보안뉴스 창간 17주년을 축하합니다!!

Home > 전체기사

2030 커플의 데이팅코스 앱 ‘데이트팝’, 해킹으로 개인정보 유출

입력 : 2024-01-04 09:26
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
운영사 텐핑거스, 12월 29일 해킹 당했다고 3일 공지...2022년 11월까지의 개인정보 유출
현재 유출 사실 확인 가능한 ‘119페이지’ 운영 중...행안부 및 KISA 신고도 마쳐


[보안뉴스 김영명 기자] 2030 커플들을 위한 데이터코스 애플리케이션 서비스를 제공하고 있는 ‘데이트팝’의 운영사 텐핑거스에서 최근 해킹에 의해 개인정보가 유출된 것으로 알려졌다. 텐핑거스는 3일 홈페이지를 통해 ‘개인정보 유출에 대한 안내 및 사과의 말씀’이라는 글을 공지했다.

▲데이트팝 운영사 텐핑거스에서 해킹으로 개인정보가 유출됐다며 사과문을 올렸다[자료=텐핑거스]


1월 3일 신동해 대표 명의로 올린 사과문에서는 이번 해킹 사고가 지난해 12월 29일에 발생했으며, 유출된 데이터는 2022년 11월 23일까지의 개인정보라고 밝혔다. 회사는 유출 사실을 인지한 즉시 유출 경로와 모든 외부로의 접속을 차단하고, 사내에서만 접속이 가능하도록 하는 등 취약점을 점검하고 보완조치를 했다. 아직까지 외부로의 2차 유출 정황은 없는 것으로 파악됐다.

회사는 “추가적인 피해 방지를 위해 이메일 로그인을 한 경우 기존에 사용하던 비밀번호를 새로운 비밀번호로 변경해주기를 바란다”며 “페이스북, 카카오톡, 애플 로그인을 한 경우 구글 플레이스토어, 애플 앱스토어에서 데이트팝 앱 업데이트 알림이 오면 업데이트를 마친 후에 새롭게 로그인하기를 바란다”고 당부했다.

회사는 유출 피해 사실을 인지한 직후 행정안전부와 한국인터넷진흥원(KISA)에 신고했으며, 전담 대응반을 구성했다고 밝혔다. 이어 정보주체가 직접 유출된 정보를 확인할 수 있도록 119페이지를 신설했으며, 개인정보가 유출된 정보주체에 이메일을 통해 알렸다고 밝혔다.

향후 일주일간 보안 조치를 매일 1회 업데이트할 예정이라고 덧붙였다. 이와 함께 사과문을 통해 피해 접수 담당부서와 이메일 주소를 함께 공지해 신속하게 대응하겠다고 밝혔다.

이번 사고로 인한 개인정보 유출 피해 규모가 얼마나 되는지는 공지하지 않았다. 그러나 데이트팝 홈페이지에 ‘대한민국 400만 커플, 2,000개 제휴점 사장님과 함께 매일매일 성장하고 있다’고 홍보하고 있고, 2022년 11월까지의 개인정보가 유출됐다고 밝힌 만큼 피해 규모가 상당히 클 것으로 추정된다. 다만, 유출된 개인정보 항목은 고객별로 서로 다르다고 안내한 만큼, 정확한 피해 규모는 조사가 진행돼야 알 수 있을 것으로 보인다.

회사는 “항상 믿고 데이트팝을 사랑해주시는 고객님께 심려를 끼쳐드리게 되어 거듭 진심으로 사과드린다”며 “이번 일을 계기로 개인정보보호 조치 강화 등 내부 관리체계를 개선해 고객님께 신뢰를 드릴 수 있는 회사로 거듭날 것을 약속드린다”고 재차 사과의 뜻을 밝혔다.
[김영명 기자(boan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
 하이젠 파워비즈 23년 11월 16일~2024년 11월 15일까지 아스트론시큐리티 파워비즈 2023년2월23일 시작 위즈디엔에스 2018 넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지
설문조사
3월 15일부터 시행되고 있는 개정 개인정보보호법과 관련해 가장 까다롭고 이행하기 어려운 조항은 무엇인가요?
인공지능(AI) 등 자동화된 결정에 대한 정보주체 권리 구체화
접근권한 관리 등 개인정보 안전성 확보조치 강화 및 고유식별정보 관리실태 정기조사
영향평가 요약본 공개제도 도입 등 개인정보 영향평가제도
영상정보처리기기 및 안전조치 기준
개인정보 보호책임자의 전문성 강화 위한 전문CPO 지정
국외 수집·이전 개인정보 처리방침 공개 등 개인정보 처리방침 평가제도
손해배상책임 의무대상자 변경 및 확대
공공기관 개인정보 보호수준 평가 확대
기타(댓글로)