• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'리테일'통합검색 결과 입니다. (183건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보위, 스티비 유출 조사 시작…GS리테일 건 접수 완료

개인정보보호위원회가 최근 발생한 스티비 개인정보 유출 사고 조사에 착수했다. 최근 발생한 GS리테일 사고 건은 접수까지 완료된 상태다. 7일 개인정보위 관계자는 현재 두 기업 개인정보 유출 정황에 대한 조사 현황을 이같이 밝혔다. 앞서 GS리테일 고객 정보가 크리덴션 스터핑 공격으로 유출됐다. 스터핑 공격은 해커가 여러 경로를 통해 수집한 계정 정보와 비밀번호를 특정 사이트에 들어가 랜덤 방식으로 대입·로그인 후 정보를 훔치는 식이다. 이번에 유출된 고객 정보는 이름을 비롯한 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 7개 항목인 것으로 전해졌다. 현재 GS리테일은 공격을 시도하는 IP와 공격 패턴을 차단했다고 발표했다. 또 개인정보가 표시된 페이지를 확인할 수 없도록 임시로 폐쇄한 상태다. 국내 뉴스레터 플랫폼 스티비도 지난달 해킹당했다. 이에 스티비 사용자 이름과 이메일, 비밀번호 등이 유출됐다. 일부는 신용정보까지 유출된 것으로 전해졌다. 특히 알스퀘어 뉴스레터 구독자 약 4만 명에게 외교부를 사칭한 스팸 메일이 발송됐다. 스티비는 사건 이후 보안 강화를 위해 2단계 인증 도입, 실시간 금융 거래 모니터링 강화, 개인정보 암호화, 불필요한 데이터 파기 등 대책을 발표했다. 개인정보위는 해당 사건을 조사 중이거나 조사 예정인 상태다. 스티비 정보 유출 조사는 올 초부터 이뤄졌으며 GS리테일 건은 지난 6일 접수됐다. 개인정보위 관계자는 "유출 건에 대한 과징금 규모 등 구체적 결과는 수개월 후 나올 것으로 본다"고 밝혔다.

2025.01.07 15:23김미정 기자

GS25 사이트 가입자 정보 해킹..."약 9만명 정보 유출"

GS리테일이 운영하는 GS25 사이트가 해킹당해 약 9만명이 넘는 가입자의 정보가 유출됐다. 다행히 포인트 탈취 정황은 발견되지 않은 것으로 나타났다. GS리테일 측은 6일 자사 사이트에 등록된 일부 가입자들을 대상으로 문자를 보내 지난 12월 27일부터 이달 4일 사이 홈페이지 해킹 공격으로 개인 정보가 유출된 것으로 추정되는 정황을 확인했다고 공지했다. 확인 결과 GS25 사이트였고, 회사가 운영하는 GS샵·GS더프레시 등에는 문제가 없었다. 회사 측에 따르면 이번 해킹에 사용된 방식은 '크리덴셜 스터핑'이다. 이는 여러 경로를 통해 수집한 계정과 비밀번호 등 정보를 특정 사이트에 방문해 무작위로 대입해 로그인 후 개인 정보를 훔치는 수법으로 알려져있다. GS리테일 측은 "이번에 유출된 것으로 추정되는 개인정보는 ▲이름 ▲성별 ▲생년월일 ▲연락처 ▲주소 ▲아이디 ▲이메일 총 7개 항목"7이라며 "당사는 해당 사실 인지 후 해킹을 시도하는 IP와 공격 패턴을 차단하고, 고객님 계정에 로그인 할 수 없도록 잠금 처리했다. 또한 개인 정보가 표시된 페이지를 확인할 수 없도록 임시 폐쇄조치 했다"고 설명했다. 그러면서 "2차 피해를 방지하기 위해 비밀번호를 변경해 달라"고 알렸다. GS리테일 관계자는 "현재 피해를 입은 고객들에게 피해 사실을 알리고 있다"며 "즉각 사실을 인지할 수 있도록 문자를 보내고 있다"고 말했다. 이어 "해킹을 확인한 후 KISA에 신고하는 등 절차를 진행 중이다. 약 9만명이 넘는 고객의 정보가 유출됐지만, 포인트 탈취 정황은 없었다"며 "피해 예방을 위해 최선을 다하겠다"고 설명했다.

2025.01.06 14:55안희정 기자

GS리테일 사이트 해킹…가입자 개인 정보 일부 유출

GS리테일 사이트가 해킹 당해 가입자의 개인정보 일부가 유출된 것으로 나타났다. GS리테일은 GS25·GS샵·GS더프레시 등을 운영 중이다. GS리테일 측은 6일 자사 사이트에 등록된 일부 가입자들을 대상으로 문자를 보내 지난 12월 27일부터 이달 4일 사이 홈페이지 해킹 공격으로 개인 정보가 유출된 것으로 추정되는 정황을 확인했다고 공지했다. 회사 측에 따르면 이번 해킹에 사용된 방식은 '크리덴셜 스터핑'이다. 이는 여러 경로를 통해 수집한 계정과 비밀번호 등 정보를 특정 사이트에 방문해 무작위로 대입해 로그인 후 개인 정보를 훔치는 수법으로 알려져있다. GS리테일 측은 "이번에 유출된 것으로 추정되는 개인정보는 ▲이름 ▲성별 ▲생년월일 ▲연락처 ▲주소 ▲아이디 ▲이메일 총 7개 항목이라며 "당사는 해당 사실 인지 후 해킹을 시도하는 IP와 공격 패턴을 차단하고, 고객님 계정에 로그인 할 수 없도록 잠금 처리했다. 또한 개인 정보가 표시된 페이지를 확인할 수 없도록 임시 폐쇄조치 했다"고 설명했다. 그러면서 "2차 피해를 방지하기 위해 비밀번호를 변경해 달라"고 알렸다. GS리테일 관계자는 "현재 피해를 입은 고객들에게 피해 사실을 알리고 있다"며 "해킹을 확인한 후 KISA에 신고하는 등 절차를 진행 중이다. 아직 정확한 규모는 확인할 수 없다"고 설명했다.

2025.01.06 14:09안희정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

대통령도 꼬집은 담합 과징금 액수...더 세질까

군 특화 'AI 슈퍼컴' 만든다…국방부, GPU 실증 프로젝트 시동

이재현 CJ 회장, ‘올리브영 명동 타운’서 쇼핑…장바구니 봤더니

박윤영號 KT, 기존 조직장 대거 물갈이

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.