가비아 해킹으로 고객 2998명 개인정보 유출
가비아 고객 2998명 정보 유출. 클라우드·인터넷 인프라 기업 가비아에서 외부 공격자의 무단 접근으로 21일 일부 고객의 개인정보가 유출됐다. 가비아는 23일 홈페이지를 통해 이 같은 사실을 공지했다.
공격은 21일 오전 11시45분께 발생했다. 외부 공격자는 가비아 웹 서비스의 특정 기능을 통해 내부 시스템에 접근한 것으로 조사됐다. 해당 기능이 외부 요청을 충분히 검증하지 못해 비정상적인 요청이 걸러지지 않았고, 결국 내부 시스템으로 들어가는 통로로 악용된 것이다.
가비아는 같은 날 오후 1시5분 이상 징후를 확인한 뒤 공격에 사용된 외부 접근 경로와 관련 계정을 차단하고 시스템 접근 통제를 강화했다. 23일 오후 3시 기준 개인정보 유출이 확인된 고객은 2998명이다. 확인된 유출 정보는 이름과 아이디, 이메일 주소, 휴대전화번호다. 비밀번호는 현재까지 유출된 것으로 확인되지 않았다. 다만 추가 조사 결과에 따라 피해 인원과 항목이 달라질 수 있다고 회사는 설명했다.
가비아는 사고와 관련된 취약점에 대한 조치와 함께 같은 유형의 보안 취약점이 다른 시스템에도 있는지 점검하고 있다. 로그와 증거자료 보전, 추가 이상 접근 여부 확인 작업도 병행한다. 가비아는 한국인터넷진흥원(KISA)에 침해사고를, 개인정보보호위원회에 유출 사실을 각각 신고했다. 피해 고객에게는 이메일이나 문자메시지로 개별 안내할 방침이다.
가비아는 "고객 정보 보호를 최우선으로 해야 하는 회사로서 이번 사고에 책임을 통감한다"며 "보안 체계를 전반적으로 재점검해 같은 문제가 반복되지 않도록 하겠다"고 밝혔다.
데일리 브리핑 구독
매일 아침 핵심 뉴스를 이메일로 받아보세요. 무료
