29CM은 8월 27일 주문정보 조회 API에 비정상 접근이 발생해 이름만 포함된 13만8841건과 이름, 이메일, 휴대전화번호, 배송정보가 포함된 2만1011건이 유출됐다고 밝혔습니다. 결제정보와 아이디 및 비밀번호는 포함되지 않았으며 회사는 접근 경로를 차단하고 KISA에 신고했습니다. 유출된 주문과 배송 맥락을 악용한 문자와 전화 및 이메일 피싱 가능성이 있으므로 29CM 주문을 언급하더라도 링크를 바로 열거나 인증정보를 입력하지 않는 것이 중요합니다.

한줄 결론: 계정 비밀번호는 유출되지 않았지만 실제 주문과 배송정보를 아는 공격자의 정교한 피싱에 특히 주의해야 합니다.