보안 최초 · 갱신

가비아 고객 2,998명 정보 유출

이름·아이디·이메일·전화번호가 노출됐고 비밀번호 유출은 확인되지 않았다.

왜 중요한가

유출 고객에게 이메일이나 문자로 개별 안내할 예정이며, 조사 결과에 따라 유출 범위가 달라질 수 있다.

30초 요약

외부 공격자는 웹 기능의 요청 검증 미흡을 이용해 내부 시스템에 접근한 것으로 파악됐다. 가비아는 공격 경로를 차단하고 관계 기관에 신고했으며 추가 피해 여부를 조사 중이다.

무슨 일이 있었나

가비아는 웹 서비스 일부 기능에서 외부 요청 검증이 충분하지 않았던 점을 공격자가 이용한 것으로 파악했다고 밝혔다. 회사는 사고 인지 후 관련 접근 경로와 계정을 차단하고 취약점 점검과 로그 보전을 진행하고 있다.

타임라인

  1. 외부 공격자의 비인가 접근으로 개인정보 유출 발생

    가비아, 고객 2998명 개인정보 유출…공개매수 불발 이어 악재
  2. 가비아가 유출 사실을 공지하고 관계 기관에 신고

    가비아, 외부 공격으로 고객 2,998명 개인정보 유출…KISA·개인정보위 신고

출처 8곳 · 기사 24건