[단독] 이커머스 시장 중개 플랫폼 팝인보더, 11만 3천여 건 개인정보 유출
- 개인정보 유출 경위
- 팝인보더(Popin Border) 는 해외 기업이 한국 이커머스 시장에 진출하도록 도와주는 중개 플랫폼으로, 113,000건의 개인정보가 해커에 의해 유출됨
- 해커는 브리치 포럼(Breach Forums)에 유출된 데이터를 공개하며, 이름, 휴대전화번호, 주소, 개인통관부호가 포함된 정보를 유출했다고 주장
- 유출 사실을 몰랐던 피해자들이 상당수 존재하며, 이로 인한 2차 피해(피싱, 스팸 문자 등)에 대한 우려가 커짐
- 팝인보더의 대응
- 팝인보더는 9월 19일 홈페이지 팝업창을 통해 유출 사실을 인정하고, 경찰 수사가 예정되어 있다고 발표
- 유출 사실을 인지한 후 DB 외부 접속 차단 및 접속 정보 변경을 완료하고, 취약점 점검을 진행하여 보완 조치를 시행
- 전문가 의견 및 권고사항
- 보안 전문가들은 단순한 접속 차단만으로는 문제 해결이 어렵고, 시스템 전반에 대한 정밀한 보안 점검 및 개인정보 암호화가 필요하다고 강조
- 특히 개인통관부호 유출로 인한 관세 회피나 수입 제한 우회 같은 악용 가능성도 경고됨
- 데이터 암호화와 세밀한 데이터 관리 체계가 필요하며, 사용자들의 비밀번호 변경과 2단계 인증(TFA) 설정이 권장됨
- 2차 피해 방지
- 사용자들은 비밀번호 변경 및 이중 인증 설정을 통해 보안 강화를 해야 하며, 피싱 및 스팸 문자 등의 2차 피해에 주의해야 함
'Kant's IT > Issue on IT&Security' 카테고리의 다른 글
정부 보안관제 가입 종합병원 10곳 중 1곳, 정보보안 투자 외면 심화 (1) | 2024.09.21 |
---|---|
개인정보보호위원회 차량번호와 CCTV 영상의 개인정보 해당 여부에 대한 기준 제시 (3) | 2024.09.21 |
마이크로소프트 365용 코파일럿: 보안 우려 및 기업 도입 주저 (0) | 2024.09.19 |
디지털 시대의 딥페이크 성범죄 (0) | 2024.09.19 |
금융사기 피해유형: 다중피해사기의 수법과 주요 특징 (2) | 2024.09.19 |