사회

듀오정보, 2025년 1월 직원 PC 악성코드 감염으로 정회원 427464명 개인정보 유출

0 ·0 외부 연결·업데이트

3줄 요약

TL;DR
  1. 1해커가 듀오 직원 업무용 PC에 악성코드를 감염시켜 DB 계정 정보를 탈취한 후 회원 DB 서버에 접근해 전체 정회원 정보를 외부로 반출했다.
현황진행중

개인정보보호위원회 조사에서 인증 실패 제한 미설정, 안전하지 않은 암호화, 법적 근거 없는 주민등록번호 수집·저장, 보유기간 경과 정보 미파기, 유출 신고 지연과 미통지 등이 함께 확인됐다.

쟁점 01사실

유출된 회원 수는 정확히 43만 명인가, 42만7464명인가?

다수 보도는 피해 규모를 43만 명으로 표기하지만, 개인정보보호위원회 조사 결과와 일부 보도는 정회원 42만7464명으로 더 구체적인 수치를 제시한다.

443만 명 유출
여러 언론 보도는 듀오 회원 43만 명의 개인정보가 유출됐다고 표현하며, 사건의 규모를 반올림한 수치로 전달한다.

언론 보도에서 신체조건, 혼인경력, 직업, 학력, 자산 등 민감한 프로필 정보가 대량 유출됐다는 점을 43만 명 규모로 요약해 보도했다.

442만7464명 유출
개인정보보호위원회 조사 결과는 외부로 유출된 대상을 듀오 정회원 42만7464명으로 특정한다.

조사 결과는 해커가 회원 데이터베이스 서버에 접속해 전체 정회원 42만7464명의 개인정보를 내려받아 외부로 유출했다고 설명한다.