가비아 개인정보 유출 2998명 확인…"추가 피해 조사 중"
클라우드·인프라 기업 가비아 고객 2998명의 개인정보가 외부 공격으로 유출됐다. 지금까지 파악된 바로는 유출된 정보는 성명과 아이디, 이메일 주소, 휴대전화번호다.

가비아는 23일 홈페이지 공지를 통해 외부 공격자가 지난 21일 오전 11시45분께 웹 서비스의 일부 기능을 통해 내부 시스템에 접근해 고객 개인정보를 외부로 전송했다고 밝혔다. 가비아가 사고를 처음 인지한 시각은 같은 날 오후 1시5분이다. 회사는 해당 기능의 외부 요청 검증이 충분하지 않았던 점이 공격에 이용됐다고 설명했다.

23일 오후 3시 기준 유출이 확인된 고객은 2998명이다. 가비아는 유출 대상 고객에게 이메일이나 문자로 개별 안내할 예정이다. 추가 조사 결과에 따라 유출 인원과 항목은 달라질 수 있다. 가비아는 비밀번호가 유출됐는지 여부를 추가로 조사 중이다.

가비아는 공격에 이용된 접근 경로와 관련 계정을 차단하고, 시스템 접근 통제를 강화했다고 밝혔다. 추가 유출 여부를 조사하는 한편 한국인터넷진흥원(KISA)에 침해사고를, 개인정보보호위원회에 개인정보 유출을 신고했다.

가비아는 고객에게 계정 비밀번호를 변경하고, 가비아와 같은 비밀번호를 사용하는 다른 사이트의 비밀번호도 바꿀 것을 권고했다. 회사는 “고객의 정보 보호를 최우선 목표로 삼아야 할 회사로서 깊은 책임을 통감한다”며 “보안 체계를 근본적으로 재점검하겠다”고 밝혔다.

가비아 관계자는 “현재 유출 범위를 파악하고 있다”며 “유출이 확인된 고객에게는 개별적으로 안내할 예정”이라고 말했다.

임다연 기자 allopen@hankyung.com