다음뉴스에서도 뉴시스 언론사 픽

가비아, 고객 2998명 개인정보 유출…외부 공격자 내부 시스템 접근

등록 2026/09/23 16:40:40

웹 서비스 요청 검증 미흡한 점 악용…고객 정보 외부 전송

성명·아이디·이메일·휴대전화번호 유출…비밀번호는 확인 안 돼

KISA·개인정보위 신고 후 추가 유출 여부 조사

[서울=뉴시스] 가비아 CI (사진=가비아 제공) *재판매 및 DB 금지

[서울=뉴시스] 가비아 CI (사진=가비아 제공) *재판매 및 DB 금지

[서울=뉴시스]윤정민 기자 = 가비아에서 고객 3000여명의 개인정보가 유출됐다. 외부 공격자가 웹 서비스 요청 검증이 충분하지 않은 점을 이용해 내부 시스템에 접근한 것으로 확인됐다.

가비아는 23일 홈페이지 공지사항을 통해 지난 21일 발생한 개인정보 유출 사실을 안내했다.

23일 오후 3시 기준 유출이 확인된 고객은 2998명이다. 유출 항목은 성명, 아이디, 이메일 주소, 휴대전화번호다. 가비아는 현재까지 확인된 유출 항목에 비밀번호는 포함되지 않았다고 전했다. 유출 고객 수와 항목은 조사 결과에 따라 달라질 수 있다.

가비아에 따르면 외부 공격자는 웹 서비스 일부 기능에서 외부 요청을 충분히 검증하지 않은 점을 이용해 내부 시스템에 접근했다. 이 과정에서 고객 개인정보가 외부로 전송됐다. 회사는 공격에 쓰인 접근 경로와 관련 계정을 차단하고 사고 분석을 위한 로그와 증거자료를 보전했다고 설명했다.

가비아가 사고를 처음 인지한 시각은 21일 오후 1시5분이다. 가비아는 한국인터넷진흥원(KISA)에 침해사고를, 개인정보보호위원회에 개인정보 유출을 신고했으며 현재 관계 기관과 사고 원인, 추가 유출 여부를 조사하고 있다고 말했다.

회사 측은 유출이 확인된 고객에게 이메일이나 문자로 개별 안내할 예정이라며 "고객 정보를 안전하게 지켜야 할 회사로서 이번 사고를 매우 엄중하게 받아들이고 있다. 보안 체계를 근본적으로 재점검해 재발 방지에 모든 노력을 다하겠다"고 밝혔다.

◎공감언론 뉴시스 [email protected]

Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지

글자크기 설정

상단으로 이동
로딩중로딩아이콘

URL이 성공적으로 복사되었습니다.