GS리테일, 해킹 공격에 고객 9만명 개인정보 유출
알림
|
페이지 정보
작성일
2025.01.06 14:13
본문
* 연합뉴스 기사 내용 일부
https://www.yna.co.kr/view/AKR20250106083451030
GS리테일[007070]은 지난달 27일부터 이달 4일 사이 이뤄진 웹사이트 해킹 공격으로 6일 현재 고객 9만여명의 개인정보가 유출된 것으로 파악됐다고 밝혔다.
유출된 것으로 추정되는 개인 정보는 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 7개 항목이다.
GS리테일은 이러한 사실을 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 잠금 처리했다고 밝혔다. 아울러 개인 정보가 표시된 페이지를 확인할 수 없도록 임시로 폐쇄했다.
이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 '크리덴셜 스터핑'(credential stuffing)이라고 GS리테일은 설명했다.
[이후 내용 생략]
태그
댓글 9
/ 1 페이지
TwilightPR님의 댓글
며칠전에 gspay가 갑자기 안되던데 이것 영향이려나요
비번 바꾸러 접속하니 점검중이네요
비번 바꾸러 접속하니 점검중이네요
쿨러님의 댓글
다른 곳에서 유출된 정보로 무작위 대입이면 사이트마다 계정, 비밀번호가 다를 경우에는 안전하다는 말이네요?
헹이남님의 댓글