다모앙 커뮤니티 운영 규칙을 확인하세요.
X

개인정보 유출한 해피포인트 앱에 과징금 14억 7700만원, 과태료 720만원 부과

페이지 정보

작성자 아름다운별
작성일 2025.02.13 14:25
분류 IT
1,601 조회
3 추천

본문

* 아주경제 기사 내용 일부

https://news.zum.com/articles/96281087

https://www.ajunews.com/view/20250213090705689


- 개인정보 보호 법규를 위반한 SPC그룹의 섹타나인에 과징금 14억7700만원, 과태료 720만원을 부과하기로 결정했다. …


- 섹타나인은 SPC그룹의 계열사로 파리바게뜨, 베스킨라빈스 등 23개 브랜드 가맹점에서 이용 가능한 해피포인트 멤버십 서비스를 운영하고 있다.


- 개인정보위에 따르면 지난 2022년 10월 5일부터 11일까지 섹타나인이 운영 중인 해피포인트 앱이 ‘크리덴셜 스터핑(Credential Stuffing)’ 공격을 시도해 로그인에 성공했다. 크리덴셜 스터핑이란 사전에 확보한 다수의 아이디, 비밀번호 정보를 무차별 대입해 로그인을 시도하는 공격 방식이다. 로그인 시도 횟수와 로그인 실패율이 급증하는 특징이 있다.

이후 서버에서 로그인 성공 시 응답값을 이용자에게 회신하는 응용프로그램 인터페이스(API)를 통해 이름, 아이디, 성별, 생년 등 총 7585명의 개인정보를 탈취했다. 이 과정에서 이용자의 해피포인트도 무단 사용되는 등 2차 피해도 발생했다.


- 개인정보위는 지난 2023년 10월 30일부터 11월 3일까지 동일한 방식의 해킹 공격이 발생했다고 밝혔다. 이로 인해 9762명의 개인 정보가 한번 더 유출됐다.

[이후 내용 생략]


-----

* 보도자료 링크

https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=10999

개인정보위 해피포인트 앱 관련 보도자료 이미지
개인정보위 해피포인트 앱 관련 보도자료 이미지
3추천인 목록보기
댓글 3 / 1 페이지

FlyCathay님의 댓글

작성자 FlyCathay
작성일 02.13 15:40
제발 털린 사람한테 보상하는 법안 마련 좀 해주세요.

aeronova님의 댓글

작성자 aeronova
작성일 02.13 20:50
내 정보가 털렸는데 왜 국가가 이익을 보는건가요..?

GONY님의 댓글

작성자 GONY
작성일 02.13 22:36
이해 할 수 없는 개인정보유출 대응
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색