사회

참가자 A씨, '모두의 창업' API 보안 문제 제기

0 ·0 외부 연결·업데이트

3줄 요약

TL;DR
  1. 1참가자 A씨는 2026년 5월 7일에 API 응답 과다 개인정보 노출을 제기하였다.
  2. 2보안 문제는 홈페이지 문의 게시판을 통해 공식적으로 보고되었다.
  3. 3제보 내용은 실제 유출 사고 발생 전 한 달 전의 구체적인 취약점이었다.

사건 내용

2026년 5월 7일, 1기 참가자 A씨는 ‘모두의 창업’ 홈페이지 문의 게시판에 API 호출 시 개인정보가 과도하게 포함된 응답이 발생한다는 보안 문제를 제기했다.

현황진행중

실제 유출 사고 발생 한 달 전, 구체적인 취약점 제보가 있었음이 확인되었다.

미확인

솔루션 공급 기업 목록에 포함된 업체 중 한 곳이 '모두의 창업' 참가자들의 정보를 해킹한 정황이 파악된 것으로 알려졌다.

ZDNet 기사에 따르면, 창업진흥원은 '모두의 창업' 프로그램에서 1차 합격자들의 프로필이 유출된 해킹 사건이 외부 해커가 아닌 사업 지원 업체의 행위라고 보고했으며, 솔루션 공급 기업 목록에 포함된 업체 중 한 곳이 참가자들의 정보를 해킹한 정황이 파악됐다고 밝혔다.