기본 콘텐츠로 건너뛰기

티빙 개인정보 유출 사건 경위와 유출 항목 핵심 정리

티빙 개인정보 유출 사건 경위와 유출 항목 핵심 정리

티빙 개인정보 유출 사건 경위와 유출 항목 핵심 정리

2026년 5월 30일, 국내 대표 OTT 서비스 티빙에서 약 3,954만 개 계정의 개인정보가 유출되는 대규모 사고가 발생했습니다. 이름, 생년월일, 휴대전화번호는 물론 주민등록번호와 1대1로 대응하는 연계정보(CI)까지 포함되어 있어 2차 피해 우려가 큰 상황입니다. 이 글에서는 사건의 경위와 유출된 항목, 왜 지금 반드시 확인해야 하는지를 공식 조사 결과를 바탕으로 정리합니다.

티빙 개인정보 유출 사건 개요

2026년 5월 30일 오후 6시 1분경, 외부 공격자가 티빙 내부 시스템에 무단 침투하면서 사고가 시작되었습니다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 구성한 민관합동조사단의 조사 결과에 따르면, 개발자 접속키(Access Key) 관리 부실이 핵심 원인으로 지목되었습니다.

공격자는 먼저 개발환경 접속키를 탈취한 뒤, 소스코드 내에 암호화 없이 노출(하드코딩)되어 있던 운영환경 접속키를 추가로 확보하여 이용자 데이터베이스까지 도달하는 연쇄 침투에 성공했습니다. 특히 2024년 모의해킹을 통해 이미 발견된 취약점을 개선하지 않고 방치한 점이 문제로 지적되었습니다.

티빙은 5월 31일 오전에 사고를 인지했으나, 정보통신망법이 정한 24시간 이내 신고 의무를 지키지 못하고 6월 1일에야 신고한 것으로 확인되었습니다. 이에 따라 3,000만 원 이하의 과태료 부과가 예정되어 있으며, 개인정보보호위원회의 별도 조사도 진행 중입니다.

유출된 계정 규모와 상세 내역

민관합동조사단이 확인한 유출 계정 수는 총 3,954만 697개입니다. 한 사람이 여러 계정을 보유할 수 있는 구조(최대 13개 보유 사례 확인)이므로 계정 수가 곧 피해자 수를 뜻하지는 않지만, 국내 OTT 유출 사고 중 역대 최대 규모입니다.

계정 유형 유출 규모 비고
활성 계정 약 2,206만 개 현재 서비스 이용 중인 계정
휴면 계정 약 850만 개 장기 미이용 상태 계정
탈퇴 계정 약 887만 개 이미 탈퇴한 회원의 정보도 유출
테스트 계정 약 11만 개 개발 및 테스트 용도 계정

주목할 점은 이미 탈퇴한 회원의 정보까지 유출되었다는 사실입니다. 과거 티빙을 이용했다가 탈퇴한 사람도 유출 대상에 포함될 수 있으므로, 현재 비이용자라도 반드시 확인이 필요합니다.

유출된 개인정보 항목과 위험성

이번 사고에서 유출된 개인정보는 총 20개 항목(70종)에 달합니다. 단순한 이메일 주소나 아이디뿐 아니라, 금융 범죄와 신원 도용에 직결되는 민감한 정보가 대거 포함되어 있어 피해 규모가 매우 심각합니다.

  • 기본 개인정보: 이름, 생년월일, 휴대전화번호, 이메일 주소, 아이디
  • 고위험 식별정보: 연계정보(CI), 중복가입확인정보(DI) - 주민등록번호와 1대1 대응하는 본인 확인용 고유값으로 이용자가 임의로 변경 불가
  • 금융 관련 정보: 결제 이력, 환불 계좌번호 (암호화 상태로 유출되었으나 암호화 키도 함께 유출)
  • 계정 보안 정보: 비밀번호 (암호화 상태이나 복호화 키 동시 유출로 사실상 평문 유출과 동일)
  • 서비스 내부 정보: 이용자 추천 및 검색 알고리즘, 인증 및 결제 관리 소스코드 361건

CI 유출이 특히 위험한 이유

연계정보(CI)는 주민등록번호를 기반으로 생성된 고유 식별값으로, 비밀번호처럼 이용자가 스스로 변경할 수 없습니다. 다른 경로로 유출된 개인정보와 결합될 경우, 장기간에 걸쳐 보이스피싱, 스미싱, 명의도용 등에 악용될 가능성이 있어 전문가들이 가장 우려하는 항목입니다.

자주 하는 오해와 정확한 사실

이번 사건과 관련하여 잘못 알려진 정보가 적지 않습니다. 정확한 판단을 위해 대표적인 오해와 사실을 구분해 정리했습니다.

흔한 오해 정확한 사실
비밀번호가 암호화되어 있으므로 안전하다 암호화 키도 함께 유출되어 사실상 평문 노출과 동일한 위험 수준입니다
3,954만 명이 피해를 입었다 3,954만은 계정 수이며, 1인이 다수 계정을 보유할 수 있어 실제 피해자 수는 이보다 적습니다
탈퇴한 사람은 해당되지 않는다 탈퇴 회원 약 887만 개 계정도 유출 대상에 포함되어 있으며, 재가입 후 보상 신청도 가능합니다
보상은 자동으로 지급된다 보상은 자동 지급이 아니며, 2026년 9월 30일까지 직접 신청해야만 받을 수 있습니다

지금 확인해야 하는 이유

티빙은 2026년 9월 7일부터 피해 이용자를 대상으로 보상 신청을 시작했습니다. 보상 신청 마감일은 2026년 9월 30일 오후 11시 59분이며, 기한 내 신청하지 않으면 보상을 받을 수 없습니다. 또한 CI와 같은 민감 정보가 유출된 만큼, 유출 여부를 확인한 뒤 비밀번호 변경과 명의도용 방지 서비스 등 즉각적인 보호 조치를 취하는 것이 중요합니다.

개인정보보호위원회는 현재 티빙의 안전조치 의무 준수 여부를 별도로 조사하고 있으며, 2025년 매출(약 4,060억 원) 기준 최대 120억 원대의 과징금이 부과될 수 있다는 전망도 나옵니다. 정부 차원의 제재와 별개로, 다수의 법무법인에서 손해배상 청구 집단소송을 모집하고 있어 법적 대응을 검토하는 이용자도 늘고 있습니다.

!
피싱 문자 주의

유출 사고를 악용한 스미싱 문자가 이미 유포되고 있습니다. "보상 신청", "피해 확인"을 빙자한 문자 속 URL은 절대 클릭하지 마세요. 모든 확인과 신청은 반드시 티빙 공식 홈페이지(tving.com) 또는 공식 앱을 통해서만 진행해야 합니다.

대상별 확인 포인트

티빙 이용 이력이 있는 모든 사람이 잠재적 피해 대상입니다. 본인의 상황에 따라 확인해야 할 사항이 다를 수 있습니다.

  • 현재 이용자: 로그인 후 유출 여부 조회, 비밀번호 즉시 변경, 보상 신청 기한(9월 30일) 내 접수
  • 휴면 계정 보유자: 휴면 해제 후 동일 절차로 확인 가능, 다른 사이트 동일 비밀번호 변경 필수
  • 탈퇴 회원: 무료 재가입 후 본인 인증을 거쳐 유출 여부 확인 및 보상 신청 가능
  • 복수 계정 보유자: 네이버, 카카오, 애플 등 연동 계정을 포함하여 각 계정으로 별도 로그인하여 개별 확인 필요

댓글

관련 추천 게시글