GS리테일 또 해킹 공격 받아... 고객 9만여명 정보 털려

주영래 기자 / 기사승인 : 2025-01-06 16:30:39
  • -
  • +
  • 인쇄
2021년 2000명 정보 털려 개인정보위로부터 과태료 처분 전력

[메가경제=주영래 기자] GS리테일이 웹사이트 해킹 공격으로 고객 9만 여명의 개인정보가 유출됐다. GS리테일은 지난달 27일부터 이달 4일까지 웹사이트 해킹공격을 받아 개인정보(이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일) 등 7개 항목이이 유출 됐다고 6일 밝혔다.


GS리테일은 해킹 사실을 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 조치했다.  

 

▲ GS리테일이 해킹 공격을 받아 개인정보가 유출되는 사고가 발생했다. [사진=GS리테일]

이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 '크리덴셜 스터핑'(credential stuffing)이라고 GS리테일은 설명했다.

GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다.

피해 접수는 GS25, GS샵, GS더프레시 등 각 사업 부문에서 동시에 받고 있다.

GS리테일이 해킹으로 개인정보가 유출된 건 이번이 처음이 아니다. 지난 2021년에도 캐시서버에 개인정보가 저장되면서 다른 사람에게 개인정보가 노출된 사례가 확인됐다. 또 전체 이벤트 당첨자의 성명과 전화번호를 마스킹(masking·은폐) 처리하지 않고 게시하는 바람에 2000명의 개인정보가 유출됐다.

GS리테일은 당시 사고로 개인정보위원회로부터 1120만원의 과태료 처분을 받은 바 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

추석 과일 가격 걱정인데...사과·배 도매 가격 '하락' 전망
[메가경제=심영범 기자]추석을 앞두고 명절 수요가 많은 사과·배 출하가 지난해보다 늘어 도매가격이 내려갈 것으로 전망됐다. 7일 한국농촌경제연구원 농업관측센터는 추석 성수기(추석 전 2주) 사과와 배 출하량이 각각 작년 대비 7% 늘 것으로 예측했다. 이 연구원은 올해 추석이 10월 6일로 지난해(9월 17일)보다 20일 가까이 늦어 출하량이 늘었다고 분석

2

신세계그룹, 12년째 인문학 청년인재 양성 이어가
[메가경제=심영범 기자]신세계그룹이 ‘청년을 위한 인문학 사회공헌 프로젝트, 지식향연’을 12년째 이어가고 있다. 전 국민이 행복한 대한민국’이라는 비전 아래 2014년 출범한 지식향연은 일회성 강연에 그치지 않고 인문학 청년인재 양성, 인문학 지식나눔, 인문학 콘텐츠 발굴을 목표로 매년 꾸준히 진행되고 있다. 신세계그룹은 지식향연 프로젝트를 통해 인문학

3

롯데마트, 민들레학교에 친환경 업사이클링 시설물 기부
[메가경제=심영범 기자]롯데마트는 지난 5일 경기도 구리시에 위치한 구리광장에서 ‘폐플라스틱 업사이클링 시설물 전달식’을 진행했다고 7일 밝혔다. 이날 행사에는 진주태 롯데마트·슈퍼 준법지원부문장, 김준현 경기환경에너지진흥원 본부장, 이양현 구리남양주민들레학교장을 비롯해 구리시민 50여명이 참석했다. 이번 전달식은 지난 9월 6일 자원순환의 날을 맞아

HEADLINE

더보기

트렌드경제

더보기