<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Cloud IAM on PLURA Blog</title>
    <link>https://blog.plura.io/ko/tags/cloud-iam/</link>
    <description>Recent content in Cloud IAM on PLURA Blog</description>
    <generator>Hugo</generator>
    <language>ko</language>
    <copyright>© 2014-2026 Qubit Security Inc. All Rights Reserved.</copyright>
    <lastBuildDate>Thu, 04 Jun 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://blog.plura.io/ko/tags/cloud-iam/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>티빙 개인정보 유출 사고: SQL 인젝션 가능성과 클라우드/IAM 권한 침해의 위험</title>
      <link>https://blog.plura.io/ko/threats/case-cj-tving/</link>
      <pubDate>Thu, 04 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.plura.io/ko/threats/case-cj-tving/</guid>
      <description>&lt;p&gt;국내 대표 OTT 서비스인 &lt;strong&gt;티빙(TVING)&lt;/strong&gt; 에서 개인정보 유출 사고가 공개됐습니다.&lt;/p&gt;&#xA;&lt;p&gt;이번 사고의 핵심은 단순한 “이용자 계정 탈취”가 아닙니다.&lt;br&gt;&#xA;티빙 공지와 언론 보도에 따르면, &lt;strong&gt;이용자 개인정보를 저장하는 데이터베이스(DB)에 비인가 접근이 있었고, 개인정보 파일이 외부로 전송된 정황&lt;/strong&gt;이 확인됐습니다.&lt;/p&gt;&#xA;&lt;p&gt;즉, 이번 사건은&lt;br&gt;&#xA;&lt;strong&gt;플랫폼 측 개인정보 저장소에 대한 침해 사고&lt;/strong&gt;로 봐야 합니다.&lt;/p&gt;&#xA;&lt;p&gt;특히 이번 사고에서 주목해야 할 지점은 두 가지입니다.&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;&lt;strong&gt;SQL 인젝션 공격 가능성&lt;/strong&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;클라우드/IAM/DB 계정 또는 접근 권한 탈취 가능성&lt;/strong&gt;&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;p&gt;두 가능성은 모두 심각합니다.&lt;br&gt;&#xA;다만 피해 범위와 대응 우선순위는 서로 다릅니다.&lt;/p&gt;&#xA;&lt;p&gt;SQL 인젝션이라면&lt;br&gt;&#xA;웹/API 요청을 통해 개인정보 DB가 대량 조회·추출됐을 가능성을 봐야 합니다.&lt;/p&gt;&#xA;&lt;p&gt;반면 클라우드/IAM/DB 권한이 털렸다면&lt;br&gt;&#xA;단순 DB 유출이 아니라, &lt;strong&gt;코드·시크릿·KMS·백업·Export 저장소까지 영향을 받았는지&lt;/strong&gt; 확인해야 합니다.&lt;br&gt;&#xA;이 경우 사고의 성격은 훨씬 더 심각해집니다.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
