티빙 탈퇴 계정, 서비스 지워도 정보 유출을 피할 수 없다
2026년 9월 과기정통부 발표에 따르면 티빙 개인정보 유출 사고에서 탈퇴 계정 887만개가 함께 포함된 것으로 확인되었습니다. 서비스를 해지하면 기록이 사라졌을 것으로 생각하기 쉽지만 실제로는 파기되지 않고 남아 있어 2차 피해에 유의해야 합니다.
목차
- 탈퇴한 계정까지 이번 유출에 포함된 원인은 무엇인가?
- 유출된 개인정보 항목과 암호화 상태
- 해커는 어떤 경로로 티빙 시스템에 침투했는가?
- 티빙의 보안 관리 실태와 법정 신고 지연
- 피해 이용자를 위한 보상안과 보장 범위는 어떻게 되나?
- 개인정보 유출 확인하고 대응하는 방법은 무엇인가?
- 추가적인 피해를 막기 위해 이용자가 취할 조치
- 자주 묻는 질문

탈퇴한 계정까지 이번 유출에 포함된 원인은 무엇인가?
과기정통부 민관합동조사단 조사 결과에 따르면, 이번 티빙 시스템 침해 사고로 누출된 전체 데이터 규모는 중복을 포함하여 3954만개로 확인되었습니다. 여기에는 현재 이용 중인 로그인 가능 계정 2206만개뿐만 아니라 오랫동안 사용하지 않은 휴면 계정 850만개와 테스트 계정 11만개가 포함되어 있습니다.
많은 이용자들이 서비스 이용을 종료하고 해지 절차를 밟으면 기존 가입 내역이 데이터베이스에서 즉시 삭제될 것으로 예상합니다. 그러나 이번 조사에서는 이미 삭제 처리를 요청했던 프로필 887만개까지 함께 외부로 누출된 사실이 드러나 큰 우려를 낳고 있습니다.
가입자 1명이 CJ ONE 계정 외에도 네이버, 카카오, X, 애플, 페이스북 등의 간편가입을 지원받아 최대 13개 계정을 중복 보유한 사례가 확인되었습니다. 이 때문에 개별 이용자가 삭제를 신청했음에도 타 플랫폼 연동 기록이나 서버 내부 잔재가 완전히 정돈되지 않은 채 남아 있었습니다.
해지 요청 이후 데이터 보존 기한이 남아 있거나 시스템 내부 파기 로직이 제대로 실행되지 않으면 외부 침입 시 그대로 노출되는 위험이 발생합니다. 결국 서비스 해지 단계를 완료했다고 해서 보안 사고 위험에서 무조건 안전한 상태가 아니라는 점이 분명해졌습니다.
유출된 개인정보 항목과 암호화 상태
이번 사고로 노출된 고객 데이터는 성명, 휴대전화번호, 이메일주소, 생년월일, 결제이력 등 총 20개 항목 70종에 달합니다. 이용자의 개인식별 정보와 과거 거래 데이터가 광범위하게 포함되어 있어 추가적인 스팸이나 피싱 피해 우려가 지속적으로 제기됩니다.
비밀번호는 원래 값으로 되돌릴 수 없는 방식으로 암호화되어 있었으나, 휴대전화번호와 이메일 일부는 암호화되었음에도 이를 해독할 수 있는 암호화키까지 함께 탈취되었습니다. 결과적으로 주요 식별 정보가 해독될 수 있는 취약한 환경에 노출되었습니다.
| 계정 구분 | 유출 규모 | 특징 및 비고 |
|---|---|---|
| 활성 계정 | 2,206만개 | 현재 로그인 가능한 일반 서비스 회원 |
| 휴면 계정 | 850만개 | 장기간 접속하지 않은 미이용 회원 |
| 탈퇴 계정 | 887만개 | 서비스 해지 후 내부 파기 미완료 회원 |
| 테스트 계정 | 11만개 | 시스템 개발 및 검증 용도 계정 |
해커는 어떤 경로로 티빙 시스템에 침투했는가?
공격자는 개발자가 보유하고 있던 개발환경 접속키(API 키)를 사전에 탈취하여 시스템 내부로 무단 진입했습니다. 5월 29일 오후 2시 42분 개발환경에 최초 침투한 뒤 5월 29일부터 31일까지 무단 접속을 계속 이어간 것으로 드러났습니다.
이 무단 접속 과정에서 소스코드가 포함된 개발 프로젝트 361건, 약 30.35GB 분량의 기술 자산이 외부로 외부 전송되었습니다. 서비스의 핵심 구조가 담긴 소스코드가 노출되면서 추가적인 취약점 악용 가능성도 배제할 수 없는 상황입니다.
조사단에서 개발자 단말기 9대를 포렌식 분석하고 악성코드나 피싱 등 다양한 가능성을 검토했으나, 접속키가 최초에 어떤 경로로 탈취되었는지는 끝내 명확히 밝혀내지 못했습니다.

티빙의 보안 관리 실태와 법정 신고 지연
조사 결과 운영환경 접속키를 소스코드에 그대로 넣는 하드코딩 방식으로 관리하거나 평문 상태로 저장해 온 관행이 드러났습니다. 지난해 실시된 모의해킹에서 이미 접속키 하드코딩 취약점이 지적되었음에도 적절한 개선 조치를 취하지 않았습니다.
전체 개발인력이 149명이었던 것에 비해 정보보호 전담인력은 4명 내외에 불과하여 자체적인 보안 관리가 미흡했습니다. 또한 5월 31일 오전 10시 10분에 사고를 인지했으나 한국인터넷진흥원에 6월 1일 오후 3시 8분에 신고하여 법정 신고기한 24시간을 약 29시간 초과했고 과태료 3천만원 이하 부과 조치가 진행될 예정입니다.
피해 이용자를 위한 보상안과 보장 범위는 어떻게 되나?
최주희 대표는 탈퇴 회원과 휴면 회원을 포함하여 피해 대상자 전원에게 보상 패키지를 제공하겠다고 공식 발표했습니다. 사고 규모가 큰 만큼 서비스 이용을 이미 중단한 대상까지 보상 범위에 포함시킨 점은 이례적인 결정으로 평가됩니다.
보상 패키지에는 1년간 해킹이나 피싱으로 인한 사이버 금융사기를 1인당 최대 300만원까지 보장하는 안심보험이 포함됩니다. 여기에 티빙 포인트 5000원과 웨이브 1개월 이용권 또는 CGV 할인 등 엔터테인먼트 쿠폰이 선택적으로 지급됩니다.
개인정보 유출 확인하고 대응하는 방법은 무엇인가?
이용자는 공식 안내 페이지나 고객센터 조회를 통해 본인의 데이터 누출 여부를 먼저 확인해야 합니다. 개인정보 유출 확인하고 대응하는 조치를 빠르게 진행하지 않으면 스미싱이나 명의도용 같은 2차 피해에 노출되기 쉽습니다.
암호화키 탈취 위험에 대비해 타 사이트에서 동일하게 사용하는 비밀번호는 즉시 교체하는 작업이 필요합니다. 동일한 비밀번호를 여러 플랫폼에 재사용하는 경우 다른 서비스까지 연쇄적으로 위험해질 수 있습니다.
출처가 불분명한 문자메시지의 링크 클릭을 자제하고 금융 거래 내역 및 간편결제 승인 알림을 주의 깊게 모니터링해야 합니다. 2차 피해 사례는 아직 확인되지 않았으나 해외로 데이터 일부가 전송된 정황이 있어 주의가 필요합니다.
향후 개인정보보호위원회가 추가 발표할 상세 분석과 제재 수위를 지켜보며 공식 보상 신청 절차를 밟아야 합니다. 개인정보보호위원회의 과징금 제재 등과 별개로 제공되는 보상 혜택을 놓치지 않도록 안내 공지를 주기적으로 확인하는 것이 좋습니다.

추가적인 피해를 막기 위해 이용자가 취할 조치
탈퇴 계정이라 할지라도 과거 결제 내역이나 연동된 SNS 계정 정보가 여전히 위험에 노출될 수 있습니다. 연동된 소셜 로그인 서비스의 승인 권한을 해제하고 안심보험 가입 등 안내된 구제 수단을 적극적으로 활용해야 합니다.
서비스 이용을 중단할 때는 단순히 앱을 삭제하거나 탈퇴 버튼을 누르는 데서 그치지 않고, 수집 동의 철회와 연동 해제를 확실히 확인해야 합니다. 데이터 관리 소홀로 인한 사태에 대비해 개인 차원의 보안 습관을 강화하는 자세가 요구됩니다.
자주 묻는 질문
탈퇴한 계정도 이번 유출 사고 대상에 포함되나요?
네, 과기정통부 조사 결과에 따르면 탈퇴 계정 887만개가 유출 데이터 목록에 그대로 남아 포함되어 있었습니다.
유출된 개인정보에 비밀번호도 직접 노출되었나요?
비밀번호는 원래 값으로 되돌릴 수 없는 방식으로 암호화되어 있어 직접적인 노출 위험은 낮습니다.
법정 신고 기한을 넘긴 이유는 무엇인가요?
티빙은 5월 31일 오전 10시 10분에 사고를 인지했으나, 29시간이 지난 6월 1일 오후 3시 8분에 신고하여 24시간 이내 법정 신고 기한을 초과했습니다.
유출 피해자를 위한 대표적인 보상 혜택은 무엇인가요?
1년간 최대 300만원 보장 안심보험, 티빙 포인트 5000원, 웨이브 1개월 이용권 또는 CGV 할인 쿠폰 등이 제공됩니다.
탈퇴 계정 이용자도 보상 수령이 가능한가요?
최주희 티빙 대표의 발표에 따라 탈퇴 및 휴면 회원도 포함된 전원에게 동일하게 보상이 제공됩니다.
가장 불확실하고 개인별로 차이가 발생하는 요소는 보상 신청 시 적용되는 개별 안심보험 가입 절차 및 소셜 계정 연동 해제 상세 방법입니다. 해당 내역은 티빙 공식 고객센터 안내 페이지 및 추후 공개될 개인정보보호위원회 발표 자료에서 확인할 수 있으며, 본 글은 침해사고 조사 결과 보도 내용을 바탕으로 작성된 IT 정보 전달 목적의 글이므로 개별 손해배상 청구나 법적 판단의 직접적 근거로 사용할 수 없습니다.
글쓴이 션잇 · IT 전문가. 업무 자동화와 AI 도구를 다룬다
댓글