보안 · 2026년 10월 10일
GMO 리서치의 설문조사 사이트에 불법 접근, 개인 정보 유출
GMO 리서치와 AI는 그들이 운영하는 설문조사 사이트인 infoQ에서 회원의 개인 정보가 외부로 유출된 사실을 밝혔습니다. 이 사건에서 600건 이상의 포인트 불법 교환이 발생했습니다.
회사에 따르면, 2026년 10월 2일 이후 해당 사이트의 서버가 제3자에 의해 불법 접근을 당했습니다. 10월 3일 회원으로부터 문의가 있었고, 조사 결과 소프트웨어의 취약점이 악용되어 서버에 침입된 사실이 확인되었습니다.
회사는 공격 경로를 차단하는 동시에 서비스와 GMO 포인트 교환을 중단했습니다. 개인 정보 보호 위원회에는 10월 5일에 보고가 이루어졌다고 합니다.
대상은 해당 사이트의 모든 회원 정보로, 최대 948,498건에 이릅니다. 여기에는 이름, 주소, 전화번호, 생년월일, 성별, 이메일 주소, 회원 ID, 암호화된 비밀번호, 닉네임, 보유 포인트 수 등이 포함됩니다.
또한 611명의 회원에서 포인트의 불법 교환이 확인되었습니다. 제3자가 회원의 포인트를 아마존 기프트 코드로 교환한 것으로, 피해 총액은 2,869,500엔에 달하는 것으로 보입니다.