约166万名用户个人信息泄露
成立信息安全对策委员会
全面整顿内部管理体系

GS零售就约166万名用户个人信息泄露事件被处以128亿韩元以上罚款一事致歉,并承诺强化安全体系、防止再次发生。


GS零售31日表示:“对于此次个人信息泄露事件给各位带来的担忧,我们再次致以歉意。”并称,“事故发生后,公司已全面检查安全系统和管理体系,并持续提升信息保护水平。”

“128亿韩元罚款”GS零售就个人信息泄露致歉:“强化安全体系” View original image

GS零售说明称,已成立由主要高管及外部专家参与的“信息安全对策委员会”,以升级安全应对体系。公司还将个人信息保护视为全公司层面的重要经营课题,推进员工教育及内部管理体系整顿。GS零售表示:“今后也将竭尽全力保护客户信息,防止个人信息泄露再次发生。”


此前,个人信息保护委员会于26日对违反个人信息保护法规的GS零售处以128.36亿韩元罚款及300万韩元行政罚款,并下达整改命令和公开命令。


根据个人信息保护委员会调查,黑客以“凭证填充”方式,将通过其他渠道获取的账号和密码反复尝试登录,窃取了约166万名GS SHOP及GS25会员的个人信息。泄露的信息包括姓名、出生日期、联系方式、住址及电子邮箱等。


个人信息保护委员会认为,GS零售未能及时发现并拦截同一互联网协议地址反复进行大规模登录尝试等异常迹象。GS零售在2025年1月发现GS25发生信息泄露后,一个多月后才确认GS SHOP也持续遭受同类攻击。此外,公司没有专门负责个人信息保护的组织,且向部分受害者通知泄露事实的时间超过法定72小时期限,也受到指责。



个人信息保护委员会命令GS零售制定安全政策,通过分析访问量和访问模式识别异常访问行为;同时还要求其改善整体信息保护治理体系,包括配备专职个人信息保护人员,明确个人信息保护负责人权限与职责等。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。