경향신문

Lotte Card data breach exposes information of 2.97 million customers



완독

경향신문

공유하기

  • 카카오톡

  • 페이스북

  • X

  • 이메일

보기 설정

글자 크기

  • 보통

  • 크게

  • 아주 크게

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

본문 요약

인공지능 기술로 자동 요약된 내용입니다. 전체 내용을 이해하기 위해 본문과 함께 읽는 것을 추천합니다.
(제공 = 경향신문&NAVER MEDIA API)

내 뉴스플리에 저장

Lotte Card data breach exposes information of 2.97 million customers

입력 2025.09.19 18:34

  • Bae Jae-heung
Lotte Card CEO Cho Jwa-jin (fourth from left) and company executives bow in apology during a press conference at the Booyoung Taepyung Building in Jung-gu, Seoul, on September 18, following a customer data breach caused by an external hacking attack. / Reporter Seong Dong-hoon

Lotte Card CEO Cho Jwa-jin (fourth from left) and company executives bow in apology during a press conference at the Booyoung Taepyung Building in Jung-gu, Seoul, on September 18, following a customer data breach caused by an external hacking attack. / Reporter Seong Dong-hoon

A hacking incident at Lotte Card has led to the leakage of 200 gigabytes of personal information belonging to 2.97 million people, about 30 percent of the company’s total 9.67 million customers. Among them, 280,000 had their card passwords and security codes (CVC) exposed, raising the risk of fraudulent use.

The Financial Services Commission (FSC) said at an emergency meeting on the breach on September 18 that “an unidentified hacker infiltrated Lotte Card’s online payment server (WAS), installed malware, and stole a total of 200 gigabytes of information between August 14 and 27.”

Lotte Card initially reported to financial authorities on September 1 that only 1.7 gigabytes of data had been leaked. However, a subsequent on-site investigation involving regulators confirmed the actual figure was 200 gigabytes.

The stolen data contained the personal credit information of 2.97 million customers.

The leaked information had been generated and collected during online payment transactions between July 22 and August 27, and included connection information (CI), resident registration numbers, virtual payment codes, internal identification numbers, and types of simple payment services used.

During the same period, 280,000 customers who registered their card information with new payment services or e-commerce sites also had their card passwords, CVC numbers, and expiration dates compromised. Although these customers are at risk of card misuse, Lotte Card said that no cases of fraudulent transactions have been confirmed so far. The FSC added, “Experts assess that the risk of fraudulent use with the leaked information alone is very low.”

Lotte Card CEO Cho Jwa-jin held a press conference the same day, apologizing and pledging that “Lotte Card will take full responsibility and compensate for all damages caused by this incident.” The company said it will send notification messages to all 2.97 million affected customers and guide the 280,000 most at risk to reissue their cards.

Severe disciplinary action against Lotte Card now appears inevitable. The FSC said, “Given the massive scale of the data breach, we take the situation very seriously and will hold the company strictly accountable through a Financial Supervisory Service investigation.” The commission also announced plans to pursue institutional reforms to strengthen the security management of financial companies, including the introduction of punitive fines.

※This article was translated by an AI tool and edited by a professional translator.

  • AD
  • AD
  • AD
뉴스레터 구독
닫기

전체 동의는 선택 항목에 대한 동의를 포함하고 있으며, 선택 항목에 대해 동의를 거부해도 서비스 이용이 가능합니다.

보기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

보기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

뉴스레터 구독
닫기

닫기
닫기

뉴스레터 구독이 완료되었습니다.

개인정보 수집 및 이용
닫기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

닫기
광고성 정보 수신 동의
닫기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

닫기