모두투어네트워크
모두투어 고객 개인정보 유출
0초
게임 기록 보관웹페이지 파일 업로드 취약점으로 웹셸이 설치돼 회원·비회원 고객정보가 탈취된 사건입니다.
2025. 3. 13.
개인정보보호위원회 등 공식 공개자료를 기준으로 정리한 실제 사건입니다. 조사와 후속조치에 따라 세부 내용이 바뀔 수 있습니다.
사건 개요
웹페이지 파일 업로드 취약점으로 웹셸이 설치돼 회원·비회원 고객정보가 탈취된 사건입니다.
정리 기준2024년 6월 침해, 2025년 3월 제재 공개
영향 규모약 306만 명
공격·원인파일 업로드 취약점과 웹셸
확인된 정보한글·영문 이름, 생년월일, 성별, 휴대전화번호, 여행서비스 정보
왜 위험한가
여행 계획과 고객정보가 결합되면 결제·예약 변경을 가장한 피싱이 정교해질 수 있습니다.
여행 예약·환불·비자 안내를 가장한 사칭 연락 위험이 있습니다.
이용자가 확인할 일
조치 1여행사 사칭 예약변경 연락 주의
조치 2공식 앱에서 예약 확인
조치 3비밀번호 재사용 점검
공식 자료
개인정보위, 모두투어네트워크 개인정보 유출사고 제재연결된 기사
1개인정보보호위원회
개인정보위, 모두투어네트워크 개인정보 유출사고 제재
2025. 3. 13.이 사건으로 만든 카드
0이 사건을 재료로 만든 공개 카드가 없습니다.