서울 중구 모두투어 본사. /뉴스1

모두투어(080160)가 일부 고객의 개인정보가 유출된 데 대해 사과하고 재발 방지를 약속했다.

12일 모두투어는 자사 홈페이지에 사과문을 내고 “지난 6월경 당사 홈페이지 내 악성코드가 삽입돼 회원 정보와 비회원 예약 시 입력된 정보 중 일부가 유출된 것을 확인했다”고 밝혔다.

이어 “유출 사실을 인지한 즉시 악성 코드 삭제와 접속한 인터넷 프로토콜(IP)을 차단했고 홈페이지 점검 등을 진행했다”며 “소중한 고객 개인정보가 침해되는 사고가 발생한 점에 대해 깊은 사과의 말씀을 드린다”고 전했다.

모두투어는 자체 모니터링 시스템을 통해 지난 6월 홈페이지 불법 침입 흔적을 발견한 뒤 한국인터넷진흥원(KISA)에 신고했다.

이후 일부 고객의 개인정보가 실제 유출된 사실을 확인해 개인정보보호위원회에 이를 신고했다. 유출된 정보는 한글과 영문 이름, 아이디(ID), 생년월일, 휴대전화 번호, 연계정보(CI)와 중복정보(DI) 등이다.

모두투어는 지금까지 파악된 개인정보 유출 고객에게 개별 안내하는 한편, 정확한 피해 규모를 조사 중이다. 고객마다 유출 항목이 다를 수 있으며, 아직 2차 피해 사례는 보고되지 않았다고 모두투어는 설명했다.

아울러 이번 사고로 인해 유출된 개인정보를 이용해 웹사이트 명의도용, 보이스피싱, 스팸 문자 등 2차 피해 우려가 있을 수 있으니 ‘비밀번호’를 바꿔주길 바란다고 당부했다.

모두투어는 “재발 방지를 위해 침입 방지 시스템, 웹 방화벽 강화 등 보안 수준을 높였고 전문 인력도 충원할 것”이라며 “고객 신뢰 회복과 고객 개인정보 보호를 위해 최선을 다하겠다”라고 했다.

모두투어 개인 정보 유출 관련 사과문. /모두투어 홈페이지