본문 바로가기
IT 보안소식

여기어때, 안내메일 수신설정 오류로 인한 고객정보 15만건 개인정보 유출 사건 (2019-01-02)

by 잡다한 처리 2019. 1. 3.
반응형


국내 최대 숙박/액티비티 앱 "여기어때" 를 운영하는 위드이노베이션에서 이용자 이메일 주소가 유출 된 사고가 발생했다.


이번 유출의 원인은 위드이노베이션 측에서 고객들에게 개인정보 이용내역을 통지하기 위해 수신자를
설정하는 과정에서 숨은참조가 체크되지 않았다는 것이 원인으로 확인된다.


해당 과정에서 9~19명의 다른 사용자의 이메일 주소가 함께 노출이 되었으며, 이같은 형태로 약 1만3천건의 안내 메일이 발송되어 약 15만건의 다른 사용자의 이메일 주소가 노출 된 것으로 파악된다고 한다.


□ 여기어때 개인정보 유출 관련 내용


현재 여기어때에서는 홈페이지에 유출에 관한 공지사항을 팝업으로 알려주고 있다.



댓글