이스트소프트 개인정보 13만건 유출… "비밀번호 바꿔야"

방통위·경찰 조사중…"이용자 고객 비밀번호 즉각 바꿔야"

소프트웨어기업 이스트소프트의 알툴즈 프로그램에서 개인정보가 유출된 것으로 확인돼 방송통신위원회와 경찰 등 관계 기관이 조사에 나섰다.5일 이스트소프트와 방송통신위원회 등에 따르면 최근 이스트소프트의 알툴즈 사이트 가입자의 아이디와 비밀번호 등 13만3천800건과 알툴즈 프로그램 중 알패스에 등록된 웹사이트 명단, 아이디, 비밀번호 등이 유출됐다.

알패스는 웹사이트에서 사용하는 아이디와 비밀번호를 기억했다가 해당 사이트를 재방문하면 그 정보를 기억하고 로그인 창에 자동으로 아이디와 비밀번호를 입력해주는 서비스다.

다만 이번에 유출된 개인정보에서 주민등록번호나 전화번호 등 민감한 개인정보는 거의 포함되지 않은 것으로 보인다.이스트소프트는 주민등록번호는 아예 수집하지 않고 있고 전화번호도 선택 수집 항목이라고 밝혔다.

이스트소프트는 이달 1일 오후 4시 45분 해커로부터 일부 회원의 개인정보를 볼모로 한 협박성 이메일을 수신하고 방통위와 경찰 등에 개인정보 유출을 신고했다.

해커는 현금 등 구체적인 조건을 제시하지는 않은 것으로 알려졌다.이스트소프트는 해커가 이스트소프트 서버에 직접 침투한 것으로 보이는 증거가 발견되지 않았다며, 해커가 이전에 발생한 여러 차례의 대규모 개인정보 침해 사고에서 유출된 불특정 다수의 개인정보를 대입해 로그인을 시도했을 가능성이 크다고 보고 있다.

이스트소프트는 "해커 검거와 추가적인 고객 피해 발생을 미연에 방지하기 위해 관계 기관과의 긴밀한 공조 체제를 유지하고 있다"며 "추후 확인되는 진행 상황은 홈페이지 공지를 통해 지속적으로 안내할 예정"이라고 설명했다.

이스트소프트는 사고 경위 분석과 재발 방지 대책 마련을 위해 비상 근무 체제를 유지하고 있으며 알툴즈 사이트를 통해 각 회원들의 개인정보 침해(도용) 여부 조회, 분석 진행 상황, 대처 방법 등을 안내하고 있다.방통위는 "이번 개인정보 유출 건은 웹사이트 접속 비밀번호가 해커에게 직접 유출돼 이용자 2차 피해가 우려된다"며 "해당 이용자들은 즉시 비밀번호를 변경해야 한다"고 당부했다.

방통위는 경찰 등 관계기관과 조사를 통해 정확한 유출 규모와 유출 경위를 파악하고 정보통신망법 위반사항 발견 시 과태료·과징금 등 행정처분을 할 예정이다.
(서울연합뉴스) 채새롬 기자 srchae@yna.co.kr