GS리테일 또 해킹 공격 받아... 고객 9만여명 정보 털려

주영래 기자 / 기사승인 : 2025-01-06 16:30:39
2021년 2000명 정보 털려 개인정보위로부터 과태료 처분 전력

[메가경제=주영래 기자] GS리테일이 웹사이트 해킹 공격으로 고객 9만 여명의 개인정보가 유출됐다. GS리테일은 지난달 27일부터 이달 4일까지 웹사이트 해킹공격을 받아 개인정보(이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일) 등 7개 항목이이 유출 됐다고 6일 밝혔다.


GS리테일은 해킹 사실을 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 조치했다.  

 

▲ GS리테일이 해킹 공격을 받아 개인정보가 유출되는 사고가 발생했다. [사진=GS리테일]

이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 '크리덴셜 스터핑'(credential stuffing)이라고 GS리테일은 설명했다.

GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다.

피해 접수는 GS25, GS샵, GS더프레시 등 각 사업 부문에서 동시에 받고 있다.

GS리테일이 해킹으로 개인정보가 유출된 건 이번이 처음이 아니다. 지난 2021년에도 캐시서버에 개인정보가 저장되면서 다른 사람에게 개인정보가 노출된 사례가 확인됐다. 또 전체 이벤트 당첨자의 성명과 전화번호를 마스킹(masking·은폐) 처리하지 않고 게시하는 바람에 2000명의 개인정보가 유출됐다.

GS리테일은 당시 사고로 개인정보위원회로부터 1120만원의 과태료 처분을 받은 바 있다.
  • AI로 만든 정보, 진짜일까요? 공유 전 한 번 더 확인하세요.
  • 정보의 격차 없이, 누구나 디지털 세상에 닿을 수 있도록

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

여기어때, 한글날 맞아 ‘잘난체’ 찾기 이벤트…고객 참여로 브랜드 접점 확대
[메가경제=심영범 기자]여기어때가 한글날을 앞두고 자체 브랜드 서체인 ‘잘난체’를 활용한 고객 참여형 이벤트를 진행한다. 일상 곳곳에서 사용되는 서체를 고객이 직접 찾아 제보하도록 해 브랜드 인지도를 높이고 고객과의 접점을 확대한다는 취지다. 여기어때는 ‘잘난체’ 시리즈를 일상에서 발견해 제보하는 이벤트를 진행한다고 6일 밝혔다. 고객이 거리의 간판이나 영

2

신세계푸드, ‘우정 양곱창’ 볶음밥 간편식 선봬…특수부위 HMR 공략
[메가경제=심영범 기자]신세계푸드가 한우양곱창 전문점 ‘우정 양곱창’의 인기 메뉴와 조리 노하우를 담은 볶음밥 간편식을 선보이며 차별화된 가정간편식(HMR) 시장 공략에 나섰다. 최근 간편식 시장에서는 단순히 조리 편의성과 가격 경쟁력을 앞세우기보다 맛과 취향, 메뉴의 다양성을 중시하는 소비자가 늘고 있다. 특히 곱창과 특양, 스지 등 손질과 조리가 까다로

3

파리바게뜨, 필리핀 마카티에 8호점…동남아 사업 확장 속도
[메가경제=심영범 기자]파리바게뜨가 필리핀 마카티에 8번째 매장을 열며 현지 사업 확대에 속도를 내고 있다. 젊은 소비층과 한국 문화에 대한 관심이 높은 필리핀 시장을 중심으로 매장과 제품 경쟁력을 동시에 강화하는 모습이다. 파리바게뜨는 필리핀 마카티에 현지 8호점인 ‘글로리에타점’을 오픈했다고 6일 밝혔다. 마카티는 메트로 마닐라를 대표하는 업무·상업

HEADLINE

더보기

트렌드경제

더보기