GS리테일 또 해킹 공격 받아... 고객 9만여명 정보 털려

주영래 기자 / 기사승인 : 2025-01-06 16:30:39
2021년 2000명 정보 털려 개인정보위로부터 과태료 처분 전력

[메가경제=주영래 기자] GS리테일이 웹사이트 해킹 공격으로 고객 9만 여명의 개인정보가 유출됐다. GS리테일은 지난달 27일부터 이달 4일까지 웹사이트 해킹공격을 받아 개인정보(이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일) 등 7개 항목이이 유출 됐다고 6일 밝혔다.


GS리테일은 해킹 사실을 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 조치했다.  

 

▲ GS리테일이 해킹 공격을 받아 개인정보가 유출되는 사고가 발생했다. [사진=GS리테일]

이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 '크리덴셜 스터핑'(credential stuffing)이라고 GS리테일은 설명했다.

GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다.

피해 접수는 GS25, GS샵, GS더프레시 등 각 사업 부문에서 동시에 받고 있다.

GS리테일이 해킹으로 개인정보가 유출된 건 이번이 처음이 아니다. 지난 2021년에도 캐시서버에 개인정보가 저장되면서 다른 사람에게 개인정보가 노출된 사례가 확인됐다. 또 전체 이벤트 당첨자의 성명과 전화번호를 마스킹(masking·은폐) 처리하지 않고 게시하는 바람에 2000명의 개인정보가 유출됐다.

GS리테일은 당시 사고로 개인정보위원회로부터 1120만원의 과태료 처분을 받은 바 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

"9440억 재산분할 못 끝냈다"…최태원 회장, 재상고로 노소영 관장과 다시 대법원행
[메가경제=박제성 기자] 최태원 SK그룹 회장이 노소영 아트센터 나비 관장에게 9440억원을 지급하라는 파기환송심 판결에 불복해 재상고했다. 2017년 시작된 두 사람의 소송은 9년을 넘겼으며, 지난해 이혼 확정 판결을 받았다. 이번 재상고로 재산분할 최종 판결만을 앞두고 대법원으로부터 기다려야 하는 상황이다. 15일 재계에 따르면 재산분할 규모가 1

2

임만균 서울시의회 의장, 광복절 보신각 타종…독립유공자 후손과 만세삼창
[메가경제=박선영 기자] 임만균 서울특별시의회 의장이 제81주년 광복절을 맞아 독립유공자 후손들과 보신각 종을 울리며 광복의 의미를 되새겼다. 올해 행사는 기념 타종뿐 아니라 공연과 항일독립운동 유적 답사 등 시민 참여 프로그램을 함께 마련해 광복의 역사적 의미를 미래세대와 공유하는 데 초점을 맞췄다.서울시의회는 임 의장이 15일 오전 11시 30분 서울

3

세라젬, ‘제품 체험’ 넘어 ‘웰니스 습관’ 만든다…체험공간 마케팅 고도화
[메가경제=심영범 기자]세라젬이 오프라인 체험 공간을 단순한 제품 체험 장소에서 일상 속 건강관리와 웰니스 경험을 제공하는 공간으로 확장하고 있다. 고객이 제품을 한두 차례 사용하는 데 그치지 않고 반복적으로 방문해 건강관리 습관을 형성할 수 있도록 체험 콘텐츠와 상담 기능을 강화하는 전략이다. 세라젬은 고객의 연령과 관심사, 건강관리 목적에 따라 오프라인

HEADLINE

더보기

트렌드경제

더보기