[디지털데일리 이안나 기자] #. A씨는 지난달 상품 구매를 위해 명품 플랫폼 발란에 가입했다. 얼마 지나지 않아 A씨는 발란 측으로부터 ‘개인정보의 안전한 관리를 위한 추가 조치 안내’라는 메일을 받았다. 지난 3월16일 고객 개인정보가 유출된 후, 발란이 추가적인 해킹 시도 ‘가능성’을 확인했다며 비밀번호 변경을 권유하는 내용이었다.
발란 개인정보유출 논란이 발생한 후 가입을 진행한 A씨는 이같은 안내 메일을 받고 이상한 느낌을 감지, 개인정보유출 조회를 했다. 그 결과 지난 4월 발란에서 A씨 개인정보가 유출됐다는 걸 확인했다.
11일 개인정보보호위원회에 따르면 발란은 지난 3월과 4월 두 차례 한국인터넷진흥원(KISA)에 개인정보유출 사실을 신고했다. 지난 두 달 새 고객정보가 두 차례나 유출된 셈이다. 더 큰 문제는 발란이 두 번째 개인정보유출 후 피해자들에게 명확한 사실을 알리지 않고 ‘두루뭉술’한 문장으로 안내해, 일부 고객은 자신의 정보가 유출됐는지 조차 모르고 있을 수 있다는 사실이다.
발란은 지난 3월16일 한차례 개인정보 유출 사태를 겪고 사과문과 함께 향후 조치 계획을 알렸다. 당시 발란은 “3월16일 15시 10분 허가받지 않은 외부 접속자가 회원 정보에 비정상적인 방식(의도된 해킹)으로 접근한 정황을 발견하고, 즉각적으로 모든 서비스에 대한 유출 의심 경로(해당 IP 및 우회접속 IP 포함)을 차단, 웹사이트 보안점검과 보완조치를 완료했다”고 전했다.
그러나 약 한 달 뒤 발란은 또 한 번 KISA에 개인정보 유출 사실을 자진 신고했다. 사과문엔 모든 서비스에 대한 유출 의심경로를 차단했다고 밝혔지만, 보안상 여전히 취약점이 존재했던 것으로 보인다.
두 번째 개인정보유출 후 발란은 3월과 마찬가지로 피해 고객에 메일을 보내고 회사 홈페이지에 공지문을 올렸다. 하지만 첫 번째 사태와 달라진 점은 명확한 고객정보 유출 사실에 대한 언급을 피하고, 보안을 위한 주기적 비밀번호 변경 등 고객 자발적 참여를 권유하는 식으로 안내했다는 점이다.
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[현장]“어르신, 온라인 예약 하셨어요?”...SKT 유심교체 방문해보니
2025-05-10 07:07:00[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15SKT 위약금 면제여부, 6월 말 이후 결론 전망 …"2차 조사결과 먼저 나와야"(종합)
2025-05-09 16:55:50넷플릭스, ‘베이식·광고스탠다드’ 요금인상…“스탠다드·프리미엄은 유지”
2025-05-09 14:37:46[일문일답] 과기정통부 “SKT 침해사고 2차 조사결과, 6월말 발표”
2025-05-09 13:36:41KT 통신 성장 견조, AI·부동산이 견인…AX 매출 가시화 시동(종합)
2025-05-09 12:15:13국내 플랫폼 다 죽는다…"공정거래법 개정안, 경쟁력 약화할 것"
2025-05-09 19:09:38[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15[현장] "한계란 없는 날"…배민 팝업, 기억에 남을 한입은?
2025-05-09 16:17:30'월드투어'로 본 '베이비몬스터' 화력…YG 흑자전환 이끌었다
2025-05-09 16:16:19"AI가 코디 추천"…넥슨 메이플스토리, 'AI 스타일 파인더' 출시
2025-05-09 15:03:18