SK스토아

SK스토아 크리덴셜 스터핑 개인정보 유출

0초
게임 기록 보관
총 4,400만 회 이상의 대규모 로그인 시도로 약 12만5천 개 계정에 침입한 사건입니다.
2025. 1. 23.

개인정보보호위원회 등 공식 공개자료를 기준으로 정리한 실제 사건입니다. 조사와 후속조치에 따라 세부 내용이 바뀔 수 있습니다.

사건 개요

총 4,400만 회 이상의 대규모 로그인 시도로 약 12만5천 개 계정에 침입한 사건입니다.

정리 기준2023년 11월 14~21일 공격, 2025년 1월 제재 공개
영향 규모약 12만5천 명
공격·원인대규모 크리덴셜 스터핑
확인된 정보회원 계정정보, 개인정보 페이지 정보

왜 위험한가

짧은 시간에 폭증한 로그인 시도가 차단되지 않아 계정 재사용의 위험이 드러났습니다.

쇼핑 주문·배송 정보를 이용한 사칭과 계정 도용 위험이 있습니다.

이용자가 확인할 일

조치 1SK스토아 비밀번호 변경
조치 2동일 비밀번호 재사용 중단
조치 3주문·배송 사칭 문자 주의

공식 자료

개인정보위, SK스토아·동행복권 개인정보 유출 제재

연결된 기사

1
개인정보보호위원회

개인정보위, SK스토아·동행복권 개인정보 유출 제재

2025. 1. 23.