[ⓒGS리테일]
[디지털데일리 김보민기자] GS리테일에서 웹사이트 해킹 공격으로 고객 개인정보 일부가 유출되는 사고가 발생했다. 해킹 사실을 인지한 직후 조치를 취했다는 입장이지만, 2차 피해에 대한 우려 또한 제기되고 있다.
6일 GS리테일은 피해 고객을 대상으로 "2024년 12월27일부터 2025년 1월4일 사이 당시 홈페이지에 대한 해킹 공격으로 인해 본 메시지를 수신 받은 고객 개인정보 일부가 유출된 것으로 추정되는 정황을 확인했다"며 "예상하지 못한 일이 발생한 것에 진심으로 사과 말씀드린다"는 내용의 안내 문자를 발송했다.
유출된 것으로 추정되는 개인정보는 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 7개 항목이다. GS리테일은 고객이 기존에 입력한 정보에 따라 유출 여부가 다를 수 있다고 설명했다.
GS리테일 측은 유출 및 피해 규모가 9만건 수준이며, '크리덴셜 스터핑' 기법이 사용됐다고 부연했다. 크리덴셜 스터핑은 수집한 계정과 비밀번호 등을 특정 사이트에 방문해 무작위로 대입해 로그인한 뒤 개인정보를 훔치는 수법을 뜻한다. 사용자들이 동일한 계정 정보를 다양한 웹사이트에 활용한다는 점을 악용하는 가장 기본적인 해킹 기법이다.
GS리테일은 "해킹 사실을 인지한 뒤 관련 인터넷프로토콜(IP)와 공격 패턴을 차단하고, 고객 계정에 로그인 할 수 없도록 잠금 처리를 했다"고 밝혔다. 이어 "개인정보가 표시된 페이지를 확인할 수 없도록 임시 폐쇄조치를 했다"고 강조했다.
한편 해킹 소식이 나온 직후 온라인 커뮤니티에서는 2차 피해를 우려하는 목소리가 나오고 있다. 문자를 받았다는 일부 고객은 "혹시 몰라 탈퇴했다", "문자는 못 받았는데, 불안해서 비밀번호를 바꿔야겠다"는 반응을 보였다.
GS리테일은 "2차 피해를 방지하기 위해 비밀번호를 변경해 주시기를 바란다"며 "개인정보 악용으로 의심되는 전화, 메일 등을 받거나 기타 궁금한 사항은 담당 부서로 연락 바란다"고 공지했다.
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15SKT 위약금 면제여부, 6월 말 이후 결론 전망 …"2차 조사결과 먼저 나와야"(종합)
2025-05-09 16:55:50넷플릭스, ‘베이식·광고스탠다드’ 요금인상…“스탠다드·프리미엄은 유지”
2025-05-09 14:37:46[일문일답] 과기정통부 “SKT 침해사고 2차 조사결과, 6월말 발표”
2025-05-09 13:36:41KT 통신 성장 견조, AI·부동산이 견인…AX 매출 가시화 시동(종합)
2025-05-09 12:15:13“부동산 분양 이익반영” KT, 1분기 영업익 전년比 36%↑
2025-05-09 09:46:41국내 플랫폼 다 죽는다…"공정거래법 개정안, 경쟁력 약화할 것"
2025-05-09 19:09:38[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15[현장] "한계란 없는 날"…배민 팝업, 기억에 남을 한입은?
2025-05-09 16:17:30'월드투어'로 본 '베이비몬스터' 화력…YG 흑자전환 이끌었다
2025-05-09 16:16:19"AI가 코디 추천"…넥슨 메이플스토리, 'AI 스타일 파인더' 출시
2025-05-09 15:03:18