동행복권
동행복권 회원 개인정보 유출
0초
게임 기록 보관비밀번호 변경 기능의 인증 취약점이 악용돼 약 75만 명의 회원 계정 개인정보가 유출된 사건입니다.
2025. 1. 23.
개인정보보호위원회 등 공식 공개자료를 기준으로 정리한 실제 사건입니다. 조사와 후속조치에 따라 세부 내용이 바뀔 수 있습니다.
사건 개요
비밀번호 변경 기능의 인증 취약점이 악용돼 약 75만 명의 회원 계정 개인정보가 유출된 사건입니다.
정리 기준2023년 11월 4~5일 공격, 2025년 1월 제재 공개
영향 규모약 75만 명
공격·원인비밀번호 변경 기능 취약점
확인된 정보회원 아이디, 회원 개인정보, 계정 접근정보
왜 위험한가
비밀번호 변경 과정의 인증 검증이 약해 다른 이용자의 계정으로 접근할 수 있었습니다.
복권계정 탈취, 당첨·환급 사칭, 계정정보 악용 위험이 있습니다.
이용자가 확인할 일
조치 1동행복권 비밀번호 변경
조치 2당첨·환급 사칭 연락 주의
조치 3계정 로그인 기록 확인
공식 자료
개인정보위, SK스토아·동행복권 개인정보 유출 제재연결된 기사
1개인정보보호위원회
개인정보위, SK스토아·동행복권 개인정보 유출 제재
2025. 1. 23.이 사건으로 만든 카드
0이 사건을 재료로 만든 공개 카드가 없습니다.