티빙 계정 3,954만 개 다 털렸다, 내 정보 유출됐는지 1분 만에 확인하는 법

티빙 앱을 실행하면 나타나는 초기 화면

티빙 회원이라면 아이디와 비밀번호, 이름, 생년월일, 연락처가 이미 외부로 넘어갔다고 보는 게 맞습니다. 2026년 9월 3일 과학기술정보통신부 민관합동조사단은 티빙에서 총 3,954만 개 계정 정보가 유출됐다고 발표했습니다. 티빙이 가진 회원 계정 전부입니다.

티빙은 같은 날 5,000원 상당의 포인트와 최대 300만 원을 보장하는 안심보험 등으로 구성된 보상안을 발표했습니다. 그런데 보상을 신청하기 전에 먼저 해야 할 일이 있습니다. 내 계정이 어떤 항목까지 털렸는지 확인하고, 유출된 비밀번호를 다른 곳에서 그대로 쓰고 있지는 않은지 점검하는 것입니다.

무슨 일이 있었나

조사단 발표를 보면 유출된 3,954만 개 계정은 이렇게 나뉩니다.

계정 유형
로그인 가능한 활성 계정 2,206만 개
휴면 계정 850만 개
탈퇴 계정 887만 개
테스트 계정 11만 개

동일 이용자가 만든 중복 계정이 상당수 포함돼 있어, 실제 이용자 기준으로는 약 1,950만 명으로 추산됩니다. 그래도 국내 인구의 3분의 1이 넘습니다.

가입 방식별로는 티빙 자체 가입이 726만 개, CJ ONE 통합회원이 863만 개, 네이버와 카카오, 페이스북, 애플, X 같은 SNS 간편가입이 2,247만 개였습니다. 간편가입으로 가입한 경우가 절반이 넘습니다.

유출 경위는 이렇습니다. 티빙은 개발 환경과 운영 환경에 접근할 수 있는 접속키를 소스코드 안에 암호화 없이 그대로 저장해 뒀습니다. 별도의 키 관리 시스템도 없었습니다. 공격자는 이 접속키를 탈취한 뒤 2026년 5월 29일부터 31일까지 데이터베이스에 무단 접근했고, 빼낸 정보를 해외로 유출했습니다. 실시간 위협 탐지와 접근 통제도 미흡했다는 게 조사단의 판단입니다.

계정 정보만 넘어간 게 아닙니다. 검색 알고리즘과 본인인증 모듈, 결제 관리 도구가 담긴 개발 프로젝트 361건도 함께 유출됐습니다.

어떤 정보가 유출됐나

조사단은 유출된 개인정보 항목이 총 20개라고 밝혔습니다. 공개된 주요 항목은 다음과 같습니다.

  • 아이디와 비밀번호
  • 이름
  • 생년월일
  • 연락처(휴대폰 번호)
  • 이메일 주소
  • 본인확인 대체 정보인 연계정보(CI) 약 1,320만 건

여기서 가장 신경 써야 할 부분이 비밀번호와 CI입니다.

비밀번호는 다른 사이트에서 같은 걸 재사용하는 경우가 많습니다. 티빙에서 쓰던 비밀번호를 네이버나 구글, 은행 앱에서도 쓰고 있었다면, 공격자가 그 조합으로 다른 서비스에 로그인을 시도하는 크리덴셜 스터핑 공격에 노출됩니다.

CI는 주민등록번호를 대신해 여러 서비스에서 동일인을 식별하는 88자 문자열입니다. 이 값 자체로 곧바로 사기를 당하지는 않지만, 이름과 생년월일, 연락처가 한 세트로 함께 유출됐다는 점이 문제입니다. 이 조합이면 그럴듯한 피싱이나 스미싱 문자를 만들기 충분합니다.

티빙은 2차 피해 사례는 아직 확인되지 않았다고 밝혔습니다. 다만 유출 시점이 5월 말이고 발표가 9월 초이므로, 이미 정보가 오래 유통됐을 가능성은 염두에 둬야 합니다.

내 계정이 유출 대상인지 확인하는 법

티빙은 유출 여부를 개별적으로 조회할 수 있는 페이지를 열었습니다. 주소는 tving.com/info-check 입니다.

티빙 tving.com/info-check 페이지에서 로그인하거나 본인확인을 거치면 내 계정의 유출 여부와 유출된 항목을 확인할 수 있다

확인 방법은 두 가지입니다.

  • 로그인으로 확인 : 현재 티빙을 쓰고 있다면 로그인 후 유출 여부와 유출된 항목이 표시됩니다.
  • 본인확인으로 확인 : 예전에 본인인증을 한 적이 있는 계정이라면 로그인 없이 휴대폰 본인확인만으로도 조회할 수 있습니다. 탈퇴했거나 비밀번호를 잊은 경우 이 방법을 씁니다.

조회하면 유출된 항목이 구체적으로 나옵니다. 비밀번호가 유출 항목에 포함돼 있으면 다음 단계로 넘어갑니다.

지금 당장 해야 할 보안 조치

보상 신청보다 먼저입니다.

1. 티빙 비밀번호를 바꾼다. 활성 계정이라면 로그인해서 바로 변경합니다. 유출된 비밀번호는 이미 공격자 손에 있다고 봐야 합니다.

2. 같은 비밀번호를 쓰는 다른 사이트를 모두 바꾼다. 특히 이메일, 포털, 은행, 증권, 쇼핑몰처럼 금전이나 개인정보와 직접 연결된 곳부터 바꿉니다. 티빙과 조금이라도 비슷한 비밀번호를 쓰던 곳도 대상입니다.

3. 간편가입 계정을 점검한다. 네이버나 카카오, 애플로 간편가입했다면 티빙 자체 비밀번호는 없지만, 연동된 소셜 계정의 2단계 인증(2FA)이 켜져 있는지 확인합니다. 켜져 있지 않다면 지금 켭니다.

4. 모르는 번호의 문자와 전화를 의심한다. 이름과 생년월일, 연락처가 함께 유출됐으므로, “티빙 고객센터”나 “개인정보 유출 보상”을 사칭한 문자에 링크가 붙어 있으면 누르지 않습니다. 티빙 보상 신청은 오직 티빙 공식 앱과 홈페이지에서만 진행됩니다.

5. 명의도용이 걱정되면 계좌정보 통합관리(어카운트인포)나 명의도용 방지 서비스로 내 명의로 개통된 회선과 개설된 계좌를 확인한다.

보상 패키지와 신청 방법

티빙이 발표한 보상안은 1인당 약 2만 원 상당, 총 2,000억 원대 규모입니다. 중복을 제외한 약 1,950만 명이 대상입니다.

패키지 구성은 다음과 같습니다.

항목 내용
안심보험 사이버 금융사기, 쇼핑몰 사기, 개인 간 직거래 사기까지 1인당 최대 300만 원 보장. 2026년 10월부터 2027년 9월까지 약 1년
프리미엄 화질 업그레이드 별도 신청 없이 자동 적용
티빙 포인트 5,000원 상당. 최신 영화 등 개별 구매에 사용
엔터테인먼트 쿠폰 웨이브 광고형 요금제(AVOD) 1개월과 CGV 콤보 3종 5,000원 할인 쿠폰 중 택 1

신청 방법과 일정입니다.

  • 신청 기간 : 2026년 9월 7일부터 30일까지
  • 신청 경로 : 티빙 모바일 앱과 PC 웹의 전용 페이지
  • 적용 시작 : 2026년 10월 6일부터

탈퇴하거나 휴면 상태인 회원이 놓치기 쉬운 부분이 있습니다. 보상 대상에는 포함되지만, 본인확인을 위해 계정을 다시 활성화해야 합니다. 유료 구독을 다시 결제할 필요는 없고, 계정만 되살리면 됩니다. 휴면 계정만 850만 개, 탈퇴 계정이 887만 개이므로 상당수가 이 절차를 거쳐야 합니다.

1인당 2만 원, 충분한가

보상안 발표 직후 이용자 반응은 좋지 않았습니다.

핵심은 현금 보상이 아니라는 점입니다. 티빙은 직접적인 현금 지급은 현실적으로 어렵다며 포인트와 쿠폰, 보험을 묶은 패키지를 택했는데, 포인트 5,000원과 쿠폰은 결국 티빙 서비스 안에서 더 쓰게 만드는 구조라는 비판이 나옵니다. 안심보험도 새로 가입해 주는 게 아니라 유출로 인한 피해가 실제로 발생했을 때 보장하는 성격입니다.

과거 판례를 보면 개인정보 유출 소송에서 인정된 위자료는 1인당 10만 원에서 30만 원 수준이었습니다. 이번 건은 유출 규모가 크고 비밀번호와 CI까지 포함된 만큼, 온라인 카페와 법률 플랫폼을 중심으로 집단소송 참여자를 모으는 움직임이 이미 나타나고 있습니다.

티빙은 보상과 별개로 2030년까지 정보보호 투자를 직전 5년 대비 4배로, 보안 전문 인력을 3배로 늘리고 제로 트러스트 기반으로 보안 체계를 다시 구축하겠다고 밝혔습니다.

정리

  • 티빙 회원 계정 3,954만 개 전부가 유출됐고, 아이디와 비밀번호를 포함한 20개 항목이 해외로 넘어갔다.
  • 가장 먼저 tving.com/info-check에서 내 유출 항목을 확인한다.
  • 티빙 비밀번호와 같은 비밀번호를 쓰는 다른 사이트를 모두 변경하고, 소셜 계정 2단계 인증을 켠다.
  • 보상 신청은 9월 7일부터 30일까지 티빙 앱과 웹에서만 진행한다. 사칭 문자의 링크는 누르지 않는다.
  • 탈퇴하거나 휴면 상태여도 보상 대상이며, 본인확인을 위해 계정 재활성화가 필요하다.

Categories:

Updated:

Leave a comment