□ 개요
2025년 6월 8일, 프랑스 명품 브랜드 ‘루이비통’의 시스템에 권한 없는 제3자가 일시적으로 접근하여 고객의 개인정보 일부가 유출되는 사고가 발생했다. 해당 사고는 2025년 7월 2일에 인지되었으며, 루이비통은 즉시 시스템 접근을 차단하고 내부 조사 및 관계 당국에 신고를 진행하였다.
유출된 정보에는 성, 이름, 연락처, 이메일, 생년월일, 주소, 국가, 성별, 구매 및 선호 데이터 등이 포함된 것으로 보이며, 비밀번호나 신용카드 정보, 계좌번호 등 금융정보는 포함되지 않은 것으로 확인되었다. 루이비통은 현재 사이버 보안 전문가들과 협력하여 보안 강화를 추진하고 있으며, 고객들에게 의심스러운 연락에 대한 주의를 당부하고 있다.
□ 사고내용 요약
1. 회사명 : 루이비통 코리아
2. 사고유형 : 시스템 불법 접근에 의한 고객 개인정보 유출
3. 개인정보 유출범위 : 일부 고객의 개인정보
4. 개인정보 유출항목 : △이름 △성 △전화번호 △이메일 △주소 △성별 △국가 △생년월일 △구매 및 선호 데이터 등
※ 비밀번호, 신용카드 정보, 계좌번호 등 금융정보는 유출되지 않음
□ 해킹대응 타임라인
- 2025년 6월 8일 : 루이비통 시스템에 권한 없는 제3자 접근 발생
- 2025년 7월 2일 : 내부 시스템 접근 이상 탐지 및 사고 인지
- 2025년 7월 2일 : 사고 차단 조치 시행 및 내부 조사 개시
- 2025년 7월 3일~ : 개인정보보호위원회 등 관계 당국에 사고 통지 및 협력 대응
□ 개인정보 유출 사과공지
□ 대응내역
- 사고 발생 직후 권한 없는 접근 차단 및 시스템 보호조치 시행
- 사이버 보안 전문가와 협력하여 침해 원인 조사 및 보안 강화
- 관계 당국에 사고 신고 및 조사 협조
- 고객에게 의심 연락 주의 당부 및 사칭 방지 안내
- 비밀번호 공유 금지 및 루이비통은 절대 요구하지 않음을 공지
□ 관련기사(출처)
감사합니다.
[과기정통부] SK텔레콤 침해사고 최종 조사결과 발표 (0) | 2025.07.04 |
---|---|
[써브웨이] 홈페이지 URL 구조 취약점으로 인한 고객 개인정보 유출_2025년 6월 (0) | 2025.07.01 |
[머스트잇] 인증 누락된 API로 인한 고객 개인정보 유출_2025년 6월 (0) | 2025.06.29 |
[한국파파존스] 홈페이지 보안 취약점으로 인한 고객정보 노출_2025년 6월 (0) | 2025.06.29 |
[온누리교회] 유튜브 새벽 예배 중 북한 영상 송출되는 해킹 사고 발생_2025년 6월 (4) | 2025.06.19 |