블랙야크 과징금 13억9천만원…"개인정보 34만건 유출"
SBS Biz 송태희
입력2025.07.10 13:34
수정2025.07.10 13:40
[고학수 개인정보보호위원회 위원장이 9일 서울 종로구 정부서울청사에서 열린 제15회 전체회의에서 발언하고 있다. (사진=연합뉴스)]
등산용품 기업인 블랙야크가 해킹을 당해 고객 개인정보 수십만건을 유출했다가 13억원대 과징금을 물게 됐습니다.
개인정보보호위원회는 9일 전체회의를 열어 개인정보보호법을 위반한 ㈜비와이엔블랙야크(블랙야크)에 과징금 13억9천100만원을 부과하고, 이를 공표하도록 명령했다고 10일 밝혔습니다.
개인정보위에 따르면 해커는 올해 3월 1∼4일 블랙야크가 운영하는 웹사이트에 에스큐엘(SQL) 삽입 공격을 시도해 관리자 계정 정보(아이디·비밀번호)를 빼냈습니다.
이어 탈취한 계정 정보로 관리자 페이지에 로그인한 뒤 34만2천53명의 개인정보를 빼내 간 것으로 파악됐습니다.
해커가 탈취한 이용자 개인정보는 이름과 성별, 생년월일, 휴대전화 번호, 주소 일부 등입니다.
조사결과 블랙야크는 자사 웹사이트를 개설한 2021년 10월부터 SQL 삽입 공격 취약점에 대한 점검·조치를 소홀히 했습니다.
특히 재택근무 등으로 외부에서 관리자 페이지에 접속이 가능하도록 운영하면서 아이디, 비밀번호 외 안전한 인증수단을 적용하지 않았습니다.
ⓒ SBS Medianet & SBSi 무단복제-재배포 금지
많이 본 'TOP10'
- 1.李대통령 "같은 일해도 비정규직에 더 줘야…최저임금 고집 버려야"
- 2.'내일부터 출근 평소보다 서둘러야 할지도'…지하철 무슨 일?
- 3.국민연금 30% 손해봐도 어쩔 수 없다…당장 돈이 급한데
- 4.롯데百 갔는데 "이런 복장으론 출입 불가"…무슨 옷이길래
- 5.당장 죽겠다, 국민 연금 30% 깎여도 어쩔 수 없다
- 6.실거주 안하는 외국인에게 칼 빼들었다…결국은
- 7.김포 집값 들썩이겠네…골드라인·인천지하철 2호선 연결 탄력
- 8.'내일 마트로 달려가야겠네'…반값에 주부들 신났다
- 9.당첨되면 10억 돈방석…현금부자만 또 웃는다
- 10."우리는 더 준다"..민생지원금 1인당 60만원 준다는 '이곳'