← 홈
해킹사건

CU 택배 전산망 뚫렸다... BGF네트웍스, 웹 취약점 해킹으로 CI 등 유출

#해킹사건#데이터유출#CI#데이터유출#개인정보

요약 : CU편의점 택배 서비스 「CU POST」를 운영하는 BGF네트웍스가 4일 오후 신원 미상의 해커가 웹 취약점을 악용해 내부 시스템에 침입하여 이름·휴대폰번호·이메일·주소·ID·단방향 암호화된 비밀번호와 함께 **연계정보(CI)**까지 포함된 고객 개인정보가 유출되는 사고를 겪었으며, CI가 유출된 경우 다른 사이트 로그인 정보와 결합한 크리덴셜 스터핑(Credential Stuffing) 공격에 악용될 수 있어 티빙 유출 사고에 이어 B2C 플랫폼의 웹 인프라 관리 부실 문제가 다시 부각되었고, 회사 측은 개인정보보호위원회·KISA 신고와 24시간 모니터링을 시행하며 사용자에게 타 사이트와 동일한 비밀번호 변경 및 사칭 피싱 주의를 당부했다는 것이 기사의 주된 메시지입니다.

느낀점/소감 : 몇일전에도 티빙 개인정보가 유출되었는데 이번에는 CU 편의점 택배 서비스의 개인정보가 유출되는걸 보면 너무나도 개인정보에 대해 너무 취약한것같고 모든 기업들이 자체 취약점 점검을하거나 모의해킹 등 솔루션을 받았으면 좋겠다 아니면 VDP로 버그바운티 프로그램을 신청한다거나 이런식으로 보안 조취를 미리했으면 좋겠다는 바램이다.

원문 보기