🔴 긴급 보안 공지 · 2026년 6월 3일 발표
티빙 개인정보 유출 완전 정리
유출 항목 · CI 위험성 · 2차 피해 예방법
유출 경위 · 피해 항목 전체 · CI·DI 위험성 · CJ ONE 연동 위협
스미싱 패턴 · 즉시 대응 5단계까지 딱 한 번에 정리
📌 이 글의 핵심 3줄 요약
① 2026년 6월 2일 해커가 티빙 DB에 무단 침입, 회원 ID·이름·CI·DI 등 민감 정보 외부 전송 확인.
② CI(연계정보)는 온라인 주민등록번호 대체값으로, CJ ONE 계열 3,100만 회원 서비스로 2차 피해 확산 가능성 경보.
③ 티빙 이용자는 지금 즉시 비밀번호 변경 + 2단계 인증 설정 + 의심 문자 차단 3가지를 실행해야 함.
📖 1. 티빙 개인정보 유출 사건이란?
2026년 6월 3일, 국내 3위 OTT 플랫폼 티빙(TVING)이 공식 홈페이지와 회원 SMS·이메일을 통해 대규모 개인정보 유출 사실을 통지했습니다.
CJ ENM 계열사인 티빙의 월간 활성 이용자(MAU)는 약 700만 명으로, 신원 미상의 해커가 회원 정보를 저장하는 DB(데이터베이스)에 무단으로 접속해 개인정보 파일을 통째로 외부 서버로 전송하는 방식으로 사고가 발생했습니다.
이번 사고는 단순한 일부 정보 노출이 아닌 핵심 DB 서버가 완전히 장악된 수준의 침해로, 보안 전문가들은 "API 취약점 공략이거나 내부 방어망이 통째로 무너졌을 가능성도 배제할 수 없다"고 지적했습니다.
과학기술정보통신부는 즉각 이를 "중대한 침해사고"로 규정하고 포렌식·클라우드 전문가가 참여하는 민관합동조사단을 편성해 원인 규명에 착수했습니다.
🏢 티빙(TVING)이란?
CJ ENM이 운영하는 국내 3위 OTT 플랫폼. MAU 약 700만 명. 넷플릭스·쿠팡플레이에 이은 국내 주요 스트리밍 서비스.
🔑 CI(연계정보)란?
주민등록번호 기반으로 생성되는 88바이트 온라인 고유 식별값. 사실상 '온라인 주민등록번호'. 본인이 변경·폐기 불가.
🔗 CJ ONE이란?
CJ올리브네트웍스 운영 통합 멤버십. 가입자 3,100만 명. 올리브영·CU·CJ대한통운 등 광범위한 제휴망 보유. 티빙과 통합 로그인 연동.
📅 2. 사건 발생 타임라인 — 언제, 어떻게 일어났나?
티빙은 2026년 6월 2일 회원 DB에 비인가 접근이 발생한 사실을 최초로 인지했습니다. 그러나 정부에는 이보다 하루 앞선 6월 1일에 이미 신고가 접수된 것으로 확인됐습니다. 이후 정부 수사가 먼저 착수된 뒤에야 이용자에게 공지가 이루어졌다는 점에서 사후 대처 지연 논란도 불거지고 있습니다.
⏰ 티빙 개인정보 유출 사건 전체 타임라인
🔓
6월 1일
과기정통부
침해신고 접수
💻
6월 2일
해커 DB 침입
외부 전송 인지
📢
6월 3일
공식 공지·SMS
조사단 구성
🔍
6월 4일
대표 사과문
KISA 주의경보
📋 3. 유출된 개인정보 항목 — 내 정보는 어디까지 빠졌나?
티빙이 공식 통지를 통해 확인한 유출 항목은 다음과 같습니다. 일부 항목은 암호화된 상태로 유출됐으나, CI·DI와 같은 신원 고유 식별값이 평문(암호화 없이) 유출된 점이 가장 심각한 부분입니다. 주민등록번호와 결제 카드 정보는 티빙이 보유하지 않아 이번 유출 대상에 포함되지 않습니다.
| 유출 항목 | 암호화 여부 | 위험도 | 2차 피해 유형 |
|---|---|---|---|
| CI (연계정보) | ❌ 평문 | 🚨 매우 높음 | 명의도용·CJ ONE 계정 탈취·금융사기 |
| DI (중복가입확인정보) | ❌ 평문 | 높음 | 동일인 식별·표적 공격 활용 |
| 회원 ID | ❌ 평문 | 높음 | 크리덴셜 스터핑 직접 활용 |
| 이름·생년월일·성별 | ❌ 평문 | 높음 | 신원 특정·표적 피싱 메시지 제작 |
| 휴대폰 번호 | 🔒 뒤 4자리 암호화 | 중간 | 스미싱·보이스피싱 타깃 |
| 이메일 | 🔒 ID 부분 암호화 | 중간 | 피싱 메일·스팸 타깃 |
| 비밀번호 | 🔒 단방향(해시) 암호화 | 중간 | 단순 비번은 역산 가능 → 즉시 변경 必 |
| 환불 계좌번호 | 🔒 암호화 | 상대적 낮음 | 암호화로 직접 악용 어려움 |
※ 주민등록번호·결제 카드 유효 정보는 티빙이 보유하지 않아 이번 유출 대상에 포함되지 않습니다.
🚨 4. CI 유출이 왜 심각한가? — CJ ONE 연쇄 피해 가능성
이번 사고의 핵심 위협은 단연 CI(연계정보)의 평문 유출입니다. CI는 주민등록번호를 기반으로 생성된 88바이트의 온라인 신원 고유 식별값으로, 국내 모든 웹사이트와 금융사에서 한 사람당 단 하나의 값만 생성됩니다. 주민등록번호와 달리 본인이 직접 변경하거나 폐기할 수 없어 사실상 온라인상의 주민등록번호로 불립니다.
더 심각한 문제는 CJ ONE 연동 구조입니다. 티빙은 CJ올리브네트웍스가 운영하는 CJ ONE 통합 로그인과 연결되어 있으며, CJ ONE은 올리브영·CU 편의점·CJ대한통운 등 광범위한 제휴 서비스에 간편 결제와 포인트 제도를 운영 중인 가입자 3,100만 명의 대형 플랫폼입니다. 보안 전문가들은 유출된 CI와 사용자 정보를 악용해 CJ 계열 서비스로 '수평 이동(Lateral Movement)'이 이루어질 경우, 계정 탈취·포인트 착복·금전 피해로 이어질 수 있다고 경고합니다.
⚠️ CI 유출 악용 시나리오 (보안 전문가 경고)
| ① 크리덴셜 스터핑 | 유출 ID·비밀번호를 자동화 툴로 다른 사이트에 무차별 대입 → 동일 계정 정보 사용 시 계정 탈취 |
| ② CJ ONE 수평 이동 | CI 악용해 CJ ONE 아이디 찾기·비밀번호 재설정 우회 → 올리브영·CU 포인트 탈취 가능성 |
| ③ 표적형 피싱 | 이름+생년월일+전화번호 조합으로 맞춤형 사칭 문자·전화 제작 → 금전 탈취 시도 |
| ④ 명의 도용 | CI와 타 유출 정보 결합 시 온라인 대출·서비스 가입 등 다차원적 명의 도용 위험 |
🛡️ 5. KISA 공식 경보 — 2차 피해 3가지 유형
KISA(한국인터넷진흥원)는 이번 티빙 개인정보 유출 사고를 악용한 스미싱·보이스피싱·피싱사이트 활성화를 공식 주의 권고하였습니다. 실제로 유출 공지 직후부터 "피해 보상 신청", "환불 안내" 등을 사칭한 문자가 유포되고 있어 각별한 주의가 필요합니다.
📱 스미싱
"피해보상 신청", "긴급 앱 업데이트", "환불 처리 안내" 등 문자 내 악성 URL 클릭 유도 → 피싱사이트 접속 또는 악성 앱 설치. 절대 링크 클릭 금지.
🌐 피싱사이트
"피해사실 조회" 키워드로 포털 검색 시 광고·상단에 가짜 사이트 노출 → 개인정보 입력 유도. 반드시 공식 URL(tving.com)로만 접속.
📞 보이스피싱
유출 대상자 통보·보상·환불 절차를 빙자해 전화로 원격제어 앱 설치 유도. 티빙은 전화·문자로 절대 비밀번호·금융정보를 요청하지 않습니다.
📄 6. 티빙 공식 사과문 전문
최주희 티빙 대표이사는 6월 4일 직접 대표 명의의 사과문을 게시하며 책임을 통감했습니다. 아래는 티빙이 공식 발표한 개인정보 유출 사실 통지 및 사과문 전문입니다.
| 구분 | 티빙 공식 발표 내용 |
|---|---|
| 사고 인지일 | 2026년 6월 2일 (신고일: 6월 1일) |
| 사고 원인 | 신원 미상 해커의 DB 무단 접속 → 개인정보 파일 외부 전송 |
| 긴급 조치 | 공격자 IP 차단 / 클라우드 접근 통제 정책 변경 / DB 모니터링 강화 |
| 정부 신고 | 과기정통부 · KISA · 개인정보보호위원회 동시 신고·조사 착수 |
| 피해 구제 | 구체적 구제 절차 추후 별도 공지 예정. 발생 피해 책임지고 보호·구제 방안 마련 |
| 피해 접수 | CX팀 ☎ 1551-2391 / 이메일 tving@cj.net |
"외부의 비인가 접근으로 이용자 여러분께서 믿고 맡겨주신 정보를 지켜드리지 못한 데 대해 책임을 통감하며 진심으로 사과드립니다. 정부 및 관계 기관 조사에도 성실히 협조하며 재발 방지 대책 마련에 최선을 다하겠습니다."
— 최주희 티빙 대표이사 공식 사과문 (2026. 6. 4.)
✅ 7. 티빙 이용자가 지금 당장 해야 할 5단계
티빙 비밀번호 즉시 변경
티빙 앱 → 마이페이지 → 계정 설정 → 비밀번호 변경. 네이버·카카오 소셜 로그인 이용자는 해당 플랫폼 보안 설정에서 직접 변경. 영문+숫자+특수문자 조합 12자 이상 설정 권장.
동일 계정 사용 중인 모든 서비스 비밀번호 변경
이메일·인터넷뱅킹·쇼핑몰·포털 등 티빙과 동일·유사한 비밀번호를 사용하는 모든 서비스를 각각 다른 비밀번호로 변경. 특히 CJ ONE 비밀번호 즉시 변경 권장.
주요 계정 2단계 인증(2FA) 활성화
비밀번호가 유출되더라도 2단계 인증이 설정되어 있으면 로그인을 차단합니다. 이메일·금융앱·포털·CJ ONE 계정부터 우선 설정하세요.
출처 불명 문자·전화·이메일 즉시 차단·신고
"티빙 피해보상", "환불 처리", "계정 보안 확인" 등 명목의 모든 연락은 피싱·스미싱일 가능성이 높습니다. 링크 클릭·앱 설치 절대 금지. 의심 문자는 118(KISA)에 신고.
피해 발생 시 즉시 공식 채널에 접수
개인정보 악용 의심 사례 발생 시 티빙 CX팀(☎ 1551-2391 / tving@cj.net)에 즉시 접수. 금전 피해는 경찰청 사이버범죄 신고시스템(cybercrime.go.kr) 또는 112에 신고.
❓ FAQ — 자주 묻는 질문
🏁 핵심 한 줄 결론
"지금 이 순간 비밀번호 변경이 답이다.
CI는 바꿀 수 없지만, 비밀번호는 지금 바꿀 수 있다."
티빙 유출 → 크리덴셜 스터핑 → CJ ONE 계정 탈취의 연쇄 피해를 지금 차단하세요.
📞 티빙 CX팀: 1551-2391 | 📧 tving@cj.net
📞 KISA 인터넷침해대응센터: 118 | 📞 개인정보보호위원회: 182 | 📞 경찰 사이버범죄: 112
#티빙개인정보유출 #티빙유출대응방법 #CI유출위험 #개인정보유출대처법 #스미싱예방 #비밀번호변경 #CJONE2차피해
댓글 쓰기