스타트업

스타일쉐어, 개인 정보 일부 유출 “자진 신고, 문제 해결 최선 약속”

스타일쉐어는 허가받지 않은 외부 접속자가 일부 회원 정보에 비정상적인 방식으로 접근한 정황을 발견했다고 밝혔다. 회사는 사실 확인 후 조치를 취하고 앱과 홈페이지를 통해 사과문을 게재했다.

스타일쉐어는 4일 오후 9시 30분경 일시적인 서버 접속 장애의 원인을 파악하던 중, 이상 접근을 발견하고 즉각적으로 모든 외부 접속을 차단하는 조치를 취했으며, 정보통신망법 규정에 따라 한국인터넷진흥원(KISA)에 개인정보유출, 해킹사고 신고를 자진 접수하여 적극적으로 사고 경위 파악과 문제 해결에 나섰다고 밝혔다.

외부 접속자가 접근한 것으로 파악된 정보는 일부 사용자들에 대한 아이디, 사용자 이름, 생일, 배송지 정보, 성별, 암호화된 이메일 주소, 암호화된 전화번호다. 스타일쉐어측은 이 중 이메일 주소와 전화번호는 암호화 처리되어 있어 해독 및 식별이 불가능하므로 광고성 메일 또는 보이스 피싱 등의 2차 피해 가능성이 없으며, 가장 중요한 정보인 비밀번호는 암호화하여 아예 별도 관리하기 때문에 이번 유출 항목에 포함되지 않았다고 설명했다. 정확한 유출 규모는 보안 전문가 및 관련 기관과 협력하여 파악 중이다.

스타일쉐어는 사고 직후 사용자들의 정보보호를 위해 삼중 보안 체계를 구축하는 등 보안 경계를 강화하는 조치를 취했다. 먼저 즉각적으로 외부 IP 접속을 차단하고 모든 웹 네트워크 방화벽 설정을 재점검하여 추가 해킹의 가능성이 없도록 했다. 또 지난 5일 오후 2시 웹 로그인 화면에 리캡차(reCAPTCHA, 봇 인식 솔루션) 기능을 적용해 무차별 로그인 시도를 막았다. 추후에도 아마존웹서비스(AWS) 웹방화벽(WAF)을 추가 도입하여 허가받지 않은 외부 접근과 웹 공격을 사전에 차단하는 등 재발 방지에 힘쓸 계획이다.

회사 관계자는 “현재 관계부처에 기술 조사 분석을 의뢰해 구체적인 유출 경위를 파악하고 문제의 완전한 해결을 위해 최선의 노력을 다하고 있다”면서, “사용자님의 소중한 개인정보 보호와 관련하여 불미스러운 일이 발생한 점 사과드리며, 내부 보안 시스템을 지속해서 강화하고 피해 예방에 최선을 다하겠다”고 말했다.

스타일쉐어는 앱 내 공지사항에 이번 사고와 관련한 자주 묻는 질문(FAQ) 자료를 게재해 개인정보 유출 피해 발생 시 대처할 수 있는 방법을 적극 안내하고, 별도의 전담팀을 꾸려 고객 문의를 접수받는 등 사용자 불편과 피해 최소화에 전력을 다한다는 계획이다.

[스타일쉐어가 5일 웹사이트와 앱에 올린 사과문 전문]

개인정보 유출 사고에 관해 안내해 드리며, 사용자 여러분께 깊이 사과드립니다.

안녕하세요, 사용자님. 스타일쉐어입니다.

스타일쉐어는 지난 2020년 4월 4일 오후 9시 30분경 일시적인 서버 접속 장애의 원인을 파악하던 중, 외부 접속자가 일부 회원 계정 정보에 접근하였다는 사실을 발견하였습니다. 스타일쉐어는 문제 발견 즉시 모든 외부 침입자의 접속을 차단하고 한국인터넷진흥원(KISA)에 개인정보유출, 해킹사고 신고를 자진 접수하여 조사를 진행 중입니다.

이번 개인정보 유출 사고로 인해 스타일쉐어를 아껴주신 사용자 여러분께 심려를 끼치게 되어 진심으로 고개 숙여 사과드립니다.

현재 외부 접속자에 의해 접근된 정보는 아이디, 사용자 이름, 일부 사용자의 생일, 배송지 정보, 성별, 암호화된 이메일 주소, 암호화된 전화번호입니다. 그 정보 중 이메일 주소와 전화번호는 안전하게 암호화 처리되어있어 광고성 메일 또는 보이스 피싱 등의 2차 피해 가능성이 없다는 점을 말씀드립니다.

그리고 사용자분들의 비밀번호는 암호화하여 별도로 관리하고 있었기에 이번 사고의 유출 항목에 포함되어 있지 않았으며 안전함을 확인하였습니다. 그럼에도 불구하고 생일 정보를 이용하여 비밀번호를 설정하신 경우 그 변경을 권고하여 드리고, 광고성 우편물 등이 발송될 수 있으므로 이를 주의하여 주시기를 요청드립니다.

사고 발생 파악 직후, 스타일쉐어는 즉각적으로 사용자님들의 정보보호를 위하여 아래와 같은 조치를 취하였습니다.

– 즉시 모든 외부 IP 접속 차단 (4/4 즉시 완료)

– 웹 네트워크 방화벽 설정을 모두 재점검 (4/4 즉시 완료)

– 무차별 로그인 시도 차단을 위해 웹 로그인 화면에 reCAPTCHA 기능 적용 (4/5 오후 2시 적용 완료)

– 한국인터넷진흥원(KISA)에 자진 신고 (4/5 오후 9시 20분 신고 완료)

또한 스타일쉐어는 이후에도 아마존웹서비스(AWS) 웹방화벽(WAF)을 추가 도입해 허가받지 않은 외부 접근과 웹 공격을 사전에 차단할 수 있도록 보안을 강화하는 기술적 조치를 취할 예정입니다.

현재 저희는 관계부처에 기술 조사 분석을 의뢰해 구체적인 유출 경위를 파악하고 문제의 완전한 해결을 위해 최선의 노력을 다하고 있습니다. 이후 조사 과정에서 확인된 사항은 다시 알려드릴 예정입니다.

사용자님의 소중한 개인정보 보호에 관하여 불미스러운 일이 발생한 점 다시 한번 진심으로 사과드립니다. 스타일쉐어는 이번 사안을 사용자 개인 정보 보호를 더 철저히 하는 계기로 삼으며, 내부 보안 시스템을 지속해서 강화하고 피해 예방에 최선을 다하겠습니다.

더욱 안전하게 서비스를 이용하실 수 있도록 노력하는 스타일쉐어가 되겠습니다. 감사합니다.

새롭게 등장하고 변화하는 스타트업 비즈니스의 현장을 생생하게 전달합니다.

댓글

Leave a Comment


관련 기사

스타트업

스타일쉐어, 모바일 앱 UI·UX 전면 개편 …“Z세대 맞춤 커뮤니티성·단순성 강화”

스타트업

스타일쉐어, 작년 4분기 거래액 40% 성장… 합병 시너지

트렌드

가장 많은 사람이 사용한 전문몰 ‘오늘의 집, 에이블리, 지그재그, 브랜디, 아이디어스, 무신사, 올리브영, 퀸잇, 스타일쉐어, 하이버’ 순

Business 스타트업

무신사, 스타일쉐어·29CM 지분 100% 인수 완료… “브랜드 패션 시장 시너지 강화”