GS리테일 또 해킹 공격 받아... 고객 9만여명 정보 털려

주영래 기자 / 기사승인 : 2025-01-06 16:30:39
  • -
  • +
  • 인쇄
2021년 2000명 정보 털려 개인정보위로부터 과태료 처분 전력

[메가경제=주영래 기자] GS리테일이 웹사이트 해킹 공격으로 고객 9만 여명의 개인정보가 유출됐다. GS리테일은 지난달 27일부터 이달 4일까지 웹사이트 해킹공격을 받아 개인정보(이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일) 등 7개 항목이이 유출 됐다고 6일 밝혔다.


GS리테일은 해킹 사실을 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 조치했다.  

 

▲ GS리테일이 해킹 공격을 받아 개인정보가 유출되는 사고가 발생했다. [사진=GS리테일]

이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 '크리덴셜 스터핑'(credential stuffing)이라고 GS리테일은 설명했다.

GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다.

피해 접수는 GS25, GS샵, GS더프레시 등 각 사업 부문에서 동시에 받고 있다.

GS리테일이 해킹으로 개인정보가 유출된 건 이번이 처음이 아니다. 지난 2021년에도 캐시서버에 개인정보가 저장되면서 다른 사람에게 개인정보가 노출된 사례가 확인됐다. 또 전체 이벤트 당첨자의 성명과 전화번호를 마스킹(masking·은폐) 처리하지 않고 게시하는 바람에 2000명의 개인정보가 유출됐다.

GS리테일은 당시 사고로 개인정보위원회로부터 1120만원의 과태료 처분을 받은 바 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

HS효성첨단소재, 세계 최대 복합소재 전시회서 탄소섬유 기술 공개…글로벌 시장 공략
[메가경제=박제성 기자] HS효성첨단소재가 10일부터 12일까지 프랑스 파리 노르 빌팽트 컨벤션센터에서 열린 세계 최대 복합소재 전시회 ‘JEC World 2026’에 참가했다고 11일 밝혔다. JEC World는 1965년 시작된 행사로 전 세계 100개국 이상에서 1400여 개 기업이 참가하는 복합소재 산업 분야의 최고 권위 전시회다. 항공우주, 자

2

글래스루이스, 고려아연 현 경영진 손 들어줬다…영풍·MBK 추천 이사 전원'반대'
[메가경제=박제성 기자] 글로벌 의결권 자문사 글래스루이스가 11일 발간한 2026년 고려아연 정기주주총회 의결권 권고 보고서에서 고려아연 회사 측이 추천한 이사 후보 2명과 감사위원 후보 2명 등 4인, 미국 측이 추천한 후보 1명 등 5인에 대해 전원 찬성을 권고했다. 이날 고려아연에 따르면 영풍·MBK 측이 추천한 이사 후보 4인에 대해서는 전원 반

3

주용래 삼성SDI 연구소장 "전기차 넘어 ESS·로봇·UAM으로"…차세대 배터리 로드맵 공개
[메가경제=박제성 기자] 삼성SDI가 에너지저장장치(ESS), 로봇, 도심항공교통(UAM) 등을 배터리 산업의 새로운 성장 동력으로 지목하고, 이에 선제적으로 대응하기 위한 혁신 기술 로드맵을 제시했다. 주용락 삼성SDI 연구소장(부사장)은 11일 서울 코엑스에서 개막한 '인터배터리 2026'의 부대 행사인 '더 배터리 컨퍼런스'

HEADLINE

더보기

트렌드경제

더보기