個人情報保護委員会、顧客データ流出でGSリテールに128億3600万ウォンの課徴金

  • 個人情報保護委員会は、GSショップとGS25の顧客に影響する情報流出をめぐりGSリテールに課徴金を科した。
  • 1,660,153人の顧客について、氏名や連絡先などの個人情報が流出した。
  • 個人情報保護委員会は別途、情報流出をめぐりEnlyze、SKテレコム、A to Zにも制裁を科した。

韓国の個人情報保護委員会は、認証情報スタッフィング攻撃によりGSショップとGS25のウェブサイトを利用する顧客1,660,153人の個人情報が流出したとして、GSリテールに128億3600万ウォンの課徴金と1020万ウォンの過料を科した。流出した情報には、氏名、性別、生年月日、連絡先、住所、メールアドレスが含まれていた。同委員会によると、GSリテールは個々のIPアドレスからの大量のログイン試行を検知・遮断するための管理策を欠いており、ログイン失敗が急増した際の対応も迅速ではなかった。また、GS25での情報流出を特定した後、GSショップへの侵入を確認するまでのフォローアップも不十分だった。同委員会は、通信トラフィックの監視強化、個人情報保護を担当する専任人員の配置、個人情報保護責任者の権限の明確化、再発防止策の実施、さらに同社ウェブサイトでの事案公表を命じた。別の措置として、同委員会はマッチングアプリ運営会社Enlyzeに対し、736アカウントのデータが流出したとして1億1844万ウォンの課徴金と360万ウォンの過料を科した。また、iflandのイベントサイトで発生した情報流出により、利用者1,140人の氏名と携帯電話番号が流出したとして、SKテレコムに制裁を科し、A to Zには警告を出した。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。