韓国のファッションプラットフォーム29CMは、ムシンサ傘下の同社で、27日に注文照会APIへの外部からの異常アクセスが発生し、約16万件の顧客情報が流出したと発表した。同社によると、13万8841件は氏名のみ、2万1011件は氏名に加えてメールアドレス、携帯電話番号、配送情報が含まれていた。決済情報や、ユーザー名・パスワードなどのアカウント認証情報は流出していない。29CMはアクセス経路を遮断し、韓国インターネット振興院(KISA)に自主的に届け出るとともに、影響を受けた顧客に個別通知した。また、本人認証を行った顧客が流出した情報項目を30日間確認できるウェブサイト上のツールを設けた。同社は、流出情報が偽の決済、返金、配送トラブルを持ちかけるスミッシングやボイスフィッシングに悪用される可能性があると警告し、他のサイトで使い回しているパスワードの変更や、配送要請欄に記載した個人情報の訂正を顧客に呼びかけた。