쓰던 서비스에서 「개인정보 유출」 안내 메일이 왔습니다. 이런 소식이 잦아지면서 「내 PC 에서 할 수 있는 게 있나」라는 질문도 늘었습니다. 답은 두 갈래입니다. 이용자로서는 유출된 정보가 다른 계정까지 번지지 않게 끊는 것, 회사 직원으로서는 내 업무 PC 가 유출의 출발점이 되지 않게 하는 것입니다.
대형 유출은 어디서 시작되나
사건마다 경위는 다르지만, 공개된 사고 분석에서 반복되는 출발점이 있습니다.
- 직원·운영자 PC 의 계정 탈취 — 정보 탈취 악성코드가 관리자 화면·클라우드 콘솔·협업 도구의 비밀번호와 로그인 상태(세션 쿠키)를 가져갑니다. 공격자는 해킹이 아니라 「로그인」으로 들어옵니다.
- 재사용된 비밀번호 — 다른 곳에서 유출된 아이디·비밀번호를 그대로 대입하는 공격(크리덴셜 스터핑).
- 원격 제어 도구 — 사회공학으로 설치시키거나, 정상적으로 쓰던 원격 도구 계정이 탈취됩니다.
- 밖에 열려 있던 관리 도구·DB·백업 파일 — 인증 없는 DB 포트, 공개된
.env·.sql덤프, 인터넷에 열린 관리 페이지. - 협력사·외주 계정 — 본사보다 관리가 느슨한 쪽이 입구가 됩니다.
이 중 앞의 세 개는 사람의 PC 에서 시작합니다. 그래서 PC 쪽에서 막을 수 있는 몫이 생각보다 큽니다.
이용자로서 — 유출 소식을 받았다면
- 그 서비스 비밀번호를 바꿉니다. 공식 앱·사이트에서 직접 들어가세요. 「비밀번호 변경」 링크가 담긴 문자·메일은 유출을 틈탄 피싱일 수 있습니다.
- 같은 비밀번호를 쓰던 다른 계정을 모두 바꿉니다. 실제 피해는 유출된 서비스보다 비밀번호를 같이 쓰던 다른 곳에서 더 크게 납니다. 이메일·금융·쇼핑몰이 우선입니다.
- 2단계 인증을 켭니다. 문자보다 인증 앱이나 패스키가 낫습니다.
- 로그인 기록을 봅니다. 각 서비스의 보안 설정에서 모르는 기기·지역의 로그인이 있으면 「모든 기기에서 로그아웃」.
- 이후 들어오는 연락을 의심합니다. 유출된 이름·전화번호·주문 내역을 이용한 문자·전화가 따라옵니다. 「유출 보상」, 「계정 확인」 링크는 누르지 말고, 원격 제어 앱 설치 요구는 무조건 거절하세요(원격 제어 앱 사기 대응).
내 정보가 다른 유출 사고에도 포함됐는지는 개인정보보호위원회의 「털린 내 정보 찾기」 같은 공공 조회 서비스나, 해외 서비스는 Have I Been Pwned 로 확인할 수 있습니다. 조회 사이트 주소는 검색 광고가 아니라 기관 공식 사이트를 거쳐 들어가세요.
이용자 PC 에서 할 일
유출된 것이 그 서비스의 DB 라면 내 PC 탓은 아닙니다. 다만 내 PC 에 정보 탈취 악성코드가 있으면 비밀번호를 바꿔도 새 비밀번호가 또 나갑니다. 계정 정리 전에 PC 를 먼저 확인하세요.
- Windows 보안 전체 검사, 시작 프로그램·예약 작업 점검
- 최근 크랙·불법 프로그램, 출처 모를 설치 파일, 「Win+R 붙여넣기」 인증 화면을 실행한 적이 있다면 세션 쿠키 탈취 대응 순서대로
- 브라우저에 저장한 비밀번호는 별도 비밀번호 관리자나 패스키로 옮기는 것을 고려
회사 직원이라면 — 내 PC 가 출발점이 되지 않게
고객 DB 에 닿는 권한(관리자 화면, 클라우드 콘솔, 고객센터 시스템, 개발·운영 계정)을 가진 PC 라면 기준이 달라야 합니다.
| 막을 것 | PC 에서 할 일 |
|---|---|
| 계정·세션 탈취 | 업무 PC 에 크랙·개인용 프로그램을 설치하지 않습니다. 관리자 화면 비밀번호를 브라우저에 저장하지 않습니다. 관리 계정은 피싱에 강한 2단계 인증(보안 키·패스키)으로. |
| 원격 제어 | 회사가 지정하지 않은 원격 제어 도구가 깔려 있지 않은지, 자동 시작 서비스로 상주하지 않는지 확인합니다. |
| 반출 | 업무 PC 의 개인 클라우드 업로드·USB 사용을 회사 정책대로 제한합니다. 자리를 비운 시간의 대량 업로드는 강한 이상 신호입니다. |
| 브라우저 확장 | 관리자 화면을 읽을 수 있는 확장은 회사가 허용한 것만. 확장 점검 기준 |
| AI 도구 | AI 코딩 에이전트에 운영 DB·클라우드 권한을 넘기지 않습니다. 설정 파일 속 토큰은 최소 권한으로. MCP 도구 점검 |
PC 밖에서 막아야 하는 것
정직하게 적습니다. 아래는 PC 보호 수단으로는 막을 수 없고, 서버·인프라 쪽 통제가 맡아야 합니다.
- DB 접근 통제·조회 감사 — 누가 고객 정보를 몇 건 조회했는지 기록하고 이상 조회를 막는 것(DB 접근제어·DAM).
- 웹 애플리케이션 취약점 — SQL 인젝션 같은 공격은 웹방화벽과 안전한 코딩으로 막습니다.
- 외부 노출 관리 — DB·관리 도구·백업 파일이 인터넷에 열려 있지 않은지 정기 점검.
- 권한 최소화와 퇴사자·협력사 계정 정리.
PC 보호는 이 통제들을 대신하지 않습니다. 대신 공격자가 그 통제를 정상 직원의 로그인으로 우회하는 길을 줄입니다.
울타리 NEO 는 업무 PC 에서 정보 탈취 악성코드의 쿠키 탈취 수법, 가짜 인증 화면 붙여넣기, 원격 제어 도구 상주, 자리 비운 사이의 설명되지 않는 업로드, USB 사용 기록을 보여 줍니다. 상업용은 여러 업무 PC 의 보고를 묶어 같은 공격을 찾고, DB·관리 포트가 밖에서 보이는지 점검합니다. DB 접근 통제와 웹방화벽은 대신하지 않습니다 — 함께 쓰는 도구입니다.