가비아가 외부 공격자의 비인가 접근으로 고객 2998명의 성명, 아이디, 이메일과 휴대전화번호가 유출됐다고 밝혔다. 사고는 9월 21일 발생했으며 23일 오후 3시까지 확인된 규모다. 회사는 웹 기능의 외부 요청 검증 부족이 내부 접근으로 이어졌다고 설명하고 경로와 관련 계정을 차단했으며 KISA와 개인정보보호위원회에 신고했다. 현재까지 비밀번호 유출은 확인되지 않았지만 추가 유출 조사는 계속된다. 대상 고객에게 이메일이나 문자로 개별 안내할 예정이므로 확인된 공지와 조사를 기준으로 피해 범위를 판단해야 한다.