Free

퀘스트 아파트먼트 호텔, 고객 개인정보 유출 사고 조사

퀘스트 아파트먼트 호텔은 제3자 서비스 제공업체의 취약점과 연관된 데이터베이스 무단 접근으로 고객 개인정보가 노출된 보안 사고를 조사하고 있다. 호텔업계는 공급업체 보안, 고객 통지, 사고 후 피싱 방지 조치를 함께 설계해 브랜드 신뢰 훼손을 줄여야 한다.

퀘스트 아파트먼트 호텔, 고객 개인정보 유출 사고 조사

1. 사고 개요

  • 퀘스트 아파트먼트 호텔은 고객 개인정보에 영향을 준 보안 침해 사고를 조사 중이라고 밝혔다.
  • 회사는 2026년 8월 17일 제3자 서비스 제공업체의 취약점을 통해 데이터베이스에 무단 접근이 발생한 사실을 확인했다.

2. 노출된 개인정보 범위

  • 영향 받은 기록은 2025년 6월 이전 자료로, 성명·이메일 주소 등 연락처 정보가 포함됐다.
  • 일부 고객 데이터에는 생년월일도 포함된 것으로 알려졌다.

3. 초기 대응과 통지

  • 회사는 침해 사실을 확인한 뒤 사고를 차단하고 영향 받은 시스템을 보호하는 조치를 취했다고 설명했다.
  • 호주정보위원회와 호주사이버보안센터에 사고를 통지했다.

4. 고객 대상 주의 조치

  • 퀘스트는 조사 결과 추가 정보나 고객 조치가 필요하면 개별적으로 연락하겠다고 밝혔다.
  • 호텔에서 온 것처럼 보이더라도 예상하지 못한 링크나 첨부파일을 열지 말 것을 고객에게 경고했다.

5. 그룹 차원의 리스크

  • 퀘스트는 The Ascott Limited가 보유한 숙박 브랜드이며, 그룹은 Citadines와 Oakwood도 운영한다.
  • 사고 규모와 추가 영향에 대해서는 조사 진행에 따라 정보가 보완될 수 있다.

🔑 시사점

  • 호텔사는 고객 데이터 보관 기간과 제3자 공급업체 접근권한을 함께 관리하는 보안 체계를 점검해야 한다.
  • 침해 공지 이후에는 피싱 위험이 커지므로 고객 안내 채널과 메시지 진위를 명확히 구분할 필요가 있다.
  • 브랜드 포트폴리오를 가진 운영사는 개별 브랜드 사고가 그룹 전체의 신뢰 리스크로 번질 수 있음을 대비해야 한다.

연관 포스트

댓글 (0)

댓글을 작성하려면 로그인이 필요합니다.

로그인하기
아직 댓글이 없습니다. 첫 번째 댓글을 남겨보세요!