경제산업 / Economy
2025년 게시판 보기

개인정보 유출 '티머니'에 과징금 5.3억원

티머니 소개 이미지 / 사진 티머니
티머니 소개 이미지 / 사진 티머니
티머니 소개 이미지 / 사진 티머니 티머니 소개 이미지 / 사진 티머니

개인정보 유출 사고를 일으킨 티머니가 과징금 조치를 받았다. 

개인정보보호위원회는 28일 제2회 전체회의를 열고 개인정보 보호법을 위반한 티머니에 총 5억3400만원의 과징금을 부과하고 시정명령과 공표 명령을 의결했다.

이번 조치는 2025년 4월 11일 접수된 개인정보 유출 신고를 바탕으로 한 조사 결과에 따른 것이다.

개인정보위 조사 결과, 티머니는 법에서 정한 개인정보 안전조치 의무를 충분히 이행하지 않은 것으로 확인됐다.

티머니는 선불교통카드와 대중교통 요금 정산 서비스를 운영하는 사업자다. 티머니 카드&페이 웹사이트는 지난해 3월 13일부터 25일까지 크리덴셜 스터핑 공격을 받아 개인정보가 유출됐다.

유출된 정보는 티머니 가입자 5만1691명의 이름, 이메일 주소, 휴대폰 번호, 주소 등이다. 

개인정보위에 따르면, 해커는 국내외 9647개 IP 주소를 이용해 티머니에 대한 로그인을 시도했다. 공격 기간 1초당 최대 131회, 1분당 최대 5265회, 총 1226만회 이상의 로그인 시도가 발생했다. 이는 평시 대비 68배에 달하는 수치다.

이 과정에서 5만1691개 계정에 대한 로그인에 성공해 개인정보가 포함된 페이지에 접근한 것으로 드러났다. 또한 로그인에 성공한 계정 가운데 4131개 계정에서는 잔여 T마일리지 1400만원을 선물하기 기능을 통해 탈취했다.

개인정보위는 티머니가 특정 IP에서 반복적인 로그인 시도 등 명백한 이상 징후가 있었음에도 침입 탐지와 차단, 이상행위 대응 등을 적절히 하지 않았다고 판단했다.

이에 개인정보위는 티머니에 과징금 부과와 함께 홈페이지 공표를 명령하고 재발 방지 대책을 수립해 시행하도록 시정조치를 내렸다.

아울러 최근 크리덴셜 스터핑 공격이 빈번한 만큼 비정상 접속 차단, 개인정보 비식별화, 추가 인증 도입 등 보안 강화를 당부했다.

0 Comments
데일리 물방울 귀걸이 원터치 은전기도금 실버 이어링 은침
캡내장기본나시 여자 골지나시 브라탑 런닝 브라렛
꼬임 데일리 젤리슈즈 여성 큐빅 플랫 단화
2컬러 남성 정장 신사구두 키높이 신발 면접 슈즈
허리케인 허리선풍기 휴대용 선풍기
무선 마우스 M331 무소음 (레드)
갤럭시 S23 플러스 지문방지 보호필름 2매
SUB 아이폰 SE 지문방지 저반사 보호필름 2매
6구 아크릴 립스틱 정리함
붙이는 몰딩 벽지보수 셀프인테리어 걸레받이 시트지 4컬러 1m
무타공 면도기 스텐 거치대 걸이
철제 더블 옷장 무타공 튼튼한 스탠드 옷걸이 행거
미니 멀티랜턴 휴대용랜턴 야간산행 등산손전등 간편한손전등
지지 성인용 자세 쿠션 통기성 어르신 자세 쿠션 다용도 탄성폼
남성 미끄럼방지 타이어 런닝화 2color
유한락스 도마행주용 500ml

A4클립보드 흑색 기본형 카파맥스
바이플러스
WL 핑구스티커 펭귄 핑구 핑가 다꾸 스티커 다이어리 노트북 핸드폰 꾸미기 스티커 다꾸 용품
칠성상회

맨위로↑