GS리테일 또 해킹 공격 받아... 고객 9만여명 정보 털려

주영래 기자 / 기사승인 : 2025-01-06 16:30:39
  • -
  • +
  • 인쇄
2021년 2000명 정보 털려 개인정보위로부터 과태료 처분 전력

[메가경제=주영래 기자] GS리테일이 웹사이트 해킹 공격으로 고객 9만 여명의 개인정보가 유출됐다. GS리테일은 지난달 27일부터 이달 4일까지 웹사이트 해킹공격을 받아 개인정보(이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일) 등 7개 항목이이 유출 됐다고 6일 밝혔다.


GS리테일은 해킹 사실을 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 조치했다.  

 

▲ GS리테일이 해킹 공격을 받아 개인정보가 유출되는 사고가 발생했다. [사진=GS리테일]

이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 '크리덴셜 스터핑'(credential stuffing)이라고 GS리테일은 설명했다.

GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다.

피해 접수는 GS25, GS샵, GS더프레시 등 각 사업 부문에서 동시에 받고 있다.

GS리테일이 해킹으로 개인정보가 유출된 건 이번이 처음이 아니다. 지난 2021년에도 캐시서버에 개인정보가 저장되면서 다른 사람에게 개인정보가 노출된 사례가 확인됐다. 또 전체 이벤트 당첨자의 성명과 전화번호를 마스킹(masking·은폐) 처리하지 않고 게시하는 바람에 2000명의 개인정보가 유출됐다.

GS리테일은 당시 사고로 개인정보위원회로부터 1120만원의 과태료 처분을 받은 바 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

[조리흄아웃:에어데이터랩]①조리매연, 학교 안에서 발생하는 '침묵의 살인자'
[메가경제=박성태 기자] 즐거운 점심시간을 알리는 종소리가 울리지만, 운동장과 맞닿은 교실의창문은 굳게 닫혀 있다. 급식실 환기구에서 뿜어져 나오는 뿌연 연기와 코를 찌르는 매캐한 냄새 때문이다. 인근 아파트 단지 주민들도 이 시간이면 창문을 닫기 바쁘다. 우리아이들의 건강한 성장을 책임지는 학교 급식실이, 역설적으로 학교와 지역사회의 공기질을 위협

2

[6·3지방선거]박재범 남구청장 후보, ‘주민행복선대위’와 맞손 선거 본격 출정
[메가경제=박성태 기자] 더불어민주당 박재범 남구청장 예비후보가 25일 오전 자신의 선거사무소에서 개소식을 열고 본격적인 선거 운동의 시작을 알렸다. 이날 현장에는 박재호 전 국회의원과 변성완 부산시당위원장을 비롯해 지지자 300여 명이 집결했다. 이번 개소식은 기성 정치권의 관행이었던 내빈 소개 중심의 행사를 탈피하고, 지역 주민과 청년들을 행사의 주인공

3

티웨이항공, 일본·동남아·중화권 얼리버드 프로모션 진행
[메가경제=심영범 기자]티웨이항공은 오는 30일까지 단거리 노선 대상 얼리버드 프로모션을 진행한다고 25일 밝혔다. 이번 프로모션은 6월부터 10월 사이 여행 수요를 겨냥해 마련됐으며, 일본·동남아시아·중화권 등 주요 단거리 노선이 대상이다. 항공권 탑승 기간은 일부 제외일을 뺀 2026년 6월 1일부터 10월 24일까지다. 지역별 할인율은 일본 최대

HEADLINE

더보기

트렌드경제

더보기