GS리테일 또 해킹 공격 받아... 고객 9만여명 정보 털려

주영래 기자 / 기사승인 : 2025-01-06 16:30:39
  • -
  • +
  • 인쇄
2021년 2000명 정보 털려 개인정보위로부터 과태료 처분 전력

[메가경제=주영래 기자] GS리테일이 웹사이트 해킹 공격으로 고객 9만 여명의 개인정보가 유출됐다. GS리테일은 지난달 27일부터 이달 4일까지 웹사이트 해킹공격을 받아 개인정보(이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일) 등 7개 항목이이 유출 됐다고 6일 밝혔다.


GS리테일은 해킹 사실을 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 조치했다.  

 

▲ GS리테일이 해킹 공격을 받아 개인정보가 유출되는 사고가 발생했다. [사진=GS리테일]

이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 '크리덴셜 스터핑'(credential stuffing)이라고 GS리테일은 설명했다.

GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다.

피해 접수는 GS25, GS샵, GS더프레시 등 각 사업 부문에서 동시에 받고 있다.

GS리테일이 해킹으로 개인정보가 유출된 건 이번이 처음이 아니다. 지난 2021년에도 캐시서버에 개인정보가 저장되면서 다른 사람에게 개인정보가 노출된 사례가 확인됐다. 또 전체 이벤트 당첨자의 성명과 전화번호를 마스킹(masking·은폐) 처리하지 않고 게시하는 바람에 2000명의 개인정보가 유출됐다.

GS리테일은 당시 사고로 개인정보위원회로부터 1120만원의 과태료 처분을 받은 바 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

파파존스, ‘메가 초코칩 쿠키’ 무료 증정 프로모션 진행
[메가경제=심영범 기자]한국파파존스가 연말연시 수요에 맞춰 ‘메가 초코칩 쿠키’를 무료로 증정하는 프로모션을 운영한다고 8일 밝혔다. 이번 프로모션은 라지 사이즈 이상 피자와 코카-콜라 1.25L 세트 구매 시 ‘메가 초코칩 쿠키’를 무료 제공하는 내용이다. 다음달 31일까지 이어진다. 시그니처 메뉴인 수퍼 파파스를 비롯해 신메뉴 바베큐 숏립 크런치 등 모

2

대상, 전북 순창군과 ‘지역상생발전 및 지역소멸대응’ 위한 업무협약 체결
[메가경제=심영범 기자]대상이 전북특별자치도 순창군과 ‘지역상생발전 및 지역소멸대응’을 위한 업무협약을 체결했다고 8일 밝혔다. 지난 5일 전북특별자치도 순창군청에서 열린 협약식에는 최영일 순창군수와 정도연 장류연구소장을 비롯해 대상의 김경숙 ESG경영실장, 김주희 동반성장사무국장, 백승엽 순창 공장장, 장판규 순창 지원팀장 등이 참석했다. 이번 업무협약

3

희망브리지, 인천시 '기후재난 한파·감염 대응키트' 지원
[메가경제=정호 기자] 희망브리지 전국재해구호협회가 인천광역시 취약가정 916세대에 5천만 원 상당의‘기후재난 한파·감염 대응키트’를 전달했다고 8일 밝혔다. 이번 지원은 인천 지역에 영하권 추위가 이어지는 가운데 한파에 취약한 쪽방촌 주민들의 겨울철 건강 보호를 위해 마련됐다. 최근 기온이 급격히 떨어지면서 인천 동구에 위치한 괭이부리마을 쪽방촌에서는 “

HEADLINE

더보기

트렌드경제

더보기