해킹에 뚫린 GS리테일…고객 9만명 개인정보 유출

해킹에 뚫린 GS리테일…고객 9만명 개인정보 유출

박은서 기자
박은서 기자
입력 2025-01-06 18:38
수정 2025-01-06 18:38
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
이미지 확대
GS25 자료 사진. GS리테일 제공
GS25 자료 사진. GS리테일 제공


GS리테일은 지난해 12월 27일부터 지난 4일까지 자사 홈페이지 해킹 공격으로 인해 고객 9만여명의 개인정보가 유출된 것으로 파악했다고 6일 밝혔다. 유출이 추정되는 정보는 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 7개 항목이다.

GS리테일은 해킹 수법으로 여러 경로를 통해 수집한 ID와 비밀번호를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 ‘크리덴셜 스터핑’(credential stuffing)이 사용됐다고 밝혔다.

회사 측은 정보 유출을 인지한 후 해킹을 시도하는 IP(인터넷 규약)를 차단하고 고객 계정에 로그인할 수 없도록 잠금 처리했다. 개인정보가 보이는 페이지는 확인할 수 없도록 임시 폐쇄 조치를 했다. GS리테일은 개인정보보호위원회와 한국인터넷진흥원(KISA)에 신고했으며 추가적으로 손해가 발생했는지 파악 중이다.

GS리테일은 피해 고객에게 2차 피해를 막기 위해 즉시 비밀번호를 바꿔 달라고 알렸다. GS리테일 측은 “이번 건으로 불편과 염려를 끼쳐드린 점 고객 여러분께 깊이 사과드린다”며 “앞으로 시스템 보안을 더욱 강화하고 개인 정보를 철저히 보호하기 위해 최선의 노력을 다하겠다”고 밝혔다.

Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
AI의 생성이미지는 창작인가 모방인가
오픈AI가 최근 출시한 ‘챗GPT-4o 이미지 제네레이션’ 모델이 폭발적인 인기를 끌면서 인공지능(AI)이 생성한 이미지의 저작권 침해 문제가 도마 위에 올랐다. 해당 모델은 특정 애니메이션 ‘화풍’을 자유롭게 적용한 결과물을 도출해내는 것이 큰 특징으로, 콘텐츠 원작자의 저작권을 어느 범위까지 보호해야 하는지에 대한 논쟁을 불러일으켰다.
1. AI가 학습을 통해 생성한 창작물이다
2. 저작권 침해 소지가 다분한 모방물이다.
광고삭제
광고삭제
위로