GS리테일 또 해킹 공격 받아... 고객 9만여명 정보 털려

주영래 기자 / 기사승인 : 2025-01-06 16:30:39
  • -
  • +
  • 인쇄
2021년 2000명 정보 털려 개인정보위로부터 과태료 처분 전력

[메가경제=주영래 기자] GS리테일이 웹사이트 해킹 공격으로 고객 9만 여명의 개인정보가 유출됐다. GS리테일은 지난달 27일부터 이달 4일까지 웹사이트 해킹공격을 받아 개인정보(이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일) 등 7개 항목이이 유출 됐다고 6일 밝혔다.


GS리테일은 해킹 사실을 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 조치했다.  

 

▲ GS리테일이 해킹 공격을 받아 개인정보가 유출되는 사고가 발생했다. [사진=GS리테일]

이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 '크리덴셜 스터핑'(credential stuffing)이라고 GS리테일은 설명했다.

GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다.

피해 접수는 GS25, GS샵, GS더프레시 등 각 사업 부문에서 동시에 받고 있다.

GS리테일이 해킹으로 개인정보가 유출된 건 이번이 처음이 아니다. 지난 2021년에도 캐시서버에 개인정보가 저장되면서 다른 사람에게 개인정보가 노출된 사례가 확인됐다. 또 전체 이벤트 당첨자의 성명과 전화번호를 마스킹(masking·은폐) 처리하지 않고 게시하는 바람에 2000명의 개인정보가 유출됐다.

GS리테일은 당시 사고로 개인정보위원회로부터 1120만원의 과태료 처분을 받은 바 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

고유가 피해지원금 27일부터 1차 지급…취약계층 1인당 최대 60만원
[메가경제=윤중현 기자] 고유가·고물가 부담을 덜기 위한 ‘고유가 피해지원금’ 1차 지급이 27일부터 시작된다. 우선 지원 대상은 기초생활수급자와 차상위계층, 한부모가족 등 취약계층이다. 26일 행정안전부에 따르면 1차 지급 대상자는 27일 오전 9시부터 5월8일 오후 6시까지 약 2주간 온라인 또는 오프라인으로 지원금을 신청할 수 있다. 지급액은 기초생활

2

서울 아파트값 상승세 둔화…강남구는 2개월째 하락
[메가경제=윤중현 기자] 서울 아파트값 상승 폭이 이달 들어 둔화했다. 강남구는 2개월 연속 하락하며 고가 아파트 시장의 조정 흐름을 드러냈다. 반면 서울 외곽과 일부 경기 지역은 중저가 단지를 중심으로 상승세가 이어졌다. 26일 KB부동산이 발표한 4월 전국 주택가격 동향에 따르면 지난 13일 조사 기준 서울 아파트 매매가격은 전월 대비 1.00% 올랐다

3

NH투자증권, 각자대표 체제로 전환…IMA 등 신사업 책임경영 강화
[메가경제=윤중현 기자] NH투자증권이 각자대표 체제로 전환한다. 종합투자계좌(IMA) 사업 진출 등 사업 영역이 넓어지면서 조직 복잡성이 커진 만큼, 부문별 책임경영을 강화해 실행력을 높이려는 취지다. 26일 금융투자업계에 따르면 NH투자증권은 지난 24일 임시 이사회를 열고 각자대표 체제 전환을 결정했다. 이에 따라 기존 단독대표 체제였던 지배구조가 각

HEADLINE

더보기

트렌드경제

더보기