Punch2027: Northern candidates should wait till 2031 to contest – Kano govThe Jerusalem Post'I'm responsible for hell': Ben-Gvir threatens Hamas terrorist behind 1996 bus bombingsDaily MaverickGROUNDUP: Gauteng government’s R144m gift to beauty training companyBollywood HungamaAnshuman Jha plans special screenings of Om Ka Hari across 15 cities as film enters week 2: "I want to keep walking that extra mile"Inquirer6 fugitives arrested in Northern MindanaoVarietyFlorence Pugh Speaks Out Over Cornell University Sexual Assault Case: ‘We Need Our Men to Be as Horrified and Sickened as Us’CNN TürkEnner Valencia'dan hat-trick! 3 golle skoru değiştirdiUOLColaboradora de María Corina Machado retorna à VenezuelaХабр«Мы больше не можем это взломать»: как Anthropic похоронила промпт-инъекции, но забыла про особенности AI-агентовNOSGezinsdrama in Vlaanderen, zoon (17) verdacht van moord op moeder en zusWirtualna PolskaTak mieli zarobić miliony. Kradli auta i rozkładali je na części7sur7Pourquoi l’hérédité ne dépend pas uniquement de l’ADN
The Daily Newsstand · Free, Always
Monday, September 28, 2026

[단독] 무신사 개인정보 3만건 추가 유출…입점사 정보 3만건도

Translate
무신사 상하이 팝업 스토어. 무신사 제공
무신사 상하이 팝업 스토어. 무신사 제공

광고

패션 플랫폼 무신사가 운영하는 ‘29CM’에서 개인정보 16만여건 유출에 이어 3만여건의 개인정보가 추가로 유출된 사실이 뒤늦게 드러났다. 추가로 확인된 개인정보는 이름과 휴대전화 번호 등 소비자 주문정보 3만2262건과 이메일 주소 등 리뷰정보 3999건에 이른다. 유출 사실만 공개됐던 입점 파트너사 임직원의 개인정보도 3만5955건이나 빠져나간 것으로 확인됐다.

28일 국회 정무위원회 소속 김형연 조국혁신당 의원실이 개인정보보호위원회(개보위)에서 받은 ‘무신사 유출신고 내용’ 자료를 보면, 무신사는 지난달 28일 최초 신고 이후 지난 3일과 16일 두 차례에 걸쳐 개보위에 개인정보 추가 유출 사실을 신고했다.

지난 16일 추가 신고된 소비자 주문정보는 총 3만2262건에 달한다. 이름, 이메일 주소, 휴대전화 번호, 주소, 배송메모, 운송장 정보, 주문번호, 주문 상세, 상품정보, 교환·반품정보 등이 포함된 데이터 3만2159건과 이름·주문정보 103건이다. 이와 함께 소비자가 작성한 리뷰정보 3999건도 유출된 것으로 신고됐다. 유출된 리뷰정보에는 주문번호와 비공개 처리되었던 이메일·작성자명, 리뷰 이미지 주소, 리뷰 등록·수정 일시 등이 포함됐다. 아울러 창고 및 매장 담당자의 이름 2건과 휴대전화번호 9건도 유출 항목에 포함됐다.

광고

무신사가 정확한 피해 규모를 공개하지 않았던 입점 파트너사 임직원 개인정보 유출 규모도 이번에 확인됐다. 무신사가 지난 3일 개보위에 신고한 파트너사 임직원 개인정보 유출 규모는 모두 3만5955건으로, 이름과 이메일 주소·휴대전화번호·부서·직책·추가연락처 등이 유출 항목에 포함됐다.

앞서 무신사는 지난달 27일 산하 플랫폼 29CM에서 해킹 공격으로 고객 이름 13만8841건과 이름, 이메일, 휴대전화번호, 배송정보 2만1011건 등 모두 16만여건이 유출됐다고 밝힌 바 있다. 그러나 이외 유출 내용은 기존 공지문을 업데이트하는 식으로만 알렸다.

광고

광고

무신사 쪽은 해커가 회원 주문정보 응용프로그램 인터페이스(API) 취약점과 파트너시스템의 일회용 비밀번호(OTP) 인증 로그인 취약점을 이용해 일부 회원과 파트너사 임직원의 개인정보를 조회했다고 개보위에 신고했다. 개보위는 지난 8일 조사에 착수했으며, 현재 자료 제출 요구와 현장조사 등을 통해 정확한 유출 경위와 규모를 확인하고 있다. 김형연 의원은 “피해 범위를 비롯해 유출 경위까지 정확히 파악해 2차 피해를 예방해야 한다”고 했다.

무신사 관계자는 “현재 확인된 유출 사항에 대한 신고와 대상자 통지는 모두 완료된 상태”라며 “구체적인 유출 규모와 세부 항목은 관계기관의 조사와 관련된 내용으로 별도로 말하기 어렵다”고 했다.

View the original on 한겨레 →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.