온라인 명품 플랫폼 29CM이 지난 27일 주문조회 API를 통한 비정상적 접근으로 고객 개인정보 15만 9852건이 유출되었다고 30일 밝혔다.
유출된 정보는 주문·배송 관련 데이터가 포함되었으나, 결제 정보와 계정 정보는 안전한 것으로 확인되었다. 29CM은 피해 고객에 대해 개별 통지 및 확인 페이지를 제공하고 있으며, 보안 강화 조치를 취한 상태다.
이번 사건은 API 접근 제어 미흡으로 인한 데이터 침해 사례로, 전자상거래 기업의 보안 관리 필요성을 다시 한 번 부각시켰다.