하이브 위버스, 개인정보 42만 건 유출…"법적 책임 물을 것" 작성일 09-07 41 목록 <div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">내부식별정보·구매 타입 등 포함…KISA에 신고 병행</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="KcicCnb0Nw"> <p contents-hash="dc2eb5dc9fe2bac01df88e7c2ec224e52c4ff839b23fd3acae29d7429e83da40" dmcf-pid="9knkhLKpAD" dmcf-ptype="general">(지디넷코리아=박서린 기자)하이브가 운영하는 팬 플랫폼 '위버스'에서 42만 명이 넘는 회원들의 개인정보가 유출됐다. 이용자 식별을 위해 만들어진 내부식별정보 등이 포함됐으며, 회사 측은 강경 대응을 예고했다.</p> <p contents-hash="294f448dea0a65b0982c840ca67ffb2906e0681d7bba2db18d2a5d7af6f516f6" dmcf-pid="2ELElo9UcE" dmcf-ptype="general">위버스를 운영하는 하이브 자회사 위버스컴퍼니는 7일 공지사항을 통해 “최근 서비스 보안 취약점에 대한 외부 제보를 접수해 즉시 점검을 진행했고, 그 결과 일부 고객의 개인정보가 유출된 사실을 확인했다”며 사과했다.</p> <p contents-hash="5d5f7f6379645ee31405bba593315b3918feb38b9b9de61770413999c2cca8f2" dmcf-pid="VDoDSg2uak" dmcf-ptype="general">이번에 유출된 개인정보 규모는 계정 ID 단위 기준 42만2584건이다. 개인정보 항목 중에는 이용자 가입 시 내부적으로 사용자 식별을 위해 생성되는 내부 번호 값인 내부식별정보가 포함됐다. 일반정보 항목으로는 구매타입(결제 수단), 구매PG명, 통화 형태, 구매 금액, 취소 금액, 구매 일시, 구매 상태, 환불일시 등이 담겼다.</p> <figure class="figure_frm origin_fig" contents-hash="854dd855e1d1d128078d751e2b1c431cc82ea5119d9aa9841275ab9cb491be4d" dmcf-pid="fQKQo9HlNc" dmcf-ptype="figure"> <p class="link_figure"><img alt="위버스 개인정보 유출 공지사항. (사진=위버스 공지사항 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/07/ZDNetKorea/20260907100839224vkcv.png" data-org-width="640" dmcf-mid="bXNmyj4qNr" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/07/ZDNetKorea/20260907100839224vkcv.png" width="658"></p> <figcaption class="txt_caption default_figure"> 위버스 개인정보 유출 공지사항. (사진=위버스 공지사항 캡처) </figcaption> </figure> <p contents-hash="ad5f59afbe530ef4ab2f130b9334530605bc9cedec1314848148caeca9a4468c" dmcf-pid="4x9xg2XSaA" dmcf-ptype="general"><span>회사는 “지난 3일 한국인터넷진흥원(KISA)으로부터 외부 제보자가 위버스 서비스의 보안 취약점을 제보했다는 연락을 받았다. 즉시 자체 점검과 긴급 대응을 진행했다”고 밝혔다.</span></p> <p contents-hash="2f2573e3471bd68ffa1d6b3bde05520da642eecf99ad7465ad9e3da11376121a" dmcf-pid="8M2MaVZvgj" dmcf-ptype="general">이어 “추가 조치의 일환으로 결제 정보 처리 API에 대해서는 접근제어를 강화하고 내부 식별자 정보를 제거해 외부로 정보가 노출되지 않도록 보안을 강화했다”며 “지난 4일에는 KISA에 해당 점검 결과와 대응 현황을 포함한 침해사고 신고를 진행했다”고 덧붙였다.</p> <p contents-hash="f05e295c508df68efe5ece164ca9a828a3795cd926839d485646a1a9703a7528" dmcf-pid="6RVRNf5TcN" dmcf-ptype="general">이번 유출 대상에 해당되는 고객에게는 별도로 유출 사실을 안내했다. 위버스컴퍼니는 유출된 내부식별정보는 이름, 연락처 등 개인을 직접 식별하는 정보가 아닌 위버스컴퍼니 내부 시스템에서만 사용되는 식별값으로, 외부에서는 사용할 수 없다고 선을 그었다. 그러면서 해당 정보 항목만으로는 결제 위조나 부정 이체 등이 발생하기 어렵다고 강조했다.</p> <p contents-hash="c66b2b849620caf89f7307f74085fddc704c708e3038b5b74e29a246e4fdde60" dmcf-pid="Pefej41yga" dmcf-ptype="general">양주일 위버스컴퍼니 대표는 “앞으로 외부 노출 API를 전수 조사해 접근 제어 강화 및 노출 정보 최소화를 진행하고 배포 프로세스에 대한 통제 및 보안 모니터링의 민감도를 강화해 유사한 사고가 재발하지 않도록 최선을 다하겠다”고 약속했다.</p> <p contents-hash="db8dbc578439c20db2a812b50bc7bde65c79b5f526cfe18d8747157fcad8713d" dmcf-pid="Qd4dA8tWog" dmcf-ptype="general">또 “비정상적인 공격으로 개인정보에 불법으로 접근한 외부 행위자에게는 관련 개인정보의 회수를 요청한 상태”라면서 “이번 피해 사실에 대해서는 법적 책임을 물을 예정”이라고 경고했다.</p> <p contents-hash="51cc3c9a3da9609f4a73bea4791d1f2a15f2502dac59cd97522c38dc474a7f78" dmcf-pid="xJ8Jc6FYgo" dmcf-ptype="general">양 대표는 “이번 일에 대한 책임을 무겁게 받아들이고 있다. 고객들의 걱정과 우려가 해소되도록 책임있는 조치를 취하겠다”고 고개를 숙였다.</p> <p contents-hash="60c4c7260cbd5575223c8384d1091ee938a6e95614447dab04ea3a577b999786" dmcf-pid="yXlXuSgRaL" dmcf-ptype="general">박서린 기자(psr1229@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p> 관련자료 이전 마인드웨어웍스, 'SWCC 2026'에서 AI 상담·에이전트 플랫폼 선보인다 09-07 다음 모디 만난 장병규, 인도에 3500억 추가 베팅…게임 다음’은 AI·로봇 09-07 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.