해킹에 뚫린 GS리테일… 9만명 개인정보 유출

해킹에 뚫린 GS리테일… 9만명 개인정보 유출

박은서 기자
박은서 기자
입력 2025-01-07 00:03
수정 2025-01-07 00:03
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
GS리테일은 지난해 12월 27일부터 지난 4일까지 자사 홈페이지 해킹 공격으로 인해 고객 9만여명의 개인정보가 유출된 것으로 파악했다고 6일 밝혔다. 유출이 추정되는 정보는 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 7개 항목이다.

GS리테일은 해킹 수법으로 여러 경로를 통해 수집한 ID와 비밀번호를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 ‘크리덴셜 스터핑’이 사용됐다고 밝혔다.

회사 측은 정보 유출을 인지한 후 해킹을 시도하는 IP(인터넷 규약)를 차단하고 고객 계정에 로그인할 수 없도록 잠금 처리했다. 개인정보가 보이는 페이지는 확인할 수 없도록 임시 폐쇄 조치했다. GS리테일은 개인정보보호위원회와 한국인터넷진흥원(KISA)에 신고했으며 추가적으로 손해가 발생했는지 파악 중이다.

GS리테일은 피해 고객에게 2차 피해를 막기 위해 즉시 비밀번호를 바꿔 달라고 알렸다. GS리테일 측은 “앞으로 시스템 보안을 더욱 강화하고 개인 정보를 철저히 보호하기 위해 최선의 노력을 다하겠다”고 밝혔다.

2025-01-07 14면
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
전과자의 배달업계 취업제한 시행령 여러분의 생각은 어떤가요?
강력범죄자의 배달원 취업을 제한하는 내용의 시행령 개정안이 의결된 가운데 강도 전과가 있는 한 배달원이 온라인 커뮤니티에 “속죄하며 살고 있는데 취업까지 제한 시키는 이런 시행령은 과한 ‘낙인’이다”라며 억울함을 호소했다. 여러분의 생각은 어떤가요?
전과자의 취업을 제한하는 이런 시행령은 과하다
사용자의 안전을 위한 조치로 보아야 한다.
광고삭제
광고삭제
위로