2016~2021년 제작된 모바일 청첩장 대상
이름·전화번호·예식 정보·축의금 계좌 등 조회 가능
회사 측 “실제 유출 여부·피해 사례 확인 안 돼”
[파이낸셜뉴스]
바른컴퍼니 사진
바른손카드 등에서 제작된 모바일 청첩장이 해킹당해 신랑·신부와 혼주의 이름, 휴대전화번호 등 개인정보가 노출됐을 가능성이 있는 것으로 나타났다. 외부 공격자가 회사 데이터베이스(DB)에 불법으로 접근해 청첩장 정보를 변경했으며, 축의금 계좌번호 등 개인정보도 조회할 수 있었던 것으로 확인됐다. 다만 실제 개인정보 유출 여부와 피해 사례는 아직 확인되지 않았다.
10일 주식회사 바른컴퍼니(바른손M카드)가 고객들에게 발송한 안내 문자에 따르면 외부 공격자는 지난해 11~12월 회사 데이터베이스에 불법으로 접근해 모바일 청첩장 제목에 문자를 추가하는 등 저장된 정보를 변경했다. 회사 측은 지난 7일 이 같은 사실을 확인했다고 밝혔다.
대상은 2016년부터 2021년까지 바른손카드·바른손몰·프리미어페이퍼·더카드·비핸즈카드에서 제작된 모바일 청첩장이다.
공격자가 조회할 수 있었던 정보는 이름과 휴대전화번호, 이메일, 청첩장 제목·인사말, 예식 일시·장소, 사진 파일 경로, 청첩장 인증 코드, 주문번호 등이다. 청첩장에 입력된 신랑·신부와 혼주의 이름·휴대전화번호, 축의금 계좌의 은행명·계좌번호·예금주도 포함됐다.
돌잔치 초대장에 기재된 아기 이름과 생일, 모임 초대장의 모임명과 대표 연락처도 조회 가능한 정보에 포함됐다. 주민등록번호는 포함되지 않았다.
바른컴퍼니는 현재까지 개인정보 유출 여부와 이로 인한 피해 사례는 확인되지 않았으며, 유출 여부를 계속 확인하고 있다고 설명했다.
회사 측은 “관계 기관에 사고를 신고했으며 보안 취약점 점검과 청첩장 제목에 삽입된 문자열 삭제, 청첩장 인증 코드 무효화 등을 진행할 예정”이라고 밝혔다.
바른컴퍼니는 자사나 예식 관련 업체를 사칭한 문자·전화를 받으면 링크를 누르거나 송금하지 말 것을 당부했다. 이번 사고와 관련해 별도의 링크를 보내거나 정보 입력을 요청하지 않는다고 안내했다.
[email protected]
이보미 기자
