홈플러스 “해킹 아닌 크리덴셜 스터핑 공격... 고객정보 유출은 없어”
발행일: 2019년 9월 26일 3:50 오후
* 홈플러스 고객정보 유출 사실 아냐...타 사이트 ID·PW로 무단 로그인
* 타인이 쇼핑한 금액을 OK캐쉬백 포인트로 무단 적립 정황 확인
* 20일 사실확인 직후 KISA 신고·고객 안내 진행...은폐 사실 없어
#### [홈플러스 사건 타임라인]
·9월 19일(목) 21:00 : 한 고객의 고객센터 문의(OK캐쉬백 적립 이상 유무 확인)에 따라 관련 내용을 OK캐쉬백 측과 확인한 결과, 1개의 OK캐쉬백 카드 번호가 다수의 ID에 등록되어 있는 사항을 확인
·9월 20일(금) 09:00 : 유관부서 회의를 통한 무단 로그인 사실 확인. 한국인터넷진흥원(KISA) 신고 및 피해고객 응대방안, 재발방지책 수립 등 논의
·9월 20일(금) 15:00 : KISA 신고
·9월 20일(금) 18:00 : 대상 고객 이메일 및 문자메시지(LMS) 안내 완료
www.boannews.com의 본문 읽기