GS리테일 또 해킹 공격 받아... 고객 9만여명 정보 털려

주영래 기자 / 기사승인 : 2025-01-06 16:30:39
  • -
  • +
  • 인쇄
2021년 2000명 정보 털려 개인정보위로부터 과태료 처분 전력

[메가경제=주영래 기자] GS리테일이 웹사이트 해킹 공격으로 고객 9만 여명의 개인정보가 유출됐다. GS리테일은 지난달 27일부터 이달 4일까지 웹사이트 해킹공격을 받아 개인정보(이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일) 등 7개 항목이이 유출 됐다고 6일 밝혔다.


GS리테일은 해킹 사실을 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 조치했다.  

 

▲ GS리테일이 해킹 공격을 받아 개인정보가 유출되는 사고가 발생했다. [사진=GS리테일]

이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 '크리덴셜 스터핑'(credential stuffing)이라고 GS리테일은 설명했다.

GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다.

피해 접수는 GS25, GS샵, GS더프레시 등 각 사업 부문에서 동시에 받고 있다.

GS리테일이 해킹으로 개인정보가 유출된 건 이번이 처음이 아니다. 지난 2021년에도 캐시서버에 개인정보가 저장되면서 다른 사람에게 개인정보가 노출된 사례가 확인됐다. 또 전체 이벤트 당첨자의 성명과 전화번호를 마스킹(masking·은폐) 처리하지 않고 게시하는 바람에 2000명의 개인정보가 유출됐다.

GS리테일은 당시 사고로 개인정보위원회로부터 1120만원의 과태료 처분을 받은 바 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

직장인 10명 중 7명 "주식 투자 수익"…최선호 투자처는 AI·반도체
[메가경제=심영범 기자]최근 주식 투자 열풍이 이어지는 가운데 직장인 10명 중 7명 이상이 주식 투자로 수익을 내고 있는 것으로 나타났다. 투자 포트폴리오에서는 AI·반도체가 가장 높은 비중을 차지했으며, 향후에도 대부분의 직장인이 주식 투자를 지속하겠다는 의사를 밝혔다. 국내 오피스미디어 기업 스페이스애드는 서울·수도권 직장인 700명을 대상으로 실시한

2

부산 남구, 이기대공원 산책로에 ‘태양광 LED 기초번호판’ 29개 설치
[메가경제=박성태 기자] 부산의 대표적인 도심 속 자연 휴양지인 이기대공원 산책로 일대에 야간 안전사고와 각종 범죄를 선제적으로 예방키 위한 친환경 주소 정보 인프라가 대폭 확충됐다. 건물이 없어 위치 추적이 어려웠던 야간 산책로나 해안가 주변의 치안 사각지대를 해소하는 데 큰 도움이 될 전망이다. 부산 남구청은 야간이나 위급상황 발생 시 신속하고 정확한

3

주담대 금리 다시 꿈틀…예대금리차 동일 차주 이자부담 커져
[메가경제=이상원 기자] 은행권 주택담보대출 금리가 한 달 만에 다시 상승세로 돌아섰다. 예금금리와 대출금리가 함께 오르면서 잔액 기준 예대금리차는 제자리걸음을 했지만, 가계대출 금리는 주택담보대출 반등과 일반신용대출 취급 비중 확대 영향으로 상승 전환했다.시장금리 상승과 기준금리 상승 기대가 맞물리면서 은행권 대출금리에도 추가 상승 압력이 이어질 수 있다

HEADLINE

더보기

트렌드경제

더보기