티빙 유출확인방법, 왜 발생했고 내 정보는?

티빙 유출, 왜 발생했고 내 정보는?
2026.09.04 업데이트

티빙 유출, 대체 왜 일어났고 내 정보는 안전할까

사고 원인과 유출 항목, 내 계정이 포함됐는지 직접 조회하는 방법까지 정리했습니다.

사건의 시작, 2026년 6월 2일

티빙 개인정보 유출 사고는 올해 6월 2일 신원 미상의 해커가 개인정보 저장 데이터베이스에 비인가 방식으로 접근한 정황이 확인되면서 시작됐습니다. 티빙은 이를 인지한 즉시 공격 IP를 차단하고 클라우드 접근 통제를 변경하는 등 초동 조치를 취했다고 밝혔지만, 이미 상당량의 데이터가 외부로 빠져나간 뒤였습니다.

이후 과학기술정보통신부 민관합동조사단이 본격적인 조사에 들어갔고, 지난 3일 최종 조사 결과가 공개됐습니다. 조사 결과에 따르면 유출 규모는 전체 회원 계정에 해당하는 3,954만 개 계정 정보, 그리고 개발 프로젝트 361건에 달합니다. 한 사람이 여러 계정을 가질 수 있어 계정 수 자체에는 중복이 포함돼 있지만, 사실상 거의 모든 이용자의 정보가 영향을 받았다고 볼 수 있는 규모입니다. 사고 인지부터 대응 조직 가동까지 내부적으로 약 5시간의 시차가 있었다는 점도 조사 과정에서 함께 확인됐습니다.

정확히 어떤 정보가 새어나갔나

티빙이 회원 공지를 통해 밝힌 유출 항목은 아이디, 이름, 생년월일, 성별, 연계정보(CI), 중복가입확인정보(DI), 휴대폰 번호, 이메일 주소, 환불 계좌번호, 비밀번호, 그리고 기타 서비스 이용 관련 정보 등입니다. 이 가운데 휴대폰 번호와 이메일, 환불 계좌번호, 비밀번호는 암호화된 상태로 유출됐다고 안내됐습니다.

문제는 암호화가 됐다고 해서 완전히 안심할 수는 없다는 점입니다. 정부 조사단은 일부 암호화 키까지 함께 유출된 것으로 판단하고 있어, 이론적으로는 암호화된 정보도 복호화가 가능한 상태라고 보고 있습니다. 아이디와 이름, CI·DI 같은 식별 정보만으로도 명의 도용이나 정교한 피싱 시도에 악용될 소지가 있는 만큼, 암호화 여부와 상관없이 유출 항목 전체를 심각하게 받아들이는 것이 안전합니다. 특히 CI(연계정보)는 여러 웹사이트에서 본인 인증 시 공통으로 사용되는 값이라, 다른 사이트의 명의 도용 시도로 이어질 가능성도 배제할 수 없습니다.

사고 이후 벌어진 일들

사고 여파는 조회수나 뉴스 보도에 그치지 않았습니다. 한 매체는 이번 유출 규모를 약 1,900만 명 수준으로 보도했고, 피해를 주장하는 이용자들이 낸 손해배상 소송 참여자 수가 10만 명을 넘어섰다는 소식도 전해졌습니다. 티빙은 CJ ONE 아이디로 가입한 회원들을 대상으로 순차적인 계정 잠금 조치에 들어가기도 했는데, 이는 CJ ONE 계정 정보를 이용한 추가 크리덴셜 스터핑 공격을 막기 위한 조치로 풀이됩니다.

이 과정에서 CJ ONE 연동으로 로그인하던 이용자라면 예고 없이 로그아웃되는 경험을 했을 수 있습니다. 당황스러울 수 있지만, 이는 보안 강화 조치의 일환이므로 안내에 따라 본인확인 절차를 거쳐 다시 로그인하면 정상적으로 서비스를 이용할 수 있습니다.

왜 막지 못했나 — 조사단이 지목한 원인

조사단은 이번 사고의 핵심 원인으로 개발·운영환경 접속키 관리 부실을 지목했습니다. 외부에서 접근 가능한 접속키가 제대로 통제되지 않으면서 해커에게 침투 경로를 내준 셈입니다. 더 뼈아픈 대목은 따로 있습니다. 티빙이 2024년 자체 모의해킹 과정에서 이미 관련 취약점을 확인했음에도 이를 개선하지 않았던 사실이 조사 과정에서 함께 드러난 것입니다.

인력 구조도 문제로 지적됐습니다. 조사 결과 티빙 임직원 중 개발 인력은 다수를 차지했지만, 정보보호를 전담하는 인력은 극소수에 불과했던 것으로 파악됐습니다. 조사단은 이 정도 인력 규모로는 상시 보안관제와 취약점 점검, 이상행위 모니터링 등을 제대로 수행하기에 한계가 있었다고 판단했습니다. 결국 알려진 취약점을 방치한 상태에서, 이를 감시할 인력마저 부족했던 상황이 겹치며 대형 사고로 이어졌다고 볼 수 있습니다. 이번 조사 결과 발표 이후 티빙이 2030년까지 보안 투자와 전담 인력을 대폭 늘리겠다고 밝힌 것도, 바로 이 지적된 인력·관리 공백을 메우기 위한 대응으로 이해할 수 있습니다.

내 정보 유출 여부 조회하기

내 정보, 유출됐는지 직접 확인하는 법

가장 정확한 방법은 티빙 공식 앱 또는 PC 홈페이지(tving.com)에 접속해 로그인한 뒤, 공지사항에 있는 ‘개인정보 유출 사고 통지 안내’를 열어 확인하는 것입니다. 안내문 하단에 있는 ‘나의 유출 정보 조회하기’ 버튼을 누르면 로그인된 계정을 기준으로 유출 여부와 구체적인 유출 항목을 개별적으로 보여줍니다.

  1. 공식 채널로만 접속 — 반드시 티빙 앱 또는 tving.com 공식 주소로 직접 접속합니다. 검색 결과나 문자로 온 조회 링크는 가짜일 수 있으니 클릭하지 않는 것이 안전합니다.
  2. 로그인 또는 본인확인 — TVING 자체 아이디로 로그인하거나, 이전에 본인인증 이력이 있다면 본인확인 방식으로도 조회할 수 있습니다.
  3. 계정별로 각각 확인 — TVING 아이디 외에도 CJ ONE, 네이버, 카카오, Apple 등 여러 로그인 경로로 계정을 만들었다면, 현재 로그인된 계정의 결과만 보여주므로 사용 중인 계정마다 따로 로그인해 확인해야 합니다.
  4. 결과 확인 후 조치 — 유출 항목을 확인했다면 화면만 보고 끝내지 말고, 비밀번호 변경 등 후속 조치를 이어서 진행하는 것이 좋습니다.

SNS 연동 계정이라면 이 부분도 확인하세요

정부 조사 결과, 네이버나 카카오 같은 간편 로그인으로 티빙에 가입했다고 해서 네이버·카카오가 보유한 계정 정보 전체가 이번 사고로 함께 유출된 것은 아닌 것으로 확인됐습니다. 다만 같은 아이디·비밀번호 조합을 여러 서비스에서 재사용하고 있었다면, 그 서비스들의 비밀번호도 함께 바꿔두는 것이 안전합니다.

또한 CJ ONE 아이디로 티빙에 가입했던 이용자라면, 사고 이후 순차적으로 진행된 CJ ONE 연동 계정 잠금 조치로 인해 로그아웃됐을 수 있습니다. 이 경우 다시 로그인하는 과정에서 본인확인 절차를 거치게 되는데, 당황하지 말고 안내에 따라 진행하면 됩니다. 유출 피해가 의심되거나 궁금한 점이 있다면 티빙 고객센터(CX팀)로 문의해 개별적으로 안내받을 수 있습니다. 문의 시에는 계정 정보나 인증번호를 먼저 요구하는 경우가 없으므로, 반대로 그런 요청을 받는다면 공식 채널이 아닐 가능성이 높다는 점도 함께 기억해두시기 바랍니다.

잠깐, 이것도 확인하세요

유출 여부를 확인했다면, 이제 어떤 보상을 받을 수 있는지와 신청 절차도 함께 살펴보세요.

자주 묻는 질문

Q. 조회 페이지에서 ‘유출 내역 없음’으로 나오면 완전히 안전한가요?

A. 조회 결과는 현재 로그인한 계정을 기준으로 안내됩니다. 다른 로그인 경로(CJ ONE, 네이버, 카카오, Apple 등)로 만든 계정이 더 있다면 해당 계정으로도 각각 로그인해 확인해보는 것이 정확합니다.

Q. 유출 조회 페이지가 진짜 티빙 공식 페이지인지 어떻게 확인하나요?

A. 검색 결과나 문자로 온 링크를 클릭하지 말고, 티빙 앱을 실행하거나 주소창에 직접 tving.com을 입력해 접속한 뒤 공지사항을 통해 안내되는 경로로만 확인하는 것이 안전합니다.

Q. 비밀번호가 암호화돼서 유출됐다는데 그래도 바꿔야 하나요?

A. 네. 조사 결과 일부 암호화 키도 함께 유출된 것으로 파악돼 복호화 가능성이 있는 만큼, 티빙 비밀번호는 물론 같은 비밀번호를 쓰는 다른 서비스도 함께 변경하는 것이 안전합니다.

함께 보면 좋은 정보

보상 신청 최종 확인하기
위로 스크롤