가비아, 고객 2998명 개인정보 유출…외부 공격자 내부 시스템 접근
등록 2026/09/23 16:40:40
웹 서비스 요청 검증 미흡한 점 악용…고객 정보 외부 전송
성명·아이디·이메일·휴대전화번호 유출…비밀번호는 확인 안 돼
KISA·개인정보위 신고 후 추가 유출 여부 조사
![[서울=뉴시스] 가비아 CI (사진=가비아 제공) *재판매 및 DB 금지](https://img1.newsis.com/2024/10/14/NISI20241014_0001675040_web.jpg?rnd=20241014082821)
[서울=뉴시스] 가비아 CI (사진=가비아 제공) *재판매 및 DB 금지
[서울=뉴시스]윤정민 기자 = 가비아에서 고객 3000여명의 개인정보가 유출됐다. 외부 공격자가 웹 서비스 요청 검증이 충분하지 않은 점을 이용해 내부 시스템에 접근한 것으로 확인됐다.
가비아는 23일 홈페이지 공지사항을 통해 지난 21일 발생한 개인정보 유출 사실을 안내했다.
23일 오후 3시 기준 유출이 확인된 고객은 2998명이다. 유출 항목은 성명, 아이디, 이메일 주소, 휴대전화번호다. 가비아는 현재까지 확인된 유출 항목에 비밀번호는 포함되지 않았다고 전했다. 유출 고객 수와 항목은 조사 결과에 따라 달라질 수 있다.
가비아에 따르면 외부 공격자는 웹 서비스 일부 기능에서 외부 요청을 충분히 검증하지 않은 점을 이용해 내부 시스템에 접근했다. 이 과정에서 고객 개인정보가 외부로 전송됐다. 회사는 공격에 쓰인 접근 경로와 관련 계정을 차단하고 사고 분석을 위한 로그와 증거자료를 보전했다고 설명했다.
가비아가 사고를 처음 인지한 시각은 21일 오후 1시5분이다. 가비아는 한국인터넷진흥원(KISA)에 침해사고를, 개인정보보호위원회에 개인정보 유출을 신고했으며 현재 관계 기관과 사고 원인, 추가 유출 여부를 조사하고 있다고 말했다.
회사 측은 유출이 확인된 고객에게 이메일이나 문자로 개별 안내할 예정이라며 "고객 정보를 안전하게 지켜야 할 회사로서 이번 사고를 매우 엄중하게 받아들이고 있다. 보안 체계를 근본적으로 재점검해 재발 방지에 모든 노력을 다하겠다"고 밝혔다.
이시간 핫뉴스
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지






















![10개월간 26만명 다녀갔는데…절도·분실사고는 '0건'[그냥드림, 잇다③]](https://image.newsis.com/2026/02/11/NISI20260211_0021163742_thm.jpg?rnd=20260211142941)



















![북한 역도 리성금, '세계신기록으로 AG 금메달' [뉴시스Pic]](https://image.newsis.com/2026/09/23/NISI20260923_0021453650_web.jpg?rnd=20260923153626)
![오세훈 서울시장, 추석 연휴 앞두고 전통시장 찾아 [뉴시스Pic]](https://image.newsis.com/2026/09/23/NISI20260923_0021453237_web.jpg?rnd=20260923124140)
![국민의힘, 추석 연휴 앞두고 청소년 시설·쪽방촌 방문 [뉴시스Pic]](https://image.newsis.com/2026/09/23/NISI20260923_0021453314_web.jpg?rnd=20260923133403)
![더불어민주당, '호남선' 출발지 용산역서 추석 인사 [뉴시스Pic]](https://image.newsis.com/2026/09/23/NISI20260923_0021452938_web.jpg?rnd=20260923111614)








