오후 6시 1분 발생. 비인가 접근 확인 뒤 접근 차단에 나섬
티빙 개인정보 유출
CJ ENM의 OTT 서비스 티빙에서 개인정보 유출 사고 발생. 구체적 유출 규모는 확인되지 않고 있음.
현재까지 확인된 유출 항목은 ID, 이름, 생년월일, 성별, CI, 중복가입확인정보(DI), 휴대폰 번호(마지막 4자리 암호화), 이메일(도메인 제외 ID 부분 암호화), 환불 계좌번호 (암호화), 비밀번호(단방향 암호화), 이외 서비스 이용 관련 정보.
주민등록번호, 결제 관련 유효 정보는 보유하고 있지 않아 유출 대상에 포함되지 않음. 하지만, 유출 정보에 CI가 포함된 게 치명적인 사건.
타임라인
7오후 3시 8분. 이상 징후 발생 후 23시간 59분이 지난 시점으로 정보통신망법 24시간 이내 신고를 가까스로 맞춤
티빙은 개인정보 침해사고를 과학기술정보통신부에 신고.
유출 사실을 공지사항으로 알림. 유출된 정보는 아이디, 이름, 생년월일, 성별, CI, DI, 휴대폰 번호 (마지막 4자리 암호화), 이메일 (도메인 제외 ID 부분 암호화), 환불 계좌번호 (암호화), 비밀번호 (단방향 암호화)
개인정보위는 자료제출 요구와 현장 조사 등을 통해 유출 경위, 피해 규모, 안전조치 준수 여부 등을 조사하고, 위반사항 발견 시 관련 법령에 따라 엄정히 처분할 예정이라고 밝힘
가입자 휴대전화번호로 유출 사실 통지, 사과문 발송
티빙은 공격자 사용자 자격증명 즉시 비활성화, 공격에 사용된 것으로 확인된 아마존웹서비스(AWS) 액세스 키 폐기, 깃허브에 하드코딩된 자격증명 제거·교체, AWS 클라우드 접근 통제 정책 변경 등을 조치했다고 신고서에 적음.