었습니다,

💬

댓글

0개

댓글을 작성하려면 회원 로그인이 필요합니다.

댓글을 불러오는 중...
🏠 목록으로