디올·티파니·아디다스 이어…머스트잇, 고객 정보 해킹 피해
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
명품 플랫폼 머스트잇이 고객 개인정보 해킹 피해를 입었다.
머스트잇은 26일 "23일 한국인터넷진흥원(KISA)을 통해 개인정보 침해 정황을 통보받았다"며 "자체 점검 결과 5월 6~14일, 6월 9일, 2차례의 비정상 접근 시도가 있었던 것으로 확인됐다"고 밝혔다.
머스트잇은 "사고 인지 즉시 해당 취약점을 차단하고 전면적인 보안 조치를 완료했다"며 "사고를 인지한 즉시 관련 기관(개인정보보호위원회 및 KISA)에 신고했다"고 말했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
2차례 특정 API에 대한 대량의 비정상 접근 시도

(서울=뉴스1) 김진희 기자 = 명품 플랫폼 머스트잇이 고객 개인정보 해킹 피해를 입었다.
머스트잇은 26일 "23일 한국인터넷진흥원(KISA)을 통해 개인정보 침해 정황을 통보받았다"며 "자체 점검 결과 5월 6~14일, 6월 9일, 2차례의 비정상 접근 시도가 있었던 것으로 확인됐다"고 밝혔다.
머스트잇에 따르면 5월 6~14일 특정 API에 대한 대량의 비정상 접근 시도가 발생했으며 6월 9일에는 동일한 API 경로를 통한 2차 시도가 감지됐다.
해당 API는 별도 인증 없이 개인정보 일부를 조회할 수 있는 구조였다.
머스트잇은 "사고 인지 즉시 해당 취약점을 차단하고 전면적인 보안 조치를 완료했다"며 "사고를 인지한 즉시 관련 기관(개인정보보호위원회 및 KISA)에 신고했다"고 말했다.
유출 가능성이 있는 개인정보 항목은 회원번호, 아이디, 가입일, 이름, 생년월일, 성별, 휴대전화번호, 이메일, 주소 등이다. 탈퇴 회원의 정보는 포함되지 않았다.
머스트잇 홈페이지에서는 본인 정보가 유출됐는지 여부, 혹은 유출된 항목 등을 조회할 수 있다.
머스트잇은 해당 사건 이후 전체 시스템에 대한 보안 점검을 완료했다. 유사한 취약점에 대해서도 일괄적인 보완 작업을 진행 중이다. 인증되지 않은 특정 경로에 대한 API 요청을 제한하고 비정상 접근에 대한 로그 감시 체계를 강화했다.
머스트잇은 "문제가 된 기존 API는 폐기하고 신원 확인을 거친 요청에만 개인정보 열람이 가능하도록 새로운 인증 구조의 API로 교체했다"며 "해당 방식을 개인정보를 반환하는 전체 API로 확대 적용하고 있다"고 설명했다.
그러면서 "이번 사고를 무겁게 받아들이고 있으며 고객님의 개인정보를 더욱 철저히 보호하기 위한 기술적·관리적 보안 강화 조치를 지속적으로 강화해 나가겠다"며 "다시 한 번 깊은 사과의 말씀을 드리며 신뢰받는 플랫폼이 되기 위해 최선을 다하겠다"고 강조했다.
앞서 디올, 티파니코리아, 아디다스 등도 고객정보 유출 피해를 입었다.
jinny1@news1.kr
Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.
- "하루에 받은 사진만 30장"…시아버지 툭하면 연락, 며느리 죽을 맛
- 상견례 박차고 나왔다…예비시모 "중기 다니네" 내 친언니 "그쪽은요?"
- 김영옥, 남편상 비보…김영길 前 KBS 아나운서 89세 별세
- 최준희, 결혼식서 전한 부모 故 최진실·조성민 향한 그리움…"너무 보고 싶어요"
- 삼전 파업 불참 동료에 "자녀상 '복지' 누려라" "장가 못간 X" 조롱
- 고추장불고기 식당서 '아기도 1인1메뉴' 주문 요구…"그릇·수저 쓰잖냐"
- '사다리차 안 된다' 이사 하루 전 취소한 업체…"계약금 37만원 환불 불가" 통보
- "너 XX 있냐? 내 거 보여줄게"…편의점 알바에 중요 부위 노출한 남성
- 여친 집에서 나온 남자 속옷, 외도 의심하자…"전 전 남친 주려던 것"
- "못 가니까 식대 빼고 보냈어" 절친이 준 축의금…이런 게 '가짜 친구'?