울타리 NEO

홈 › 보안 가이드 › 사고가 났을 때

쓰던 서비스에서 개인정보가 유출됐다면 — 내 계정과 PC 에서 할 일

마지막 갱신 2026-10-02 · 울타리 NEO 보안 가이드

쓰던 서비스에서 「개인정보 유출」 안내 메일이 왔습니다. 이런 소식이 잦아지면서 「내 PC 에서 할 수 있는 게 있나」라는 질문도 늘었습니다. 답은 두 갈래입니다. 이용자로서는 유출된 정보가 다른 계정까지 번지지 않게 끊는 것, 회사 직원으로서는 내 업무 PC 가 유출의 출발점이 되지 않게 하는 것입니다.

대형 유출은 어디서 시작되나

사건마다 경위는 다르지만, 공개된 사고 분석에서 반복되는 출발점이 있습니다.

  • 직원·운영자 PC 의 계정 탈취 — 정보 탈취 악성코드가 관리자 화면·클라우드 콘솔·협업 도구의 비밀번호와 로그인 상태(세션 쿠키)를 가져갑니다. 공격자는 해킹이 아니라 「로그인」으로 들어옵니다.
  • 재사용된 비밀번호 — 다른 곳에서 유출된 아이디·비밀번호를 그대로 대입하는 공격(크리덴셜 스터핑).
  • 원격 제어 도구 — 사회공학으로 설치시키거나, 정상적으로 쓰던 원격 도구 계정이 탈취됩니다.
  • 밖에 열려 있던 관리 도구·DB·백업 파일 — 인증 없는 DB 포트, 공개된 .env·.sql 덤프, 인터넷에 열린 관리 페이지.
  • 협력사·외주 계정 — 본사보다 관리가 느슨한 쪽이 입구가 됩니다.

이 중 앞의 세 개는 사람의 PC 에서 시작합니다. 그래서 PC 쪽에서 막을 수 있는 몫이 생각보다 큽니다.

이용자로서 — 유출 소식을 받았다면

  1. 그 서비스 비밀번호를 바꿉니다. 공식 앱·사이트에서 직접 들어가세요. 「비밀번호 변경」 링크가 담긴 문자·메일은 유출을 틈탄 피싱일 수 있습니다.
  2. 같은 비밀번호를 쓰던 다른 계정을 모두 바꿉니다. 실제 피해는 유출된 서비스보다 비밀번호를 같이 쓰던 다른 곳에서 더 크게 납니다. 이메일·금융·쇼핑몰이 우선입니다.
  3. 2단계 인증을 켭니다. 문자보다 인증 앱이나 패스키가 낫습니다.
  4. 로그인 기록을 봅니다. 각 서비스의 보안 설정에서 모르는 기기·지역의 로그인이 있으면 「모든 기기에서 로그아웃」.
  5. 이후 들어오는 연락을 의심합니다. 유출된 이름·전화번호·주문 내역을 이용한 문자·전화가 따라옵니다. 「유출 보상」, 「계정 확인」 링크는 누르지 말고, 원격 제어 앱 설치 요구는 무조건 거절하세요(원격 제어 앱 사기 대응).

내 정보가 다른 유출 사고에도 포함됐는지는 개인정보보호위원회의 「털린 내 정보 찾기」 같은 공공 조회 서비스나, 해외 서비스는 Have I Been Pwned 로 확인할 수 있습니다. 조회 사이트 주소는 검색 광고가 아니라 기관 공식 사이트를 거쳐 들어가세요.

이용자 PC 에서 할 일

유출된 것이 그 서비스의 DB 라면 내 PC 탓은 아닙니다. 다만 내 PC 에 정보 탈취 악성코드가 있으면 비밀번호를 바꿔도 새 비밀번호가 또 나갑니다. 계정 정리 전에 PC 를 먼저 확인하세요.

회사 직원이라면 — 내 PC 가 출발점이 되지 않게

고객 DB 에 닿는 권한(관리자 화면, 클라우드 콘솔, 고객센터 시스템, 개발·운영 계정)을 가진 PC 라면 기준이 달라야 합니다.

막을 것PC 에서 할 일
계정·세션 탈취업무 PC 에 크랙·개인용 프로그램을 설치하지 않습니다. 관리자 화면 비밀번호를 브라우저에 저장하지 않습니다. 관리 계정은 피싱에 강한 2단계 인증(보안 키·패스키)으로.
원격 제어회사가 지정하지 않은 원격 제어 도구가 깔려 있지 않은지, 자동 시작 서비스로 상주하지 않는지 확인합니다.
반출업무 PC 의 개인 클라우드 업로드·USB 사용을 회사 정책대로 제한합니다. 자리를 비운 시간의 대량 업로드는 강한 이상 신호입니다.
브라우저 확장관리자 화면을 읽을 수 있는 확장은 회사가 허용한 것만. 확장 점검 기준
AI 도구AI 코딩 에이전트에 운영 DB·클라우드 권한을 넘기지 않습니다. 설정 파일 속 토큰은 최소 권한으로. MCP 도구 점검

PC 밖에서 막아야 하는 것

정직하게 적습니다. 아래는 PC 보호 수단으로는 막을 수 없고, 서버·인프라 쪽 통제가 맡아야 합니다.

  • DB 접근 통제·조회 감사 — 누가 고객 정보를 몇 건 조회했는지 기록하고 이상 조회를 막는 것(DB 접근제어·DAM).
  • 웹 애플리케이션 취약점 — SQL 인젝션 같은 공격은 웹방화벽과 안전한 코딩으로 막습니다.
  • 외부 노출 관리 — DB·관리 도구·백업 파일이 인터넷에 열려 있지 않은지 정기 점검.
  • 권한 최소화와 퇴사자·협력사 계정 정리.

PC 보호는 이 통제들을 대신하지 않습니다. 대신 공격자가 그 통제를 정상 직원의 로그인으로 우회하는 길을 줄입니다.

울타리 NEO 는 업무 PC 에서 정보 탈취 악성코드의 쿠키 탈취 수법, 가짜 인증 화면 붙여넣기, 원격 제어 도구 상주, 자리 비운 사이의 설명되지 않는 업로드, USB 사용 기록을 보여 줍니다. 상업용은 여러 업무 PC 의 보고를 묶어 같은 공격을 찾고, DB·관리 포트가 밖에서 보이는지 점검합니다. DB 접근 통제와 웹방화벽은 대신하지 않습니다 — 함께 쓰는 도구입니다.