동행복권

동행복권 회원 개인정보 유출

0초
게임 기록 보관
비밀번호 변경 기능의 인증 취약점이 악용돼 약 75만 명의 회원 계정 개인정보가 유출된 사건입니다.
2025. 1. 23.

개인정보보호위원회 등 공식 공개자료를 기준으로 정리한 실제 사건입니다. 조사와 후속조치에 따라 세부 내용이 바뀔 수 있습니다.

사건 개요

비밀번호 변경 기능의 인증 취약점이 악용돼 약 75만 명의 회원 계정 개인정보유출된 사건입니다.

정리 기준2023년 11월 4~5일 공격, 2025년 1월 제재 공개
영향 규모약 75만 명
공격·원인비밀번호 변경 기능 취약점
확인된 정보회원 아이디, 회원 개인정보, 계정 접근정보

왜 위험한가

비밀번호 변경 과정의 인증 검증이 약해 다른 이용자의 계정으로 접근할 수 있었습니다.

복권계정 탈취, 당첨·환급 사칭, 계정정보 악용 위험이 있습니다.

이용자가 확인할 일

조치 1동행복권 비밀번호 변경
조치 2당첨·환급 사칭 연락 주의
조치 3계정 로그인 기록 확인

공식 자료

개인정보위, SK스토아·동행복권 개인정보 유출 제재

연결된 기사

1
개인정보보호위원회

개인정보위, SK스토아·동행복권 개인정보 유출 제재

2025. 1. 23.
동행복권 회원 개인정보 유출 | 해킹당근