KPI뉴스 - 메리어트 '개인정보 유출'…한국도 피해

  • 박무흑산도22.6℃
  • 구름많음남원23.4℃
  • 구름많음임실23.3℃
  • 맑음서울28.3℃
  • 맑음홍천26.1℃
  • 맑음강릉21.8℃
  • 구름많음서산26.9℃
  • 흐림상주22.5℃
  • 구름많음세종24.4℃
  • 맑음인제25.2℃
  • 맑음속초22.0℃
  • 흐림부산21.5℃
  • 구름많음금산23.3℃
  • 맑음인천28.7℃
  • 흐림추풍령20.7℃
  • 구름많음영주24.0℃
  • 흐림경주시19.5℃
  • 흐림고흥22.1℃
  • 구름많음보은21.4℃
  • 흐림북창원22.0℃
  • 구름많음강진군22.4℃
  • 맑음철원28.2℃
  • 구름많음고창군24.3℃
  • 구름많음서청주25.2℃
  • 흐림김해시21.2℃
  • 구름많음부여25.4℃
  • 맑음북강릉21.0℃
  • 흐림구미23.4℃
  • 흐림진주23.1℃
  • 흐림거창22.1℃
  • 구름많음영광군24.2℃
  • 비울릉도19.8℃
  • 흐림울진20.3℃
  • 흐림부안26.1℃
  • 맑음수원27.4℃
  • 맑음제천24.7℃
  • 흐림대구20.8℃
  • 흐림청송군20.5℃
  • 맑음대관령17.9℃
  • 흐림의령군23.1℃
  • 흐림안동22.8℃
  • 구름많음해남22.5℃
  • 흐림합천22.7℃
  • 맑음백령도24.3℃
  • 구름많음보령27.2℃
  • 맑음파주29.2℃
  • 맑음원주27.5℃
  • 맑음북춘천26.8℃
  • 흐림울산19.5℃
  • 구름많음전주25.7℃
  • 구름많음정읍25.7℃
  • 맑음태백19.2℃
  • 흐림성산20.0℃
  • 흐림여수21.1℃
  • 맑음충주26.9℃
  • 흐림의성23.4℃
  • 구름많음대전24.4℃
  • 흐림광양시21.6℃
  • 비서귀포19.9℃
  • 맑음이천27.3℃
  • 흐림밀양23.9℃
  • 흐림고산21.8℃
  • 구름많음군산25.4℃
  • 맑음정선군22.9℃
  • 비제주21.0℃
  • 맑음동두천28.8℃
  • 구름많음천안25.2℃
  • 구름많음청주26.3℃
  • 흐림장흥22.2℃
  • 흐림산청21.2℃
  • 맑음영월27.5℃
  • 맑음봉화22.2℃
  • 흐림진도군22.6℃
  • 구름많음목포23.1℃
  • 흐림양산시22.0℃
  • 맑음동해20.8℃
  • 흐림거제20.8℃
  • 흐림보성군23.3℃
  • 흐림통영21.1℃
  • 흐림북부산21.0℃
  • 흐림영덕18.8℃
  • 맑음강화26.9℃
  • 구름많음광주25.5℃
  • 구름많음고창25.5℃
  • 흐림영천20.8℃
  • 흐림함양군21.9℃
  • 흐림순창군23.5℃
  • 구름많음홍성26.4℃
  • 흐림문경23.6℃
  • 흐림완도22.6℃
  • 맑음춘천26.9℃
  • 흐림장수20.2℃
  • 흐림포항20.3℃
  • 흐림창원21.5℃
  • 흐림남해21.9℃
  • 흐림순천21.0℃
  • 맑음양평26.6℃

메리어트 '개인정보 유출'…한국도 피해

오다인
기사승인 : 2018-12-21 13:19:17
한국인 피해자 "유출 안내가 영문 메일로 와"
"피해자 대부분이 유출 사실조차 모르는 듯"

메리어트 '스타우드' 호텔에서 고객정보가 유출된 가운데, 한국에서도 피해자가 속출하고 있는 것으로 드러났다.

한국 메리어트 측은 피해 사실을 인지한 고객이 연락하면 한국어로 대응하고 있지만, 애초 유출을 알린 메일은 영문으로 발송해 '사고 사실을 축소하려는 것이 아니냐'는 비판을 받고 있다. 영문으로 발송된 메일은 한국인 피해자가 주의 깊게 보지 않을 가능성이 크기 때문이다.
 

▲ 메리어트 '스타우드' 호텔에서 약 5억명의 고객정보가 유출된 가운데, 한국에서도 피해자가 속출하고 있는 것으로 드러났다. 그러나 한국인 피해자에게 유출 사실을 알린 이메일이나 전용 웹사이트가 모두 영문으로만 돼 있어 형식적인 대응에 그친다는 비판이 인다. [뉴시스]

 

메리어트 인터내셔널은 자사 '스타우드' 호텔을 이용한 약 5억명의 고객정보가 유출됐다고 지난달 30일 밝혔다. 이 가운데 3억2700만명은 △ 이름 △ 주소 △ 전화번호 △ 이메일 △ 여권번호 등이 유출됐고, 나머지 고객 중 일부는 결제카드번호와 결제카드만료일자까지 유출됐다.

메리어트 인터내셔널은 리츠 칼튼을 비롯한 30개 호텔 브랜드와 전세계 6700여 호텔을 소유하고 있는 세계 최대 호텔 체인이다. 메리어트는 2016년 쉐라톤, 웨스틴 호텔 등을 소유한 '스타우드'를 인수했다.

메리어트는 지난 9월 8일 처음 해킹 사실을 인지했으며 '스타우드' 인수 전인 2014년부터 해킹이 시작됐다고 밝혔다. 2014년부터 2018년 9월까지 '스타우드'계 호텔을 이용한 고객들이 정보 유출 피해를 입었다.

유출 발표 이후, 메리어트는 피해 고객들에게 개별적으로 이메일을 발송해 유출 사실을 알렸으며 전세계 각국에 콜센터를 운영하면서 피해 사실 접수를 받고 있다고 했다. 그러나 이런 대응이 충분하지 않다는 지적이 나온다. 특히 미국 밖의 국가에서는 형식적인 대응에 그치고 있다는 비판이 인다.

메리어트는 미국 시민을 대상으로 여권 갱신 비용(110달러)을 보전해주고 있는 서비스도 함께 진행하고 있다. 다만 유출된 정보가 도용됐다는 정황이 포착될 때에 한해서다. 피해자들은 신원도용 감시서비스에 가입할 수 있는데, 이 서비스에서 도용 사실을 통보하는 피해자에 한해 비용을 보전해주겠다는 것이다.

한국인 피해자의 경우, 유출 안내 메일도 모두 영문으로 발송돼 애초 피해 사실 자체를 모르고 있을 가능성이 크다는 지적이 제기된다.

한국인 피해자 A(49)씨는 "해외 컨퍼런스 참석 당시 숙소가 메리어트 '스타우드' 계열 호텔이었다"며 "같이 갔던 한국인 40명가량의 정보가 모두 유출된 것 같다"고 말했다. A씨는 "유출 안내 메일을 영문으로 받았다"면서 "미국은 국토안보부와 국무부 주도로 사고에 대응하고 있지만 여행객을 포함한 한국인 피해자들은 유출 사실조차 모르는 것 같다"고 했다.

또 "여권번호와 전화번호, 이메일 주소 등이 함께 유출됐는데 이 정보들만으로도 가입할 수 있는 온라인 서비스들이 많다"고 우려했다. 즉 "온라인 서비스에서 도용할 수 있는 정보는 이미 상당수 유출된 것"이라는 설명이다.

아울러 메리어트 한국어 홈페이지 상단의 '보안 사고에 대한 추가 정보는 여기를 클릭하라'고 돼 있는 링크를 확인하더라도, 해당 페이지는 모두 영문으로 쓰여 있는 상태다.

이에 대해 한국 메리어트 측 관계자는 "한국에서만 별도로 대응하고 있는 사항은 없다"고 밝혔다. 이 관계자는 "유출과 관련해 전용 웹사이트와 콜센터를 개설해 한국인 직원이 대응하고 있다"며 "피해 고객이 메일을 보내거나 호텔을 직접 방문할 때도 대응하고 있다"고 강조했다.

그러나 "개인적으로 피해 사실을 확인할 수 있을 뿐, 한국인 피해자가 총 몇명인지는 밝힐 수 없다"고 했다. 이 관계자는 "해킹된 데이터베이스가 각국 호텔에 있는 것이 아니라 전세계에서 공통된 하나의 데이터베이스에 있는 것이기 때문에 호텔별로 대응할 수 있는 것은 없다"고 말했다.

 

KPI뉴스 / 오다인 기자 odi@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]