개보위, 5만명 개인정보 유출 '티머니' 과징금 5.34억

이기림 기자 2026. 1. 29. 11:02
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

5만 1691명의 개인정보를 유출한 티머니가 총 5억 3400만 원의 과징금을 부과받았다.

신원 미상의 해커는 지난해 3월 13일부터 25일까지 '티머니 카드&페이' 웹사이트에 크리덴셜 스터핑 공격 방법으로 침입해 5만 1691명의 개인정보를 유출했다.

개인정보위는 티머니에 5억 3400만원의 과징금을 부과하고, 사업자 홈페이지에 사실을 공표하도록 명령하면서 구체적인 재발 방지 대책을 수립·시행하도록 시정조치 명령했다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

개인정보위, 티머니 '안전조치 의무 소홀' 확인
송경희 개인정보보호위원장이 28일 서울 종로구 정부서울청사에서 열린 개인정보보호위원회 전체회의에서 모두발언을 하고 있다. 2026.1.28/뉴스1 ⓒ News1 임세영 기자

(서울=뉴스1) 이기림 기자 = 5만 1691명의 개인정보를 유출한 티머니가 총 5억 3400만 원의 과징금을 부과받았다.

개인정보보호위원회는 지난 28일 정부서울청사에서 제2회 전체회의를 열고, 이같은 과징금과 시정명령 및 공표 명령하기로 의결했다고 29일 밝혔다.

개인정보위는 지난해 4월 11일 접수된 개인정보 유출 신고에 따라 조사한 결과, 티머니가 개인정보 보호법에 따른 안전조치 의무를 소홀히 한 것을 확인했다.

티머니는 선불교통카드 및 대중교통 요금 정산 등 서비스를 운영하는 사업자다.

신원 미상의 해커는 지난해 3월 13일부터 25일까지 '티머니 카드&페이' 웹사이트에 크리덴셜 스터핑 공격 방법으로 침입해 5만 1691명의 개인정보를 유출했다.

조사 결과에 따르면 이 기간 해커는 티머니 카드&페이 웹사이트에 국내외 9647개 IP 주소를 사용해 1초당 최대 131회, 1분당 최대 5265회, 총 1226만 번 이상 대규모로 로그인을 시도했다.

이 중 5만 1691명의 회원 계정으로 로그인에 성공해 개인정보가 포함된 웹페이지에 접근한 것으로 확인됐다.

해커는 로그인에 성공한 계정 중 4131명의 계정에서 잔여 T마일리지 약 1400만원을 선물하기 기능으로 탈취하기도 했다.

개인정보위는 티머니가 특정 IP 주소에서 대량의 반복적인 로그인 시도 등 비정상적인 이상 징후가 발생했음에도 침입 탐지·차단 및 이상행위 대응 등 안전조치의무를 소홀히 한 탓에 개인정보 유출 피해로 이어졌다고 평가했다.

개인정보위는 티머니에 5억 3400만원의 과징금을 부과하고, 사업자 홈페이지에 사실을 공표하도록 명령하면서 구체적인 재발 방지 대책을 수립·시행하도록 시정조치 명령했다.

lgirim@news1.kr

Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.