본문 바로가기
Dim영역

인터파크 해킹사고로 2600만건 회원정보 털렸다

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
인터파크 해킹방법 개요(사진=미래부)

인터파크 해킹방법 개요(사진=미래부)

AD
원본보기 아이콘


[아시아경제 안하늘 기자] 지난 5월 온라인 쇼핑몰 인터파크에서 발생한 해킹 사고로 유출된 이름, 성별, 생년월일, 휴대폰 번호 등 이용자 회원정보가 총 2665만8753건인 것으로 조사됐다.
미래창조과학부와 방송통신위원회는 31일 이런 내용의 '민ㆍ관 합동조사단'의 조사결과를 발표했다.

조사결과 해커는 지인을 사칭해 악성코드가 첨부된 이메일을 발송하는 방법(스피어피싱)으로 인터파크의 직원 PC에 악성 코드를 설치했다. 스피어피싱이란 특정 개인이나 기관의 약점을 교묘하게 겨냥해 작살(스피어)을 던지듯 하는 해킹 공격을 뜻한다.

이렇게 심어진 악성 코드는 인터파크 사내의 다수 전산 단말기에 퍼졌고, 해커는 이를 활용해 내부 정보를 수집했다. 특히 해커는 고객 개인정보의 저장고인 데이터베이스(DB) 서버를 관리하는 '개인정보 취급자 PC'로 접속하는데 성공했다.
이후 해커는 인터파크 회원정보 2665만8753건이 보관된 파일을 16개로 분할하고 직원PC를 경유해 이를 외부로 유출했다.

세부적으로 유출된 회원정보는 ▲인터파크 일반회원의 아이디, 암호화된 비밀번호, 이름, 성별, 생년월일, 전화번호, 휴대전화번호, 이메일, 주소 등 1094만7544건 ▲제휴사 아이디 245만4348건 ▲탈퇴회원 아이디 173만4816건 ▲휴먼회원 아이디, 암호화된 비밀번호 1152만2045건이다.

이번 조사는 지난 달 28일 경찰청의 중간 수사 결과 발표와 병행해 해킹 사고의 원인 분석을 위해 실시됐다. 당시 경찰청은 해킹이 북한 정찰총국 소행으로 판단된다고 발표한 바 있다.

미래부는 이번 조사과정에서 발견된 문제점을 개선ㆍ보완할 수 있도록 조사결과 및 개선사항 공유 등 보안강화 기술지원을 실시했다. 방통위는 침해사고를 인지한 후 인터파크에서 개인정보 유출 침해사고를 확인하고 해당 피해사실 및 이용자 조치방법 등을 이용자에게 통지토록 조치했다.

송정수 민관합동조사단 단장(미래부 정보보호정책관)은 "침해사고가 발생한 경우 미래부 등 관계기관에 즉시 신고하여야 하며, 증가하는 북한의 사이버 도발 위협에 대비하여 개인정보보호 및 사이버보안 체계를 재점검하는 등 정보보호 노력을 강화하는 것이 매우 중요하다"고 강조했다.




안하늘 기자 ahn708@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • [포토] 오동운 후보 인사청문회... 수사·증여 논란 등 쟁점 오늘 오동운 공수처장 후보 인사청문회…'아빠·남편 찬스' '변호전력' 공격받을 듯 우원식, 22대 전반기 국회의장 후보 당선…추미애 탈락 이변

    #국내이슈

  • 골반 붙은 채 태어난 샴쌍둥이…"3년 만에 앉고 조금씩 설 수도" "학대와 성희롱 있었다"…왕관반납 미인대회 우승자 어머니 폭로 "1000엔 짜리 라멘 누가 먹겠냐"…'사중고' 버티는 일본 라멘집

    #해외이슈

  • '시스루 옷 입고 공식석상' 김주애 패션…"北여성들 충격받을 것" 이창수 신임 서울중앙지검장, 김 여사 수사 "법과 원칙 따라 제대로 진행" 햄버거에 비닐장갑…프랜차이즈 업체, 증거 회수한 뒤 ‘모르쇠’

    #포토PICK

  • 車수출, 절반이 미국행인데…韓 적자탈출 타깃될까 [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로 "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시

    #CAR라이프

  • [뉴스속 용어]한-캄보디아 정상 '전략적 동반자 관계' 수립 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다" [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼