탑배너 닫기

노컷뉴스

보안업체마저 해커에 속수무책…이스트소프트 개인정보 13만건 유출

IT/과학

    보안업체마저 해커에 속수무책…이스트소프트 개인정보 13만건 유출

    방통위·경찰 조사중…"2차피해 우려, 비밀번호 즉각 바꿔야"

    이스트소프트 로고

     

    보안업체마저 해커에게 당하면서 개인정보 13만 여건이 유출됐다. '알집','알약' 등으로 알려진 소프트웨어기업 이스트소프트에서 벌어진 사건이다. 방송통신위원회와 경찰 등 관계 기관이 조사 중이지만 웹사이트 접속 비밀번호가 해커에게 직접 유출돼 2차 피해가 우려되고 있다.

    5일 이스트소프트와 방통위 등에 따르면 최근 이스트소프트의 알툴즈 사이트 가입자의 아이디와 비밀번호 등 13만 3800건과 알툴즈 프로그램 중 알패스에 등록된 웹사이트 명단, 아이디, 비밀번호 등이 유출됐다. 다만 주민등록번호는 아예 수집하지 않고 전화번호는 선택 사항이어서 이같은 아주 민감한 개인정보는 유출되지 않았을 것으로 보고 있다.

    알패스는 웹사이트에서 사용하는 아이디와 비밀번호를 기억했다가 해당 사이트를 재방문하면 그 정보를 기억하고 로그인 창에 자동으로 아이디와 비밀번호를 입력해주는 서비스다.

    이스트소프트는 지난 1일 오후 4시 45분 해커로부터 일부 회원의 개인정보를 볼모로 한 협박성 이메일을 수신하고 방통위와 경찰 등에 개인정보 유출을 신고했다. 해커는 현금 등 구체적인 조건을 제시하지는 않은 것으로 알려졌다.

    이스트소프트는 "해커가 이스트소프트 서버에 직접 침투한 것으로 보이는 증거가 발견되지 않았다"면서, "해커가 이전에 발생한 여러 차례의 대규모 개인정보 침해 사고에서 유출된 불특정 다수의 개인정보를 대입해 로그인을 시도했을 가능성이 크다"고 보고 있다.

    이스트소프트는 "해커 검거와 추가적인 고객 피해 발생을 미연에 방지하기 위해 관계 기관과의 긴밀한 공조 체제를 유지하고 있다"며 "추후 확인되는 진행 상황은 홈페이지 공지를 통해 지속적으로 안내할 예정"이라고 설명했다.

    이스트소프트는 사고 경위 분석과 재발 방지 대책 마련을 위해 비상 근무 체제를 유지하고 있다. 알툴즈 사이트를 통해 각 회원들의 개인정보 침해(도용) 여부 조회, 분석 진행 상황, 대처 방법 등도 안내하고 있다.

    방통위는 "이번 개인정보 유출 건은 웹사이트 접속 비밀번호가 해커에게 직접 유출돼 이용자 2차 피해가 우려된다"며 "해당 이용자들은 즉시 비밀번호를 변경해야 한다"고 당부했다.

    방통위는 경찰 등 관계기관과 조사를 통해 정확한 유출 규모와 유출 경위를 파악하고 정보통신망법 위반사항 발견 시 과태료·과징금 등 행정처분을 할 예정이다.

    이 시각 주요뉴스


    실시간 랭킹 뉴스

    노컷영상

    노컷포토

    오늘의 기자