상세 컨텐츠

본문 제목

[에이수스(ASUS)] 온라인 스토어 이숍(eShop) 해킹으로 주문내역·연락처 유출, 결제정보는 안전_2026년 09월

본문

대만 IT기업 에이수스(ASUS)가 자사 온라인 스토어 이숍(eShop) 환경 일부에 대한 비인가 접근을 공식 확인했다. 고객의 주문 기록과 연락처 정보가 접근됐을 가능성이 있으며, 결제·금융 정보는 이번 유출 대상에 포함되지 않았다. 회사는 별도 공개 성명 없이 피해 가능성이 있는 고객에게 개별 이메일로 통보하는 방식을 택했다.


□
  개요 

   2026년 09월 26일 디지털포커스 보도(원출처 KitGuru)에 따르면, 에이수스가 자사 온라인 스토어 이숍에서 발생한 데이터 유출 사고를 공식 확인했다. 회사는 고객의 주문 기록과 연락처 정보가 접근됐을 가능성이 있다고 밝혔으며, 다만 결제나 금융 정보는 이번 유출 대상에 포함되지 않았다고 설명했다.
    에이수스는 이번 침해의 규모나 피해 지역을 구체적으로 밝히지 않았다. 회사 발표는 "이숍 환경의 일부"라는 표현에 그쳐 정확히 어떤 시스템이 뚫렸는지 공개되지 않았으며, 이숍이 국가·지역별로 운영 체계가 분리돼 있는데도 어느 지역 고객이 영향을 받았는지에 대한 언급도 없었다. 침해 지속 기간이나 배후에 대한 정보도 공개되지 않았다.
에이수스가 등록 고객에게 발송한 이메일 원문에 따르면 "당사는 이숍 환경 일부에 대한 비인가 접근을 확인했다. 조사 결과 연락처와 주문 기록을 포함한 특정 고객 주문 정보가 접근됐을 수 있는 것으로 나타났다. 현재까지 이 정보의 오용이나 영향을 받은 개인의 피해 사례는 확인되지 않았다. 결제카드, 은행계좌 등 금융정보는 이번 사안에 포함되지 않았다"고 안내했다. 회사는 문제를 인지한 직후 신속히 차단 조치를 취했으며, 조사에 착수해 영향을 받은 시스템에 대한 추가 보안 조치를 시행했고 현재까지 지속적인 비인가 접근의 증거는 확인되지 않았다고 밝혔다.
에이수스는 유출된 고객 정보가 "에이수스 제품·서비스·주문과 관련된 것처럼 보이는 설득력 있는 이메일, 문자메시지, 전화를 보내는 데 제3자에게 악용될 수 있다"며 사전 예방 차원에서 통지를 보냈다고 설명했다. 이름과 주소, 주문 내역 같은 정보만으로도 정교한 피싱 공격이 가능하다는 점이 이번 사고의 핵심 위험으로 지목된다. 공격자가 에이수스 직원을 사칭해 최근 주문 건을 언급하며 접근하면, 실제 개인정보를 근거로 제시해 신뢰를 얻으려 시도할 수 있다는 것이다. 회사는 위험이 제한적이라고 판단하면서도 "에이수스 또는 에이수스 제품·서비스·주문을 언급하는 예상치 못한 연락에 대해 경계를 유지할 것"을 권고했다.

 

□  사고내용 요약  

    1. 회사명 : 에이수스(ASUS) — 온라인 스토어 이숍(eShop)
    2. 사고유형
        - 온라인 스토어 시스템 일부에 대한 비인가 접근
        -  고객 주문·연락처 정보 유출 사고
    3. 유출규모
        - 미공개(피해 규모·지역 모두 비공개)
    4. 유출항목
        - 고객 연락처 정보
        - 주문 기록(Order records)
         ※ 결제카드, 은행계좌 등 금융정보는 유출 대상 아님


    5. 특이사항
        - 별도의 공개 성명 없이 개별 이메일 통보만으로 사고를 알린 이례적 방식, 외부에는 이메일을 받은 이용자들의 공유를 통해 알려짐
        - 이숍이 국가·지역별로 운영 체계가 분리돼 있음에도 어느 지역 고객이 영향을 받았는지 언급 없음, 한국 고객 포함 여부도 현재 확인 불가
        - 침해 규모, 지속 기간, 배후 등 핵심 정보 대부분이 비공개돼 투명성 논란 소지
        - 결제정보는 제외됐으나, 이름·주소·주문내역만으로도 정교한 피싱(사회공학) 공격의 발판이 될 수 있다는 점이 핵심 위험으로 지목
        - 유사 사례로 최근 해외에서 AI 기반 악성코드가 100여개 쇼핑몰에 카드 스키밍 코드를 심어 60만건 카드정보를 탈취한 사건과 비교되며, 상대적으로 피해 범위는 제한적이라는 평가


□
  사고대응 타임라인  

    - (시점 미상)
        . 이숍 환경 일부에 비인가 접근 발생(침해 발생)
    - 문제 인지 직후
        . 신속한 차단 조치 시행
        . 조사 착수 및 영향받은 시스템 대상 추가 보안 조치
    - (통보 시점)
        . 피해 가능성 있는 등록 고객 대상 개별 이메일 통보 발송
    - 2026년 09월 26일
        . 디지털포커스(원출처 KitGuru)를 통해 사고 사실 국내외 보도
    - 진행 중
        . 조사 계속 진행, 현재까지 추가 비인가 접근 증거는 미확인


□
  대응내역  

    - 문제 인지 즉시 접근 경로 차단
    - 자체 조사 착수 및 영향받은 시스템 보안 강화 조치
    - 피해 가능성 고객 대상 개별 이메일 통보(사칭 주의 안내 포함)
     ※ 관계기관 신고 여부, 지역별 피해 범위, 한국 고객 포함 여부 등은 공개되지 않아 추가 확인 필요

□ 재발방지대책(권고사항)   

    1. 기술적 조치
       - 이숍 등 온라인 스토어 시스템 전반에 대한 접근통제·인증 체계 재점검
       - 국가·지역별로 분리 운영되는 시스템 전체 대상 취약점 전수 점검
       - 고객 주문·연락처 데이터베이스 접근권한 최소화 및 암호화 강화
       - 이상 대량 접근·조회 실시간 탐지 체계 구축

    2. 관리적 조치
       - 침해 규모·지역·경위에 대한 투명한 정보 공개 확대 검토
       - 고객 대상 이중인증(2FA/MFA) 설정 안내 및 저장 카드정보 재검토 권고
       - 사칭 이메일·문자·전화 등 2차 피해(피싱) 예방 안내 지속
       - 침해사고 대응 매뉴얼 정례화 및 관계기관 신고 체계 확립


□
  관련기사(출처)  

감사합니다.

관련글 더보기