UN 식량 기구, 가자지구 60만 가구에 영향을 미치는 위반 사항 공개

발행: (2026년 6월 5일 AM 01:38 GMT+9)
4 분 소요

Source: Bleeping Computer

Kaga Tau (CC BY‑SA 4.0)
Image: Kaga Tau (CC BY‑SA 4.0)

사건 개요

유엔 세계식량계획(WFP)은 세계 최대 인도주의 조직으로서 팔레스타인용 자체 등록 애플리케이션(SRA)이 침해되었다고 공개했습니다.

침해 세부 사항

  • 침해 일자: 2026년 5월 14일
  • 범위: 가자지구 약 600,000 가구의 수혜자 개인 데이터.
  • 유출된 정보: 이름, 신분증 번호, 전화번호, 등록 시 기록된 지역(동네) 정보.

WFP는 사건을 일요일 텔레그램 메시지에서 발표했습니다.

WFP 대응

  • 보안 개선이 진행되는 동안 등록 플랫폼이 일시적으로 중단되었습니다.
  • 수혜자에게 다음과 같이 안내했습니다: “귀하의 정보를 업데이트하거나 삭제하거나 재등록할 필요가 없습니다. 이미 등록되어 있다면 WFP 지원 프로그램에 계속 포함됩니다. 식량, 현금 및 기타 지원은 정상적으로 계속 제공됩니다.”
  • 조직은 팔레스타인 수혜자들에게 WFP를 사칭하며 정보나 금전을 요구하는 사람을 조심하고, 의심스러운 링크나 메시지를 클릭하지 말 것을 경고했습니다.
  • 화요일에 발표된 후속 업데이트에서는 보안 조치가 강화되는 동안 플랫폼이 계속 중단된 것으로 확인되었습니다.

BleepingComputer가 연락했을 때 WFP 대변인은 의견을 제공할 수 없었습니다.

수혜자에 대한 영향

  • 이미 등록된 사람들에게는 지원(식량, 현금 등)이 계속됩니다.
  • 수혜자가 재등록하거나 데이터를 업데이트할 필요가 없습니다.

세계식량계획에 대하여

  • 설립: 1961년; 본부: 이탈리아 로마.
  • 직원: 120개국 이상에서 20,000명 이상.
  • 물류: 약 5,000대의 트럭, 20척의 선박, 약 80대의 항공기를 보유한 세계 최대 인도주의 물류 네트워크를 운영합니다.
  • 2024년 실적: 미화 28억 2천만 달러의 재정 지원이 지급되었으며, 전 세계에 약 250만 톤의 식량이 전달되었습니다.

이전 UN 데이터 침해 사례

  • 2019: 유엔은 제네바 사무소를 대상으로 한 사이버 공격을 공개하지 않았습니다 (조사).
  • 2015: 유엔 환경계획(UNEP)에서 10만 명이 넘는 직원들의 개인 식별 정보를 유출했습니다 (출처).
  • 2024:
    • UN 개발계획(UNDP)이 8Base 랜섬웨어 공격을 받았습니다 (세부 사항).
    • UN 국제민간항공기구(ICAO)에서 채용 데이터베이스가 침해되어 약 42,000건의 기록이 유출되었습니다 (출처).

참조

0 조회
Back to Blog

관련 글

더 보기 »

과기정통부, 티빙 개인정보 유출 사고 조사 착수…민관합동조사단 구성

조사 개요 과학기술정보통신부장관 겸 부총리 배경훈는 온라인 동영상 서비스 OTT 제공 사업자인 티빙 TVING 회원정보 유출에 대한 피해현황과 사고원인 등을 조사하기 위해 민관합동조사단을 3일 구성하고 본격적인 조사에 착수했다고 4일 밝혔다. 사고 경위 티빙은 1일 침해사고를 신고했으며,...