GS리테일, 해킹 공격에 고객 9만명 개인정보 유출

By.
59

9만명 이름, 성별, 연락처 등 7개 항목

 

편의점 GS25를 운영하는 GS리테일이 지난달 27일부터 이달 4일까지 이뤄진 웹사이트 해킹 공격으로 고객 9만여명의 개인정보가 유출됐다고 6일 밝혔다.

유출된 것으로 추정되는 개인정보는 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 7개 항목이다.

GS리테일은 지난 3일 해킹 공격 사실을 인지한 후 해킹을 시도하는 IP를 차단하고, 고객 계정에 로그인할 수 없도록 잠금처리했다고 밝혔다. 또 개인정보가 표시된 페이지를 확인할 수 없도록 임시로 폐쇄했다.

이번에 확인된 해킹 수법은 여러 경로로 수집한 계정과 비밀정보 등을 무작위로 대입해 로그인한 후 개인정보를 훔치는 ‘크리덴셜 스터핑(Credential Stuffing)’이라고 GS리테일은 설명했다.

GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다.

GS리테일 관계자는 “이번 건으로 불편과 염려를 끼쳐드린 점 고객 여러분께 깊이 사과드린다”며 “당사는 앞으로 시스템 보안을 더욱 강화하고, 개인 정보를 철저히 보호하기 위해 최선의 노력을 다하겠다”고 말했다.

 

 

Tag

More Detail,
More Clarity NAMDI

남다른디테일의 콘텐츠가 도움이 되셨나요? 유익한 정보와 즐거움을 얻으셨다면 작은 응원 부탁드려요.
독자분들의 응원이 남다른디테일의 힘입니다. 후원금의 일부는 좋은 일에 쓸 수있도록 하겠습니다.

응원하기

남다른디테일의 콘텐츠가 도움이 되셨나요? 유익한 정보와 즐거움을 얻으셨다면 작은 응원 부탁드려요.
독자분들의 응원이 남다른디테일의 힘입니다. 후원금의 일부는 좋은 일에 쓸 수있도록 하겠습니다.

남다른디테일 후원계좌

1005-904-464814

우리은행 | 주식회사 남다른디테일

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

Fill out this field
Fill out this field
유효한 이메일 주소를 입력해주세요.
You need to agree with the terms to proceed

retail
related