29CM서 고객 개인정보 15만9000건 유출
아이티데일리 (IT DAILY) ·
✦ AI 요약
29CM에서 주문정보 조회 연동 기능(API) 대상의 비정상적 외부 접근으로 고객 개인정보 15만9000건 유출이 확인됐다.
유출 정보는 주로 이름 13만8841건이었고, 일부는 이메일 주소·휴대전화번호·배송정보까지 포함됐으며 결제정보와 아이디·비밀번호는 포함되지 않았다.
29CM는 접근 경로를 차단하고 KISA에 사전 신고했으며, 유출 고객에게 안내를 전달하고 홈페이지에서 본인 인증 후 유출 여부를 확인할 수 있게 했다.
온라인 패션·라이프스타일 편집숍 29CM에서 고객 개인정보 15만9000건이 유출되는 사고가 발생했다고 30일 업계가 전했다.
29CM는 27일 주문정보 조회 연동 기능(API)을 대상으로 한 비정상적 외부 접근을 확인한 뒤 일부 고객 개인정보 유출 사실을 확인했다.
유출 정보는 주로 이름에 집중됐다. 이름 유출은 13만8841건이었다.
일부 고객의 경우 이메일 주소·휴대전화번호·배송정보도 추가로 유출됐다. 이름과 추가 정보가 동시에 유출된 규모는 2만1011건이었다.
결제정보는 유출 항목에 포함되지 않았고, 아이디·비밀번호도 유출 항목에 포함되지 않았다.
29CM는 문제 확인 직후 비정상적 접근 경로를 차단했고, 한국인터넷진흥원(KISA)에 개인정보 유출 사실을 사전 신고했으며, 추가 피해 방지 보호 조치를 완료했다고 설명했다. 사진: 29CM 홈페이지 캡처.
개인정보 유출이 발생한 뒤 회사는 개인정보 유출 고객을 대상으로 유출 항목과 2차 피해 예방 안내를 별도로 전달했다.
29CM 이용자는 홈페이지 별도 페이지에서 본인 인증 후 개인정보 유출 여부를 확인할 수 있다.
29CM는 고객 심려를 초래한 데 대해 사과를 표명했으며 정보 보호를 강화하기 위해 노력하겠다는 방침을 발표했다.
29CM는 2011년 개시한 온라인 편집숍이다. 무신사는 2021년 29CM와 모회사 스타일쉐어를 3000억 원에 인수했다. 와이즈앱·리테일 집계에 따르면 지난달 기준 29CM MAU는 192만9153명이다.
출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241290
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 아이티데일리 (IT DAILY)
원문 확인이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.