| 강남언니 개인정보 유출 |
강남언니 개인정보 유출
강남언니 개인정보 유출은 국내외 이용자 21만9,665명 규모로 확인됐으며 단순 회원 정보가 아니라 의료 상담 이력까지 함께 빠져나갔다는 점에서 파장이 크다. 강남언니를 운영하는 힐링페이퍼가 밝힌 자료에 따르면 이번 유출은 국가별로 한국 이용자가 약 16만명으로 가장 많고, 일본 이용자가 약 4만8천명, 대만 이용자가 4,218명 규모로 나타났다. 국내 서비스로 알려진 강남언니가 실제로는 일본과 대만 등 해외 이용자까지 상당수 확보하고 있었다는 점도 이번 사고를 통해 새삼 드러난 부분이다. 힐링페이퍼 측은 유출 사실을 인지한 즉시 접근 경로를 차단하고 피해 규모 파악에 나섰다고 설명했다.
| 구분 | 내용 |
|---|---|
| 유출 인원 | 21만9,665명 |
| 한국 이용자 | 약 16만명 |
| 일본 이용자 | 약 4만8천명 |
| 대만 이용자 | 4,218명 |
강남언니는 성형과 피부 시술 후기, 병원 가격 비교로 이용자를 모아온 국내 대표 뷰티 플랫폼 중 하나로, 누적 다운로드와 회원 수가 상당한 규모로 알려져 있다. 그만큼 이번 유출이 미치는 파장도 단순 마케팅 정보 노출과는 차원이 다르다는 평가가 나온다. 개인정보보호위원회 등 관계 기관은 유출 신고 접수 이후 사실관계 확인 절차에 착수한 것으로 전해지며, 정확한 최종 피해 규모와 원인 조사 결과는 조사 진행 상황에 따라 달라질 수 있어 추후 공개 예정이다.
강남언니 개인정보 유출 내용
강남언니 개인정보 유출에서 가장 우려되는 부분은 이름과 연락처 같은 기본 정보를 넘어 병원 상담 내역과 시술 기록까지 함께 노출됐다는 점이다. 유출된 항목에는 이름, 전화번호, 이메일, 생년월일, 성별, 거주 국가·지역, SNS 로그인 아이디 같은 기본 정보뿐 아니라 상담을 신청한 이벤트명과 시술명, 병원명, 담당 의사명, 예약 희망 시간, 상담 동기까지 포함됐다. 여기에 더해 실제 내원 일시와 결제 금액, 결제 수단, 결제 시각 등 결제 관련 정보까지 함께 빠져나간 것으로 파악됐다. 피부·성형 시술을 알아본 이력 자체가 노출되는 상황이라 단순 스팸 문자 수준을 넘어 사생활 침해로 이어질 수 있다는 지적이 나온다.
| 유출 항목 구분 | 세부 내용 |
|---|---|
| 기본 정보 | 이름, 연락처, 이메일, 생년월일, 성별, SNS 아이디 |
| 상담 정보 | 시술명, 병원명, 의사명, 상담 동기 |
| 결제 정보 | 결제 금액, 결제 수단, 결제 시각 |
특히 상담 동기나 예약 희망 시간처럼 이용자가 무심코 입력한 항목까지 그대로 노출됐다는 점이 눈에 띈다. 어떤 시술을 언제, 어느 병원에서 상담받으려 했는지가 결제 기록과 함께 드러나면서 단순한 개인정보 유출을 넘어 민감한 신체·미용 관련 이력이 외부에 알려질 수 있다는 우려가 커지고 있다. 의료 관련 정보는 일반 개인정보보다 더 엄격하게 관리돼야 한다는 지적이 많았던 만큼, 이번 사고를 계기로 뷰티·의료 플랫폼의 정보 보호 수준을 다시 점검해야 한다는 목소리도 나온다.
강남언니 개인정보 유출 원인은 무엇인가
강남언니 개인정보 유출은 상담 내역을 조회하는 연동 기능, 즉 API에 대한 비정상적인 외부 접근에서 시작된 것으로 파악됐다. 9월 4일 해당 연동 기능에 비정상 접근 정황이 처음 포착됐고, 하루 뒤인 5일에는 동일한 공격자로 추정되는 주체가 다른 경로로 재차 접근을 시도한 것으로 확인됐다. 힐링페이퍼는 실시간으로 이상 징후를 감지한 뒤 즉시 해당 접근 경로를 차단하고 인증 절차를 강화했다고 밝혔다. 회사 측은 재발 방지를 위해 이상 접근 탐지 체계를 고도화하는 조치도 함께 진행하고 있다고 설명했다. 다만 정확히 어떤 취약점이 악용됐는지에 대한 구체적인 기술적 내용은 아직 추후 공개 예정이다. 이틀에 걸쳐 서로 다른 경로로 접근이 이뤄졌다는 점에서 단순한 일회성 침입이 아니라 취약점을 미리 파악하고 있던 공격일 가능성도 제기되며, 이 때문에 재발 방지를 위한 근본적인 시스템 점검이 필요하다는 지적이 뒤따르고 있다.
강남언니 이용자 대응방법
강남언니 개인정보 유출 피해가 의심된다면 우선 회사가 안내하는 개별 통지 내용을 확인하고 30일간 제공되는 유출 항목 조회 기능을 이용해 본인 정보가 어느 범위까지 노출됐는지 점검하는 것이 첫 단계다. 이번 유출에는 시술명과 상담 동기 같은 민감한 정보가 포함돼 있어 이를 악용한 피싱 문자나 전화, 이메일 사기 시도가 뒤따를 가능성이 제기된다. 실제로 힐링페이퍼도 이용자들에게 출처가 불분명한 연락에 응하지 말고 링크 클릭이나 개인정보 추가 입력을 요구하는 메시지는 의심할 것을 당부한 바 있다. 직접 확인해보니 이런 유형의 유출 사고 이후에는 유출 사실을 미끼로 한 스미싱 문자가 뒤따르는 경우가 많아, 낯선 발신 번호로 온 병원·시술 관련 안내는 한 번 더 의심하는 습관이 필요하다. 아울러 강남언니 앱에서 사용하던 비밀번호를 다른 서비스에서도 동일하게 쓰고 있었다면 이번 기회에 비밀번호를 바꾸는 것도 안전한 대응 방법이다. 계정과 연동된 SNS 로그인 정보가 있다면 로그인 이력을 확인해 낯선 접속 기록이 있는지도 함께 점검하는 편이 좋다.
강남언니 경찰 수사와 후속 조치는 어떻게 되나
강남언니 개인정보 유출 사건과 관련해 힐링페이퍼는 9월 6일 관할 경찰서에 수사를 의뢰했으며 한국인터넷진흥원에도 자진 신고를 마쳤다. 개인정보보호위원회 등 관계 기관 차원의 조사도 이어질 것으로 예상되며, 조사 결과에 따라 과징금이나 시정 조치 등 행정 처분으로 이어질 가능성도 거론된다(출처: 한국인터넷진흥원 개인정보 침해 신고 절차 안내). 회사 측이 밝힌 구체적인 재발 방지 대책의 이행 시기와 보상 방안 등은 아직 추후 공개 예정이며, 향후 발표 내용에 따라 이용자 대응 방향도 달라질 것으로 보인다.
🔍 강남언니에 대해서 자주 묻는 질문
Q1 강남언니 개인정보 유출 규모는 얼마나 되나요?
A1 이번 유출로 국내외 이용자 21만9,665명의 정보가 노출됐으며 이 중 한국 이용자가 약 16만명으로 가장 많다.
Q2 강남언니에서 어떤 정보가 유출됐나요?
A2 이름과 연락처 같은 기본 정보뿐 아니라 시술명, 병원명, 상담 동기, 결제 정보까지 함께 유출됐다.
Q3 강남언니 개인정보 유출은 언제 발생했나요?
A3 9월 4일 상담 내역 조회 연동 기능(API)에 비정상 접근이 발생했고 9월 5일 재차 접근 시도가 있었다.
Q4 강남언니 유출 사고 원인은 무엇인가요?
A4 상담 내역을 조회하는 API에 대한 비정상적 외부 접근이 원인으로 파악됐으며 구체적 취약점은 추후 공개될 예정이다.
Q5 강남언니 유출 피해를 확인하려면 어떻게 해야 하나요?
A5 회사가 제공하는 개별 통지와 30일간의 유출 항목 조회 기능을 통해 본인 정보 노출 범위를 확인할 수 있다.
시술 이력까지 포함된 이번 유출 사고는 이용자 개개인의 확인이 무엇보다 중요합니다. 아래에서 유사한 개인정보 유출 사고 사례들도 함께 확인해 보세요.
※ 본 게시글은 언론 보도 및 공식 발표 내용을 바탕으로 작성됐으며, 세부 진행 상황은 관계 기관 및 회사의 공식 발표에 따라 변경될 수 있습니다.
0 댓글
자유롭게 질문해 주시면 최대한 빠른 답변드립니다.단, 광고성 댓글 및 비방은 사전 통보 없이 삭제됩니다.