티빙 개인정보 유출 사건 정리
무엇이 새나갔고, 지금 어떻게 해야 하나
2026년 6월 초, 국내 주요 OTT 서비스 티빙(TVING)에서 대규모 개인정보 유출 사고가 발생했습니다.
유출 항목, 피해 규모, 본인 확인 방법, 지금 당장 해야 할 대응을 정리했습니다.
사건 경위 — 어떻게 유출됐나
2026년 5월 30일 오후 6시경, 티빙의 DB 서버 CPU 사용률이 갑작스럽게 100%까지 치솟는 이상 징후가 포착됐습니다. 신원 미상의 해커가 이용자 개인정보가 저장된 데이터베이스에 비인가 방식으로 직접 침입해 개인정보 파일을 외부로 전송한 것으로 확인됐습니다.
-
5월 30일 오후 6시DB 서버 이상 징후 포착 — CPU 사용률 100% 급등
-
5월 31일 오후 3시티빙 내부에서 개인정보 유출 사실 확인
-
6월 1일 오후 3시개인정보보호위원회 및 KISA에 유출 신고
-
6월 3일이용자 대상 공식 공지 및 대표이사 사과문 발표
-
6월 3일 이후과기정통부·KISA 민관합동조사단 구성, 경찰청 사이버테러수사대 수사 착수
-
6월 11일이용자 개인별 유출 여부 직접 조회 서비스 개시
티빙의 유료 가입자는 약 500만 명, 월간 활성 이용자(MAU)는 최대 770만 명으로 추정됩니다. 국내 주요 OTT 서비스 중 하나인 만큼, 이번 유출 사고의 잠재적 피해 범위는 매우 넓습니다.
무엇이 유출됐나 — 항목별 정리
티빙이 공식 공지를 통해 밝힌 유출 항목은 다음과 같습니다. 일부 항목은 암호화된 상태였으나, 암호화가 해제될 가능성을 완전히 배제할 수 없습니다.
| 유출 항목 | 위험도 | 주요 악용 방식 |
|---|---|---|
| 아이디 / 비밀번호 | 높음 | 타 사이트 계정 도용 (크리덴셜 스터핑) |
| 이름 / 생년월일 / 성별 | 높음 | 보이스피싱 시 실명 호칭에 악용 |
| 휴대전화번호 | 높음 | 스미싱 문자, 피싱 전화 |
| 이메일 | 중간 | 피싱 메일 발송 |
| CI / DI (연계·중복가입확인정보) | 높음 | 본인 확인 수단으로 악용 가능 |
| 환불 계좌번호 | 중간 | 계좌 정보 노출 |
| 결제 이력 | 중간 | 결제일 전후 타이밍 피싱에 악용 가능 |
CI(연계정보)와 DI(중복가입확인정보)는 주민등록번호를 대체하는 본인 확인 수단입니다. 한 번 유출되면 변경이 불가능하며, 금융·통신·공공 서비스 전반에 걸쳐 악용될 수 있습니다. 단순한 아이디·비밀번호 유출과는 차원이 다릅니다.
내 정보가 유출됐는지 확인하는 방법
티빙은 6월 11일부터 이용자가 직접 본인의 유출 여부와 유출 항목을 조회할 수 있는 서비스를 운영하고 있습니다. 공지 문자나 이메일을 받지 못한 경우에도 아래 방법으로 직접 확인할 수 있습니다.
- 1 티빙 앱을 최신 버전으로 업데이트하거나 PC에서 tving.com에 접속합니다.
- 2 로그인 후 메인 화면 팝업 또는 공지사항에서 [개인정보 유출 사고 통지 안내]를 클릭합니다.
- 3 하단 [나의 유출 정보 조회하기] 버튼을 클릭합니다.
- 4 본인 인증을 완료하면 유출된 항목을 즉시 확인할 수 있습니다.
지금 당장 해야 할 것
1. 티빙 비밀번호 즉시 변경
티빙 앱 또는 홈페이지에서 마이페이지 → 계정 설정 → 비밀번호 변경 순서로 진행합니다. 기존 비밀번호와 다른 새 비밀번호로 변경하십시오.
2. 같은 비밀번호를 쓰는 다른 사이트도 변경
티빙과 동일하거나 유사한 비밀번호를 다른 사이트에서 사용하고 있다면, 해당 계정도 모두 변경해야 합니다. 유출된 아이디·비밀번호 조합으로 다른 서비스 로그인을 시도하는 공격(크리덴셜 스터핑)이 뒤따르는 경우가 많습니다.
3. 출처 불명의 문자·링크 철저히 무시
"티빙 피해 보상 신청하세요" — 링크 포함 문자
"개인정보 유출 확인 필요합니다" — 전화 또는 문자
"결제 오류 확인 바랍니다" — 결제일 전후 도착하는 링크
결제 이력이 유출됐기 때문에 결제 시기를 알고 접근하는 피싱이 특히 위험합니다.
티빙 공식 안내는 앱과 공지사항을 통해서만 확인하십시오.
4. 로그인 기기 목록 확인
티빙 앱에서 MY 메뉴 → 로그인 기기 목록을 확인해 본인이 사용하지 않는 기기가 등록되어 있다면 즉시 로그아웃 처리하십시오.
개인정보 유출 자체보다, 유출된 정보를 바탕으로 한 보이스피싱·스미싱 피해가 더 직접적인 금전 손실로 이어집니다. 이름과 생년월일, 전화번호가 함께 유출됐기 때문에 실명으로 접근하는 피싱 시도가 발생할 수 있습니다. 낯선 번호의 전화는 일단 의심하는 습관이 필요합니다.
티빙에는 어떤 제재가 내려지나
현행 개인정보보호법에 따르면 보안 소홀로 유출 사고를 낸 기업에는 전체 매출의 최대 3%까지 과징금이 부과될 수 있습니다. 티빙의 연간 매출 규모를 고려하면 수백억 원에 달하는 과징금이 부과될 가능성이 있습니다.
집단소송도 진행 중입니다. 국내 여러 법무법인이 피해 이용자를 대리해 손해배상 청구 소송을 준비하고 있으며, 착수금 없이 참여할 수 있는 곳도 있습니다.
개인정보 유출과 데이터 복구의 연관성
이번 사건처럼 기업의 DB가 해킹되는 경우 외에도, 개인의 저장 기기(컴퓨터, 외장하드, 스마트폰 등)가 랜섬웨어에 감염되거나 물리적으로 손상되어 데이터를 잃는 경우도 꾸준히 증가하고 있습니다.
중요한 데이터는 기기 한 곳에만 보관하지 않는 것이 기본입니다. 외장하드, 클라우드, 별도의 저장 기기 등 두 곳 이상에 나눠 보관하는 습관이 유출이나 손실 모두를 대비하는 현실적인 방법입니다.
랜섬웨어 감염, 저장 기기 물리 손상, 실수로 인한 삭제 등으로 데이터를 잃은 경우에는 전문 데이터 복구 업체를 통해 복구를 시도할 수 있습니다. 초기 진단은 대부분 무료로 진행되며, 복구 가능 여부를 먼저 확인한 후 작업 진행 여부를 결정할 수 있습니다.
데이터 세이브 — 데이터 복구 전문
랜섬웨어 감염, 저장 기기 물리 손상, 삭제 등 다양한 원인으로 인한 데이터 손실 복구를 전문으로 합니다.
초기 진단은 무료이며, 복구 가능 여부 확인 후 작업 진행 여부를 결정하실 수 있습니다.
브라다빌딩 8층
프레지던트 오피스텔 5층
대영글로벌 비즈스퀘어 606호
원효전자상가 6동 1층 52호
'IT 정보' 카테고리의 다른 글
| 윈도우11 6월 패치 후 블루스크린·BitLocker 잠금 속출 — 지금 해야 할 것 (0) | 2026.06.22 |
|---|---|
| SSD 고장은 예고 없이 옵니다 — 저가 제품이 더 위험한 이유 (0) | 2026.06.22 |
| 사각 패널 위에 칩을 만든다 — 반도체 패키징 기술의 변화가 SSD 시장에 미치는 영향 (1) | 2026.05.29 |
| NAS와 DAS 차이점 비교, 데이터 백업 목적에 맞는 장비 선택법 (0) | 2026.05.29 |
| MLCC란 무엇인가? 스마트폰과 SSD 속에 숨어 있는 핵심 부품 (0) | 2026.05.28 |