로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
최교진, '교육부 장관' 임명…내일 현충원 참배(종합)
N
[연예뉴스]
서장훈, 남편 외모 자랑에 당황…"역변 있는 거죠?"
N
[연예뉴스]
박영규, 교통 사고로 아들 잃은 아픔 “넓은 집에 살게 해주고 싶었는데...”
N
[연예뉴스]
'이혼숙려캠프' 15기 부부 아내, 별거 중 남편에 폭언+손찌검 "입 찢어버린다"
N
[스포츠뉴스]
강원도체육회, 시·군 직장운동경기부 활성화 총력
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]"이렇게 하면 털린다"···GS리테일· 듀오 해킹 사건 보니
온카뱅크관리자
조회:
42
2025-03-01 13:27:27
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">전문가들 "비밀번호 자주 바꾸고 이중화해야"…개인정보위 "GS리테일 과징금 가중인지는 조사해봐야"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="P7OmU8P3Fe"> <p contents-hash="0c6d94321da8ef2330c216e747cdccb3c30cb86df0843a254a764017b389423a" dmcf-pid="QzIsu6Q07R" dmcf-ptype="general">(지디넷코리아=유혜진 기자) 최근 편의점·홈쇼핑 등을 거느린 대형 유통회사 GS리테일의 홈쇼핑 업체 GS샵에서 고객 개인정보 약 158만건이 유출되는 사고가 발생했다. 이보다 며칠 앞서 회원 수 3만명이 넘는 결혼정보업체 듀오도 해킹으로 회원 개인정보가 유출됐다. 유출 규모는 파악되지 않았지만, 업계 특성상 회원 개인에 대한 다양한 정보를 지니고 있을 것으로 추정된다. 잇달은 개인정보 유출과 해킹에 대해 1일 정보보호(보안) 전문가들은 "계정 비밀번호를 자주 바꾸는 한편 아이디·비밀번호 말고도 문자메시지(SMS)나 이중 인증 앱으로 한 번 더 까다롭게 해야 피해를 막을 수 있다"고 조언한다.</p> <p contents-hash="be86b0803e5bae7f99b3dcdfb2cb78b902e8664286190a9c91af134682b6ab7f" dmcf-pid="xqCO7PxppM" dmcf-ptype="general">GS샵의 경우, 지난해 6월21일부터 이달 13일까지 웹사이트 해킹 공격으로 고객 개인정보가 유출된 정황을 확인했다고 회사는 밝혔다. <span> </span>홈쇼핑 웹사이트를 통해 유출됐다고 추정되는 개인정보는 △이름 △성별 △생년월일 △연락처 △주소 △아이디 △이메일 △기혼여부 △결혼기념일 △개인통관고유부호 등 총 10개 항목이다. 각자 입력한 정보에 따라 일부는 포함되지 않았을 수도 있고, 멤버십 포인트 및 결제수단 등 금융 정보는 유출되지 않았다.</p> <p contents-hash="4478b548212b5299616799e131f4fda9a3bc492051e12729cc5a07c3c5512d39" dmcf-pid="yDf2kvyj3x" dmcf-ptype="general">특히 GS샵 해킹은 앞서 <span>지난달 편의점 GS25를 통해 GS리테일 회원 9만여명의 개인정보 유출이 드러난 지 한 달여 만에 추가로 확인, 사태 심각성을 더 했다. GS리테일의 경우 지난해 12월27일부터 지난달 4일까지 웹사이트 해킹 공격으로 이름, 성별, 생년월일, 주소, 연락처, 아이디, 이메일 등 7개 항목이 유출됐다. GS리테일의 경우 개인정보위원회 조사를 거쳐 추후 과징금 규모 등이 결정될 예정인데, </span><span>개인정보보호법에 따르면 같은 위반 행위 재발시 가중 조항이 있다. 이정은 개인정보위 조사2 과장은 "GS리테일의 경우가 가중에 해당하는 지는 조사해봐야 한다"고 말했다. </span></p> <p contents-hash="e591d1b18d4f89376de6d0be8d36a927d33d50c61be83f9a1d27a85bc8bd30cb" dmcf-pid="Ww4VETWApQ" dmcf-ptype="general"><span> </span></p> <p contents-hash="dac65321794bb127595610dbe1a1a735e911d21f5656209f5d25aa9973e583cb" dmcf-pid="Y4YyViLKuP" dmcf-ptype="general">GS리테링은 <span>고객 </span><span>정보 </span><span>유출과 </span><span>관련, </span><span>사실 </span><span>인지 </span><span>후</span><span> 해킹을 시도한 인터넷프로토콜(IP)과 공격 패턴을 차단하고, GS홈쇼핑 사이트 계정에 로그인할 수 없게 잠금 </span><span>처리했다. </span><span>또 </span><span>최고 경영진이 참여하는 정보보호대책위원회를 꾸리겠다고 </span><span>약속하는 </span><span>한편 </span><span>최신 정보보호 기술을 도입하고 보안 인력을 늘리겠다고 </span><span>밝혔다. </span></p> <figure class="figure_frm origin_fig" contents-hash="dc6b87b86c5fd0c869d2d0bb81c594c835adbcfe30727f3ac5d21f7fc86442cf" dmcf-pid="G8GWfno9F6" dmcf-ptype="figure"> <p class="link_figure"><img alt="GS리테일 홈페이지에 개인정보 유출 관련 사과문이 올라왔다.(사진=GS리테일)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/01/ZDNetKorea/20250301132502032oyor.jpg" data-org-width="640" dmcf-mid="4e42kvyjpi" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/01/ZDNetKorea/20250301132502032oyor.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> GS리테일 홈페이지에 개인정보 유출 관련 사과문이 올라왔다.(사진=GS리테일) </figcaption> </figure> <p contents-hash="c926bffcb345ff2342018d4dd12fbcf2de228b62eefc26581133078fe65fc707" dmcf-pid="H6HY4Lg2z8" dmcf-ptype="general">듀오의 경우, 지난달 설 연휴 해킹 사고로 일부 고객의 개인정보가 유출됐음을 알아챘고, 유출 경위와 규모를 파악하고 있다. 듀오 회원은 3만5천340명이다. 결혼정보회사인 만큼 회원 ▲이름 ▲연락처 ▲주소 말고도 ▲소득 ▲자산 ▲가족 사항 등을 저장하고 있었을 가능성이 크다.</p> <p contents-hash="63658025469d0cd6b747a71853a41b3c135a07e933a734027a0d7a951c8b0992" dmcf-pid="XPXG8oaV34" dmcf-ptype="general">듀오는 홈페이지에 사과문을 올리고 전문 기관 도움을 받아 기술 조치를 취했다고 밝혔다. 또 주요 개인정보를 암호화해 보관하고 있었다며, 고객에게 안심하라고 일렀다. 이어 비슷한 사고가 다시 일어나지 않게 보안 상태와 시스템 취약점을 점검해 개선하겠다고 밝혔다. </p> <figure class="figure_frm origin_fig" contents-hash="e3ba8e2318f149a221ab72a706952b8675701c52673ac1d9264973ff424bc3ae" dmcf-pid="ZQZH6gNfpf" dmcf-ptype="figure"> <p class="link_figure"><img alt="듀오 홈페이지에 올린 해킹 관련 사과문" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/01/ZDNetKorea/20250301132503341wkfg.jpg" data-org-width="640" dmcf-mid="8IndSF0C3J" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/01/ZDNetKorea/20250301132503341wkfg.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 듀오 홈페이지에 올린 해킹 관련 사과문 </figcaption> </figure> <p contents-hash="cbba4ffbc14559d1768715a6d227b12abb8b1d234604dacbebf9a36fa5464684" dmcf-pid="5x5XPaj4pV" dmcf-ptype="general"><span> GS리테일은 해킹 기법 중 하나인 '크리덴셜 스터핑(Credential Stuffing)'의 공격을 받았고, 듀오의 경우 해킹 기법이 알려지지 않았다. </span></p> <p contents-hash="63c9c4ee3b84b7c3da42740789a0aa6d8fd566941fa7a00862e65f00bd6c16ba" dmcf-pid="1M1ZQNA802" dmcf-ptype="general"><span>보안분야에서 25년 이상 일하고 있는 윤두식 이로운앤컴퍼니 대표는 두 회사 해킹에 대해 “아직 직접적인 원인이 밝혀지지 않은 상황라 함부로 판단하기 어렵다”면서도 “듀오는 시스템이 해킹돼 개인정보가 유출됐을 가능성이 있다”고 말했다. 이로운앤컴퍼니는 인공지능(AI) 보안 수준을 높이는 서비스를 제공하는 회사다.</span></p> <p contents-hash="ce6c34e448285e816bdbafc5672792983f6de60f55d1aeaca29fef62f05d8edd" dmcf-pid="tRt5xjc6F9" dmcf-ptype="general">한국개인정보보호책임자(CPO)협의회장인 염흥열 순천향대 정보보호학과 명예교수는 “GS리테일이 다른 사이트에서 유출된 아이디와 비밀번호를 이용하는 크리덴셜 스터핑 공격을 받은 것 같다”며 “해커는 보안이 취약한 사이트의 아이디와 비밀번호로 다른 사이트를 로그인하는 데 쓴다”고 설명했다.</p> <p contents-hash="50ea75689b7c9ac4d944ec0451dba5e12d35ee1632c7239b8ea20a298494dfd4" dmcf-pid="F8GWfno90K" dmcf-ptype="general">'크리덴셜 스터핑'은 이용자가 여러 앱에서 동일 아이디어와 비밀번호를 사용하는 것을 노린 해킹 기법이다. 보안 전문가들은 "매우 단순한 공격방식이지만 해킹 효과가 높아 해커들이 자주 사용하는 방법"이라고 전한다. 공격자는 다크웹에서 계정 정보를 많이 확보한 뒤 반복해 대입을 시도한다. <span>다른 사이트에서 이미 흘러 나간 아이디와 비밀번호가 악용된 만큼 비밀번호에만 의존해서는 위험하다고 전문가들은 지적했다.</span></p> <p contents-hash="a3afbb40d390ffdd2b8f73d2b6703cffbd24643bdfc253077e6d2697231b81ef" dmcf-pid="36HY4Lg27b" dmcf-ptype="general">염 교수는 “피싱·파밍 공격을 막을 수 있는 패스워드리스(Passwordless) 방식과 2개 이상 인증 요소를 동시에 사용하는 게 필요하다”며 “예를 들어 아이디·비밀번호와 문자메시지 인증을 동시에 적용하는 것”이라고 설명했다. </p> <p contents-hash="f7b9dfa3f9092d15c982f481ae5e44679ca14d30b3e2843b52a1effaec5d33a8" dmcf-pid="0PXG8oaVpB" dmcf-ptype="general">윤 대표도 “이중 인증을 지원하는 사이트에서는 반드시 이중 인증을 활성화해야 한다. 이 경우 해커가 내 아이디와 비밀번호로 로그인을 시도하더라도 이중 인증을 못해 정보를 빼낼 수 없다”고 밝혔다. 이어 <span>“기업은 이중 인증을 도입하는 한편 이상 로그인 시도나 비정상적인 접근을 실시간으로 감지하고 대응하는 시스템을 구축해야 한다”며 “정기적으로 교육해 직원의 보안 의식을 높이고 사회공학적인 해킹 기법에 대비하는 능력을 키워야 한다”고 덧붙였다.</span></p> <p contents-hash="7827ad36b61131c3ced7c068472c80fcb329477966f91d0b00bdae851715e821" dmcf-pid="pQZH6gNfpq" dmcf-ptype="general">전문가들은 "원론적이지만 사용자는 번거롭더라도 사이트마다 비밀번호를 다르게 정하고, 주기적으로 비밀번호를 바꾸는 게 좋다"고 이구동성으로 지적하며 "IP보안이나 2차 비밀번호 등의 보안 정책을 도입할 것을 기업에 권고하고 있지만, 사용자의 편리성 등 때문에 잘 안 이뤄지고 있다"고 짚었다. </p> <p contents-hash="ae957d6c34fceaff2066baf8027e87f47ca78cf7219212b3bb8510c119603abc" dmcf-pid="Ux5XPaj40z" dmcf-ptype="general">실제 크리덴셜 스퍼팅을 예방하려면 비밀번호는 최소 8자리 이상으로, 또 소문자와 특수문자, 숫자 등 3종류 이상의 조합으로 만드는게 좋다. 여기에 나만의 비밀번호 작성 규칙을 만들고 오랫동안 방문하지 않은 사이트는 탈퇴해야 한다. </p> <figure class="figure_frm origin_fig" contents-hash="4481d35340f237d91377a9a276207223db2bc5e9bfba4198c9921ebf6e6fbfe3" dmcf-pid="uM1ZQNA8U7" dmcf-ptype="figure"> <p class="link_figure"><img alt="(사진=이미지투데이)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/01/ZDNetKorea/20250301132503846mvfi.jpg" data-org-width="638" dmcf-mid="6HrEF2f53d" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/01/ZDNetKorea/20250301132503846mvfi.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (사진=이미지투데이) </figcaption> </figure> <p contents-hash="17893fe75c4388d635db36e55d4521a1965ac28503d1d26e6d3ff02520777184" dmcf-pid="7Rt5xjc6Uu" dmcf-ptype="general">듀오는 피해를 방지하기 위해 발신자를 알 수 없는 이메일이나 메시지 링크를 열지 말고 지우는 한편 로그인 비밀번호를 바꾸라고 고객에게 권했다.</p> <p contents-hash="ea628fba8f67e4655254e70afa89346c2f8d84bd0534bc62b7d98b614e297627" dmcf-pid="zeF1MAkPpU" dmcf-ptype="general">GS리테일도 비밀번호를 변경하라고 당부했다. 개인통관고유부호 유출이 의심되면 관세청 개인통관고유부호 발급 사이트에서 개인통관고유부호 사용 정지를 요청하거나 재발급 받을 수 있다고 안내했다. 관세청 홈페이지에 도용 신고할 수도 있다. <span>개인정보가 유출돼 손해 입었다면 개인정보분쟁조정위원회에 분쟁 조정을 신청할 수 있다.</span></p> <p contents-hash="b9684ccfc426f11fe4e7de7360187cb37ea8323aa57fb9a6381dd4397d458a3b" dmcf-pid="qeF1MAkP0p" dmcf-ptype="general">유혜진 기자(langchemist@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기