모두투어네트워크

모두투어 고객 개인정보 유출

0초
게임 기록 보관
웹페이지 파일 업로드 취약점으로 웹셸이 설치돼 회원·비회원 고객정보가 탈취된 사건입니다.
2025. 3. 13.

개인정보보호위원회 등 공식 공개자료를 기준으로 정리한 실제 사건입니다. 조사와 후속조치에 따라 세부 내용이 바뀔 수 있습니다.

사건 개요

웹페이지 파일 업로드 취약점으로 웹셸이 설치돼 회원·비회원 고객정보가 탈취된 사건입니다.

정리 기준2024년 6월 침해, 2025년 3월 제재 공개
영향 규모약 306만 명
공격·원인파일 업로드 취약점과 웹셸
확인된 정보한글·영문 이름, 생년월일, 성별, 휴대전화번호, 여행서비스 정보

왜 위험한가

여행 계획과 고객정보가 결합되면 결제·예약 변경을 가장한 피싱이 정교해질 수 있습니다.

여행 예약·환불·비자 안내를 가장한 사칭 연락 위험이 있습니다.

이용자가 확인할 일

조치 1여행사 사칭 예약변경 연락 주의
조치 2공식 앱에서 예약 확인
조치 3비밀번호 재사용 점검

공식 자료

개인정보위, 모두투어네트워크 개인정보 유출사고 제재

연결된 기사

1
개인정보보호위원회

개인정보위, 모두투어네트워크 개인정보 유출사고 제재

2025. 3. 13.