---
title: ASOS 데이터 유출, 사회공학 공격으로 인한 자격 증명 도둑질 확인
url: https://www.dataloco.com/ko/asos
published: 2026-10-11T02:24:27+00:00
language: ko
section: 보안
source: https://www.bleepingcomputer.com/news/security/asos-links-data-breach-to-social-engineering-attack-credential-theft/
organizations: ASOS, BleepingComputer, Xuanye Group
publisher: Dataloco
---

# ASOS 데이터 유출, 사회공학 공격으로 인한 자격 증명 도둑질 확인

영국 패션 소매업체 ASOS가 최근 데이터 유출이 사회공학 공격을 통해 발생했다고 확인했습니다. 해커가 직원의 로그인 자격 증명을 탈취하고 이를 이용해 회사에서 사용하는 제3자 플랫폼에 접근한 것으로 나타났습니다. ASOS는 보안 통지문을 통해 "익명의 당사자가 신뢰할 수 있는 연락처를 사칭하여 로그인 자격 증명을 획득함으로써 ASOS 직원 계정에 무단으로 접근했다"고 밝혔습니다. 그 후 해당 자격 증명은 ASOS가 사용하는 특정 제3자 플랫폼의 정보를 접근하는 데 사용되었습니다.

회사는 영향을 받은 플랫폼을 잠그고 외부 전문가, 법 집행 기관 및 규제 기관의 지원을 받아 조사를 진행했습니다. 10월 6일, ASOS 모바일 앱을 통해 고객에게 푸시 알림이 전송되어 고객 데이터 도둑질을 주장하고 직원들이 텔레그램과 소통하도록 권유했습니다. 자신을 "Xuanye Group"이라 부르는 위협 행위자는 고객 데이터를 도둑질했다고 주장했지만 결제 정보는 아니라고 밝혔습니다. ASOS는 웹사이트에 성명서를 발표하고 데이터 유출을 확인하며 일부 "기본" 개인 정보와 연락처 세부 정보가 노출되었을 수 있다고 밝혔습니다.

고객에게 전송된 최신 업데이트에 따르면 해커가 접근한 세부 정보는 다음과 같습니다. ASOS는 해커가 결제 카드 정보나 계정 비밀번호에 접근하지 못했다고 밝혔습니다. 소매 거대 기업은 웹사이트와 앱이 항상 그리고 현재도 완전히 안전하게 사용할 수 있다고 assurance했습니다. "계정에 조치를 취할 필요는 없습니다"고 ASOS는 고객에게 전했습니다. "그러나 ASOS라고 주장하는 unsolicited 메시지나 전화에 주의하시기 바랍니다." ASOS는 비밀번호나 보안 코드, 결제 세부 정보를 unsolicited 메시지나 전화로 공유하도록 요청하지 않을 것이라고 강조했습니다.

ASOS의 조사는 여전히 진행 중이며 중요한 발견이 있으면 추가 업데이트를 공유할 것이라고 밝혔습니다. 회사는 유사한 incidents가 재발하지 않도록 추가 보안 조치를 이미 시행했다고 assurance했습니다.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/asos-3)
- [Indonesia](https://www.dataloco.com/id/asos-mengaitkan-kebocoran-data-dengan-pencurian-kredensial)
- [中文](https://www.dataloco.com/zh/asos-2)
