개인정보 유출 신고 할까요 ?
안녕하세요. 눈팅 하다가 오랜만에 글을 작성 해봅니다.
제목으로 어그로 끈거 같은데 제가 아는 동생이 다니는 대학교 온라인 수업 확장프로그램을 만들어 주다가
해당 학교 포털? 사이트에 로그인해 분석 중 학번만 바꾸면
그 사람에 이름, 새년월일, 주민번호, 전화번호 등 전부다 나오는 걸 제가 알게 되었는데요 ..
이걸 KISA에 신고 해야 할지 고민 입니다. 어림잡아 몇십만건 데이터는 유출 될거 같은데
혹시 신고 해보신 분이 있나요 ?
다들 의견이 있다면 댓글 부탁드립니다.
===================== 추가
https://knvd.krcert.or.kr/ 현재 신고 완료 했고 실제로 PoC 과정 까지 상세하게 해서 문서 작성 후 신고 했습니다.
데이터 백업은 심각한 민감 데이터라 따로 백업을 하지 않았습니다.
심각한건 찾아보니 이런 일이 빈번하게 일어 나는 것이고, 신고를 하지 않을려고 했지만
대략 100만건 넘는 데이터가 주민번호 포함 후 평문 노출이 되고 있는 것으로 보와 신고 했습니다.
대부분 이름 들으면 알만한 학교 입니다.
2
0
댓글을 남기려면 로그인이 필요합니다.
로그인 후 이 페이지로 돌아와 바로 댓글을 남길 수 있습니다.
