본문 바로가기

알쓸정보

티빙 개인정보 유출 3,954만 계정, 내 정보도 털렸을까? 유출 내용과 보상 정리

2026년 9월 3일, 티빙 개인정보 유출 사고의 구체적인 규모가 정부의 조사로 확인됐습니다. 과학기술통신부 민관합동조사단에 다르면 중복 계정을 포함해 총 3,954만 개의 티빙 계정 정보가 유출됐습니다. 현재 이용 중인 계정뿐 아니라 휴면·탈퇴 계정과 테스트 계정까지 포함된 규모입니다.

 

다만 3,954만 명의 개인정보가 유출됐다는 의미는 아닙니다. 한 사람이 여러 개의 계정을 가지고 있을 수 있기 때문입니다. 실제 피해자 수는 중복 여부 등을 추가로 확인해야 정확하게 산정할 수 있습니다. 이번 사고에서 특히 주목해야 할 부분은 단순한 계정 정보뿐 아니라 이름, 생년월일, 휴대전화번호, 이메일 주소와 함게 연계정보(CI)까지 유출됐다는 점입니다.

 


티빙 개인정보 유출, 무엇이 빠져나갔나

정부 조사 결과 유출된 정보는 최대 20개 항목, 70종으로 확인이 됐습니다.

구분 확인된 내용
계정 약3,954만 개 
활성 계정 약 2,206만 개
휴면·탈퇴 등 약1,737만 개 
개인정보 최대 20개 항목 및 70종
CI 포함 계정 약 1,904만 개
개발 프로젝트 361건

 

여기서 중요한 것은 계정마다 유출된 정보의 범위가 동일하지 않았다는 것입니다. 특히 CI가 포함된 계정은 약 1,904만 개였고, 중복을 제거하면 약 1,324만 개로 집계됐습니다. CI가 포함된 계정에서는 평균 11.1개 항목의 개인정보가 유출된 것으로 조사됐습니다.


CI 유출이 왜 중요한가

CI는 쉽게 말하면 온라인에서 동일한 사람을 식별하기 위해 활용되는 정보입니다. 주민등록번호 자체가 그대로 노출된 것과는 다른데요. CI만으로 주민등록번호를 알아내거나 다른 서비스에 바로 로그인할 수 있는 것은 아닙니다.

 

문제는 이름·생년월일·전화번호 같은 정보가 결합된 가능성입니다. 서로 다른 개인정보 유출 사고에서 확보된 정보가 CI가 연결되면 특정 개인에 대한 정보가 하나의 묶음으로 구성될 가능성이 있기 때문입니다. 특히 CI는 이용자가 비밀번호처럼 간단하게 변경할 수 있는 정보가 아니라는 점에서 이번 사고가 더 주목받고 있습니다.

 

다만 현재까지 정부가 확인한 범위에서는 이번 사고로 인한 스미싱과 보이스피싱 등 실제 2차 피해 정황은 확인되지 않았습니다. 따라서 현재 확인된 유출 사실과 향후 발생할 수 있는 위험 가능성은 구분해서 볼 필요가 있습니다.


티빙 계정은 어떻게 해킹됐나

이번 사건은 단순히 이용자 비밀번호가 대량으로 유출된 사고로만 볼 수 없습니다. 조사 결과 공격자는 티빙 개발자가 보유한 개발환경 접속키를 탈취해 내부 시스템에 침투한 것으로 확인됐습니다. 통제가 제대로 이뤄지지 않았다는 점입니다.

 

정부 조사에서는 티빙이 2024년 모의해킹을 통해 접속키 관련 취약점을 확인하고도 이를 개선하지 않은 사실도 확인됐습니다. 그 결과 이용자 정보뿐 아니라 티빙의 개발 프로젝트 361건도 외부로 유출됐습니다. 즉 이번 티빙 개인정보 유출은 단순한 회원정보 데이터 베이스 해킹을 넘어 개발환경과 운영환경을 연결하는 보안 관리 자체가 문제였던 사건으로 볼 수 있습니다.


티빙 개인정보 유출, 지금 해야 할 일

현재 티빙 계정을 가지고 있거나 과거에 이용했던 사람이라면 가장 먼저 공식 안내를 통해 본인의 유출 여부와 유출된 정보 항목을 확인하는 것이 좋습니다. 특히 과거 탈퇴한 회원도 이번 유출 범위에 포함됐기 때문에 지금은 티빙을 사용하지 않는다고 하더라도 확인을 건너뛸 필요는 없습니다.

 

또한 다른 사이트에서 티빙과 동일한 비밀번호를 사용하고 있었다면 해당 서비스의 비밀번호를 변경하는 것이 좋습니다. 이번 사고에서 비밀번호는 일방향 암호화된 상태로 유출돼 평문으로 복호화할 수 없는 것으로 조사됐지만, 여러 서비스에서 같은 비밀번호를 사용하는 습관 자체가 계정 보안 위험을 높일 수 있습니다.

 

앞으로 티빙을 사칭하여 개인정보 유출 확인이나, 보상금 신청, 보험 가입 등을 이유로 링크를 보내는 문자나 이메일이 온다면 특히 주의해야 합니다.


티빙 보상은 무엇을 받을 수 있나

티빙은 9월 3일 정부 조사 결과 발표와 함께 이용자 보상안을 공개했습니다. 사고 대상자로 안내받은 회원은 9월 7일 오전 10시부터 9월 30일 오후 11시 59분까지 보상을 신청할 수 있습니다. 주요 보상은 다음과 같습니다.

 

  • 해킹·피싱 안심보험 1년
  • 최대 300만원 보장
  • 티빙 포인트 5,000원
  • 웨이브 광고형 요금제 1개월 이용권 또는 CGV 할인 쿠폰
  • 대상 유료 이용자에 대한 프리미엄급 시청 환경 업그레이드

 

보상 혜택은 10월 6일부터 순차 적용될 예정입니다. 티빙은 보상 신청을 홈페이지 또는 모바일 앱에 로그인한 뒤 MY 메뉴의 보상 신청 페이지에서 진행하도록 안내하고 있습니다.

 

다만 여기서도 주의할 점이 있습니다. 최대 300만 원은 모든 피해자에게 현금 300만 원을 지급한다는 의미가 아닙니다. 해킹과 피싱 안심보험의 보장 한도이므로 실제 보험금 지급 여부와 금액은 보험 약관 및 피해 상황에 따라 달라질 수 있습니다.

 


결론

2026년 9월 현재 티빙 개인정보 유출 사고에서 확인된 전체 규모는 중복을 포함하여 3,954만 계정입니다. 하지만 이것을 3,954만 명의 피해자로 해석해서는 안 됩니다. 실제 피해자 수는 계정 중복 등을 확인해야 하기 때문입니다.

 

현재까지 실제 2차 피해가 확인된 것은 아니지만, 개인정보가 이미 유출된 만큼 이용자 입장에서는 앞으로 걸려오는 의심스러운 전화나 문자, 이메일을 주의 깊게 살펴볼 필요가 있습니다.

 

특히 티빙을 현재 이용하지 않거나 과거에 탈퇴한 회원도 이번 사고 대상에 포함될 수 있다는 점을 기억해둘 필요가 있습니다. 보상 신청을 9월 7일부터 시작되므로 대상자로 안내받았다면 유출 정보 확인과 함께 보상 신청 일정도 미리 확인해두는 것이 좋겠습니다.