
2026년 9월 4일 금요일 발행
티빙 3천954만 계정 유출, 암호화키도 함께 뚫렸다
티빙에서 이용자 계정 약 3천954만 개가 유출됐어요. 휴대전화번호와 이메일 주소는 암호화돼 있었지만, 이를 풀 수 있는 암호화키도 함께 유출돼 조사단은 사실상 평문 유출과 같은 수준으로 판단했어요. 암호화는 정보를 읽기 어렵게 바꾸는 방식이지만, 그 열쇠 역할을 하는 키까지 함께 빠져나가면 보호 효과가 크게 줄어들어요.
침입은 개발자의 개발환경 접속키를 탈취한 뒤 내부 시스템으로 들어가는 방식으로 이뤄진 것으로 조사됐어요. 유출된 것은 계정 정보에 그치지 않았어요. 소스 코드를 포함한 기술 자산 361건, 총 30.35GB 규모의 개발 프로젝트도 빠져나갔어요. 조사단은 키 관리체계 미비 등을 포함해 티빙의 전사 정보보호 관리체계 전반이 허술했다고 지적했어요.
다만 비밀번호는 일방향 암호화 상태라 복호화할 수 없다고 설명됐어요. 개인정보보호위원회는 2026년 6월 3일 티빙의 유출 신고를 접수해 조사에 착수했으며, 개인정보의 세부 유출 규모는 별도로 확정할 예정이에요. 과학기술정보통신부는 티빙에 이달까지 재발 방지 이행계획을 내도록 요구했고, 내년 1월부터 이행점검에 나설 계획이에요.
체리 두 조각
추가 피해를 막으려면 먼저 실행 가능한 조치를 정하고 정해진 일정에 따라 옮기는 일이 중요해요. 과학기술정보통신부는 티빙에 이달까지 재발 방지 이행계획을 내도록 했고, 내년 1월부터 이행점검에 나설 계획이에요.
일부 접속키를 바꾸는 데 그치지 않고 회사 전체의 보안 구조를 다시 살피는 데 무게를 둬요. 조사단은 개발환경 접속키 탈취와 암호화키 관리 미비를 확인하고, 전사 정보보호 관리체계 전반이 허술했다고 지적했어요.
📖 용어 한 입
- 암호화키
- 암호화된 정보를 원래 내용으로 읽거나, 원문을 암호화할 때 쓰는 디지털 열쇠예요. 암호문과 키가 함께 노출되면 정보 보호 수준이 크게 낮아질 수 있어요.
- 일방향 암호화
- 원래 값을 다시 복원할 수 없도록 변환하는 방식이에요. 비밀번호처럼 원문을 보관하지 않고 입력값을 대조할 때 주로 사용해요.
💬 한 입 더 알아보기
- Q. 티빙 유출 사고에서 비밀번호도 복호화될 수 있나요?
- 조사 내용상 비밀번호는 일방향 암호화 상태여서 복호화할 수 없다고 설명됐습니다. 다만 휴대전화번호와 이메일 주소는 암호화키가 함께 유출돼 사실상 평문 유출과 같은 수준으로 판단됐습니다.
더 읽기
방금 읽은 내용, 10초 퀴즈 🍒
이 카드 내용, O일까요 X일까요? 가볍게 확인해보세요.
Q1. 암호화된 전화번호·이메일도 암호화키가 함께 유출되면 원문 보호 효과가 크게 낮아질 수 있다.
Q2. 비밀번호도 암호화키가 유출됐으므로 전화번호·이메일처럼 곧바로 복호화할 수 있는 상태였다.
Q3. 이번 침입은 개발환경 접속키를 탈취해 내부 시스템에 들어간 것으로 조사됐으며, 계정 정보 외 기술 자산도 유출됐다.