2026.02.01 (일)

  • 맑음동두천 -10.1℃
  • 맑음강릉 -3.1℃
  • 맑음서울 -6.8℃
  • 박무대전 -4.2℃
  • 구름많음대구 -3.2℃
  • 구름많음울산 -2.7℃
  • 흐림광주 -1.4℃
  • 맑음부산 -1.6℃
  • 흐림고창 -3.2℃
  • 제주 5.7℃
  • 맑음강화 -8.7℃
  • 흐림보은 -3.8℃
  • 흐림금산 -3.5℃
  • 구름많음강진군 -3.4℃
  • 구름많음경주시 -6.6℃
  • 맑음거제 -1.7℃
기상청 제공

사회

개인정보위, 개인정보 유출 '티머니'에 과징금 5억 3,400만원 부과

반복적 공격 등 이상행위 대응 소홀로 2차피해 발생

 

(포탈뉴스통신) 개인정보보호위원회는 1월 28일 제2회 전체회의를 열고, '개인정보 보호법'을 위반한 ㈜티머니에 총 5억 3,400만원의 과징금을 부과하고 시정명령 및 공표 명령하기로 의결했다.

 

개인정보위는 2025년 4월 11일 접수된 개인정보 유출 신고에 따라 조사한 결과, ㈜티머니가'개인정보 보호법'에 따른 안전조치 의무를 소홀히 한 것으로 확인했가.

 

구체적인 위반 내용과 처분 결과 ㈜티머니는 선불교통카드 및 대중교통 요금 정산 등 서비스를 운영하는 사업자로, ‘티머니 카드&페이’ 웹사이트에 신원 미상의 해커가 2025년 3월 13일 ~ 3월 25일 동안 ‘크리덴셜 스터핑(Credential Stuffing)’ 공격 방법으로 침입해 51,691명의 개인정보(이름, 이메일 주소, 휴대폰 번호, 주소)를 유출했다.

 

개인정보위 조사 결과에 따르면, 위 기간 해커는 ‘티머니 카드&페이’ 웹사이트에 국내·외 9,647개 아이피(IP) 주소를 사용해 1초당 최대 131회, 1분당 최대 5,265회, 총 1,226만 번 이상 대규모로 로그인을 시도했다. 이 중 51,691명의 회원 계정으로 로그인에 성공하여 개인정보가 포함된 웹페이지에 접근한 것으로 확인됐다.

 

이 과정에서 해커는 로그인에 성공한 계정 중 4,131명의 계정에서 잔여 ‘T마일리지’ 약 14백만원을 선물하기 기능으로 탈취하여 추가적인 피해가 발생했다.

 

이는 ㈜티머니가 특정 IP 주소에서 대량의 반복적인 로그인 시도 등 비정상적인 이상 징후가 발생했음에도, 이에 대한 침입 탐지·차단 및 이상행위 대응 등 안전조치의무를 소홀히 한 탓에 개인정보 유출 피해로 이어졌다.

 

이에 따라 개인정보위는 ㈜티머니에 5억 3,400만원의 과징금을 부과하고, 사업자 누리집(홈페이지)에 사실을 공표하도록 명령하는 한편, 구체적인 재발방지 대책을 수립·시행하도록 시정조치 명령했다.

 

개인정보위는 최근 크리덴셜 스터핑 해킹 공격이 빈번하게 발생하는 만큼 비정상 접속 등 이상행위에 대한 침입 탐지·차단 조치를 포함한 보안대책을 점검·강화할 것을 당부했다. 또한, 개인정보 노출 페이지 내 개인정보 비식별화, 개인정보 포함 페이지 접근 시 추가 인증 적용 등의 조치가 추가적인 사고 예방에 도움이 될 수 있다고 강조했다.


[뉴스출처 : 개인정보보호위원회]


포토이슈


정치

더보기

사회

더보기


경제핫이슈

더보기
대한블록체인조정협회, 기술 기원·특허 권리 구조에 대한 공적 검증 절차 공식 제기 (포탈뉴스통신) 비트코인(Bitcoin), 전 세계가 가장 자연스럽게 사용하는 이 이름 뒤에 있는 기술의 기원과 권리 구조는 과연 충분히 검증되어 왔는가? 국제사회는 지금까지 ‘사토시 나카모토’라는 익명의 창시자 서사를 중심으로 비트코인과 블록체인의 기원을 설명해 왔다. 그러나 이 서사가 기술적·법적·기록적 관점에서 공적 검증 절차를 거쳤는지에 대해서는, 그 어느 국제기구나 공공기관도 공식적으로 확인한 바 없다. 이 구조 자체에 대한 문제 제기가 공식화됐다. 사단법인 대한블록체인조정협회(이사장 박기훈, 이하 협회)는 최근 비트코인 및 블록체인 핵심 기술의 기원, 형성 과정, 권리 구조 전반에 대한 공적 검증 필요성을 공식적으로 제기하며, 단계적 검증 절차에 착수한다고 밝혔다. 박기훈 이사장은 공식 입장을 통해 다음과 같이 설명했다. “비트코인과 블록체인으로 알려진 핵심 기술에 대해, 그 기원과 권리 구조를 다시 살펴볼 필요가 있다. 해당 기술과 직접적으로 연관된 일부 특허는 대한민국에서 출원·등록됐으며, 현재 협회 소속 개발자가 점차적으로 공개할 예정이다. 본 사안은 주장이나 결론을 전제로 한 것이 아니라, 자