일본 컬럼비아 악성코드 감염, 870만 건 개인정보 노출
다이이치코쇼는 협력업체 일본 컬럼비아의 악성코드 감염으로 870만 건이 넘는 고객·직원 정보가 노출됐다고 밝혔다.
다이이치코쇼가 협력업체 일본 컬럼비아에서 발생한 악성코드 감염으로 870만 건이 넘는 고객 및 직원 정보가 노출됐다고 공개했다. 노출된 데이터는 직원 9만 3000건과 고객 863만 1000건으로 구성됐다.
노출된 정보에는 이름, 성별, 생년월일, 이메일 주소, 전화번호가 포함됐다. 다이이치코쇼는 자사 시스템은 침해되지 않았으며 데이터 유출이나 유출 정황은 아직 확인되지 않았다고 밝혔다.
일본 컬럼비아는 지난 10월 5일 직원 컴퓨터에서 악성코드를 발견했다고 다이이치코쇼에 통보했다. 해당 시스템은 악성코드가 발견된 다음 날 격리됐다.
일본 컬럼비아 그룹은 비밀번호와 기타 인증 정보를 재설정했다. 미국 보안 매체 bleepingcomputer.com이 이 사건을 보도했다.
다이이치코쇼와 아웃소싱 구조
다이이치코쇼는 일본 최대 가라오케 업체로, Big Echo 체인을 포함해 전국 521개 가라오케 매장을 운영하고 있다. 다이이치코쇼는 고객 개인정보 처리를 일본 컬럼비아 그룹에 외주하고 있다.
한눈에 보기
노출된 개인정보는 몇 건인가?
직원 9만 3000건과 고객 863만 1000건을 합쳐 870만 건이 넘는다.
어떤 정보가 노출됐나?
이름, 성별, 생년월일, 이메일 주소, 전화번호가 포함됐다.
다이이치코쇼 시스템도 침해됐나?
다이이치코쇼는 자사 시스템은 침해되지 않았으며 데이터 유출이나 유출 정황은 아직 확인되지 않았다고 밝혔다.