본문 바로가기
카테고리 없음

티빙 계정 유출 소식 및 대응

by 지금 이정보 주목 2026. 9. 3.

    요즘 티빙 계정 유출 소식 때문에 놀라신 분들 정말 많으실 텐데요, 저도 오랫동안 티빙을 구독해 온 사람으로서 뉴스를 보자마자 제 계정부터 확인해봤어요. 이번 티빙 계정 유출 사고는 단순한 해프닝이 아니라 무려 3954만 개 계정이 얽혀 있는 대형 침해 사고라, 끝까지 꼼꼼히 읽어보시면 지금 당장 뭘 해야 하는지 감이 잡히실 거예요.

     

    오늘은 티빙 계정 유출 사고가 언제, 어떻게 발생했는지부터 유출된 정보 항목, 정부 조사 결과, 그리고 우리가 지금 취해야 할 대응 요령까지 순서대로 정리해 드릴게요.

     

     

    📌 한눈에 보는 요약

    2026년 5월 30일 발생한 티빙 계정 유출 사고로 활성 계정 2206만 개를 포함해 총 3954만 개(중복 포함) 계정 정보가 빠져나갔습니다. 유출 항목은 ID, 비밀번호(암호화), 성명, 휴대전화번호, 이메일, 생년월일, 연계정보(CI) 등 20개 항목 70종에 달하며, 개발 프로젝트 소스코드 361건(30.35GB)도 함께 유출됐습니다. 과기정통부는 티빙이 2024년 이미 취약점을 알고도 방치했다고 발표했습니다.

    티빙 계정 유출 소식 및 대응
    티빙 계정 유출 소식 및 대응

    티빙 계정 유출, 정확히 무슨 일이 있었나?

     

    이번 티빙 계정 유출 사고는 2026년 5월 30일 저녁, 신원 미상의 공격자가 티빙 개발자의 '개발환경 접속키'를 탈취하면서 시작됐어요.

    공격자는 이 키를 이용해 개발환경에 무단 접속한 뒤, 운영환경 접속권한이 있는 키까지 확보해 결국 실제 서비스 DB까지 침투하는 데 성공했습니다.

     

    개인적으로 이번 티빙 계정 유출 경위를 살펴보면서 가장 놀란 부분은, 접속키가 소스코드 안에 그대로 하드코딩되어 있었다는 점이었어요.

    보안의 기본이라 할 수 있는 '키 관리'조차 제대로 안 되어 있었다니, 사용자 입장에서는 허탈할 수밖에 없더라고요.

     

    더 심각한 건 티빙이 2024년 모의해킹 과정에서 이미 이 취약점을 발견했음에도 개선하지 않았다는 사실이에요.

    과학기술정보통신부 조사에 따르면 이번 티빙 계정 유출은 ①개발환경 침투 ②운영환경 접속키 탈취 ③운영환경 침투 ④1차 유출 ⑤2차 대규모 유출, 이렇게 총 5단계로 진행됐다고 해요.

    이번 티빙 계정 유출, 어떤 정보가 얼마나 빠져나갔나

     

    이번 티빙 계정 유출로 확인된 계정 규모와 항목을 표로 정리하면 아래와 같습니다.

     

    구분 내용
    사고 발생일 2026년 5월 30일 (6월 1일 신고, 6월 3일 공지)
    총 유출 계정 약 3954만 개 (중복 포함)
    활성 계정 약 2206만 개
    휴면·탈퇴 계정 휴면 850만 개, 탈퇴 887만 개
    유출 정보 항목 ID, 비밀번호(암호화), 성명, 휴대전화번호, 이메일, 생년월일, CI 등 20개 항목 70종
    함께 유출된 기술자산 개발 프로젝트 361건 (30.35GB, 소스코드 포함)

     

    특히 이번 티빙 계정 유출 사고에서는 휴대전화번호와 이메일 주소가 암호화키까지 함께 빠져나가, 사실상 평문 수준으로 노출된 것과 다름없다는 점이 지적됐어요.

    제 경험상 이런 대형 유출 사고 뒤에는 꼭 스미싱이나 피싱 시도가 이어지더라고요, 그래서 더더욱 안심하고 계시면 안 됩니다.

    티빙 계정 유출 이후, 티빙과 정부의 대응

     

    과기정통부는 9월 3일 정부서울청사에서 민관합동조사단의 티빙 계정 유출 조사 결과를 공식 발표했습니다.

    발표 내용을 보면, 티빙 내부의 키 관리 부실, 비정상 행위 대응 체계 부재, 정보보호 전담인력 부족 등이 복합적으로 사고를 키운 원인으로 지목됐어요.

    신규 장비에는 로그 관리 정책조차 제대로 적용되지 않아 접속 기록이 단 6일치만 남아 있었다는 점도 밝혀졌습니다.

    티빙 측은 CJ ONE 연동 계정에 대한 크리덴셜 스터핑(비밀번호 대입 공격) 피해를 막기 위해 6월 10일부터 7월 2일까지 순차적으로 연동 계정을 강제 잠금 처리했고, 9월 3일에는 공식 사과 및 고객 보상 방안을 발표했습니다.

     

    개인적으로 저는 이번 티빙 계정 유출 사고를 지켜보면서, 대응 자체보다 '2년 전 취약점을 알고도 방치했다'는 부분이 가장 아쉬웠어요.

    이용자 입장에서는 미리 막을 수 있었던 사고였다는 게 더 화가 나는 지점이더라고요.

     

    지금 바로 해야 할 티빙 계정 유출 대응 방법

     

    이번 티빙 계정 유출로 피해를 입었을 가능성이 있다면 아래 순서대로 대응하시는 걸 추천드려요.

    1. 티빙 비밀번호를 즉시 변경하고, 같은 비밀번호를 쓰는 다른 사이트 비밀번호도 함께 바꿔주세요.

    2. 티빙에서 문자, 이메일로 오는 로그인 알림이나 인증 요청이 있는지 평소보다 자주 확인해주세요.

    3. '개인정보 유출', '보상 안내'를 빙자한 문자·전화·이메일은 클릭하지 말고 바로 삭제하세요. 공식 채널이 아닌 링크로 개인정보나 결제정보를 요구하면 100% 피싱입니다.

    4. CJ ONE 등 연동 계정을 함께 쓰고 계셨다면 해당 서비스 로그인 이력도 함께 점검해주세요.

     

    마무리

     

    이번 티빙 계정 유출 사고는 규모도 크고, 무엇보다 '막을 수 있었던 사고였다'는 점에서 아쉬움이 큰 사건이에요.

    지금 티빙을 이용 중이시거나 과거에 가입한 적이 있으시다면, 오늘 알려드린 티빙 계정 유출 대응 방법을 꼭 실천해보시고 비밀번호 변경과 피싱 문자 주의는 미루지 마시길 바랍니다.

     

    자료출처: 과학기술정보통신부 조사 결과 발표(2026.09.03), 머니투데이, 뉴스토마토, EBN뉴스센터, 중앙이코노미뉴스, 한국NGO신문, 나무위키

     

    티빙 계정 유출 소식 및 대응
    티빙 계정 유출 소식 및 대응