서울시 공공자전거 '따릉이'의 회원 정보가 450만건 넘게 유출된 것으로 파악됐다. 경찰은 해킹에 의한 것으로 보고 유출자와 유출 경로를 추적 중이다.
30일 연합뉴스 취재를 종합하면 이 사건으로 서울시설공단이 보관하던 따릉이 회원 정보 가운데 이름, 전화번호, 생년월일 등 개인 정보가 대거 유출된 것으로 전해졌다.
현재까지 파악된 유출 건수는 450만건 정도로, 상황에 따라 더 늘어날 수 있다. 현재 따릉이 가입자는 500만명 수준으로 알려졌다.
따릉이 앱의 필수 수집 정보는 아이디와 휴대전화 번호, 선택 수집 정보는 이메일 주소, 생년월일, 성별, 체중이다. 이름, 주소 등은 수집 대상에 포함되지 않는다.
서울시설공단은 "수집 정보가 아닌 정보들은 데이터베이스에 저장하지 않아 유출도 있을 수 없다"고 설명했다.
다만 회원이 임의로 입력한 개인정보도 이번 유출에 포함된 것으로 보인다. 민감한 정보가 유출된 만큼 명의 도용이나 사기 등 2차 피해 가능성도 배제할 수 없는 상황이다.
(중략)
정보 유출은 2024년 4월께 디도스(DDoS·분산서비스거부) 공격이 집중됐던 시기 발생한 것으로 추정되고 있다. 다만, 서울시설공단은 피해 신고는 현재까지 없었다는 입장이다.
경찰은 조만간 공단으로부터 서버 자료 등을 받아 분석에 나설 전망이다.
https://n.news.naver.com/mnews/article/001/0015876913?rc=N&ntype=RANKING