패밀리 사이트
아주일보
베트남
회원서비스
로그인
회원가입
지면보기
KT알파 '기프티쇼' 해킹에 과징금… 9만8000 계정 뚫려
기사 읽기 도구
공유하기
기사 프린트
글씨 크게
글씨 작게
2026.04.13 월요일
맑음 서울 8˚C
맑음 부산 14˚C
맑음 대구 13˚C
맑음 인천 8˚C
흐림 광주 12˚C
흐림 대전 12˚C
흐림 울산 14˚C
흐림 강릉 14˚C
흐림 제주 14˚C
IT

KT알파 '기프티쇼' 해킹에 과징금… 9만8000 계정 뚫려

기자정보, 기사등록일
선재관 기자
2025-04-10 14:37:30

개인정보위, 안전조치 미흡·늑장 통지 지적… 총 1181만원 부과

'크리덴셜 스터핑' 공격에 51명은 포인트 도난 2차 피해까지

KT알파 기프티쇼 해킹에 과징금… 9만8000 계정 뚫려
KT알파 '기프티쇼' 해킹에 과징금… 9만8000 계정 뚫려
[이코노믹데일리] 커머스 플랫폼 KT알파가 운영하는 모바일 상품권 판매 사이트 '기프티쇼'에서 발생한 대규모 해킹 사고로 개인정보보호위원회로부터 과징금 491만원과 과태료 690만원, 총 1181만원의 제재 처분을 받았다. 

외부에서 유출된 아이디와 비밀번호를 무차별 대입하는 '크리덴셜 스터핑' 공격으로 약 9만8000명의 회원 계정이 유출됐으며 이 중 51명은 포인트 도난 등 2차 피해까지 입은 것으로 조사됐다.

개인정보보호위원회는 지난 9일 제8회 전체회의를 열고 이같이 결정했다고 10일 밝혔다. 개인정보위 조사 결과, 해커는 2023년 1월 28일부터 2월 6일까지 4305개의 서로 다른 인터넷 주소(IP)를 이용해 기프티쇼 로그인 페이지에 총 540만 번 이상의 로그인을 시도했다. 

이는 다른 경로로 사전에 확보한 다수의 이용자 계정 정보를 무작위로 대입해 로그인을 시도하는 전형적인 크리덴셜 스터핑 공격 방식이다. 이 공격을 통해 약 9만8000개 회원 계정으로 실제 로그인에 성공한 것으로 파악됐다.

로그인에 성공한 계정 중 51명의 경우 해커가 개인정보가 포함된 웹페이지에 접근해 회원 정보를 열람했을 뿐만 아니라 해당 계정에 적립된 포인트를 무단으로 사용하는 2차 피해까지 발생시켰다. 다만 KT알파가 사전에 다수의 웹페이지에 개인정보 마스킹(중요 정보 가림 처리) 조치를 적용해 놓은 덕분에 실제 개인정보가 외부로 노출된 피해는 51명 수준에서 그쳤다고 개인정보위는 설명했다.

개인정보위는 KT알파가 비정상적인 대량 접속 시도를 탐지하고 차단하는 침입 탐지 시스템 운영 등 안전조치 의무를 소홀히 했다고 판단했다. 또한 개인정보 유출 사실을 인지하고도 정당한 사유 없이 법정 기한인 24시간을 넘겨 이용자에게 통지한 점도 법 위반 사항으로 지적했다.

개인정보위는 인가받은 자만 시스템에 접속하도록 하는 등 접근 통제가 필수적이라고 강조했다. 또한 크리덴셜 스터핑 공격 예방을 위한 침입 탐지·차단 정책과 더불어 웹페이지 마스킹 조치가 개인정보 유출 피해를 줄이는 데 큰 도움이 될 수 있다고 덧붙였다.

한편 이날 전체회의에서는 온라인 강의 업체 클래스유 역시 데이터베이스 관리자 계정 관리 소홀로 이용자 약 160만 명의 개인정보를 유출해 과징금 5360만원과 과태료 720만원을 부과받았다.


0개의 댓글
0 / 300
댓글 더보기
KB금융그룹
LG
쌍용
태광
스마일게이트
경남은행
하나증권
NH투자증
KB증권
넷마블
메리츠증권
ls
우리모바일
한화
기업은행
하나금융그룹
업비트
하이닉스
신한금융
청정원
농협
KB카드
미래에셋자산운용
한화손보
HD한국조선해양
한컴
NH
우리은행
신한라이프
국민은행
다음
이전
댓글을 삭제 하시겠습니까?
닫기
로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?
닫기
기사 이미지 확대 보기
닫기