Skip to content

신세계 390만 등 최대 2000만 개인정보 농락…세계 9위! IT 기업 일반

신세계닷컴 등 국내 25개 사이트, 2000만 명의 개인정보가 백화점 인터넷 홈페이지 등을 통해 유출됐는데, 이번에 유출된 개인정보에는 아이디와 비밀번호는 물론 실명과 주민등록번호까지 포함되어 있다. 이 중에 신세계그룹의 포탈 사이트인 '신세계 닷컴' 회원 800만명 중 390만 회원들의 개인정보가 유출된 것으로 보인다. 이번 사건은 인천지방경찰청 사이버 수사대가 잡은 20대 최모씨 등 일당 3명이 중국 해커가 해킹으로 빼낸 개인정보를 넘겨 받아 이를 다시 파는 수법으로 1억5000만원을 챙긴 사건이다. 경찰조사 결과, 최씨 등이 개인정보를 빼낸 사이트에는 국내 유명 백화점과 포털사이트를 비롯해 대출업체와 중고차판매업체, 통신사, 휴대폰판매업체, 리조트 운영업체 등도 포함된 것으로 보인다.


신세계닷컴은 현재 개인정보 유출 http://www.shinsegae.com/support/notice_view.asp?BoardId=notice&ArticleId=221 상황에 대해 확인 중이다.


참고로 지난 2008년 2월 옥션 해킹 사건 1081만명 http://itviewpoint.com/54359 , 하나로 개인정보 유출 http://itviewpoint.com/55490 , 같은 해 9월 GS칼텍스 개인정보 유출 시도 사건 1125만명 http://itviewpoint.com/94852 을 뛰어넘는 최대 규모로 기록될 전망이다. 중복된 인적 정보를 감안하더라도 최소 1500만명 이상은 될 것으로 보인다. 신세계백화점-이마트까지 신세계닷컴에 포함되어 있어 이는 사실상 경제활동을 하는 성인 대부분의 정보가 포함됐다고 보는 것이 맞겠다.

또한 이번 사건의 배후에는 여전히 중국이 있었고, 디지털화된 국가안보급 정보가 적국/반국가단체 등의 손에 손쉽게 흘러 들어갈 수도 있다는 가능성을 보여준 의미여서 산업보안/정보보안 전문가의 역할이 얼마나 중요한지를 알 수 있다. 정부 법안 속의 보안관리 규정에도 사후 관리는 단 1항만 존재할 정도로, 보안은 '사후 조치'라는 것이 보상이란 개념 이외에는 아무런 의미가 없다. 사전에 보안 사고가 일어나지 않도록 전문가를 운영하는 것이 가장 중요하다.

참고로, ITViewpoint에서는 업계 최고 보안 MBA 과정 http://itviewpoint.com/blist_ismba 을 로그인 사용자들에게 중계하고 있다.


ITViewpoint 서명덕 기자

참고로 대형 보안 사고 규모 http://datalossdb.org/ 정보 리스트업 순위에 따르면, 현재 한국의 GS칼텍스 사고가 12위인데, 통합해 최대 2000만명이라는 것이 확인되면, 단일 사건으로는 9위에 랭크를 할 수 있게 될 전망이다. 10위권에 드는 또 하나의 기록을 달성했다. 축하한다! 산업보안 전문가 홀대한 결과다.

Share
이 글과 관련된 글
  1. [2009/07/10] 귀국길에 있었던 일 by 벼리 (3) *20
  2. [2009/06/05] 보안에 구멍이 뚫리다 by 벼리 (3) *4
  3. [2009/07/10] 귀국길에 있었던 일 by 벼리 (0) *20
  4. [2009/06/05] 보안에 구멍이 뚫리다 by 벼리 (0) *4
  5. [2011/11/05] 중국 긴축 정책 완화와 부동산 폭락 by Writer (671)
textyle_banner.jpg
Tag :

Leave Comments

댓글 쓰기 권한이 없습니다. 회원 가입후에 사용 가능합니다

RSS FEEDATOM FEED
top
T-NAVI