온라인 동영상 서비스(OTT) 티빙에서 3954만 개의 이용자 계정 정보가 유출된 것으로 밝혀졌다. 과학기술정보통신부와 민관합동조사단은 3일 티빙의 사이버 침해사고 조사 결과를 발표하며 이 같은 내용을 밝혔다.
유출된 계정은 활성 계정 2206만 개, 휴면 및 탈퇴 계정 1737만 개, 테스트 계정 11만 개를 포함한 수치로, 중복 계정이 포함된 결과이다.조사에 따르면, 유출된 계정 정보에는 아이디, 성명, 생년월일, 휴대전화번호, 이메일 주소 등 총 20개 항목 70종의 정보가 포함되어 있으며, 일부 정보는 암호화되어 있었으나 해킹에 사용할 수 있는 암호화 키까지 유출된 것으로 나타났다.
비밀번호는 일방향 방식으로 암호화 되어 있어 원래 값으로 되돌릴 수 없다.이번 사고는 개발자의 접속키가 탈취된 것에서 시작되었다.
공격자는 이 접속키 하나로 개발환경에 침투해 다른 접속키를 통해 내부 시스템에 접근할 수 있었던 것으로 밝혀졌다. 첫 번째 공격에서 일부 개발 프로젝트가 유출된 뒤, 두 번째 공격에서는 모든 개발 프로젝트가 유출됐다.
사고 인지 후 약 29시간 뒤에 신고가 이루어진 사실도 지적되었다.조사단은 티빙의 보안 체계 자체에 심각한 문제가 있었다고 판단하고, 향후 재발 방지 대책의 이행 여부를 지속적으로 점검할 계획이라고 밝혔다.
또한, 과기정통부는 이번 사건에 대해 3000만 원의 과태료를 부과할 예정이다.티빙 측은 13개 이상의 계정을 보유한 사용자가 존재하며, 중복 가입 문제를 해결하지 못한 점을 반성하고, 보안 인력과 내부 대응 체계 강화가 필요하다는 사실을 강조했다.
조사단은 공격자의 신원과 구체적인 침투 경로에 대한 추가 조사를 진행 중이다. 이번 사건은 티빙이 기본적인 보안 관리 체계를 소홀히 했다는 점을 드러내며 업계에 큰 경각심을 불러일으키고 있다.