본문 바로가기
티빙 개인정보 유출
주제

티빙 개인정보 유출

CJ ENM의 OTT 서비스 티빙에서 개인정보 유출 사고 발생. 구체적 유출 규모는 확인되지 않고 있음.

현재까지 확인된 유출 항목은 ID, 이름, 생년월일, 성별, CI, 중복가입확인정보(DI), 휴대폰 번호(마지막 4자리 암호화), 이메일(도메인 제외 ID 부분 암호화), 환불 계좌번호 (암호화), 비밀번호(단방향 암호화), 이외 서비스 이용 관련 정보.

주민등록번호, 결제 관련 유효 정보는 보유하고 있지 않아 유출 대상에 포함되지 않음. 하지만, 유출 정보에 CI가 포함된 게 치명적인 사건.

7 타임라인

타임라인

7
2026 7건
올해

티빙은 공격자 사용자 자격증명 즉시 비활성화, 공격에 사용된 것으로 확인된 아마존웹서비스(AWS) 액세스 키 폐기, 깃허브에 하드코딩된 자격증명 제거·교체, AWS 클라우드 접근 통제 정책 변경 등을 조치했다고 신고서에 적음.