9일 지그재그는 공식 SNS를 통해 “11월 6일 오후 2시부터 11시 사이, 지그재그에 로그인하신 일부 고객님께 다른 고객님의 개인정보가 노출된 사실이 있다”라며 “오류를 직접 확인한 고객님뿐 아니라 이 사실을 전해 듣고 불안해하셨을 모든 고객님께 심려를 끼쳐 드리렸다”고 사과했다.
지그재그는 로그인 회원 정보를 저장하는 내부 시스템에서 비정상적인 세션이 발생해 계정이 변경되는 오류로 이번 사고가 일어났다고 문제 원인을 공개했다. 이번 문제로 고객 1198명의 개인정보가 유출된 것으로 알려졌다.
노출된 정보는 이름, 전화번호, 이메일, 수령인명, 수령인 연락처, 배송주소, 공동 현관번호, 맞춤정보(패션정보, 뷰티정보),마스킹된 계좌번호, 환불계좌정보 등 최대 11개 항목이다. 노출 항목은 개인별로 차이가 있는 것으로 확인됐으며 9일 오후 1시45분경 오류 계정 고객에게 SNS, 이메일을 통해 해당 사실을 알렸다.
지그재그는 공지를 통해 “오류 발생 후 사례를 면밀히 파악하는 과정에서 정보 노출 범위와 규모에 대한 안내가 늦어졌다”라며 안내가 늦어진 점에 대해서도 거듭 사과했다.
송수연 글로벌이코노믹 기자 ssy1216@g-enews.com