
GS리테일, 해킹으로 고객 9만명 개인정보 유출
"불편과 염려 끼쳐 깊이 사과… 개인정보 보호를 위해 최선의 노력다할 것"

[딜사이트 이승주 기자] 웹사이트 해킹 공격으로 GS리테일 고객 9만여명의 개인정보가 유출된 사실이 확인됐다. 이에 회사 측은 공식 사과와 보안을 강화하겠다는 입장을 밝혔다.
GS리테일에 따르면 지난달 27일부터 이달 4일 사이 이뤄진 웹사이트 해킹 공격으로 6일 현재 고객 9만여명의 개인정보가 유출된 것으로 파악됐다. 유출된 것으로 추정되는 개인정보는 ▲이름 ▲성별 ▲생년월일 ▲연락처 ▲주소 ▲아이디 ▲이메일 등 7개 항목이다.
GS리테일은 사실 인지 후 해킹을 시도하는 IP(인터넷프로토콜)를 차단하고 고객 계정에 로그인할 수 없게 잠금 처리했다고 밝혔다. 또한 개인 정보가 표시된 페이지는 확인할 수 없도록 임시로 폐쇄했다. 이번 해킹 수법은 '크리덴셜 스터핑(credential stuffing)'으로 추정된다. 이는 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 방식이다.
GS리테일은 2차 피해를 막기 위해 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다.
이와 관련 GS리테일 관계자는 "불편과 염려를 끼쳐드린 점 고객 여러분께 깊이 사과드린다"며 "당사는 앞으로 시스템 보안을 더욱 강화하고 개인 정보를 철저히 보호하기 위해 최선의 노력을 다하겠다"고 밝혔다.
ⓒ새로운 눈으로 시장을 바라봅니다. 딜사이트 무단전재 배포금지

관련종목