[단독] 실리콘밸리 IT기업 스윗, 고객 이메일 유출..."담당자 실수"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
기업형 협업 소프트웨어 '스윗'을 개발해 공급하고 있는 '스윗테크놀로지스'에서 담당자 실수로 사용자의 이메일이 유출되는 사고가 발생했다.
스윗테크놀로지스 관계자는 "이번 사고는 해킹 또는 시스템 오류가 아닌 사람의 실수로 발생한 것"이라며 "향후 이런 사고가 발생하지 않도록 업무 담당자 교육 및 메일 발송 승인 프로세스를 강화하겠다"고 말했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
[파이낸셜뉴스] 기업형 협업 소프트웨어 '스윗'을 개발해 공급하고 있는 '스윗테크놀로지스'에서 담당자 실수로 사용자의 이메일이 유출되는 사고가 발생했다.
14일 스윗테크놀로지스에 따르면 전날 오후 4시 13분쯤 시스템 정기 점검 공지 메일을 발송하는 과정에서 담당자의 실수로 일부 국내 사용자들을 숨은 참조가 아닌 수신자로 지정해 메일을 발송했다.
메일 1건당 1000명의 이메일 주소가 포함되는데, 31건을 보내 총 3만39명의 개인 이메일이 유출됐다. 유출 대상은 프리 또는 스탠다드 요금제를 사용하는 개인 고객이다. 다만 전체 3만39명의 메일이 모두에게 노출된 게 아닌, 수신 메일 내 서로의 이메일이 노출된 사고라는 게 회사 측의 설명이다.
회사는 메일 발송 직후인 16시 14분 메일 오발송을 인지하고 정보보호최고책임자(CISO) 및 개인정보보호책임자(CPO)를 포함한 업무 관계자들에게 상황을 전달해 대응 체계를 마련했다. 이후 17시 52분 개인정보보호위원회 개인정보포털에 이메일 오발송 사례를 자진 신고하고 19시 01분 유출 대상 고객에게 사과 메일을 발송했다.
현재 스윗테크놀로지스는 이메일 유출로 인한 피해를 문의받고 있다.
회사는 이 같은 사고 재발을 막기 위해 고객 메일 발송 시 사전 테스트 및 프로세스를 강화하고 담당자 교육도 강화하기로 했다. 이와 함께 모든 고객 대상 메일 발송 시 승인자를 시큐리티 리드(Security Lead)에서 CISO로도 변경했다.
스윗테크놀로지스 관계자는 "이번 사고는 해킹 또는 시스템 오류가 아닌 사람의 실수로 발생한 것"이라며 "향후 이런 사고가 발생하지 않도록 업무 담당자 교육 및 메일 발송 승인 프로세스를 강화하겠다"고 말했다.
한편 스윗테크놀로지스는 지난 2018년 한국인 창업자 이주환(조쉬 리) 대표가 미국 실리콘밸리에서 창업한 협업툴 스타트업이다. 구글, 트위터, 메타, 대한항공 등 전세계 184개국 4만여개 기업을 고객으로 확보했다.
Copyright © 파이낸셜뉴스. 무단전재 및 재배포 금지.
- 최현욱, 장난감 자랑하다 전라노출…사진 빛삭
- 남편상 사강, 4년만 안방 복귀…고현정 동생
- "눈 떴는데 침대에 피가 흥건"..토니안, 정신과 증상 8가지 나타났다 고백 [헬스톡]
- "치마 야하다고"…엄지인, 얼마나 짧기에 MC 짤렸나
- 강혜경 "명태균 '허경영이 500억 하늘궁 물려준다'며 친분 과시"
- "김병만 전처, 사망보험 20개 들어…수익자도 본인과 입양딸" 뒤늦게 확인
- 영주서 50대 경찰관 야산서 숨진채 발견…경찰 수사 착수
- "조카 소설, 타락의 극치" 한강의 목사 삼촌, 공개 편지
- "엄마하고 삼촌이랑 같이 침대에서 잤어" 위장이혼 요구한 아내, 알고보니...
- "딸이 너무 예뻐서 의심"…아내 불륜 확신한 남편