로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
"연휴 때는 AI에 맡기세요"…사장님 일손 덜어주는 AI 솔루션
N
[IT뉴스]
[AI는 지금] 오일머니 '절실'…중동 향하는 글로벌 빅테크들
N
[IT뉴스]
설 연휴, 지친 심신 달래줄 ‘힐링 게임’ 3선
N
[IT뉴스]
기내 보조배터리 사용 금지... 좌석 USB만 믿었다간 '낭패'
N
[연예뉴스]
이민정은 폭풍 오열했고 넋 나간 허성태는 화장실 가는 걸 잊었다 [1등들]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[실시간뉴스]“한국파파존스, 최근 9년간 고객 정보 3700만건 유출 가능성”
온카뱅크관리자
조회:
37
2025-06-27 20:07:50
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">최민희 의원실 추정…“주문확인 페이지 URL 변경만으로 고객정보 조회”<br>“사태 긴급성·피해 규모 고려하면 KISA 명백한 늑장 대응” 지적도</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="XVyG281mEK"> <figure class="figure_frm origin_fig" contents-hash="56db148dc224434893eb4027d87accd76d7b38058136e573a2bf88774bdeb43e" dmcf-pid="ZfWHV6tssb" dmcf-ptype="figure"> <p class="link_figure"><img alt="피자 프랜차이즈 한국파파존스에서 고객의 개인정보 유출 사고가 발생해 개인정보위가 조사에 착수했다. 파파존스는 지난 26일 입장문을 내고 “일부 고객 정보가 외부에 노출될 수 있는 보안 취약점을 발견했다”며 “노출 정보는 고객명과 연락처, 주소 등이며 카드 정보의 경우 카드번호 16자리 중 일부가 마스킹(가림) 처리된 상태로 확인됐다”고 밝혔다. 사진은 27일 서울 시내에 파파존스 피자 매장 모습. 연합뉴스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/27/munhwa/20250627200301876rfvo.jpg" data-org-width="640" dmcf-mid="HjV8krMUD9" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/27/munhwa/20250627200301876rfvo.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 피자 프랜차이즈 한국파파존스에서 고객의 개인정보 유출 사고가 발생해 개인정보위가 조사에 착수했다. 파파존스는 지난 26일 입장문을 내고 “일부 고객 정보가 외부에 노출될 수 있는 보안 취약점을 발견했다”며 “노출 정보는 고객명과 연락처, 주소 등이며 카드 정보의 경우 카드번호 16자리 중 일부가 마스킹(가림) 처리된 상태로 확인됐다”고 밝혔다. 사진은 27일 서울 시내에 파파존스 피자 매장 모습. 연합뉴스 </figcaption> </figure> <p contents-hash="d0c9b85bba4fc037eac839ca513a6cc955e7ca1912f6bcfd2f957d48a2412644" dmcf-pid="54YXfPFOwB" dmcf-ptype="general">고객 정보 유출 문제로 개인정보보호위원회의 조사가 시작된 피자 프랜차이즈 한국파파존스에서 최근 약 9년간 3732만건의 고객 정보가 유출됐을 가능성이 있다는 추정이 나왔다.</p> <p contents-hash="1fe77c5825a0b6402a3258e0cf923cf8a130681f0cdc0d9a98486b7a3d720d33" dmcf-pid="1PX16Mphrq" dmcf-ptype="general">27일 국회 과학기술정보방송통신위원회 위원장인 최민희 더불어민주당 의원실 등에 따르면 한국파파존스 고객은 홈페이지에서 피자 등 음식을 주문할 경우 주문조회 페이지에서 자신이 시킨 음식의 조리·배달 상황을 확인할 수 있다.</p> <p contents-hash="134d57384d32afcdc524c9ca01d2e09bca592bbca013091a78ccae8015edf714" dmcf-pid="tQZtPRUlOz" dmcf-ptype="general">통상 고객은 홈페이지에 로그인한 상태에서 주문정보를 조회할 수 있다.</p> <p contents-hash="dd92fea1379d7fb1b46326975b26e195e490e42191dda5fa39ca43037b45adb5" dmcf-pid="Fx5FQeuSI7" dmcf-ptype="general">IT업계 종사자인 30대 김모 씨는 지난 21일 오후 한국파파존스 홈페이지에서 피자를 주문한 뒤 음식 조리·배달 상태를 확인하다 놀라운 사실을 발견했다.</p> <p contents-hash="d6694711c6278759a6e02d8701174d2f03daed885053ba441ad1d10fab7c542a" dmcf-pid="3M13xd7vIu" dmcf-ptype="general">주문상태를 확인할 수 있는 웹페이지의 주소창에서 URL(인터넷 주소) 끝자리의 숫자 9개 중 일부를 바꿔봤더니 다른 고객의 주문·개인정보가 나타난 것이다.</p> <p contents-hash="f01b54058d9facf05ebd56745ea7784961cdd5e43830a59055aa5e5f085e2ff4" dmcf-pid="0Rt0MJzTIU" dmcf-ptype="general">이들 정보에는 이름과 연락처, 주소 등 기본 정보는 물론 이메일, 생년월일, 카드번호, 카드 유효기간, 카드전표, 공동 현관 비밀번호, 적립포인트 등 최대 10가지가 넘는 개인정보가 포함돼 있었다.</p> <p contents-hash="0ddaed76a365e8f00925289c836229d2b629a6e799fdba11dde52a6034ffe200" dmcf-pid="peFpRiqyDp" dmcf-ptype="general">김 씨는 주소창의 URL 끝자리 숫자 9개를 다른 숫자로도 변경해봤고, 그때마다 다른 고객의 주문·개인정보가 나타나는 일이 반복되는 것을 확인했다.</p> <p contents-hash="e8b4727602cb526a3030b34db83854735f0bc4ebfbc9f6d5c36a5b8f271f4edc" dmcf-pid="Ud3UenBWw0" dmcf-ptype="general">김 씨는 파파존스 홈페이지에서 개인정보가 쉽게 유출될 수 있을 것을 우려해 당일 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 이를 알렸다,</p> <p contents-hash="ad8a144794dc3f6b74cc15d0f7bb43e85c4831e19d59d3d03478a48c48276339" dmcf-pid="uJ0udLbYs3" dmcf-ptype="general">이런 사실을 접한 최민희 의원실은 김 씨와 함께 한국파파존스 홈페이지에서 그간 얼마나 많은 고객 정보가 유출됐던 것인지 자체 파악에 나섰다.</p> <p contents-hash="aa2d02d9c792fab6c5836ae7986439fe11c15d1cbc688540eefffa64aa6f751a" dmcf-pid="7ip7JoKGrF" dmcf-ptype="general">조사결과 2017년 1월 1일부터 최근까지 주문자 수 기준으로 모두 약 3732만 건의 고객정보가 유출됐을 가능성이 있는 것으로 최 의원실은 추정했다.</p> <p contents-hash="d66f12c07a6d420269ffd3fd632cde1f07b45326de1904085ec9af973e714d81" dmcf-pid="zCMdISo9mt" dmcf-ptype="general">고의적인 해킹 공격을 통해 고객 개인정보가 외부로 유출된 것은 아니지만, 고객 개인정보에 별다른 제한없이 누구나 접근이 가능하다는 점에서 보안 취약점이 고스란히 드러났다는 게 최 의원실 지적이다.</p> <p contents-hash="befaf3275ac076e0fa41a433082d96bf8bc40fdd09110058fdcaf01d221286a6" dmcf-pid="qhRJCvg2s1" dmcf-ptype="general">김 씨는 이날 국내 매체와의 전화통화에서 “이번 경우(한국파파존스)는 인증과정 없이 웹브라우저 주문번호 주소만으로 (타인 개인정보에) 접근할 수 있어서 굉장히 이례적인 경우로 보인다”고 말했다.</p> <p contents-hash="26ceca40938b1c2e15a8c9c874c5f52b3df283b16882c1b355caf64b1b00a479" dmcf-pid="BleihTaVI5" dmcf-ptype="general">그러면서 “보통은 고객이 로그인해야 주문정보를 보여주고, 로그인하지 않을 경우 정보를 보여주지 않아야 하는데 이런 걸 검수하는 과정 자체가 없었다”고 혀끝을 찼다.</p> <p contents-hash="28d9d7834adfe87eb09219fdab550a8ffedc8ede7df6ee9c40164b253b6b3434" dmcf-pid="bSdnlyNfEZ" dmcf-ptype="general">김 씨가 지난 21일 개인정보침해 신고센터에 알린 뒤로 사흘이 지난 24일에야 센터 측이 파파존스에 문제를 전한 것이 늑장 대응이라는 지적도 나온다.</p> <p contents-hash="c58152b4e1a2587dba5f0dd784ee36c0c4345f061cb836e26cf2f75ba541dae8" dmcf-pid="KvJLSWj4rX" dmcf-ptype="general">김 씨와 한국파파존스 측에 따르면 김 씨는 21일 오후 8시 40분께 신고센터에 파파존스 개인정보 유출 우려를 전했으나, 센터 측은 24일에야 파파존스에 김 씨 신고 내용 등을 전달한 것으로 전해졌다.</p> <p contents-hash="d6302b411ef611d851a35742da810cb3d89f44896f41e89f0854ac26faa1378f" dmcf-pid="9TiovYA8DH" dmcf-ptype="general">한국파파존스 측은 이후 긴급 조치에 나섰고, 하루 뒤인 25일 오후 1시 44분에야 작업을 완료했다.</p> <p contents-hash="49b32574ac91a62c641983ea6cd1c5d668911e9b1c1bc98551172c39a5d1d106" dmcf-pid="2yngTGc6wG" dmcf-ptype="general">김 씨 신고에서 파파존스 조치 완료 때까지 약 나흘간 URL 변경만으로 4만5천건의 고객 주문·개인정보 조회가 가능했고, 추가 유출 가능성 또한 있다는 게 최 의원실 측 설명이다. KISA가 한걸음 빠른 대응에 나섰어야 한다는 것이다.</p> <p contents-hash="5b03e884b68cacbe24441f0db241f438213ed0c8d0cdab309c66fa0e8a23f336" dmcf-pid="VWLayHkPOY" dmcf-ptype="general">최 의원은 이날 연합뉴스에 “사태의 긴급성과 피해 규모를 고려한다면 명백한 늑장 대응으로, 추가 정보유출은 KISA 등의 책임이 아닐 수 없다”며 “KISA 등의 책임을 묻고 재발방지 대책을 보고받을 것”이라고 말했다.</p> <p contents-hash="d845bc94b0623aae0f90872255afbd88f006b9d353b4bffdc32076cb3bf9690d" dmcf-pid="fYoNWXEQsW" dmcf-ptype="general">KISA 측은 이런 지적에 “담당자가 주말(21∼22일)에 근무하지 않아 23일 출근해 사실관계를 확인해 파파존스에 연락한 것으로 절차상 문제는 없다”며 “최대한 빨리한다고 했는데 사실관계 파악 등에 시간이 걸렸다”고 해명했다.</p> <p contents-hash="8ca853c500e2cd0a16f192b639ddcada36708b32a08931f9c48d3580b203729f" dmcf-pid="4GgjYZDxmy" dmcf-ptype="general">박준우 기자</p> </section> </div> <p class="" data-translation="true">Copyright © 문화일보. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기