지난 2017년 대규모 고객 정보 유출 사건이 발생했던 빗썸, 여기어때, 하나투어 법인과 책임자들이 재판에 넘겨졌다.
빗썸에서는 2017년 직원의 개인용 PC가 악성 코드에 해킹당하면서 고객 개인정보 파일 3만 1000건가량이 유출됐다. 유출된 정보에는 고객 이름과 전화번호뿐 아니라 암호화폐 거래내역도 포함됐으며, 해커는 이를 이용해 고객 보유 암호화폐 70억원가량을 빼돌렸다. 검찰은 빗썸 측이 고객 정보를 암호화하지 않은 채로 개인 PC에 저장하고, 악성 프로그램을 방지할 수 있는 백신을 설치하지 않는 등 개인정보 유출 책임이 있다고 판단했다. 암호화폐 탈취와 관련해서도 "동일 IP에서의 과다 접속 등 비정상적인 접속이 계속됐음에도 차단조치를 하지 않았다"고 지적했다.
같은 해 '여기어때'에서는 마케팅센터 웹페이지가 해킹돼 숙박 예약정보 323만건, 고객 개인정보 7만건가량이 유출됐다. 당시 유출된 숙박 이용내역을 악용한 협박·음란문자 4000여건이 발송되기도 했다. 검찰은 "웹페이지의 해킹 취약점을 점검하거나 공격을 예방하는 등의 조치를 이행하지 않았다"며 외부 접속 IP를 제한하는 조치나 해킹 탐지를 위한 모니터링 조직·인력을 배치하지 않은 책임을 물었다.
김소형기자 compact@sportschosun.com
▶사주로 알아보는 내 운명의 상대
▶눈으로 보는 동영상 뉴스 핫템