Free

일본 여행업계 사이버 공격에 고객정보 유출 우려…최대 1,464만 건 위험

일본의 Skyticket 운영사 Adventure, H. I. S. , Temairazu에서 무단 접근이 잇따랐으며, Adventure는 최대 1,464만 건의 고객 기록과 약 413만 건의 비밀번호가 노출됐을 가능성을 밝혔습니다. H. I. S.

일본 여행업계 사이버 공격에 고객정보 유출 우려…최대 1,464만 건 위험

1. 일본 여행업계에서 연이어 사이버 공격 및 정보 유출 우려가 발생함

  • Skyticket 운영사 Adventure, 여행사 H.I.S., 여행 기술기업 Temairazu가 무단 접근 사례를 보고함
  • 예약·여행 기술 기업을 포함한 업계 전반에서 고객 개인정보 보호와 서비스 보안에 대한 우려가 커짐

2. Skyticket에서 최대 1,464만 건의 고객 기록이 위험에 노출됐을 가능성이 있음

  • 이 가운데 약 413만 건은 회원 로그인 비밀번호를 포함할 수 있으며, 10월 2~4일 내부 서버와 클라우드 데이터에 무단 접근이 발생함
  • 이름, 생년월일, 주소, 전화번호, 이메일이 대상 정보에 포함될 수 있으나 여권번호와 신용카드 정보는 유출되지 않았다고 밝힘
  • 버스 예약 서비스와 업무관리 시스템도 8~10월 무단 접근을 받은 것으로 알려짐
  • 접근을 차단하고 저장된 신용카드 결제를 일시 중단했으며, 이메일·문자·전화 피싱을 경고하고 보안 강화와 조사를 진행 중임

3. H.I.S.와 Temairazu에서도 고객정보 및 사기 피해 위험이 확인됨

  • H.I.S.는 태국 자회사 H.I.S. Tours의 무단 접근으로 최대 627명의 여권번호와 생년월일이 노출됐을 가능성을 발표함
  • 사건은 전년 12월 발생했으며, 관련 없는 데이터와 개인정보가 섞여 수동 조사에 시간이 걸려 공지가 지연됨
  • Temairazu는 9월 21일 여행 예약 서비스에 제3자가 접근했다고 밝혔고, 고객이 은행정보를 요구하는 사기 문자를 받을 가능성이 있음
  • 무단 접근 차단 후 서비스를 복구함

🔑 시사점

  • 호텔과 여행사는 예약 플랫폼, 클라우드, 해외 자회사 및 연동 시스템을 포함해 개인정보 접근권한과 보안 취약점을 상시 점검해야 함
  • 사고 발생 시 고객 결제 보호와 피싱 경고를 즉시 실행하고, 조사·공지 지연을 줄일 수 있도록 로그 보존과 개인정보 분리 관리 체계를 마련해야 함
  • 여권·연락처·비밀번호 등 정보 유형별 피해 대응 절차와 고객 통지 기준을 사전에 정립해 브랜드 신뢰와 예약 전환에 미치는 악영향을 최소화해야 함

연관 포스트

Premium

여행 예약 정보가 사이버 범죄자의 표적이 되는 이유

여행업계에서는 예약 내역·숙박 일정 같은 정보도 사기 메시지의 신뢰도를 높이고 계정 탈취와 결제 사기로 이어지는 민감 자산입니다. 공급망 연동과 AI가 공격의 범위·속도를 키우는 만큼, 국내 기업은 고객 데이터 흐름과 협력업체 접근을 점검하고 다중요소 인증, 최소 권한, 모니터링, 사고 대응 훈련을 우선해야 합니다.

#사이버보안#개인정보보호#피싱
Free

퀘스트 아파트먼트 호텔, 고객 개인정보 유출 사고 조사

퀘스트 아파트먼트 호텔은 제3자 서비스 제공업체의 취약점과 연관된 데이터베이스 무단 접근으로 고객 개인정보가 노출된 보안 사고를 조사하고 있다. 호텔업계는 공급업체 보안, 고객 통지, 사고 후 피싱 방지 조치를 함께 설계해 브랜드 신뢰 훼손을 줄여야 한다.

#개인정보보호#사이버보안
Premium

메타, 여행 예약 기능 탑재한 AI 에이전트 '뮤즈(Muse)' 출시

메타가 여행 예약 전문 파트너와 협력하여 항공권 예약부터 사후 관리를 통합적으로 지원하는 AI 에이전트 뮤즈를 미국 시장에 선보였습니다. 이는 정보 검색을 넘어 실질적인 결제와 관리가 가능한 에이전트 커머스로의 전환을 의미하며, 향후 서비스 고도화와 데이터 통합 역량이 시장 선점의 핵심이 될 것으로 전망됩니다.

#여행기술#개인정보보호

댓글 (0)

댓글을 작성하려면 로그인이 필요합니다.

로그인하기
아직 댓글이 없습니다. 첫 번째 댓글을 남겨보세요!