GS리테일 "해킹 공격에 고객 9만명 정보 유출… 깊이 사과"

입력: 2025- 01- 07- 오전 01:19
© Reuters. GS리테일 "해킹 공격에 고객 9만명 정보 유출… 깊이 사과"

GS리테일 웹사이트가 해킹 공격을 받아 고객 9만여명의 개인정보가 유출된 정황이 확인됐다. GS리테일 측은 공식 사과하며 2차 피해 방지를 위해 비밀번호 변경 등을 고객에게 당부했다.

6일 업계에 따르면 지난해 12월27일부터 지난 4일까지 GS리테일 홈페이지 해킹 공격으로 일부 고객의 개인정보가 유출된 것으로 추정되는 정황이 파악됐다. 이번에 유출된 것으로 추정되는 개인정보는 ▲이름 ▲성별 ▲생년월일 ▲연락처 ▲주소 ▲아이디 ▲이메일 등 총 7개 항목이다.

GS리테일 측은 해킹을 시도하는 IP와 공격 패턴을 차단하고 고객 계정에 로그인할 수 없도록 잠금처리했다고 밝혔다. 개인 정보가 표시된 페이지를 확인할 수 없도록 임시 폐쇄조치도 내렸다.

이번 해킹에 사용된 방식은 '크리덴셜 스터핑'으로 파악된다. 여러 경로를 통해 수집한 계정과 비밀번호 등 정보를 특정 사이트에 방문해 무작위로 대입하고 로그인해 개인정보를 훔치는 수법이다.

GS리테일 측은 고객들에게 2차 피해 방지를 위해 비밀번호를 변경하고 개인정보 악용이 의심되는 전화나 이메일을 받으면 신고해달라고 당부했다. 피해 등 접수는 GS25, GS샵, GS더프레시 고객센터에서 모두 받고 있다.

GS리테일 관계자는 "이번 건으로 불편과 염려를 끼쳐드린 점 고객 여러분께 깊이 사과드린다"며 "당사는 앞으로 시스템 보안을 더욱 강화하고 개인 정보를 철저히 보호하기 위해 최선의 노력을 다하겠다"고 전했다.

머니S에서 읽기

최신 의견

리스크 고지: 금융 상품 및/또는 가상화폐 거래는 투자액의 일부 또는 전체를 상실할 수 있는 높은 리스크를 동반하며, 모든 투자자에게 적합하지 않을 수 있습니다. 가상화폐 가격은 변동성이 극단적으로 높고 금융, 규제 또는 정치적 이벤트 등 외부 요인의 영향을 받을 수 있습니다. 특히 마진 거래로 인해 금융 리스크가 높아질 수 있습니다.
금융 상품 또는 가상화폐 거래를 시작하기에 앞서 금융시장 거래와 관련된 리스크 및 비용에 대해 완전히 숙지하고, 자신의 투자 목표, 경험 수준, 위험성향을 신중하게 고려하며, 필요한 경우 전문가의 조언을 구해야 합니다.
Fusion Media는 본 웹사이트에서 제공되는 데이터가 반드시 정확하거나 실시간이 아닐 수 있다는 점을 다시 한 번 알려 드립니다. 본 웹사이트의 데이터 및 가격은 시장이나 거래소가 아닌 투자전문기관으로부터 제공받을 수도 있으므로, 가격이 정확하지 않고 시장의 실제 가격과 다를 수 있습니다. 즉, 가격은 지표일 뿐이며 거래 목적에 적합하지 않을 수도 있습니다. Fusion Media 및 본 웹사이트 데이터 제공자는 웹사이트상 정보에 의존한 거래에서 발생한 손실 또는 피해에 대해 어떠한 법적 책임도 지지 않습니다.
Fusion Media 및/또는 데이터 제공자의 명시적 사전 서면 허가 없이 본 웹사이트에 기재된 데이터를 사용, 저장, 복제, 표시, 수정, 송신 또는 배포하는 것은 금지되어 있습니다. 모든 지적재산권은 본 웹사이트에 기재된 데이터의 제공자 및/또는 거래소에 있습니다.
Fusion Media는 본 웹사이트에 표시되는 광고 또는 광고주와 사용자 간의 상호작용에 기반해 광고주로부터 보상을 받을 수 있습니다.
본 리스크 고지의 원문은 영어로 작성되었으므로 영어 원문과 한국어 번역문에 차이가 있는 경우 영어 원문을 우선으로 합니다.
© 2007-2025 - Fusion Media Limited. 판권소유