로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
與의총 "합당, 현 상황서 추진 어려워" 공감대…최고위서 결론(종합)
N
[실시간뉴스]
'넘사벽' 되어가는 서울…셋방살이에도 평균 6.7억 든다 [돈앤톡]
N
[연예뉴스]
홍지윤 ‘현역가왕3’ MVP→방출 후보, 마통까지 뚫었나 의혹
N
[연예뉴스]
종영까지 단 1회…시청률 6.5%→전채널 '1위' 달성하며 난리난 韓 드라마
N
[연예뉴스]
'나솔' 출연자들 "진짜 빌런은 통편집…방송용으로 희화화해" (나는 술로)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]예스24 랜섬웨어 사태, “서비스 거의 복구 완료”...고객 보상안은?
온카뱅크관리자
조회:
75
2025-06-17 15:27:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="9Iz477VZlT"> <p contents-hash="1cbe34633352fb1c35295d0c9bb4b5a4e51c574c034ec0dd95aec9ecb5f4ca6c" dmcf-pid="2Cq8zzf5Cv" dmcf-ptype="general">[IT동아 김예지 기자] 지난 6월 9일(월) 오전 4시경 국내 온라인 서점 및 티켓 예매 플랫폼 예스24가 정체불명의 랜섬웨어 공격을 받아 시스템이 전면 마비되는 사태를 겪었다. 6월 11일(수)부터 시작된 복구 작업으로 13일(금)부터 예스24 도서 및 티켓 서비스는 재개됐지만, 오랜 시간 서비스 이용에 차질을 빚자 사용자들의 불만은 높아졌다.</p> <figure class="figure_frm origin_fig" contents-hash="59505cdc953ff90fb4827f9f90e716df4b407392c4a057cbbb88cbad3fe56136" dmcf-pid="VlbPBB8tlS" dmcf-ptype="figure"> <p class="link_figure"><img alt="예스24 홈페이지 서비스 복구 안내문 / 출처=IT동아" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/17/itdonga/20250617151810209wjwn.jpg" data-org-width="1920" dmcf-mid="BOyYOOyjve" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/17/itdonga/20250617151810209wjwn.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 예스24 홈페이지 서비스 복구 안내문 / 출처=IT동아 </figcaption> </figure> <h3 contents-hash="476fd050bd1eba9969a656833e7694dab4b0ba37dad49661ea23748e9558282e" dmcf-pid="fSKQbb6FCl" dmcf-ptype="h3"><strong>랜섬웨어 공격…피해 범위는?</strong></h3> <p contents-hash="da6f46e651e5c9f9f805cad10f8bb14f4c39756f6f58f7948c550964bb2b7fa5" dmcf-pid="4v9xKKP3vh" dmcf-ptype="general">과거의 사이버 범죄가 금전적 이득을 취할 수 있는 금융 기관에 집중되었던 반면, 최근 해커들은 고도화된 기술을 활용해 비금융권 기업을 노려 방대한 사용자 개인정보를 탈취하고 있다. 지난 4월 SKT 유심해킹 사태, 인크루트 개인정보 유출 사태 등과 같이 예스24도 약 2000만 명의 사용자 데이터를 보유한 기업이다.</p> <p contents-hash="050c7e6b669da60dcc0053b5d2a1398e1711563badb66191a906e0c01ea0046b" dmcf-pid="8T2M99Q0lC" dmcf-ptype="general">이번 사이버 위협의 유형은 랜섬웨어다. 이는 컴퓨터 시스템이나 데이터 등을 암호화한 뒤 금전을 요구하는 해킹 공격으로, 사이버 공격의 대표 사례 중 하나다. 이번 사태에서 해커는 예스24의 핵심 서버 설정 및 스크립트 파일을 암호화했으며, 백업 서버를 손상해 장기간 서비스 중단을 초래한 것으로 알려졌다.</p> <figure class="figure_frm origin_fig" contents-hash="8fac6512aa6a8a819a172cd59e172c4fff989ab24dee3e35c4712f234fb52cda" dmcf-pid="6yVR22xphI" dmcf-ptype="figure"> <p class="link_figure"><img alt="예스24 홈페이지 개인정보 관련 고객 안내문 / 출처=IT동아" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/17/itdonga/20250617151811489pvdh.jpg" data-org-width="1920" dmcf-mid="H9zFyy1mlz" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/17/itdonga/20250617151811489pvdh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 예스24 홈페이지 개인정보 관련 고객 안내문 / 출처=IT동아 </figcaption> </figure> <p contents-hash="0679b339352d6d0808002aeec77c8fabb50a772ba1d641555401a8c72253136b" dmcf-pid="PWfeVVMUhO" dmcf-ptype="general">새벽에 시작된 공격으로 인해 예스24의 웹사이트, 모바일 애플리케이션, 크레마 이북(eBook) 등 핵심 서비스뿐만 아니라 오프라인 서점의 중고책 처리 및 포인트 적립 기능까지 중단됐다. 예스24는 13일(금) 기준으로 도서 및 음반/DVD, 문구/기프트, 이북 상품 구매, 크레마클럽 서비스, 주문 결제 기능, 티켓 서비스 등은 비교적 빠르게 복구했다. 이어 순차적으로 상품 상세, 포인트/머니/상품권 등 정보 조회, 일대일 문의, 통합검색, 출석체크, 오프라인 매장 등 서비스도 복구했다. 현재는 사락, 채널예스, 영중문몰, 마이페이지 일부 서비스를 복구 중이다. 한편 당초 예스24는 15일(일)까지 완전한 서비스 복구를 목표로 한 바 있다.</p> <h3 contents-hash="17adedbb95e135849a6b7334d706db9c21cd8ca39fe83894f63a0beee0bc88fd" dmcf-pid="QY4dffRuls" dmcf-ptype="h3"><strong>논란 불러 일으킨 늑장 대응</strong></h3> <p contents-hash="eb6044615cf281b85fc9288c021b9e3eb89aaef974b3921832c0473ac27e48bb" dmcf-pid="xG8J44e7ym" dmcf-ptype="general">사고 직후 예스24는 서비스 정상화 작업에 착수했지만, 개별 통지 부재 및 늑장 대처와 같은 초기 대응으로 일각의 비판을 피하지 못했다. 예스24는 사고가 발생했음에도 ‘시스템 점검 중’이라는 간단한 공지만을 올리고 해킹 사실을 부인했다. 그러다 사건 발생 36시간 후인 10일(화)에 공식적으로 해킹 사실을 인정했다.</p> <p contents-hash="f4f4b38dd4f45740887198963f92cec4fa51eec545e35c28005c3659131a8e33" dmcf-pid="yelXhhGklr" dmcf-ptype="general">정부 기관과의 협조도 미흡했다는 지적이 나온다. 예스24는 11일(수) 입장문에서 한국인터넷진흥원(KISA)과 협력해 원인 분석 및 복구 작업에 총력을 다하고 있다”고 발표했으나, KISA는 “전문가들이 10일(화) 및 11일(수) 예스24 본사를 방문했음에도 기술 지원에 협조하지 않았다”는 입장을 밝히며 엇갈린 주장을 보였다.</p> <p contents-hash="bd6a59a6b817c56b20784829c95febca02ecba8c4c98a0436d5fd06389787411" dmcf-pid="WVEhkkIiWw" dmcf-ptype="general">이에 예스24는 “사고 발생 직후 적법한 신고 등을 진행했으나, 랜섬웨어 공격이라는 특수성상 해커가 외부 반응을 감시하거나 추가 위협을 가할 수 있어 대외적으로 정보 공개 수위와 시점을 신중하게 접근할 수밖에 없었던 점 양해 부탁드린다”며, “그럼에도 고객 여러분께 정확한 정보를 빠르고 올바르게 전해 드리지 못한 점에 대해서 다시 한번 사과드린다. 앞으로 더욱 투명하고 일관된 커뮤니케이션을 위해 최선을 다하겠다”고 덧붙였다.</p> <figure class="figure_frm origin_fig" contents-hash="69eaa69fe02a5a3d36ced9d3e1606d391b5ac21a6b02ed3fe21d3c17f83a93bd" dmcf-pid="YfDlEECnTD" dmcf-ptype="figure"> <p class="link_figure"><img alt="예스24 홈페이지 랜섬웨어 장애 사고 공식 사과문 / 출처=IT동아" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/17/itdonga/20250617151812746zyid.jpg" data-org-width="1920" dmcf-mid="Xrq3WWtsS7" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/17/itdonga/20250617151812746zyid.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 예스24 홈페이지 랜섬웨어 장애 사고 공식 사과문 / 출처=IT동아 </figcaption> </figure> <p contents-hash="f4dfa47110b375217177d8e34c99e50794f5ac16fd2728c4eb3312838cbfb269" dmcf-pid="G4wSDDhLSE" dmcf-ptype="general">예스24는 13일(금)과 15일(일), 16일(월) 홈페이지 공지사항 및 보도자료를 통해 고객 안내문을 게재했다. 예스24는 “현재까지 파악한 바로는 고객 개인정보 외부 유출 정황은 확인되지 않는다”고 밝히면서, “추가 조사 결과 개인정보 유출이 확인된다면 개인정보 항목(성명, 아이디, 연락처, 주소 등)을 즉시 개별 통지하겠다”고 덧붙였다.</p> <p contents-hash="d63b0e6c87eccf9450053140a852aa6e29d19b62e131aff02993f2f3222cd8ba" dmcf-pid="H8rvwwloCk" dmcf-ptype="general">한편, 개인정보보호위원회(이하 개인정보위)도 11일(수)부터 예스24에 대한 개인정보 유출 조사에 착수했다. 개인정보위는 “구체적인 유출 경위 및 피해규모, 안전조치 의무 준수 여부 등을 확인해 ‘개인정보 보호법’ 위반 사항이 있는 경우 관련 법령에 따라 처분할 예정”이라고 말했다.</p> <h3 contents-hash="c4cd1a7450c5020a36828ced5204a5c3150529cfeb559b5dee3da20e6bfdae18" dmcf-pid="X6mTrrSghc" dmcf-ptype="h3"><strong>고객 피해 보상안 발표…포인트 지급 등</strong></h3> <p contents-hash="caa1abc634e88ee585a1524697dbb6dd13c530c13bbd710335a389041664e827" dmcf-pid="ZPsymmvavA" dmcf-ptype="general">예스24는 현재까지 개인정보 유출 정황은 없다고 발표했지만, 조사가 아직 진행 중인만큼 향후 실제 유출이 확인될 경우 법적·재정적 피해는 대폭 확대될 수 있다. 예스24는 16일(월) 자사의 홈페이지에 고객 사과문과 함께 고객 피해 보상안을 발표했다.</p> <p contents-hash="56a15a1737854400c414c8fd107512639432fc1ed8a789f2409957810b50e167" dmcf-pid="5QOWssTNSj" dmcf-ptype="general">예스24는 “서비스 중단으로 불편을 겪은 고객에게 서비스 유형별로 적용 가능한 보상 기준을 마련하고 있다. 1차 보상안과 더불어 추가 보상안도 홈페이지로 재안내할 것”이라고 밝혔다. 예스24 관계자는 “정확한 시점은 밝힐 수 없으나 추가 보상안을 마련하고 있다”고 말했다. 주요 보상 내용은 직접적인 포인트 적립 및 금액 보상, 기간 연장 등이다. </p> <figure class="figure_frm origin_fig" contents-hash="9ad2dd1917e4c9eb3de87b782b5f02130f2a704266796ec91ffa54a628115bbe" dmcf-pid="1xIYOOyjTN" dmcf-ptype="figure"> <p class="link_figure"><img alt="예스24 서비스별 상세 1차 보상 안내문 / 출처=IT동아" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/17/itdonga/20250617151814085xnyl.jpg" data-org-width="1338" dmcf-mid="bzfq117vSW" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/17/itdonga/20250617151814085xnyl.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 예스24 서비스별 상세 1차 보상 안내문 / 출처=IT동아 </figcaption> </figure> <p contents-hash="cdb7ff204a33aece5009e33e6260c5dfeb87612ee4b9dda2bb0d32e5593989bf" dmcf-pid="tpicJJj4Sa" dmcf-ptype="general">구체적으로는 회원의 기간 만료된 예스 상품권 및 쿠폰의 기간을 연장하고, 도서 등 제품에 대해 무상 반품, 출고 지연 보상을 제공한다. 이북의 경우 대여 상품의 기간을 5일 연장한다. 티켓 예매 시 정상 관람을 하지 못한 고객에게는 티켓 금액의 120% 환불 보상한다. 다만 예매 취소 건은 20%만 보상한다. 서비스별 보상은 이르면 16일(월)부터 이날 내에 지급이 완료될 예정이다. 한편, 전체 회원 대상으로 적용될 보상도 별도 마련 중에 있다.</p> <p contents-hash="63176ce8076b9f5aa2a6ed400b051652f2d9462739c2b530e6378a997ce41834" dmcf-pid="FUnkiiA8yg" dmcf-ptype="general">예스24는 이번 사태에 대한 대응 조치 및 재발 방지와 함께 보안 강화 방안을 밝혔다. 공식 사과문에서 “KISA 및 외부 보안 전문가와 협력해 침입 경로 등 사고 원인에 대한 정밀 분석을 진행하고, 향후 유사 사안 재발 방지를 위해 전체 시스템 보안 체계를 재점검하겠다. 외부 보안 자문단을 도입하고, 보안 예산을 확대할 것”이라고 밝혔다.</p> <h3 contents-hash="5486e03d97e077f9a0961b1731ea302a5efcc8b513bcfad4abab161f0e817013" dmcf-pid="3uLEnnc6Wo" dmcf-ptype="h3"><strong>개인정보 보호 강화…추가 피해 최소화해야</strong></h3> <figure class="figure_frm origin_fig" contents-hash="b6651c19e6674cadf7e8b1a1088080aad65a0ef2195891cfaad99c90f2703497" dmcf-pid="07oDLLkPSL" dmcf-ptype="figure"> <p class="link_figure"><img alt="개인정보 대량 유출사고 관련 2차 피해 주의보 / 출처=개인정보위" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/17/itdonga/20250617151815417gwkf.jpg" data-org-width="1080" dmcf-mid="Knrvwwlohy" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/17/itdonga/20250617151815417gwkf.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 개인정보 대량 유출사고 관련 2차 피해 주의보 / 출처=개인정보위 </figcaption> </figure> <p contents-hash="4eed4aa8565f366b024408a4efafb66d18cf7c0a2269d324acbeba617a8fcdad" dmcf-pid="pzgwooEQCn" dmcf-ptype="general">예스24와 정부기관은 해킹 사태로 인한 추가 피해를 줄이고자 고객 권고 조치를 발표했다. 회원은 예스24 또는 금융기관을 사칭한 문자·이메일·전화에 각별히 주의해야 한다. 특히 악성 앱 설치를 유도하는 링크가 심어진 스미싱 문자·미끼 메일은 대규모 해킹 사태 이후 추가 피해를 야기할 수 있으므로, 출처가 불분명한 링크나 첨부파일은 클릭하지 말고 즉시 삭제해야 한다.</p> <p contents-hash="e3834b85a1698d340a56f542344b99bf37fb479e209d60db6bd4880e4effec69" dmcf-pid="UqarggDxvi" dmcf-ptype="general">비금융기업 서비스를 노리는 사이버 범죄의 급증으로 평소에도 개인정보 강화에 신경쓰는 게 중요하다. 비밀번호를 주기적으로 변경하고, 다른 사이트와 동일한 비밀번호를 사용하는 경우 주기적으로 변경한다. 본인 명의 계좌·카드 발급 내역을 확인해 수상한 내역이 없는지 자주 확인하는 것이 좋다. 만약 피해가 발생하면 KISA, 경찰청 등 관련 기관에 신고한다.</p> <p contents-hash="5a61d078737bee7e322f6c744aea30e02826602b985e69faf3aa5d96c55caf0d" dmcf-pid="uBNmaawMWJ" dmcf-ptype="general">개인정보위는 “최근 랜섬웨어를 이용한 개인정보 유출 사고가 늘고 있는 점을 감안해, 각 사업자들은 운영 중인 서비스에 대한 취약점 점검 및 보안 업데이트 실시, 회원 데이터베이스 등 주요 파일을 별도 백업·보관하는 등 각별한 주의가 필요하다”고 강조했다.</p> <p contents-hash="a3152ef8e8d04ca31106644216f4f44ac5bca2e0ed9ad952fbcb09dc657a9216" dmcf-pid="7bjsNNrRvd" dmcf-ptype="general">IT동아 김예지 기자 (yj@itdonga.com)</p> <p contents-hash="094e04691582290d29928a8bc36cb2dc03e6189a93d2b55087320707843af23c" dmcf-pid="zKAOjjmeSe" dmcf-ptype="general">사용자 중심의 IT 저널 - IT동아 (<span>it.donga.com</span>)</p> </section> </div> <p class="" data-translation="true">Copyright © IT동아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기