기사 검색

이슈부터 IT·AI·연예·게임까지, 메타브리프의 기사를 찾아보세요.

IT

바른손M카드 DB 침입 10개월 만에 확인…축의금 계좌·아기 정보 유출 가능성


전자신문은 10일 모바일 청첩장 서비스 '바른손M카드'를 운영하는 바른컴퍼니가 외부 공격자의 데이터베이스 침입 사실을 확인하고 고객에게 개인정보 유출 가능성을 알렸다고 보도했다. 회사는 고객 안내문에서 공격자가 지난해 11~12월 데이터베이스에 불법으로 접근해 청첩장 제목을 바꾼 사실을 이달 7일 확인했다고 밝혔다. 공격이 있었던 것으로 추정되는 시점부터 약 10개월이 지나서야 침입을 파악했다. 공격자가 개인정보를 실제로 빼냈는지는 확인되지 않았다.


유출 가능성이 있는 정보는 2016~2021년 바른손카드·바른손몰·프리미어페이퍼·더카드·비핸즈카드에서 만든 모바일 청첩장에 입력된 정보다. 신랑·신부와 혼주의 이름과 휴대전화번호, 축의금 계좌의 은행명·계좌번호·예금주, 돌잔치 초대장에 적힌 아기 이름과 생일, 하객 방명록 내용 등이 포함됐다. 회사는 주민등록번호 같은 고유식별정보는 포함되지 않았다고 설명했다.


바른컴퍼니는 한국인터넷진흥원(KISA)과 개인정보보호위원회에 사고를 신고했다. 또 청첩장 인증 코드를 무효화하고 모바일 청첩장 관련 데이터 접근을 차단하는 한편 보안 취약점 점검을 진행할 계획이다.



메타브리프 편집팀 메타브리프 기자