Basic-Fit 100만 회원 데이터 유출로 EU 개인정보 규제 위반 리스크 폭증

Basic-Fit 100만 회원 데이터 유출로 EU 개인정보 규제 위반 리스크 폭증

Basic-Fit 100만 회원 데이터 유출로 EU 개인정보 규제 위반 리스크 폭증

유럽 체육시설 거대 Basic-Fit의 대규모 데이터 침해로 100만 회원 정보 노출, GDPR 집행 강화 조짐입니다.

  • 네덜란드 기반 피트니스 체인 Basic-Fit은 해커 공격으로 100만 명 이상의 회원 개인정보(이름, 이메일, 주소, 결제 내역)를 유출당하고 있으며 조사 결과 데이터가 다크웹에 유포된 사실이 확인되었습니다.
  • 침해 원인은 공급업체 시스템 취약점 악용으로 추정되며 Basic-Fit은 모든 영향을 받은 회원에게 비밀번호 재설정과 2FA 활성화를 지시하고 있습니다.
  • 이번 사건은 EU GDPR 규제 하에서 4% 매출 벌금 위험을 초래하며 체육·헬스케어 산업의 보안 표준 상향을 촉진합니다.
  • 유출 데이터는 피싱과 신원 도용에 즉시 악용될 수 있으며 기업들은 제3자 리스크 평가를 강화해야 합니다.
  • 한국 정부는 EU GDPR 준수 기업의 국내 진출을 지원하고 유사 대규모 유출 시 응급 대응 매뉴얼을 배포해야 합니다.

이번 사건은 제3자 공급망 유출이 산업 표준 리스크라는 점에서 주목할 필요가 있다. 단기적으로는 공급자 감사, 중장기적으로는 GDPR 정합성 정책 대응이 필요하다.

출처: Bleeping Computer