로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
리박스쿨 댓글조작 교육 강사, 국힘 추천 전직 EBS 이사였다
N
[]
“김승원 지명 철회” “결격 사유”... 정의당·참여연대도 나섰다
N
[]
젤렌스키 “수치스러워” 우크라서 ‘최악의 팀킬’…아군끼리 총격전 벌인 이유 [배틀라인]
N
[IT뉴스]
네이버클라우드부터 LG AI연구원까지···국방 분야로 영토 넓히는 AI기업들
N
[IT뉴스]
고품질 특허에 집중... 무인 로보택시 연내 상용화 [지식재산의 날]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]'접속 키' 관리 부실 티빙…최주희 "보안체계 전면 재정비"
온카뱅크관리자
조회:
1
2026-09-03 16:57:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">모의해킹서 접속키 취약점 확인하고도 미조치<br>키·접근권한·탐지체계 곳곳 허점<br>최주희 대표 공식 사과…"정보보호투자 4배 확대"<br>최대 300만원 안심보험 등 보상 패키지도 제공</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Vasvcg2umH"> <p contents-hash="6d3fcf66182f846a742c827f6550402f6f8d3a2f4f4518c9ed1352843503dcd1" dmcf-pid="fNOTkaV7mG" dmcf-ptype="general">[뉴스토마토 이지은 기자] 3954만개 계정 정보가 유출된 티빙 침해사고 배경에는 허술한 키 관리와 과도한 접근권한, 비정상 행위 탐지 부재 등 전반적인 정보보호 관리체계 문제가 자리하고 있었습니다. 특히 티빙은 2024년 모의해킹에서 이번 사고에 악용된 것과 같은 접속키 하드코딩 취약점을 확인하고도 개선하지 않았습니다. 사고 발생 약 3개월 만에 공식 사과한 티빙은 향후 5년간 정보보호 투자를 4배로 확대하는 등 보안체계를 전면 재정비하기로 했습니다. </p> <p contents-hash="d55e3727431b505a054d0a02e5036073b689ee39daeb4ef56e24bab908d01dea" dmcf-pid="4jIyENfzsY" dmcf-ptype="general">3일 과학기술정보통신부 민관합동조사단에 따르면 공격자는 지난 5월29일 티빙 개발자가 보유한 개발환경 접속키를 탈취해 내부에 침투했습니다. 이후 개발 프로젝트 361건을 외부로 빼냈고, 여기에 저장된 운영환경 접속키를 추가로 확보해 이용자 정보가 담긴 데이터베이스(DB)까지 접근했습니다. </p> <figure class="figure_frm origin_fig" contents-hash="11edc4cde10dd359c3a7885962efa87bef5eefb835ed87669d5fc1c52c0baebf" dmcf-pid="84ijQf5TmW" dmcf-ptype="figure"> <p class="link_figure"><img alt="임정규 과학기술정보통신부 네트워크정책관이 3일 티빙 침해사고 조사결과를 발표하고 있다. (사진=뉴스토마토)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/03/552844-rQASa10/20260903165252412onez.jpg" data-org-width="4000" dmcf-mid="9TgEeP3GOZ" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/03/552844-rQASa10/20260903165252412onez.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 임정규 과학기술정보통신부 네트워크정책관이 3일 티빙 침해사고 조사결과를 발표하고 있다. (사진=뉴스토마토) </figcaption> </figure> <p contents-hash="6792ea4df2b07090765858fe6afaca083a4d9cded42b410ee1e2f6f116d2f752" dmcf-pid="68nAx41yry" dmcf-ptype="general">공격이 운영환경까지 이어질 수 있었던 데는 기본적인 키 관리 부실이 영향을 미쳤습니다. 티빙은 개발·운영환경 접속키를 소스코드에 그대로 노출하거나 암호화하지 않은 평문 형태로 저장했습니다. 개발 프로젝트에서는 운영환경 접속키 43개가 확인됐고 공격자는 이 가운데 2개를 실제 침투에 활용했습니다. </p> <p contents-hash="33938eab8ec761c6827741be5e2228f9fe1eaac3ea1cdf95c1305458622c0b0a" dmcf-pid="P6LcM8tWwT" dmcf-ptype="general">티빙이 이 같은 위험을 사전에 인지하고 있었던 점도 문제로 지목됩니다. 2024년 실시한 모의해킹에서 개발·운영환경 접속키가 소스코드에 노출된 취약점을 확인했지만 이후 개선 조치를 하지 않았습니다. 조사단은 키 관리체계가 제대로 정비됐다면 개발환경은 물론 운영환경 침투까지 차단할 수 있었을 것으로 판단했습니다. </p> <p contents-hash="9dd37df51d656302cf16375827995441982a5d616def89b78cacdbcd47d52438" dmcf-pid="QPokR6FYmv" dmcf-ptype="general">접근권한 관리도 느슨했습니다. 업무에 필요한 범위만 권한을 부여하는 최소권한 원칙과 달리 모든 개발자가 전체 개발 프로젝트에 접근할 수 있었습니다. 개발자 한 명의 접속키가 탈취되면서 공격자가 전체 프로젝트에 접근할 수 있는 구조였던 셈입니다. </p> <p contents-hash="a1f9515bb801e18fb818c73df9556396f623d824e17cb80c7f6c413459874d4c" dmcf-pid="xQgEeP3GwS" dmcf-ptype="general">티빙은 첫 번째 정보 유출 시도를 포착하고도 추가 공격으로 이어지는 것을 막지 못했습니다. 공격자가 5월30일 DB에서 대량의 정보를 빼내려다 CPU 이용률이 100%까지 치솟자 티빙은 해당 작업을 차단했습니다. 그러나 이를 보안사고가 아닌 시스템 이상으로 판단했고, 공격자는 이튿날 다른 운영환경 접속키를 이용해 별도의 가상서버를 만든 뒤 이용자 정보를 외부로 빼냈습니다. </p> <p contents-hash="71f46733a6c59b1005e10604ab600ce3ed8f60dd3ae7376b8aa0e91312d58886" dmcf-pid="yTFzGvaeOl" dmcf-ptype="general">임정규 과기정통부 정보보호네트워크정책관은 "티빙이 CPU 부하 등 단순 시스템 모니터링에 의존해 네트워크와 데이터 흐름의 비정상 행위를 실시간으로 탐지·차단하지 못했다"고 설명했습니다. 이 과정에서 유출된 개인정보는 실제 해외 서버로 전송된 것으로 파악됐습니다. 공격자는 운영환경에 만든 가상서버에 DB 정보를 저장한 뒤 해외 서버로 옮기고 해당 가상서버를 삭제했습니다. </p> <p contents-hash="9e2074d717b1fd3cc4b75d749a802e7b9849443d2b1a6e1a8ca46809736fa342" dmcf-pid="Wy3qHTNdmh" dmcf-ptype="general">구체적인 국가와 공격자 신원, 유출 정보가 현재도 해당 서버에 남아 있는지 등은 확인되지 않았습니다. 임 정책관은 "정확한 국가와 공격자 확인 등은 수사의 영역"이라며 "현재 경찰이 수사하고 있다"고 말했습니다. </p> <p contents-hash="d861765345a63b8e8adb4f00b7239dde44503080cb49e1a3277ec972722130ad" dmcf-pid="YW0BXyjJEC" dmcf-ptype="general"><strong>티빙, 정보보호 투자 4배 확대…보안인력도 3배로</strong> </p> <figure class="figure_frm origin_fig" contents-hash="afb3d1be22380835328b4a98d87db4aad3d8df286c3729d9234a9429d0560806" dmcf-pid="GYpbZWAimI" dmcf-ptype="figure"> <p class="link_figure"><img alt="최주희 티빙 대표가 3일 서울 중구 코리아나호텔에서 개인정보 유출 사고와 관련해 공식 사과를 하고 있다. (사진=뉴시스)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/03/552844-rQASa10/20260903165253819rdhl.jpg" data-org-width="6000" dmcf-mid="2chYwA8BmX" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/03/552844-rQASa10/20260903165253819rdhl.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최주희 티빙 대표가 3일 서울 중구 코리아나호텔에서 개인정보 유출 사고와 관련해 공식 사과를 하고 있다. (사진=뉴시스) </figcaption> </figure> <p contents-hash="5f8572673b74c0186eb962edadd7edcf02baafcd54523b49e5e250323a876c18" dmcf-pid="HGUK5YcnEO" dmcf-ptype="general">티빙은 이번 사고에서 드러난 보안관리 허점을 보완하기 위해 정보보호 투자·보안인력 확대, 제로트러스트 기반 보안체계 재구축, 조직 거버넌스·보안문화 재정립, 외부 협력을 통한 전문성 강화 등 4대 전략을 추진합니다. 최주희 티빙 대표는 "민관합동조사단의 조사 결과를 겸허히 수용한다"며 "이번 사고를 뼈아프게 반성하고 보안체계 전반을 근본부터 다시 세우겠다"고 밝혔습니다. 2030년까지 정보보호 투자를 직전 5년 대비 약 4배로 확대하고, 보안 전문인력도 향후 5년간 현재의 3배 수준으로 늘립니다. 보안 조직은 프로덕트·클라우드·전사 IT·컴플라이언스 보안으로 세분화합니다. </p> <p contents-hash="53bffde569c15b31e3b3a05acb972550c8cd041dfc213a8218686cae3c11ad10" dmcf-pid="XHu91GkLDs" dmcf-ptype="general">이번 사고의 주요 원인으로 지목된 접근권한과 이상행위 탐지체계도 손봅니다. 인증과 접근통제를 단계별로 검증하는 제로트러스트 원칙을 적용하고 직무와 목적에 따라 필요한 범위에서만 권한을 부여하는 최소권한 원칙을 전사적으로 적용합니다. 시스템과 네트워크 영역을 분리하고 인공지능(AI) 기반 이상징후 탐지와 실시간 자동 대응체계도 강화해 위험이 감지되면 즉시 차단·격리할 수 있도록 할 방침입니다. 최고경영자(CEO)·정보보호최고책임자(CISO)·개인정보보호책임자(CPO) 체계 아래 실무 보안협의체를 신설하고 CEO 직속 정보보호혁신 자문위원회를 통해 외부 전문가의 검증도 받습니다. </p> <p contents-hash="6ca735793d8f08774e653f82f9bba3ed1a48bfad3e41143e83777ba490765a7f" dmcf-pid="ZX72tHEoDm" dmcf-ptype="general">이용자 보상도 진행합니다. 1년간 해킹·피싱 등에 따른 피해를 1인당 최대 300만원까지 보상하는 안심보험을 제공하고, 프리미엄급 시청환경 업그레이드와 티빙 포인트 5000원, 엔터테인먼트 쿠폰 등을 지급합니다. 보상 패키지는 오는 7일부터 30일까지 신청받아 다음 달 6일부터 적용할 예정입니다. </p> <p contents-hash="1dc0b4cfb4c3b512b5ffa326654e126c0fbe94381b2f419ca4a04c228dcbe34c" dmcf-pid="5ZzVFXDgmr" dmcf-ptype="general">이지은 기자 jieunee@etomato.com</p> </section> </div>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기