반응형
반응형
Oracle transaction full 오류 0. 개요 Oracle 데이터베이스에서 transaction full 오류는 주로 UNDO 공간 부족, ITL 슬롯 부족, TEMP/테이블스페이스 확장 불가 등으로 인해 새로운 트랜잭션을 정상적으로 처리하지 못할 때 발생한다. 이런 상황에서는 DML 작업이 실패하거나 성능이 급격히 저하되고, 심한 경우 서비스 전체가 멈춰버릴 수 있다. 대표적으로 연관될 수 있는 오류 코드 예시: - ORA-30036: unable to extend segment in undo tablespace by ... - ORA-1652 : unable to extend temp segment by ..
쿠팡 개인정보 유출 이후 예상되는 범죄와 피해 예방·대응 방법왜 지금 ‘2차 피해’ 위험이 극도로 높은가?최근 대규모 개인정보 유출 사고로 인해 국민 상당수의 이름, 전화번호, 주소, 배송지 정보 등이 외부로 유출된 상황이다. 이 정보는 보이스피싱, 스미싱, 계정 탈취, 사칭 범죄에 즉각 활용될 가능성이 매우 높다.범죄 조직은 유출된 개인정보를 조합해 ‘실제 알고 있는 것처럼’ 접근하기 때문에, 기존보다 훨씬 정교하고 속이기 어려운 방식으로 공격할 수 있다.유출된 개인정보가 범죄에 사용되는 방식- 실존 주소 기반 사칭 전화- 최근 주문 내역을 언급하며 신뢰 유도- 가족/지인 이름을 활용한 긴급송금 요구- 배송지 기반 "택배 반송" 스미싱 메시지- 이메일 기반 계정 탈취 시도개인정보 유출 후 반드시 실..
쿠팡 보안예산 890억·보안인력 214명에도 내부 통제 실패로 3,370만건 개인정보 유출사건 개요쿠팡에서 3,370만건에 달하는 개인정보 유출이 확인되며, 개인정보보호위원회와 과기정통부가 전면 조사에 착수했다. 쿠팡은 연간 약 890억 원의 보안 예산과 214명 규모의 보안 인력을 보유하고 있음에도, 퇴사자의 접근 키가 그대로 사용 가능했던 내부 통제 실패가 주요 원인으로 지목되고 있다.매출은 한국에서 발생하지만 주요 의사결정은 해외 임원 중심이라는 조직 구조 문제까지 더해지며, 이번 사건은 단순한 기술적 취약점 이상의 구조적 보안 붕괴라는 평가가 이어지고 있다.정부 조사 착수개인정보보호위원회는 이번 사고를 “전례 없는 대규모 침해사고”로 규정하고 데이터 접근통제, 권한 관리, 암호화 적용 여부..
쿠팡 고객 3,370만 계정 개인정보 무단 노출사건 개요2025년 11월 29일, 국내 최대 이커머스 플랫폼 쿠팡에서 약 3,370만개의 고객 계정 정보가 무단 접근에 노출된 사실이 확인됐다. 이는 기존에 발표한 **4,500건**에서 **7,500배 증가한 규모**로, 사실상 대부분의 쿠팡 이용자가 피해를 입은 셈이다.유출된 정보 범위이름이메일 주소배송지 주소록 내 수령인 이름·전화번호·주소일부 주문 정보다만 쿠팡은 결제 정보, 카드 번호, 로그인 비밀번호 등은 별도 격리 시스템에서 관리되어 이번 유출에 포함되지 않았다고 설명했다.무단 접근 경로 및 기간쿠팡 조사에 따르면 2025년 6월 24일부터 해외 서버를 통한 무단 접근이 시작된 정황이 있으며, 해당 경로는 현재 차단되었다고 밝혔다.하지만 유..
Apache Tomcat CVE-2025-31650 취약점 통합 조치 안내 1️⃣ 취약점 개요 2025년 4월 28일 Apache Software Foundation은 Apache Tomcat 제품군에서 두 가지 보안 취약점(CVE-2025-31650, CVE-2025-31651)이 발견됨에 따라 최신 버전으로의 패치를 공식 권고했습니다. 발생한 주요 취약점 - CVE-2025-31650: 메모리 누수로 인한 서비스 거부(DoS) 취약점 - CVE-2025-31651: 조작된 요청에 의해 Rewrite 룰이 우회되는 취약점 2️⃣ 영향 받는 제품 버전 아래 모든 Tomcat 버전은 취약점 영향을 ..
XDR과 EMS 정의 및 차이 1️⃣ XDR이란 무엇인가 XDR(eXtended Detection and Response)은 엔드포인트, 네트워크, 클라우드 등 기업 보안 환경 전반에서 발생하는 모든 위협 정보를 통합 분석하고 자동 대응하는 차세대 보안 플랫폼입니다. 엔드포인트(PC, 서버) 활동 데이터 수집 네트워크 패킷, 이메일, 인증 로그 등 보안 이벤트 통합 AI 기반 위협 분석 및 자동 상관 관계 탐지 빠른 대응(격리, 차단, 강제 로그아웃, 프로세스 종료) 수행 XDR의 핵심 목적: - 보안 관제의 복잡성 감소 - 위협 탐지 정확도 향상 - 자동화된 대응(EDR..