뉴스
사회 분류

결정사 듀오 회원 43만명 프로필 정보 통째 유출.. 과징금 12억

작성자 정보

  • 작성일

컨텐츠 정보

본문

5fc8589ff52c98e697a8acffae716882_1776927557_7443.jpg
 

정부는 유출사실을 알고도 신고를 늦춘 듀오에 과징금과 과태료를 부과하고 피해를 본 회원에 개인정보 유출 사실을 즉각 통지하라고 명령했다.


23일 개인정보보호위원회에 따르면 작년 1월 듀오에서 개인정보를 취급하는 직원의 업무용 PC가 해킹당해 정회원 42만7천464명의 개인정보가 외부로 유출됐다.


유출된 개인정보는 아이디, 비밀번호, 이름, 생년월일, 주민등록번호, 성별, 이메일주소, 휴대 전화번호, 주소, 신장, 체중, 혈액형, 종교, 취미, 혼인경력, 형제 관계, 장남·장녀 여부, 학교명, 전공, 입학 연도, 졸업 연도, 학교 소재지, 입사 연월, 직장명 등이다.


조사 결과 듀오는 해커가 회원 데이터베이스(DB)에 접속하는 경우 일정 횟수 이상 인증 실패 시 접근제한을 제한하는 등의 조치를 설정하지 않은 것으로 드러났다. 주민등록번호와 비밀번호에 안전하지 않은 암호화 알고리즘을 적용하는 등 안전성 확보 조치 의무 위반이 확인됐다.


정회원 가입 시 주민등록번호를 별도 법적 근거 없이 수집·저장했고, 개인정보 처리 방침에 기재한 보유기간 5년이 지난 정회원 정보 29만8천566건을 파기하지 않은 사실도 확인됐다.


정부 조사 후 듀오는 회원 가입 시 주민등록번호 대신 생년월일만 받고 있는 것으로 전해졌다.


이정은 개인정보위 조사조정국 조사2과 과장은 "결혼중개업법상 국내 결혼을 중개하는 사업장이 주민등록번호를 수집할 수 있다는 명시적 근거가 없는데도 듀오가 회원 가입 시 주민등록번호를 받았고 유출한 사실이 확인됐다"며 "듀오는 조사 과정에서 법 위반 사실을 인지하고 현재 회원 가입 시 주민등록번호 대신 생년월일만 받는 것으로 시정했다"고 말했다.


.. 후략 ..


https://www.yna.co.kr/view/AKR20260422162251530?input=1195m

관련자료

댓글 0
등록된 댓글이 없습니다.
전체 6,506 / 1 페이지
번호
제목
알림 0