용산 쇼핑몰 업체들의 웹 호스팅 및 DB 호스팅 서비스를 제공하는 윈윈소프트에서 개인 정보가 유출된 것으로 나타났다.
윈윈소프트 측은 해킹 피해 이용자들에게 이메일 공지를 통해 지난 11월 10일 해커가 자사 DB를 해킹해 고객의 개인정보가 유출된 정황을 확인해 경찰청과 관계기관에서 수사가 진행 중이라는 사실을 밝혔다.
또한 유출된 개인정보는 회원 이름과 아이디, 비밀번호, 이메일, 연락처, 주소 등 6개 항목이며, 유출 사실을 인지한 후 즉기 해당 IP와 불법접속 경로를 차단하고 취약점 점검과 보완조치를 했다고 설명했다. 그리고 혹시 모를 2차 피해를 최소화하기 위해 사용자들에게 기존에 쓰던 비밀번호를 변경할 것을 당부했다.

그러나 해당 메일을 받은 사용자들은 직접 윈윈소프트에 가입한 것이 아니라 대부분 윈윈소프트 DB 서비스를 이용하던 쇼핑몰 업체 등을 통해 가입했기 때문에 어느 곳에서 자신의 개인정보가 유출됐는지 정확히 파악하지 못하고 있는 것으로 나타났다. 윈윈소프트 측은 이메일로 회신을 한 유출 피해자들을 대상으로 개별적인 사이트 정보를 확인해준다는 방침이다.
윈윈소프트의 유통지원솔루션 윈윈프라이스(winwinprice)를 이용하는 국내 업체는 PC 관련 수입/제조사를 비롯해 판매사, 협력사 등 용산 내 상당수 업체가 이용하고 있는 것으로 나타나 회원 탈퇴나 피해 보상 요구 등 관련 사태가 더 커질 수도 있다. 인터넷 커뮤니티에서 윈윈소프트 이용 업체 리스트가 올라오자 일부 업체는 윈윈소프트 DB로 회원정보를 수집하지 않았다고 밝히기도 했다.
|