![[제공=GS리테일]](https://cdn.ebn.co.kr/news/photo/202501/1647836_659990_127.jpg)
GS리테일은 지난달 27일부터 이달 4일 사이 이뤄진 웹사이트 해킹 공격으로 고객 개인정보 일부가 유출됐다고 6일 밝혔다.
이번에 유출된 개인 정보는 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 7개 항목이다. 총 9만명의 개인정보가 유출된 것으로 추정된다.
GS리테일은 유출 사실 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 잠금 처리했다고 설명했다. 또한, 개인 정보가 표시된 페이지를 확인할 수 없도록 임시로 폐쇄했다.
이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 ‘크리덴셜 스터핑’(credential stuffing)인 것으로 전해졌다.
GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받을 경우 신고해달라고 당부했다. 피해 접수는 GS25, GS샵, GS더프레시 등 각 사업 부문에서 동시에 받고 있다.
GS리테일은 “이번 건으로 불편과 염려를 끼쳐드린 점 고객 여러분께 깊이 사과드린다”며 “앞으로 시스템 보안을 더욱 강화하고, 개인 정보를 철저히 보호하기 위해 최선의 노력을 다하겠다”고 전했다.
관련기사
- [신년사] 허태수 GS 회장 "변화대응 역량 키우고 내실 다지자"
- “위기극복·도전·혁신”…유통가 을사년 신년사 키워드
- ‘푸른 뱀의 해’ 활짝…을사년 휘감을 ‘유통 뱀띠 CEO’
- [CVS & Now] “딸기 뷔페 열었다”…GS25, 제철 과일 활용 라인업 확대 등
- BGF 17% vs GS 0.5%…‘편의점 양강’ 상표권료 인상 온도차
- [오늘(7일) 날씨] 매서운 한파 출근길…'아침 영하 6도'
- GS리테일, 통합 멤버십 ‘GS ALL’ 론칭…고객 혜택 강화
- 잘못된 ‘헤어질 결심’…GS리테일·GS피앤엘, 분할 후 기업가치 뚝
- GS샵, 상반기 최대 패션 행사 ‘지에스 스타일’ 연다
- GS샵, 전남창조경제혁신센터와 10년 동행…830억원 경제 효과 창출
- GS25, 2025년 상반기 신입사원 공개채용…‘스펙초월 전형’ 주목