GS리테일 또 해킹 공격 받아... 고객 9만여명 정보 털려

주영래 기자 / 기사승인 : 2025-01-06 16:30:39
  • -
  • +
  • 인쇄
2021년 2000명 정보 털려 개인정보위로부터 과태료 처분 전력

[메가경제=주영래 기자] GS리테일이 웹사이트 해킹 공격으로 고객 9만 여명의 개인정보가 유출됐다. GS리테일은 지난달 27일부터 이달 4일까지 웹사이트 해킹공격을 받아 개인정보(이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일) 등 7개 항목이이 유출 됐다고 6일 밝혔다.


GS리테일은 해킹 사실을 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 조치했다.  

 

▲ GS리테일이 해킹 공격을 받아 개인정보가 유출되는 사고가 발생했다. [사진=GS리테일]

이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 '크리덴셜 스터핑'(credential stuffing)이라고 GS리테일은 설명했다.

GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다.

피해 접수는 GS25, GS샵, GS더프레시 등 각 사업 부문에서 동시에 받고 있다.

GS리테일이 해킹으로 개인정보가 유출된 건 이번이 처음이 아니다. 지난 2021년에도 캐시서버에 개인정보가 저장되면서 다른 사람에게 개인정보가 노출된 사례가 확인됐다. 또 전체 이벤트 당첨자의 성명과 전화번호를 마스킹(masking·은폐) 처리하지 않고 게시하는 바람에 2000명의 개인정보가 유출됐다.

GS리테일은 당시 사고로 개인정보위원회로부터 1120만원의 과태료 처분을 받은 바 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

위성곤 “맞춤형 돌봄 ‘애기구덕’ 도입…아이 행복 제주 실현”
[메가경제=박성태 기자] 더불어민주당 위성곤 제주특별자치도지사 후보가 제104주년 어린이날을 맞아 미래 세대가 삶의 주체로 존중받는 ‘아동 친화 도시 제주’ 조성 공약을 발표했다. 위 후보는 5일 오전 제주시 애향운동장과 서귀포시 제주월드컵경기장 등 지역 내 어린이날 기념행사장을 잇따라 방문해 “아이들의 웃음소리가 끊이지 않는 미래를 만들겠다”며 돌봄과 권

2

세븐일레븐, ‘숨결통식빵’ 3주 만에 누적 판매 10만개 돌파
[메가경제=심영범 기자]세븐일레븐이 지난달 선보인 프리미엄 베이커리 ‘세븐셀렉트 숨결통식빵’이 출시 3주 만에 누적 판매량 10만개를 돌파했다. 고물가 기조 속 ‘가성비 한 끼’ 수요를 흡수하며 편의점 베이커리 시장 확대를 견인하는 모습이다. 최근 외식 물가 상승으로 간편하게 식사를 해결하려는 소비 트렌드가 확산되면서 베이커리 매출은 성장세를 이어가고 있다

3

“500년 전통 담았다”… 신세계백화점, ‘청송백자’ 팝업 선봬
[메가경제=심영범 기자]신세계백화점이 경북 청송군과 협업해 전통 도자기 ‘청송백자’를 선보이며 문화 콘텐츠 강화에 나선다. 경북 청송군은 조선시대 후기 4대 주요 백자 생산지 중 하나로, 지역에서 채취한 도석을 활용해 제작된 백자는 가볍고 맑은 소리와 눈처럼 하얀 순백색을 담았다. 이번 팝업스토어는 신세계백화점 강남점 신관 9층에서 오는 14일까

HEADLINE

더보기

트렌드경제

더보기