29CM은 8월 27일 주문정보 조회 API에 비정상 접근이 발생해 이름만 포함된 13만8841건과 이름, 이메일, 휴대전화번호, 배송정보가 포함된 2만1011건이 유출됐다고 밝혔습니다. 결제정보와 아이디 및 비밀번호는 포함되지 않았으며 회사는 접근 경로를 차단하고 KISA에 신고했습니다. 유출된 주문과 배송 맥락을 악용한 문자와 전화 및 이메일 피싱 가능성이 있으므로 29CM 주문을 언급하더라도 링크를 바로 열거나 인증정보를 입력하지 않는 것이 중요합니다.
Tech로 돌아가기
Tech
29CM 주문정보 API 개인정보 유출 이후 확인할 보안 위험
계정 비밀번호는 유출되지 않았지만 실제 주문과 배송정보를 아는 공격자의 정교한 피싱에 특히 주의해야 합니다.