SK스토아
SK스토아 크리덴셜 스터핑 개인정보 유출
0초
게임 기록 보관총 4,400만 회 이상의 대규모 로그인 시도로 약 12만5천 개 계정에 침입한 사건입니다.
2025. 1. 23.
개인정보보호위원회 등 공식 공개자료를 기준으로 정리한 실제 사건입니다. 조사와 후속조치에 따라 세부 내용이 바뀔 수 있습니다.
사건 개요
총 4,400만 회 이상의 대규모 로그인 시도로 약 12만5천 개 계정에 침입한 사건입니다.
정리 기준2023년 11월 14~21일 공격, 2025년 1월 제재 공개
영향 규모약 12만5천 명
공격·원인대규모 크리덴셜 스터핑
확인된 정보회원 계정정보, 개인정보 페이지 정보
왜 위험한가
짧은 시간에 폭증한 로그인 시도가 차단되지 않아 계정 재사용의 위험이 드러났습니다.
쇼핑 주문·배송 정보를 이용한 사칭과 계정 도용 위험이 있습니다.
이용자가 확인할 일
조치 1SK스토아 비밀번호 변경
조치 2동일 비밀번호 재사용 중단
조치 3주문·배송 사칭 문자 주의
공식 자료
개인정보위, SK스토아·동행복권 개인정보 유출 제재연결된 기사
1개인정보보호위원회
개인정보위, SK스토아·동행복권 개인정보 유출 제재
2025. 1. 23.이 사건으로 만든 카드
0이 사건을 재료로 만든 공개 카드가 없습니다.