클룩, 외부 데이터 유출 관련 고객 안내

뉴스 제공
클룩 테크놀러지
2018-06-29 19:00
홍콩--(뉴스와이어)--클룩이 자사 고객들의 개인정보가 권한이 없는 제3자에 의해 접근되었을 가능성을 인지했다고 28일 밝혔다.

이는 클룩이 웹사이트에 적용한 외부 웹 기반 분석 툴(Web-based analytics tool)인 ‘소셜플러스(SOCIAPlus)(이하, 해당 업체)’로부터 기인된 것으로 보이며 해당 툴과 연결된 악성 자바 스크립트 코드에 의해 접근된 것으로 확인됐다.

이를 발견한 즉시 클룩은 고객 보호를 위해 해당 기능 사용을 중지했으며 이후 별도의 포렌직 회사와 함께 해당 건에 대한 조사에 착수한 상태다. 1차적으로 클룩은 현재 정보 침해와 관련된 소스를 해당 업체로부터 건네받아 확인을 완료했다. 조사 결과 업체의 자바스크립트 코드 한 줄이 감염된 것으로 파악됐다.

이와 관련해 개인정보 및 신용카드 정보 유출 가능성에 대한 우려가 제기됐으며 현재 관련 조사를 진행 중이다. 현재 2017년 12월 11일부터 2018년 6월 13일까지 클룩 웹사이트를 기반으로 이뤄진 ‘신용카드 결제 건’에서 해당 사안이 발생한 것으로 보이며 모바일 앱(iOS, 안드로이드 포함)을 통해 결제된 내역은 이번 유출과 무관하다.

진행 중인 조사에 따르면 ‘유출 우려’가 없는 고객들에 대한 분류 작업이 진행 중이며 클룩은 현재 전체 사용자 중 8%에 해당하는 고객군이 이번 사안에 해당될 것으로 예측했다. 이에 클룩은 관련된 고객들에게 적극적으로 연락을 취하고 있다.

추가적으로 클룩은 현재 포렌직 분야에서 세계 최고 기술력을 가진 Kroll사와의 협업을 통해 1차 조사를 완료했다. 해당 자바 스크립트에 대한 제거를 완료한 이후에는 데이터 유출이 발생되지 않고 있다.

클룩과 관련된 외부 업체는 이번 사안의 해결을 위하여 지속적으로 협업할 예정이다. 업체 측에 따르면 이번 사안은 해당 업체 측이 클룩에 진행한 커스텀화 작업 과정에서 노출됐으며 다른 플랫폼과는 관련성이 없다고 주장했다.

클룩은 개인정보 보호 및 보안 이슈가 불거진 이번 사안에 대해 매우 심각하게 받아들이고 있으며 가장 최우선으로 보호되어야 할 고객정보의 안전성을 확보하기 위해 아래와 같이 신속히 대응 중이다.

클룩은 관련 정부 기관에게 해당 사안에 대한 고지를 완료했으며 보안 프로토콜을 주기적으로 업데이트 및 관리할 예정이다. 제3의 솔루션을 통해 받는 자료에 대해 더욱 엄격한 기준을 적용 및 유지할 계획이다. 또한 Kroll사와 함께 해당 사건에 대한 조사를 지속할 것이며 추후 더 많은 관련 사실들을 도출할 예정이다.

이번 사안을 통해 클룩은 고객들로 하여금 클룩의 서비스를 사용하고자 할 때 더욱 안전한 환경을 지원할 수 있는 최고의 기술력을 유지할 예정이다. 현재 클룩은 내부의 모든 자원을 총동원해 해당 사안에 대한 조속한 해결을 위해 최선을 다하고 있다.

해당 사안에 대한 업데이트는 페이지에 공지될 예정이다. 관련자들을 위한 채널들을 세분해 운영한다.

클룩 테크놀러지 개요

클룩 테크놀러지는 2014년 홍콩에서 이썬 린, 에릭 녹 파, 버니 시옹 등 3인에 의해 설립된 글로벌 자유여행 액티비티 플랫폼이다. 창업자인 에릭 녹 파와 이썬 린이 투자은행 시절 네팔에 여행을 갔다가 떠올린 아이디어에서 시작됐다. ‘여행 전에 해당 상품과 가격을 미리 확인하고 예약까지 할 수 있으면 어떨까’ 생각했고 홍콩으로 돌아와 구체화한 끝에 창업했다. 클룩이란 이름은 ‘계속 찾아본다’라는 뜻의 ‘Keep Looking’이란 뜻을 담고 있다. 현재까지 세쿼이어 캐피탈(에어비앤비, 애플, 인스타그램 등 주요 투자사)와 골드만삭스 등으로부터 총 1000억원(1억달러)을 투자받았다. 서울을 포함한 아시아, 유럽, 미주 등에서 15개 지사를 운영 중이며 500여명의 직원들이 전 세계에서 근무 중이다. 총 200여개 도시에서 4만여건의 액티비티를 판매 중이다.

업데이트 공지 페이지: http://www.klook.com/news/announcement

웹사이트: http://www.klook.com

연락처

KLOOK Technology
Marketing Team
James Lee
+852-3707-3893
이메일 보내기

고객 문의
이메일 보내기

기업 파트너 및 제휴사 문의
이메일 보내기