GS리테일, 해킹 공격에 고객 9만명 개인정보 유출

2025-01-06     박현주 기자

[SRT(에스알 타임스) 박현주 기자] GS리테일은 지난달 27일부터 이달 4일 사이 웹사이트 해킹 공격으로 현재 고객 9만여명의 개인정보가 유출된 것으로 파악했다고 6일 밝혔다.

유출된 것으로 추정되는 개인정보는 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등이다.

GS리테일은 이 같은 사실을 인지한 후 해킹을 시도하는 IP를 차단하고 고객 계정에 로그인할 수 없도록 잠금 처리했다고 밝혔다. 또, 개인정보가 표시된 페이지를 확인할 수 없도록 임시로 폐쇄했다.

확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등 정보를 무작위로 대입해 로그인 후 개인정보를 해킹하는 '크리덴셜 스터핑'(credential stuffing)이라고 GS리테일 측은 설명했다.

GS리테일은 2차 피해를 막기 위해 비밀번호를 변경하고, 개인정보를 악용한 것으로 의심되는 전화 또는 이메일을 받으면 바로 신고해달라고 당부했다. 피해 접수는 GS25(080-999-5425), GS샵(080-414-4545), GS더프레시(080-345-7700) 등 각 사업 부문에서 받고 있다.

ⓒGS리테일