티빙 해킹으로 활성 계정 2206만여 개 유출..."생년월일 비번 등 민감 정보 포함"

1 hour ago 1

서효빈 기자 입력 2026.09.03 14:00 개발자 접속키 탈취해 내부 침투…2024년 발견한 취약점도 미조치 [아이뉴스24 서효빈 기자] 티빙 침해사고로 로그인이 가능한 활성화 계정 2206만3021개가 유출된 것으로 확인됐다. 공격자는 개발자의 접속키를 탈취한 뒤 내부 시스템에 침투했다. 티빙은 2024년 모의해킹에서 접속키 관련 취약점을 발견하고도 개선하지 않은 것으로 조사됐다.티빙 로고. [사진=티빙]개발 프로젝트 361건·이용자 계정 3954만개 유출과학기술정보통신부는 3일 티빙 침해사고에 대한 민관합동조사단 조사 결과를 이같이 발표했다.지난 5월 30일 티빙 데이터베이스(DB) 서버에서 작업량 과다에 따른 시스템 과부하가 발생했다. 티빙은 이상징후를 분석하는 과정에서 비인가자가 내부 서버에 무단 접근해 이용자 정보를 조회한 사실을 인지하고 한국인터넷진흥원(KISA)에 침해사고를 신고했다.과기정통부는 6월 3일 침해사고 조사 심의위원회 심의를 거쳐 민관합동조사단을 구성하고 피해 규모와 사고 원인을 조사했다. 조사 결과 소스코드가 포함된 티빙 개발 프로젝트 361건이 유출됐다. 전체 규모는 30.35GB다.유출된 개발 프로젝트에는 이용자 맞춤형 콘텐츠 추천·검색 알고리즘과 이용자 관리·인증체계, 결제 관리, 유료 서비스 운영 등 티빙 운영에 필요한 기술 자산이 포함됐다.이용자 정보는 중복을 포함해 3954만697개 계정에서 유출됐다. 로그인이 가능한 활성화 계정은 2206만3021개다. 비활성화 계정은 휴면 계정 850만2679개와 탈퇴 계정 886만8174개 등 1737만853개다. 테스트 계정은 10만6823개다.티빙은 동일인이 여러 계정을 보유할 수 있어 유출 계정에는 중복이 포함됐다. 실제 한 이용자가 최대 13개 계정을 보유한 사례도 확인됐다.가입 방식별로는 티빙 자체가입 725만9960개, CJ ONE 통합회원 863만755개, 사회관계망서비스(SNS) 간편가입 2247만1922개다. 테스트·PC방 쿠폰 등 기타 계정은 117만8060개다.유출된 정보는 △ID △비밀번호 △CJ ONE 통합ID △성명 △휴대전화번호 △이메일 주소 △생년월일 △성별 △연계정보(CI) △중복가입 확인정보(DI) △프로필명 △프로필 잠금번호 △환불 계좌번호 △IP △앱 마켓 거래정보 △제휴 서비스 정보 △환불금액·이력 △티빙 쿠폰 △캐시금액·결제 △결제이력 등 20개 항목 70종이다.구체적인 개인정보 유출 규모는...

Read Entire Article