韓国の個人情報保護委員会は、認証情報スタッフィング攻撃によりGSショップとGS25のウェブサイトを利用する顧客1,660,153人の個人情報が流出したとして、GSリテールに128億3600万ウォンの課徴金と1020万ウォンの過料を科した。流出した情報には、氏名、性別、生年月日、連絡先、住所、メールアドレスが含まれていた。同委員会によると、GSリテールは個々のIPアドレスからの大量のログイン試行を検知・遮断するための管理策を欠いており、ログイン失敗が急増した際の対応も迅速ではなかった。また、GS25での情報流出を特定した後、GSショップへの侵入を確認するまでのフォローアップも不十分だった。同委員会は、通信トラフィックの監視強化、個人情報保護を担当する専任人員の配置、個人情報保護責任者の権限の明確化、再発防止策の実施、さらに同社ウェブサイトでの事案公表を命じた。別の措置として、同委員会はマッチングアプリ運営会社Enlyzeに対し、736アカウントのデータが流出したとして1億1844万ウォンの課徴金と360万ウォンの過料を科した。また、iflandのイベントサイトで発生した情報流出により、利用者1,140人の氏名と携帯電話番号が流出したとして、SKテレコムに制裁を科し、A to Zには警告を出した。