메뉴 건너뛰기

기사/뉴스 “한국파파존스, 최근 9년간 고객 정보 3700만건 유출 가능성”
9,247 27
2025.06.28 01:14
9,247 27

피자 프랜차이즈 한국파파존스에서 고객의 개인정보 유출 사고가 발생해 개인정보위가 조사에 착수했다. 파파존스는 지난 26일 입장문을 내고 “일부 고객 정보가 외부에 노출될 수 있는 보안 취약점을 발견했다”며 “노출 정보는 고객명과 연락처, 주소 등이며 카드 정보의 경우 카드번호 16자리 중 일부가 마스킹(가림) 처리된 상태로 확인됐다”고 밝혔다. 사진은 27일 서울 시내에 파파존스 피자 매장 모습.  연합뉴스

피자 프랜차이즈 한국파파존스에서 고객의 개인정보 유출 사고가 발생해 개인정보위가 조사에 착수했다. 파파존스는 지난 26일 입장문을 내고 “일부 고객 정보가 외부에 노출될 수 있는 보안 취약점을 발견했다”며 “노출 정보는 고객명과 연락처, 주소 등이며 카드 정보의 경우 카드번호 16자리 중 일부가 마스킹(가림) 처리된 상태로 확인됐다”고 밝혔다. 사진은 27일 서울 시내에 파파존스 피자 매장 모습. 연합뉴스

고객 정보 유출 문제로 개인정보보호위원회의 조사가 시작된 피자 프랜차이즈 한국파파존스에서 최근 약 9년간 3732만건의 고객 정보가 유출됐을 가능성이 있다는 추정이 나왔다.

27일 국회 과학기술정보방송통신위원회 위원장인 최민희 더불어민주당 의원실 등에 따르면 한국파파존스 고객은 홈페이지에서 피자 등 음식을 주문할 경우 주문조회 페이지에서 자신이 시킨 음식의 조리·배달 상황을 확인할 수 있다.

통상 고객은 홈페이지에 로그인한 상태에서 주문정보를 조회할 수 있다.

IT업계 종사자인 30대 김모 씨는 지난 21일 오후 한국파파존스 홈페이지에서 피자를 주문한 뒤 음식 조리·배달 상태를 확인하다 놀라운 사실을 발견했다.

주문상태를 확인할 수 있는 웹페이지의 주소창에서 URL(인터넷 주소) 끝자리의 숫자 9개 중 일부를 바꿔봤더니 다른 고객의 주문·개인정보가 나타난 것이다.

이들 정보에는 이름과 연락처, 주소 등 기본 정보는 물론 이메일, 생년월일, 카드번호, 카드 유효기간, 카드전표, 공동 현관 비밀번호, 적립포인트 등 최대 10가지가 넘는 개인정보가 포함돼 있었다.

김 씨는 주소창의 URL 끝자리 숫자 9개를 다른 숫자로도 변경해봤고, 그때마다 다른 고객의 주문·개인정보가 나타나는 일이 반복되는 것을 확인했다.

김 씨는 파파존스 홈페이지에서 개인정보가 쉽게 유출될 수 있을 것을 우려해 당일 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 이를 알렸다,

이런 사실을 접한 최민희 의원실은 김 씨와 함께 한국파파존스 홈페이지에서 그간 얼마나 많은 고객 정보가 유출됐던 것인지 자체 파악에 나섰다.

조사결과 2017년 1월 1일부터 최근까지 주문자 수 기준으로 모두 약 3732만 건의 고객정보가 유출됐을 가능성이 있는 것으로 최 의원실은 추정했다.

고의적인 해킹 공격을 통해 고객 개인정보가 외부로 유출된 것은 아니지만, 고객 개인정보에 별다른 제한없이 누구나 접근이 가능하다는 점에서 보안 취약점이 고스란히 드러났다는 게 최 의원실 지적이다.

김 씨는 이날 국내 매체와의 전화통화에서 “이번 경우(한국파파존스)는 인증과정 없이 웹브라우저 주문번호 주소만으로 (타인 개인정보에) 접근할 수 있어서 굉장히 이례적인 경우로 보인다”고 말했다.

그러면서 “보통은 고객이 로그인해야 주문정보를 보여주고, 로그인하지 않을 경우 정보를 보여주지 않아야 하는데 이런 걸 검수하는 과정 자체가 없었다”고 혀끝을 찼다.

김 씨가 지난 21일 개인정보침해 신고센터에 알린 뒤로 사흘이 지난 24일에야 센터 측이 파파존스에 문제를 전한 것이 늑장 대응이라는 지적도 나온다.

김 씨와 한국파파존스 측에 따르면 김 씨는 21일 오후 8시 40분께 신고센터에 파파존스 개인정보 유출 우려를 전했으나, 센터 측은 24일에야 파파존스에 김 씨 신고 내용 등을 전달한 것으로 전해졌다.

한국파파존스 측은 이후 긴급 조치에 나섰고, 하루 뒤인 25일 오후 1시 44분에야 작업을 완료했다.

김 씨 신고에서 파파존스 조치 완료 때까지 약 나흘간 URL 변경만으로 4만5천건의 고객 주문·개인정보 조회가 가능했고, 추가 유출 가능성 또한 있다는 게 최 의원실 측 설명이다. KISA가 한걸음 빠른 대응에 나섰어야 한다는 것이다.

https://v.daum.net/v/20250627200300379

목록 스크랩 (0)
댓글 27
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 [🩷바이오던스🩷] 원조 겔 마스크 맛집의 역대급 신상✨ NEW 콜라겐 젤리 미스트 체험 이벤트 (100인) 266 00:05 4,587
공지 [공지] 언금 공지 해제 24.12.06 4,911,759
공지 📢📢【매우중요】 비밀번호 변경 권장 (현재 팝업 알림중) 24.04.09 11,857,925
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 12,896,738
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 35,186,116
공지 정치 [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가] 25.07.22 1,062,243
공지 정보 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 782 21.08.23 8,506,362
공지 정보 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 268 20.09.29 7,426,192
공지 팁/유용/추천 더쿠에 쉽게 동영상을 올려보자 ! 3600 20.05.17 8,632,094
공지 팁/유용/추천 슬기로운 더쿠생활 : 더쿠 이용팁 4016 20.04.30 8,517,681
공지 팁/유용/추천 ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236 18.08.31 14,398,360
모든 공지 확인하기()
3009849 기사/뉴스 [속보] 코스피 이어 코스닥 매수 사이드카 발동…약 2주 만 09:08 152
3009848 이슈 이게 맞나 싶은 코스피.jpg 12 09:08 607
3009847 기사/뉴스 [속보] 코스피 매수 사이드카 발동…약 한 달만 1 09:08 371
3009846 기사/뉴스 [속보] 美 증시 반등에 코스피 3.09% 급등 출발…삼성전자 13%↑ 09:08 127
3009845 이슈 해외에서 서로 사먹고 싶다고 난리난 이탈리아 2부리그 축구팀에서 파는 햄버거 09:07 153
3009844 기사/뉴스 우즈 “부친 해외서 돌아가셔, 부고 듣고 한국으로 모셔” 안타까운 가정사(유퀴즈) 4 09:07 423
3009843 기사/뉴스 SM 센터장 “‘케데헌’ 이재에 계약 종료 말한 게 나‥어설픈 위로 의미 없어”(유퀴즈) 4 09:05 715
3009842 이슈 GS25 삼성 월렛머니 결제시 흑백요리사 상품 80%할인 4 09:04 292
3009841 기사/뉴스 속보]코스피 3.09% 오른 5250.92 개장 17 09:04 823
3009840 이슈 <21세기 대군부인> 캐슬그룹 닭살 부부, 잉꼬부부, 대표 사랑꾼 성태주X한다영🥰 이재원, 채서안 스틸컷 1 09:03 418
3009839 이슈 드디어 놀면뭐하니 공식멤버가 된 허경환 🎉 5 09:02 637
3009838 이슈 BTS 컴백 라이브: ARIRANG | 공식 예고편 | 넷플릭스 6 09:00 584
3009837 유머 두(頭)종크 : 머리가 종나 크다? 8 09:00 580
3009836 기사/뉴스 CD 대신 MD 사는 시대 5 08:59 662
3009835 기사/뉴스 이란 전쟁에 우크라 방공망 걱정…美 패트리엇 미사일 부족 우려 1 08:59 110
3009834 이슈 이제 웹소설 공모전 수상을 돈주고 살수 있게 됨 20 08:56 1,713
3009833 유머 아무데나 시비거는 고양이 1 08:55 398
3009832 유머 우리나라가 뮤지컬 최강국인 이유 6 08:53 1,625
3009831 기사/뉴스 [TV톡] 박진영, '샤이닝' 첫방 앞두고 '남친 비주얼' 1위 겹경사 9 08:52 370
3009830 기사/뉴스 “2026년에 ‘여성의 날’이 왜 필요해” 누군가 묻는다면 10 08:52 903