그룹웨어 소프트웨어 개발사 가비아(079940) 에서 3000명 가까운 고객 개인정보가 유출됐다.
가비아는 이달 21일에 고객 개인정보 유출이 발생했다고 23일 회사 홈페이지를 통해 공지했다. 23일 오후 3시 기준 개인정보 유출 피해가 확인된 고객은 2998명이다. 유출 항목은 이름, 아이디, 이메일 주소, 휴대전화번호다. 가비아는 현재까지 고객 계정 비밀번호는 유출되지 않았다고 전했다.
가비아에 따르면 이번 개인정보 유출은 외부 공격에 의해 이뤄졌다. 외부 공격자는 웹 서비스 일부 기능에서 외부 요청을 충분히 검증하지 않은 점을 이용해 내부 시스템에 접근했다. 이 과정에서 고객 개인정보가 외부로 전송됐다. 회사는 공격에 쓰인 접근 경로와 관련 계정을 차단하고 사고 분석을 위한 로그와 증거자료를 보전했다고 설명했다.
가비아는 21일 오후 1시 5분 처음 개인정보 탈취 사실을 인지했다. 이후 개인정보보호위원회와 한국인터넷진흥원(KISA) 등에 관련 사실을 신고했다. 현재 회사는 관계 기관과 함께 사고 원인, 추가 유출 여부 등을 조사하는 중이다.
회사 측은 유출이 확인된 고객에게 이메일이나 문자 등으로 개별 안내할 예정이다. 가비아 측은 “고객 정보를 안전하게 지켜야 할 회사로서 이번 사고를 매우 엄중하게 받아들이고 있다”며 “보안 체계를 근본적으로 재점검해 재발 방지에 모든 노력을 다하겠다”고 했다.
