예스24는 이날 오전 개인정보위에 지난 9일 랜섬웨어(개인 문서를 인질로 잡아 돈을 요구하는 악성 프로그램) 공격을 인지한 뒤 조치 과정에서 비정상적인 회원정보 조회 정황을 확인했다고 전했다.
현재 예스24의 도서 검색 및 주문, 티켓 예매 등 모든 서비스는 중단된 상태다.
앞서 예스24는 홈페이지와 애플리케이션에 올린 공지사항을 통해 “현재 접속 오류는 랜섬웨어로 인한 장애로 복구 작업 중에 있다”며 “내부 조사 결과 개인정보 유출 정황은 확인되지 않았다”고 설명했다.
개인정보위는 구체적인 유출 경위와 피해 규모, 안전조치 의무 준수 여부 등을 확인해 개인정보보호법에 따라 처분할 예정이다. 유출 신고 절차 적법성 등도 확인할 것으로 전해졌다.
모든 개인정보처리자는 관련법에 따라 개인정보 유출 사실을 알게 된 후 72시간 이내에 개인정보위에 신고해야 한다.
개인정보위 관계자는 "유출 신고의 적법성 여부는 유출 인지 시점을 확인해야 하는 사항이므로 조사 과정에서 언제 해당 사실을 알게 됐는지 파악할 계획"이라고 밝혔다.
Copyright ⓒ 아주경제 무단 전재 및 재배포 금지
본 콘텐츠는 뉴스픽 파트너스에서 공유된 콘텐츠입니다.