이름, 성별, 생년월일 등 7개 항목

GS리테일은 지난달 27일부터 이달 4일 웹사이트 해킹 공격으로 6일 현재 고객 9만여명의 개인정보가 유출된 것으로 파악됐다고 밝혔다.
유출된 것으로 추정되는 개인 정보는 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 7개 항목이다.
GS리테일은 이러한 사실을 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 잠금 처리했다고 밝혔다. 아울러 개인 정보가 표시된 페이지를 확인할 수 없도록 임시로 폐쇄 조치했다.
이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 '크리덴셜 스터핑'(credential stuffing)이라고 GS리테일은 설명했다.
GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다.
피해 접수는 GS25, GS샵, GS더프레시 등 각 사업 부문에 연락하면 된다.
관련기사
- GS리테일, 편의점 업계 구조조정 기대감… “장기적 손익 개선 전망”
- GS25에 3000원 화장품 등장…"가성비 뷰티템 확대"
- GS리테일, 경희대와 유통 인재 양성 맞손
- GS25, 안테나와 손잡고 가수 규현과 간편식 2종 출시
- GS25, '셀프형 스무디'로 먹거리 경쟁력 키운다
- GS더프레시, 축산 상품 핵심 전략 카테고리로 키운다
- 결제 오류 발생한 GS25…가맹점주들 본사에 '매출 피해' 내용 증명
- [핫이슈] 허술한 보안에 고객 신뢰 위기...‘오너 4세’ 허서홍 GS리테일 대표, 리더십 시험대에
- GS25, '수건케이크' 등 신년 디저트 라인업 5종 출시
- "세뱃돈 대신 선물하세요"…GS25, 전용 기프트카드 출시
- GS25, "미국서 품절대란" '프라임' 음료 독점 판매
- GS더프레시, 발달장애 청년 생산 농산물 매입 규모 200톤 넘어
구변경 기자
koobang22@pinpointnews.co.kr
