팬 플랫폼 '위버스', 개인정보 42만 건 유출…"해당 정보로는 결제 위조 어려워"

생활/문화

뉴스1,

2026년 9월 07일, 오전 09:14


하이브(352820)의 자회사 위버스컴퍼니가 운영하는 팬 커뮤니티 플랫폼 위버스에서 40만 건이 넘는 개인정보 유출 사고가 발생했다.

지난 6일 위버스컴퍼니는 위버스샵 공지사항을 통해 "최근 위버스컴퍼니는 서비스 보안 취약점에 대한 외부 제보를 접수하여 즉시 점검을 진행했고, 그 결과 일부 고객님의 개인정보가 유출된 사실을 확인했다"라고 알렸다.

위버스컴퍼니에 따르면 지난 3일 외부 제보자가 한국인터넷진흥원에 위버스 서비스의 보안 취약점을 제보했다는 연락을 받았으며, 이후 자체 점검과 긴급 대응을 진행했다.

이를 통해 위버스컴퍼니는 계정 ID 기준 42만 2584건의 개인정보가 유출된 것이 확인됐다고 설명했다.

유출 항목은 이용자 가입 시 내부적으로 사용자 식별을 위해 생성되는 '내부식별정보'를 비롯해 결제 수단, 구매 PG명, 통화 형태, 구매 금액 및 일시, 취소 금액, 구매 상태, 환불 일시 등이다.

위버스컴퍼니는 "추가 조치의 일환으로, 결제 정보 처리 API에 대해서는 접근제어를 강화하고 내부 식별자 정보를 제거하여, 외부로 정보가 노출되지 않도록 보안을 강화했으며, 지난 9월 4일에는 한국인터넷진흥원에 해당 점검 결과와 대응 현황을 포함한 침해사고 신고를 진행했다"라고 전했다.

그러면서 "유출된 내부식별정보는 이름, 연락처 등 개인을 직접 식별하는 정보가 아닌, 위버스컴퍼니 내부 시스템에서만 사용되는 식별값으로 외부에서는 사용할 수 없다"라며 "해당 정보 항목만으로는 결제 위조나 부정 이체 등이 발생하기 어렵다"라고 설명했다.

아울러 위버스컴퍼니는 "비정상적인 공격으로 개인정보에 불법으로 접근한 외부 행위자에게는 관련한 개인정보의 회수를 요청한 상태"라며 "이번 피해 사실에 대해서는 법적 책임을 물을 예정"이라고 밝혔다.

마지막으로 "회사는 이번 일에 대한 책임을 무겁게 받아들이고 있으며, 고객 여러분의 걱정과 우려가 해소되도록 책임 있는 조치를 취하겠다"라며 "다시 한번 고객 여러분께 불편을 끼쳐드린 점 깊이 사과드린다"라고 고개를 숙였다.

한편 하이브의 자회사 위버스컴퍼니가 운영하는 위버스는 글로벌 팬 소통 플랫폼으로 2019년 서비스를 시작해 올해 햇수로 운영 8년 차를 맞았다. 현재 누적 애플리케이션 다운로드 1억 5000만 건, 월간 활성 이용자(MAU) 1000만 명을 돌파했다.

taehyun@news1.kr

추천 뉴스