GS리테일 또 해킹 공격 받아... 고객 9만여명 정보 털려

주영래 기자 / 기사승인 : 2025-01-06 16:30:39
  • -
  • +
  • 인쇄
2021년 2000명 정보 털려 개인정보위로부터 과태료 처분 전력

[메가경제=주영래 기자] GS리테일이 웹사이트 해킹 공격으로 고객 9만 여명의 개인정보가 유출됐다. GS리테일은 지난달 27일부터 이달 4일까지 웹사이트 해킹공격을 받아 개인정보(이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일) 등 7개 항목이이 유출 됐다고 6일 밝혔다.


GS리테일은 해킹 사실을 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 조치했다.  

 

▲ GS리테일이 해킹 공격을 받아 개인정보가 유출되는 사고가 발생했다. [사진=GS리테일]

이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 '크리덴셜 스터핑'(credential stuffing)이라고 GS리테일은 설명했다.

GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다.

피해 접수는 GS25, GS샵, GS더프레시 등 각 사업 부문에서 동시에 받고 있다.

GS리테일이 해킹으로 개인정보가 유출된 건 이번이 처음이 아니다. 지난 2021년에도 캐시서버에 개인정보가 저장되면서 다른 사람에게 개인정보가 노출된 사례가 확인됐다. 또 전체 이벤트 당첨자의 성명과 전화번호를 마스킹(masking·은폐) 처리하지 않고 게시하는 바람에 2000명의 개인정보가 유출됐다.

GS리테일은 당시 사고로 개인정보위원회로부터 1120만원의 과태료 처분을 받은 바 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

시몬스, 롯데백화점 인천점서 ‘시몬스ⅩN32’ 팝업스토어 운영
[메가경제=주영래 기자] 시몬스(대표 안정호)가 롯데백화점 인천점에서 프리미엄 비건 매트리스 브랜드 N32와 손잡고 ‘시몬스ⅩN32’ 팝업스토어를 오픈했다. 지난 8월 신세계백화점 하남점에 이어 두 번째로 진행되는 협업 팝업 행사다.이번 팝업스토어는 오는 11월 9일까지 롯데백화점 인천점 5층 행사장에서 운영된다. 결혼을 앞둔 예비부부와 이사를 준비 중인

2

알리익스프레스, 한국수입협회와 ‘가을철 캠핑·할로윈 제품’ 안전성 선제 점검
[메가경제=주영래 기자] 알리익스프레스가 한국수입협회(KOIMA)와 협력해 가을철 캠핑·하이킹 및 할로윈 관련 제품의 안전성 선제 점검을 실시, 소비자 안전 강화에 나섰다.알리익스프레스는 한국수입협회와 공동으로 캠핑용품, 하이킹 장비, 할로윈 관련 상품 등 203개 품목에 대한 안전성 검사를 진행한 결과, 187개 제품(92.2%)이 국내 안전 기준을 충족

3

현대해상, 지속가능한 양육 커뮤니티 건립·운영 협약 체결
[메가경제=윤중현 기자] 현대해상화재보험은 영등포구청, 사회적기업 코끼리공장, 사단법인 루트임팩트와 '어울숲 문화쉼터×아이마음 놀이터' 건립 및 운영을 위한 업무협약(MOU)을 체결했다고 24일 밝혔다. '아이마음 놀이터'는 현대해상이 창립 70주년을 맞아 새롭게 추진하는 대표 사회공헌 프로젝트다. 지자체와 협력해 아동과 양육자

HEADLINE

더보기

트렌드경제

더보기