생활정보&꿀팁

📢 예스24 해킹사태, 2천만 고객 개인정보 유출 의혹

생활백서 블로그 2025. 6. 13. 17:45

 

나흘째 ‘먹통’에 KISA 정면 반박까지… 무슨 일이 벌어졌나?

2025년 6월, **대한민국 대표 온라인 서점 ‘예스24(YES24)’**가 해킹 공격을 당하며
웹사이트는 물론 모바일 앱, 전자책 서비스, 예매 시스템까지 전면 중단되는 초유의 사태가 발생했습니다.

여기에 정부 기관(KISA)의 정면 반박개인정보 유출 의혹, 거짓 해명 논란까지 겹치며,
단순 시스템 오류를 넘어선 기업 신뢰 위기로 번지고 있습니다.


🔍 사건 개요 한눈에 보기

 

날   짜 주 요 내 용
6월 9일 랜섬웨어 공격 발생, ‘시스템 점검 중’ 공지만 게시
6월 10일 예스24 “개인정보 유출 없다” 해명
6월 11일 KISA 2차례 현장 방문 → 기술지원 협조 없었다고 반박
6월 12일 예스24 “유출 정황은 없지만 확인 시 개별 통지” 입장 변경
6월 13일 홈페이지 여전히 접속 불가… 경찰 내사 착수
 

 


⚠️ 쟁점 ① 기술지원 거부 & 거짓 해명 논란

예스24는 “한국인터넷진흥원(KISA)과 협력 중”이라고 밝혔지만,
KISA는 **“현장 방문했으나 협조를 받지 못했다”**고 공식 반박했습니다.

  • 핵심 서버 정보, 피해 규모, 악성코드 유형 등 기술 자료 공유 X
  • 구두 설명 외 실질 협조 없음
  • KISA는 예스24가 뒤늦게 기술 지원을 요청했다고 지적

👉 이로 인해 예스24가 해킹 초기 대응에 실패했으며, 기술 지원 거부에도 거짓 해명을 했다는 비판이 거세지고 있습니다.


⚠️ 쟁점 ② 개인정보 유출 ‘말 바꾸기’

초기에는 **“유출은 없었다”**고 단정했던 예스24.
그러나 개인정보보호위원회가 조사에 착수하며 입장이 바뀌었습니다.

  • “현재까지는 외부 유출 정황 없음”
  • “향후 유출 사실 확인 시 개별 통지 예정”

개보위는 “비정상적인 회원 정보 조회 흔적”이 있다고 발표
▶ 가입자 수 약 2,000만 명 → 유출 시 파장은 매우 클 것으로 예상


⚠️ 쟁점 ③ 나흘 넘게 ‘먹통’… 백업마저 해킹?

  • 예스24 웹사이트와 앱은 4일 넘게 접속 불가
  • 전자책, 예매 내역 확인, 공연 티켓 사용 불가로 사용자 불편 폭증

💬 박보검 팬미팅 예매처 변경 등 피해도 현실화
💣 보안 전문가들 “백업 시스템까지 파괴됐을 가능성” 경고

“정상 백업 체계가 있었다면 이렇게 오래 마비되지 않는다”
– 염흥렬 순천향대 정보보호학과 교수


📌 지금 우리가 해야 할 일

 

항  목  조    치
비밀번호 다른 사이트와 동일하다면 즉시 변경
개인정보 확인 명의 도용 여부 및 계좌·카드 발급 내역 점검
피싱 주의 출처 불명 문자·메일 즉시 삭제, 링크 클릭 금지
유출 공지 대응 추후 개별 통지 여부 확인 필요 (예스24 공지사항 참조)
 

✍️ 생활백서 마무리 코멘트

이번 예스24 사태는 단순한 해킹 사고가 아닙니다.
정보 보안에 대한 책임, 고객에 대한 진정성 있는 대응,
그리고 공공기관과의 신뢰 협력 모두가 요구되는 디지털 시대의 기업 윤리 시험대입니다.

아직 유출이 확인되지 않았다고 안심할 수 없습니다.
지금은 ‘내 정보는 내가 지킨다’는 자세로 대처할 때입니다.