쟁점 01사실
정보 유출의 정확한 원인이 외부 해킹인가, 내부 수탁 업체의 API 남용인가?
사실관계와 책임 범위를 둘러싼 쟁점입니다.
외외부 해킹설
보도에 따르면 외부 해커가 서버를 직접 공격한 흔적은 확인되지 않았으며, 유출 원인으로 외부 공격이 제시된 근거는 현재 제시되지 않았다.
보도에 따르면 외부 해커가 서버를 직접 공격한 흔적은 확인되지 않았으며, 유출 원인으로 외부 공격이 제시된 근거는 현재 제시되지 않았다.
이번 사건은 프론트엔드 화면 차단에만 의존하고 백엔드 API에서 적절한 접근 통제를 구현하지 않은 것이 대규모 데이터 유출을 초래했음을 보여준다. API 권한 검증(BOLA 방어)과 레이트 리미팅, 내부 파트너에 대한 최소 권한 적용이 반드시 필요하며, 공급망 기반 위협에 대한 실시간 모니터링 체계 구축이 요구된다.
사실관계와 책임 범위를 둘러싼 쟁점입니다.
보도에 따르면 외부 해커가 서버를 직접 공격한 흔적은 확인되지 않았으며, 유출 원인으로 외부 공격이 제시된 근거는 현재 제시되지 않았다.