정보보안/사건사고
2024.4.03 해킹사고 - 판다바이 쇼핑몰 130만 데이터 유출
나의친구
2024. 4. 3. 13:27
사건 개요
- 중국 온라인 쇼핑 플랫폼 판다바이(PandaBuy)에서 130만 명 이상의 사용자 데이터가 유출
피해 규모
- 판다바이 쇼핑몰 사용자 ID, 이름, 연락처, 주문 내역, 주소 등 130만 명의 정보 유출
원인
- API의 심각한 취약점을 활용하고 시스템 내의 다른 버그를 악용해 민감한 사용자 데이터에 무단으로 액세스
- 해커 공격자는 '상지에로'와 '인텔보커' 조직을 알려짐