로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
게임업계, 구글 인앱결제 피해 배상 촉구…"미국처럼 한국에도 배상하라"
N
[IT뉴스]
해커에 털린 티빙…최대 300만원 피해보장 약속(종합)
N
[실시간뉴스]
파주 성매매 집결지 업주·종사자 '성매매 영구 중단' 선언(종합)
N
[실시간뉴스]
수술 후 흡입지방, 변기에 버렸다…충격 성형외과 무더기 적발
N
[실시간뉴스]
국회, 이태원 참사 특조위 1년 연장…네팔 피해 지원 의연금 갹출키로(종합)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]'접속키 노출'에 뚫린 티빙…활성 계정 2206만개 유출·늑장 신고(종합)
온카뱅크관리자
조회:
6
2026-09-03 16:17:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">CI 보유 계정만 580만개 중복…1차 공격 ‘시스템 이상’ 판단해 추가 조치 못해</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="u492M8tW5M"> <figure class="figure_frm origin_fig" contents-hash="dae6481bceb9dcda23805a7954fb34a0d809d53c37aa22edc1a7f4f9fc77e48c" dmcf-pid="7nedjLKp5x" dmcf-ptype="figure"> <p class="link_figure"><img alt="임정규 정보보호네트워크정책관이 3일 정부서울청사에서 티빙 침해사고에 대한 민관합동조사단 조사 결과를 발표하고 있다.ⓒ데일리안 조인영 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/03/dailian/20260903161328820rrks.jpg" data-org-width="700" dmcf-mid="3bHY3ZwaYJ" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/03/dailian/20260903161328820rrks.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 임정규 정보보호네트워크정책관이 3일 정부서울청사에서 티빙 침해사고에 대한 민관합동조사단 조사 결과를 발표하고 있다.ⓒ데일리안 조인영 기자 </figcaption> </figure> <p contents-hash="fee1db90f26f1c3e29b9f58df4d38c11600253ed5021819019cbd1fe8b802494" dmcf-pid="zLdJAo9UZQ" dmcf-ptype="general">티빙의 이용자 계정 3954만개와 소스코드가 포함된 개발 프로젝트 361건이 유출됐다. 다만 중복 계정을 제외하고 실질적으로 사용되는, 로그인이 가능한 활성 계정은 2206만개다.</p> <p contents-hash="0ceb46eb6825aba91d3a53b6540d019af6ca4b77efd23db70da239ebd4065e74" dmcf-pid="qoJicg2u5P" dmcf-ptype="general">공격자는 개발자의 접속키를 탈취해 티빙 내부 시스템에 침투한 것으로 조사됐다.</p> <p contents-hash="1323f073757ec92d145e0d94ed0fe13d4d685f91291867dc197abe4fa2c84149" dmcf-pid="BginkaV7X6" dmcf-ptype="general">과학기술정보통신부는 9일 오후 정부서울청사에서 티빙 침해사고에 대한 민관합동조사단 조사 결과를 발표했다.</p> <p contents-hash="477e179e219e035178694e4805acc009ae4471fa7d08eb6aa6225c5d7e6822f3" dmcf-pid="banLENfzH8" dmcf-ptype="general">조사단은 티빙 데이터베이스(DB) 및 관련 로그 분석을 통해, 로그인이 가능한 활성화 계정 2206만개, 비활성화 계정 1737만개(휴면 계정 850만개, 탈퇴 계정 887만개), 테스트 계정 11만개 등 3954만개 계정(중복 포함)이 유출됐음을 확인했다.</p> <p contents-hash="2195d6def51f7dde9b62efc2f8d8629e171aed0047493af1822a03d50346715c" dmcf-pid="KNLoDj4qZ4" dmcf-ptype="general">임정규 정보보호네트워크정책관은 "비활성 계정, 활성 계정, 테스트 계정 모두 유출됐다"고 밝혔다.</p> <p contents-hash="4fbf71acc155c5ec53016bb6162485ed5d02aa06f7af547ac7e3fdb803a72afa" dmcf-pid="9jogwA8B5f" dmcf-ptype="general">가입 방식을 기준으로, 티빙 자체가입 726만개, CJ ONE 통합회원 863만개, SNS 간편가입(네이버, 카카오, 페이스북, 애플, X(구 트위터) 등) 2247만개 등으로 확인했다. KT를 통해 티빙 이용권을 사용한 고객 중 정보가 유출된 숫자는 52만7000건이다.</p> <p contents-hash="3737f21918df3c67c64e10370fd0298e0cd6cb8ce8d5a4f4fe2aa30a7c45eabb" dmcf-pid="2Agarc6bYV" dmcf-ptype="general">임정규 정보보호네트워크정책관은 "3954만 계정에는 중복이 포함돼있다. 중복을 제거하기 위해 연계정보(CI)를 보유한 계정과 CI를 보유하지 않은 계정으로 구분했다. CI를 보유한 1904만개에 대해서는 약 580만 계정의 중복이 발생했다"고 설명했다.</p> <p contents-hash="d4d1617de224fe86163a3ddd78d8d06aa59502c9034d9c24b72d66c6dd0adacd" dmcf-pid="VcaNmkPKH2" dmcf-ptype="general">반면 CI를 보유하지 않은 2040만개 계정은 중복 여부를 확인할 방법이 없어 실제 이용자 수를 정확히 산정하기 어려운 것으로 나타났다. 임 정책관은 "CI를 보유한 계정과의 중복이 있을 수가 있고 CI를 미보유한 계정 내에서도 중복이 있을 수가 있다"며 "개보위 조사 과정에서 보다 상세히 확인될 것"이라고 덧붙였다.</p> <figure class="figure_frm origin_fig" contents-hash="d4406a80d8d1633989710fae22500fb46e31b2b480e26e0677d01ef0ae7e1166" dmcf-pid="fkNjsEQ9t9" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ과학기술정보통신부" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/03/dailian/20260903161330089rprc.png" data-org-width="544" dmcf-mid="0ICOWloMHd" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/03/dailian/20260903161330089rprc.png" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ과학기술정보통신부 </figcaption> </figure> <p contents-hash="59e25c0388007d109311860f202c1aab1bccbe3923c17f6d311b81eb8d13c241" dmcf-pid="4EjAODx2YK" dmcf-ptype="general">휴면·탈퇴 계정이 보관된 이유와 관련해서는 전자상거래법상 계약철회 관련 기록은 5년, 소비자 분쟁 관련 기록은 3년간 보관하도록 규정돼 있기 때문이라고 했다.</p> <p contents-hash="01221d62710ea49d2c110261e523fd7ff2a4acba0ff7971eac854ab586f6a058" dmcf-pid="8VbKQf5T5b" dmcf-ptype="general">유출된 CI가 다른 정보와 결합될 경우 악용 가능성을 배제할 수 없다고 했다. 임 정책관은 "CI는 이용자가 바로 접속할 수 있는 정보가 아니다. 이를 통한 직접 로그인이나 불법 거래 악용 가능성은 굉장히 낮다"면서도 "다른 개인정보와 결합되면 개인을 특정할 수 있으므로 스미싱·피싱에 악용될 가능성을 배제할 수 없다"고 분석했다.</p> <p contents-hash="739de09c2a9a557c412299bc55e5d8e78c7f838494637e2f76f2e86d94121380" dmcf-pid="P492M8tWYq" dmcf-ptype="general">네이버, 카카오, 페이스북, 애플, X(구 트위터)에서도 가입자 정보가 넘어갔는지 질의에 대해 임 정책관은 "SNS에 있는 정보가 자동적으로 넘어가지는 않는다. 티빙의 정보가 유출됐다고 자연적으로 SNS 정보가 동시에 유출될 위험성은 없다"고 답했다.</p> <p contents-hash="2c39f2beef1268a3786f2297689a09701bf839e39a66cb7002359380aa91be97" dmcf-pid="Q82VR6FYYz" dmcf-ptype="general">티빙에서 SNS 간편가입을 할 때 통상 이름과 이메일 주소 등이 넘어가며, 네이버의 경우 출생연도와 성별 등이 추가로 전달된다. 이후 티빙에서 본인확인을 거치면서 휴대전화 번호와 CI, 생년월일 등의 정보를 수집하는 구조라는 설명이다.</p> <p contents-hash="2340b919ed04be3413e7d4737ffca2d13a712e26c4290e2b7e754345f1481f44" dmcf-pid="x6VfeP3GZ7" dmcf-ptype="general">공격자가 외부에 있는 서버로 이용자 정보를 유출한 것에 대해 임 정책관은 "이 정보가 국내가 아닌 해외 계정으로 나간 것을 확인했다"면서도 "이것 역시 수사의 영역"이라고 설명했다.</p> <p contents-hash="b81fb11f7fd34e72c2b14452292d05b87ed5eb9e0c34fbb78f0bd78b1e1d7715" dmcf-pid="WvChHTNdGU" dmcf-ptype="general">박용규 KISA 디지털위협대응본부장은 "서버 위치는 해외로 나간 흔적까지만 확인이 됐고 이 데이터가 해외 그 서버에 실제 남았는지 여부는 수사 영역을 통해서 해결해야 될 부분"이라고 말했다.</p> <p contents-hash="1a644fb91e9b234c0513a1f16ebb785194a3fa547257d09d48646334646e1cd6" dmcf-pid="YThlXyjJYp" dmcf-ptype="general">공격자는 현재까지 특정하지 않았다. 피싱, 악성코드, 공급망 보안, 접속키 오남용, 취약점 분석 등의 시나리오를 적용했지만 확인할 수 없었다는 설명이다. 임 정책관은 "경찰에서 동시 수사 중으로 이 부분이 밝혀질 것으로 기대한다"고 말했다.</p> <p contents-hash="4c693da90d4a7521c1cb457d128298ffffa22259d87211308e754449b0531a0d" dmcf-pid="GylSZWAit0" dmcf-ptype="general">공격자는 티빙 개발자의 ‘개발환경 접속키’를 탈취해 시스템 내부(개발환경, 운영환경)에 침투했다.</p> <p contents-hash="866e1e4bc5345968a591074dfe3216992e97ecdfe5fca7d298efb55e5a1c3700" dmcf-pid="HWSv5YcnY3" dmcf-ptype="general">1차 정보유출 시도에서는 운영환경 접속키와 DB 접속정보를 활용해 정보유출을 시도했으며, DB 서버의 작업량이 과다해져 CPU 이용률이 100%까지 상승하면서 이상징후 알림이 발생했다. 티빙은 이를 확인하고 해당 작업을 차단했다.</p> <figure class="figure_frm origin_fig" contents-hash="36f566ef0c95282094d4fc7b2c3bff571a4df298ec98ed49d5be1d85f4f3c37f" dmcf-pid="XYvT1GkL5F" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ과학기술정보통신부" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/03/dailian/20260903161331335boip.png" data-org-width="534" dmcf-mid="pcF1z0CE5e" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/03/dailian/20260903161331335boip.png" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ과학기술정보통신부 </figcaption> </figure> <p contents-hash="80abced8b3e7bce338e2c6c6432578ef4e10212cd57928614c6c3ebc8162db20" dmcf-pid="ZGTytHEo1t" dmcf-ptype="general">2차 정보유출에서는 공격자가 가상서버 생성 권한이 있는 별도의 운영환경 접속키를 이용해 가상서버를 생성하고 이를 정보유출 통로로 활용했다.</p> <p contents-hash="2260284a189822870e0fba705388f953b9e489aaf5b3027308d666a6d0781a85" dmcf-pid="1XWY3ZwaZ5" dmcf-ptype="general">임정규 정보보호네트워크정책관은 "1차 공격 시도 시 티빙에서 해킹이라는 사실을 바로 알았다면 그에 대한 조치를 했을 것"이라며 "티빙은 CPU 과다 사용으로 봤고 해킹으로 보지 않았다. 따라서 접속 차단 외에 추가적인 조치를 하지 않았고 2차 사건이 발생하게 됐다"고 설명했다.</p> <p contents-hash="77bc562bd79c359025c68425194c559b6a0ba2c98b0efa35df455f44e6bd66a8" dmcf-pid="tZYG05rNXZ" dmcf-ptype="general">박용규 KISA 디지털위협대응본부장은 "1차 공격 시도 당시 보안 알람이라기 보다는 시스템 이상 알람이었기 때문에 티빙은 이런 조치가 어떤 사항인지를 계속 조사하고 있었다. 그러던 중 2차 공격이 발생된 사건"이라고 말했다.</p> <p contents-hash="654a146c56cec06436a612e8efaa91c0f3c3138f2cdde17baa201d18e4f45398" dmcf-pid="F1HXUtsAYX" dmcf-ptype="general">실제로 1차 공격 당시에는 DB에서 정보를 읽어오는 행위가 확인돼 해당 작업 자체를 차단했지만, 이후 공격자의 침투 사실을 확인하고 접속키를 폐기·변경하는 등 추가적인 조치로 이어지지는 않았다.</p> <p contents-hash="4ecd85470b4e3b66de726ab32c0abdd72e373278daff145c3d194e8a9e079aeb" dmcf-pid="3tXZuFOcGH" dmcf-ptype="general">티빙은 공격자의 비정상 행위가 발생했음에도, 해당 공격행위를 탐지·대응하지 못했다. CPU 부하 등 단순 모니터링에만 의존했으며, 네트워크 및 데이터 흐름 등을 실시간으로 탐지·차단할 수 있는 정보보호 체계가 부재했다.</p> <p contents-hash="ccab234c90ff4614a1a480ae242ab5ed16cd7ff4cf54d896321a07cdebc71d86" dmcf-pid="p351z0CEXY" dmcf-ptype="general">박용규 KISA 디지털위협대응본부장은 "인적체계, 보고체계 모두 문제가 있었다. 후속조치 사항으로 전체적인 관리체계에 대해 강화할 것을 주문했다"고 말했다.</p> <p contents-hash="35e1d88ef0d39d5949e9939bc2720d767b71e4742eeae449b9e0e886dd9a6283" dmcf-pid="U01tqphDXW" dmcf-ptype="general">사고 인지 시점과 관련해서는 최초 이상 알람이 발생한 이후 내부 분석을 거쳐 실제 무단 데이터 유출이 의심된 사실을 정보보안팀에 공유하기까지 시간이 소요된 것으로 조사됐다. 조사단은 티빙의 침해사고 인지 시점을 5월 31일 오전 10시10분으로 판단했다.</p> <figure class="figure_frm origin_fig" contents-hash="a9f2aa241fd069e0e512e5852c1ef1aed13cece06b6bbca139d7ad137cac0f56" dmcf-pid="uptFBUlwZy" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ과학기술정보통신부" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/03/dailian/20260903161332557jvip.png" data-org-width="550" dmcf-mid="UumsyhLxtR" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/03/dailian/20260903161332557jvip.png" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ과학기술정보통신부 </figcaption> </figure> <p contents-hash="0c29522fda8d13c6d8a236ffd27ac871c80c6bc043ab441ba0e1e2b7270f2434" dmcf-pid="7UF3buSrGT" dmcf-ptype="general">티빙 개인정보유출 사고는 개인정보보호법과 개정된 정보통신망법의 적용 대상이 아니라고 했다. 임 정책관은 "개정된 정보통신망법의 시행일은 10월 1일이며 개인정보보호법은 9월 11일"이라며 "5월 30일에 발생한 사안이기 때문에 두 법의 대상이 아니다"라고 말했다.</p> <p contents-hash="c1775c56cf5bb6fa36ff2a5a2273a24ad9865120f9b1345296b4881047316877" dmcf-pid="zu30K7vmGv" dmcf-ptype="general">정부는 정보통신망법에 따른 신고 지연 관련 과태료를 부과할 예정이다.</p> <p contents-hash="4e108a83a22e8086ced8a4359828f633c355b59774cca52f83c6a4a23b9829b2" dmcf-pid="q70p9zTs5S" dmcf-ptype="general">개인정보 유출 규모에 따른 과징금은 개인정보보호위원회가 별도로 산정할 예정이다. 임 정책관은 개인정보보호위원회가 구체적인 개인정보 유출 규모를 산정한 뒤 과징금 규모를 결정하게 된다고 설명했다.</p> <p contents-hash="27889c91b618f0fa2c4870400b6e65fcfd41d6d0c09692c56c2a9748dd550cb3" dmcf-pid="bqUuVBWIZh" dmcf-ptype="general">한편 정부는 향후 기업이 침해사고를 신고하기 전이라도 해킹 사고 정황이 확인되면 즉시 조사에 착수할 수 있도록 제도를 강화하고, 재발방지 대책을 불성실하게 이행하는 기업에 대한 이행강제금과 과징금·과태료를 강화할 방침이다.</p> </section> </div> <p class="" data-translation="true">Copyright © 데일리안. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기