콘텐츠 영역
개인정보위, 개인정보 유출 '티머니'에 과징금 5억 3,400만원 부과
- 반복적 공격 등 이상행위 대응 소홀로 2차피해 발생
- 재발방지 위한 구체적 대책 수립·시행할 것을 시정명령
개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 1월 28일(수) 제2회 전체회의를 열고, 「개인정보 보호법」(이하 '보호법')을 위반한 ㈜티머니에 총 5억 3,400만원의 과징금을 부과하고 시정명령 및 공표 명령하기로 의결했다.
개인정보위는 '25. 4. 11. 접수된 개인정보 유출 신고에 따라 조사한 결과, ㈜티머니가「개인정보 보호법」에 따른 안전조치 의무를 소홀히 한 것으로 확인하였으며, 구체적인 위반 내용과 처분 결과는 다음과 같다.
< 위반내용 및 처분 결과 >
㈜티머니는 선불교통카드 및 대중교통 요금 정산 등 서비스를 운영하는 사업자로, '티머니 카드&페이' 웹사이트에 신원 미상의 해커가 '25. 3. 13. ~ 3. 25. 동안 '크리덴셜 스터핑*(Credential Stuffing)' 공격 방법으로 침입해 51,691명의 개인정보(이름, 이메일 주소, 휴대폰 번호, 주소)를 유출했다.
* 공격자가 어떤 방법을 통해 계정·비밀번호 정보를 취득한 후 다른 사이트에서도 이를 동일하게 사용하여 성공할 때까지 로그인을 시도하는 해킹 공격으로, 로그인 시도 횟수와 로그인 실패율이 급증하는 특징을 보임
개인정보위 조사 결과에 따르면, 위 기간 해커는 '티머니 카드&페이' 웹사이트에 국내·외 9,647개 아이피(IP) 주소를 사용해 1초당 최대 131회, 1분당 최대 5,265회, 총 1,226만 번 이상 대규모로 로그인을 시도*했다. 이 중 51,691명의 회원 계정으로 로그인에 성공하여 개인정보가 포함된 웹페이지에 접근한 것으로 확인되었다.
* 공격 기간의 일평균 로그인 시도 건수는 평시 대비 68배 높은 것으로 확인됨
이 과정에서 해커는 로그인에 성공한 계정 중 4,131명의 계정에서 잔여 'T마일리지' 약 14백만원을 선물하기 기능으로 탈취하여 추가적인 피해가 발생하였다.
이는 ㈜티머니가 특정 IP 주소에서 대량의 반복적인 로그인 시도 등 비정상적인 이상 징후가 발생하였음에도, 이에 대한 침입 탐지·차단 및 이상행위 대응 등 안전조치의무를 소홀히 한 탓에 개인정보 유출 피해로 이어졌다.
이에 따라 개인정보위는 ㈜티머니에 5억 3,400만원의 과징금을 부과하고, 사업자 누리집(홈페이지)에 사실을 공표하도록 명령하는 한편, 구체적인 재발방지 대책을 수립·시행하도록 시정조치 명령하였다.
개인정보위는 최근 크리덴셜 스터핑 해킹 공격이 빈번하게 발생하는 만큼 비정상 접속 등 이상행위에 대한 침입 탐지·차단 조치를 포함한 보안대책을 점검·강화할 것을 당부하였다. 또한, 개인정보 노출 페이지 내 개인정보 비식별화, 개인정보 포함 페이지 접근 시 추가 인증 적용 등의 조치가 추가적인 사고 예방에 도움이 될 수 있다고 강조하였다.
* 기타 자세한 내용은 첨부파일을 확인해주시기 바랍니다.
- 담당자 : 조사2과 지한구(02-2100-3123)
“이 자료는 개인정보보호위원회의 보도자료를 전재하여 제공함을 알려드립니다.”
- 공공누리 출처표시의 조건에 따라 자유이용이 가능합니다. (텍스트)
- 단, 사진, 이미지, 일러스트, 동영상 등의 일부 자료는 문화체육관광부가 저작권 전부를 보유하고 있지 아니하므로, 반드시 해당 저작권자의 허락을 받으셔야 합니다.
문의처 : 문화체육관광부 정책포털과
| 뉴스 |
|
|---|---|
| 멀티미디어 |
|
| 브리핑룸 |
|
| 정책자료 |
|
| 정부기관 SNS |
|
※ 브리핑룸 보도자료는 각 부·처·기관으로부터 연계로 자동유입되는 자료로 보도자료에 포함된 연락처로 문의
※ 전문자료와 전자책의 이용은 각 자료를 발간한 해당 부처로 문의
이전다음기사
다음기사엔에이치엔커머스㈜ 구형 쇼핑몰 솔루션('e나무') 개인정보 유출사고 제재정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.
- 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
- 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
- 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
- 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
- 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
- 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
- 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
- 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
- 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
- 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
- 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
- 12. 기타 관계법령에 위배된다고 판단되는 경우
- 13. 수사기관 등의 공식적인 요청이 있는 경우
정책 NOW, MY 맞춤뉴스
정책 NOW
인기, 최신, 오늘의 영상 , 오늘의 사진
인기 뉴스
-
'페달 오조작 방지장치' 보급 시작…만 65세 이상 택시·화물차 우선
-
'다주택자 양도세 중과' 유예 5월 9일 종료…잔금일 최장 6개월 유예
-
2026 설 연휴 고속도로 통행료 4일간 무료!
-
정부, 설 연휴 전 생계급여 등 28종 복지급여 조기 지급
-
20년 만에 전면 개편! 복권제도 이렇게 달라집니다
-
내년부터 5년간 지역·필수·공공의료 의사 연평균 668명 양성
-
"부동산 시장 정상화, 지금 아니면 안 돼…실소유자 중심 재편 필요"
-
이 대통령 "경쟁력 강화 위한 각종 입법 절실…국익 우선 정치 부탁"
-
'농어촌 기본소득' 2월 말 첫 지급…10개 군 주민에 월 15만 원
-
밀라노·코르티나 '조화'의 서막…김상겸 은빛 질주, 한국 400번째
최신 뉴스
- (참고자료)통상교섭본부장, 美 주최 핵심광물 통상장관 화상회의 참석
- 농식품부장관, 중앙산림재난상황실 방문 산불대응 상황 점검 및 현장 근무자 격려
- 한국 명동 찾은 중국인 관광객 환대
- '빙판 승부사'의 침착한 레이스, 대한민국 쇼트트랙 은메달을 축하합니다
- 충남 홍성 아프리카돼지열병 발생에 따른 방역 현장 긴급 점검
-
영상
금메달 따려고 하고 있는데~ 포기하면 아니 아니 아니되오!
-
영상
안전 여행 필수! 금빛 응원 장전 완료!
-
영상
설 연휴 응급상황, 이제는 '응급똑똑'으로
-
영상
전통시장 물가 실화?
-
영상
설 귀성·귀경길, 연안여객선 타고 편안하게 다녀오세요



