정보 유출 사과한 티빙, 어떤 보상안 제시했나
|

정보 유출 사과한 티빙, 어떤 보상안 제시했나

티빙이 대규모 개인정보 유출 사고에 대해 공식 사과하고 향후 대책을 공유했다. 이와 함께 피해 고객을 대상으로 한 보상 패키지도 발표했다. 패키지는 해킹·피싱 안심보험, 프리미엄급 시청 환경, 티빙 포인트, 선택형 엔터테인먼트 이용 쿠폰 등으로 구성됐다. 신청은 이달 말까지며 공식 앱과 웹, 문자 메시지 등을 통해 신청 방법을 안내한다.

티빙, 개발자 ‘접속키’ 방치로 3954만개 이용자 계정 유출
|

티빙, 개발자 ‘접속키’ 방치로 3954만개 이용자 계정 유출

CJ ENM(대표 윤상현)의 온라인동영상서비스(OTT) 티빙(TVING)에서 발생한 침해 사고로 약 3954만개 계정의 개인정보와 소스코드가 포함된 개발 프로젝트 361건이 유출된 것으로 확인됐다. 사고의 핵심 원인은 ‘개발·운영 환경 접속키 관리 부실’이었다. 티빙은 2024년 모의해킹에서 접속키를 소스코드에 그대로 저장하는 취약점을 발견하고도 개선하지 않은 것으로 조사됐다.

티빙 간편가입 정보 유출, ‘접근 토큰’ 유출 여부가 변수
|

티빙 간편가입 정보 유출, ‘접근 토큰’ 유출 여부가 변수

티빙에서 발생한 개인정보 유출 사고의 피해 대상에 네이버·카카오 간편가입 이용자와 KT 보상 이용권 사용자가 포함됐다. 이에 네이버·카카오 계정의 추가 정보까지 유출될 수 있는지에도 관심이 쏠린다. 보안 전문가들은 티빙이 보유한 개인정보만 유출됐다면 공격자가 해당 정보로 제휴사 계정의 추가 정보를 조회하기는 어렵다고 설명했다. 다만 접근 토큰까지 유출됐는지는 정부의 민관합동조사를 통해 확인해야 한다.

End of content

End of content