• 동두천 16.2℃맑음
  • 강릉 17.8℃맑음
  • 서울 17.0℃맑음
  • 대전 18.4℃맑음
  • 대구 19.2℃맑음
  • 울산 15.9℃맑음
  • 광주 18.7℃맑음
  • 부산 14.6℃맑음
  • 고창 15.4℃맑음
  • 제주 14.4℃구름많음
  • 강화 13.5℃맑음
  • 보은 17.0℃맑음
  • 금산 17.7℃맑음
  • 강진군 17.8℃맑음
  • 경주시 19.0℃맑음
  • 거제 16.2℃구름많음
기상청 제공

2026.03.22 (일)


앱 '여기어때' 해킹사고...99만 건 개인정보 유출


(조세금융신문=이유리나 기자) 지난 3월 발생한 ‘여기어때’ 앱 해킹사고와 관련해 회원번호, 휴대폰번호, 결제방법 등 총 99만 건이 유출된 것으로 확인됐다.

지난 26일 방송통신위원회와 미래부는 지난 달 발생한 위드이노베이션 해킹 사고와 관련해 발표한 조사 결과에 따르면 해커는 ‘여기어때 마케팅센터 웹페이지’에 SQL 인젝션 공격을 통해 DB에 저장된 관리자 세션값을 탈취한 것으로 나타났다.

또 외부에 노출된 ‘서비스 관리 웹페이지’를 관리자 권한으로 우회 접속하고, 예약정보, 제휴점정보 및 회원정보를 유출한 것으로 조사됐다.

이를 통해 해커는 서비스 관리 웹페이지에서 제공하는 메뉴를 이용해 제휴점정보 및 예약내역(CSV)은 파일로, 회원가입정보는 화면조회를 통해, 개인정보 총 99만 584건을 유출한 것으로 조사됐다.

또한 방통위는 해당 업체의 개인정보 보호조치 위반 사항에 대해서는 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’에 따라 과징금 부과 등 행정처분할 예정이다.

이외 조속한 시일 내에 관련 업계를 대상으로 개인정보보호를 위한 교육 및 기술적•관리적 보호조치 준수 여부에 대한 일제 점검을 추진할 계획이다.

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]