본문 바로가기

이벤트 7,985

정렬

편집일 기준 · 한국 시간

2건

자라(ZARA) 브랜드를 소유한 인디텍스 그룹은 4월 14일 고객 거래 관련 정보가 담긴 제3자 호스팅 데이터베이스에 무단 접근이 있었다고 밝힘. 주문번호, 상품 재고관리번호, 지역 정보, 구매 이력, 고객지원 티켓, 상담이 발생한 시장 정보 등이 포함. 비밀번호와 결제정보가 빠졌더라도 고객의 구매 패턴과 문의 내역을 추적할 수 있는 정보가 포함됐다는 점에서 피싱과 사칭 공격에 악용될 가능성이 있음.

CU 편의점택배를 운영하는 BGF네트워크가 해커가 시스템에 침입하여 개인정보가 유출됐다고 공지하고 사과문을 올림.

개인정보 유출 사고 안내

항상 저희 서비스를 이용해 주시는 고객님께 머리 숙여 깊이 사과드립니다.

BGF네트웍스는 신원 미상의 해커가 시스템에 비인가 접근하여 고객님의 개인정보를 유출한 정황을 확인하였습니다.

고객님의 소중한 정보를 안전하게 보호하지 못한 점에 대해 무거운 책임을 통감하며, 진심으로 사죄의 말씀을 드립니다. 당사는 본 사고를 인지한 즉시 대내외적 조치를 취하였으며, 관련 내용은 공지사항을 통해 확인하실수 있습니다.

고객님께 심려를 끼쳐드린 점 다시 한번 고개 숙여 사과드립니다

공지사항 전문

개인정보 유출 사고 안내

항상 저희 서비스를 이용해 주시는 고객님께 머리 숙여 깊이 사과드립니다.

CU편의점 택배를 운영하는 BGF네트웍스는 2026년 6월 4일, 신원 미상의 해커의 공격을 통해 시스템에 비인가 접근하여 고객님의 개인정보를 유출한 정황을 확인하였습니다.

고객님의 소중한 정보를 안전하게 보호하지 못한 점에 대해 무거운 책임을 통감하며, 진심으로 사죄의 말씀을 드립니다. 본 사고를 인지한 즉시 대내외적 조치를 취하였으며, 관련 내용을 아래와 같이 투명하게 안내해 드립니다.

  1. 유출된 개인정보 항목
  • 기본 정보: 이름, 휴대폰번호, 이메일주소, 주소, 성별, ID,
  • 인증 및 연계 정보: 비밀번호(단방향 암호화 처리됨), CI(연계정보)
  1. 유출 시점 및 경위
  • 발생/인지 일시: 2026년 6월 4일 15시 30분경
  • 유출 경위: 웹 취약점을 이용한 비인가 외부 침입
  1. 회사의 대응 조치 및 피해 확산 방지책
  • 즉각적 조치: 인지 즉시 공격 IP를 전면 차단하고 보완 조치를 완료하였습니다.
  • 보안 강화: 침해사고 대응팀을 가동하여 시스템 이상 징후 모니터링을 실시간으로 강화하고, 전체 보안 정책을 재정비하고 있습니다.
  • 정부 기관 신고: 개인정보보호위원회 및 한국인터넷진흥원(KISA) 등 관계 기관에 즉시 신고하여 긴밀히 협조하고 있습니다.
  1. 고객 행동 요령

비밀번호는 암호화되어 있어 안전하지만, 타 사이트와 동일한 비밀번호를 사용하시는 경우 안전을 위해 비밀번호를 변경해 주시기를 권장합니다.

  • 출처가 불분명한 번호의 전화 수신, 문자메시지 내 URL 링크 클릭에 각별히 주의해 주시기 바랍니다.
  • 당사를 사칭하여 금융 정보 등을 요구하는 행위에 속지 않도록 유의해 주십시오.
  1. 상담 및 피해 접수 채널

이번 사고와 관련하여 문의 사항이 있으시거나 피해 의심 사례가 발생한 경우, 아래 전담 창구로 연락해 주시면 신속하고 성실하게 안내 및 구제 조치를 진행하겠습니다.

[기타 전문 기관 신고 및 상담 안내]

  • 개인정보침해 신고센터: (국번없이) 118 / privacy.kisa.or.kr
  • 개인정보 분쟁조정위원회: (국번없이) 1833-6972/ koprc.go.kr

다시는 이러한 일이 재발하지 않도록 보안 시스템을 재점검하고 정비하겠습니다.

고객님께 심려를 끼쳐드린 점 다시 한번 고개 숙여 사과드립니다.

3건

홈페이지에 별다른 공지는 올리지 않고 자라 한국 지사인 아이티엑스코리아가 이메일로만 알림. '고객정보 유출'이 아니라 '고객 데이터 관련 중요 안내'.

고객 데이터 관련 중요 안내

고객님께,

당사는 4월 16일경 고객의 주문 관련 정보가 저장된 제3자 운영 데이터베이스에 무단 접 근이 발생했다는 사실을 인지하였고, 본 사건을 관련 당국에 신고하였습니다. 해당 데이 터베이스에 비밀번호, 은행카드 정보, 기타 결제수단 정보 및 그 밖의 민감정보는 포함되 어 있지 않았음을 알려드립니다. 또한 당사의 서비스 플랫폼은 전 기간 동안 정상적으로 운영되고 있으며, 고객님께서는 기존과 동일하게 서비스를 이용하실 수 있습니다.

당사는 보안 프로토콜을 적용하고 해당 접근 경로를 즉시 차단하는 등 필요한 조치를 취 한 후 면밀한 조사를 진행하였습니다. 그 결과, 본 사건은 4월 3일부터 4월 5일 사이에 발 생한 것으로 확인되었습니다. 또한 무단 접근이 이루어진 정보는 분석 목적으로 사용되는 정보에 한정되어 있었으며, 이메일 주소, 브라우징 데이터, 구매 이력, 내부 식별자 또는 기기 식별자, 고객 만족도 관련 정보가 포함되어 있었습니다.

고객님께서는 출처가 불분명하거나 의심스러운 연락에 각별히 유의해 주시기 바랍니다.

특히 결제 또는 추가적인 개인정보 제공을 요구하는 비정상적이거나 긴급한 요청을 받으 신 경우 신중하게 확인해 주시기 바랍니다. 또한 신뢰할 수 없는 출처의 링크를 클릭하거 나 첨부파일을 열지 않도록 주의하여 주시기 바랍니다.

이번 사건으로 인해 고객님께 심려를 끼쳐 드린 점에 대해 깊이 사과드립니다. 당사는 고 객의 개인정보 보호를 매우 중요하게 생각하며, 고객님의 개인정보를 안전하게 보호하기 위해 지속적으로 최선의 노력을 다하고 있습니다.

문의사항이 있으신 경우 아래 연락처로 문의해 주시기 바랍니다.

아이티엑스코리아 주식회사 드림.

  • 글로벌 해킹 조직 ‘샤이니헌터스(ShinyHunters)’가 자라의 데이터 분석 협력사인 이스라엘 기업 ‘애노도트(Anodot)’의 인증 토큰을 탈취, 클라우드 DB에 침입하여 140GB~192GB 분량의 데이터를 빼냄.
  • 해커들은 인디텍스 측과 협상이 결렬되자 탈취한 데이터를 다크웹에 공개
  • 중앙선거관리위원회의 공식 홍보 영상에 일베 등의 커뮤니티에서 호남 지역을 비하하는 상징물이 들어감. 선관위는 영상을 비공개 처리.
  • 선관위가 KBS의 자회사인 ‘KBS N’에 외주를 줘 협업 제작한 영상.
  • AI 프롬프트 내역을 보면 "입으로는 반투명한 가오리 모양의 영혼이 빠져나가고 있다”라고 구체적으로 지시문 입력한 것으로 파악.
    • 프롬프트: 시간이 미친 듯이 흐른다. (밤 11시 ~> 새벽 2시 -> 새벽 4시) 민준과 서준, 졸음을 참기 위해 '이쑤시개'로 위아래 눈꺼풀을 강제로 쫙 벌려 고정해 놓았다. 입으로는 반 투명한 가오리 모양의 영혼이 빠져나가고 있다. (기괴한 좀비 비주얼)

15건

정확히는 과거 중화민국(대만)이 1919년 창립 회원국으로 가입했던 것을, 1971년 유엔(UN) 총회 결의 2758호에 따라 국제사회에서 중국을 대표하는 유일한 합법 정부로 인정받은 이후 ILO 정식 회원국 지위를 회복.