바른손M카드 해킹 뒤늦게 확인…축의금 계좌·아기 정보까지 유출 가능성

〈사진=바른손M카드 공식홈페이지 갈무리〉
〈사진=바른손M카드 공식홈페이지 갈무리〉

모바일 청첩장 서비스 '바른손M카드'를 운영하는 바른컴퍼니가 외부 공격자의 데이터베이스 침입 사실을 확인하고 고객에게 개인정보 유출 가능성을 공지했다. 신랑·신부와 혼주의 연락처, 계좌 정보뿐 아니라 아기 이름과 생일까지 유출되었을 것으로 예상되고 있다.

10일 바른손M카드 운영사 바른컴퍼니의 고객 안내문에 따르면 회사는 전날 모바일 청첩장 관련 개인정보 유출 가능성을 고객에게 알렸다.

바른손컴퍼니는 “외부 공격자가 지난해 11월~12월 사이 회사 데이터베이스에 불법으로 접근하여 청첩장 제목을 변조한 사실을 2026년 10월 7일 확인했다”며 “다만 공격자가 개인정보를 실제로 빼내 갔는지는 확인되지 않았다”고 말했다.

공격 발생 추정 시점부터 약 10개월이 지난 후 침입 사실을 파악한 셈이다.

대상은 지난 2016~2021년 바른손카드·바른손몰·프리미어페이퍼·더카드·비핸즈카드를 통해 제작된 모바일 청첩장에 입력된 정보다.

유출 가능성이 있는 항목에는 신랑·신부와 혼주의 이름, 휴대전화번호, 혼주 관계가 포함됐다. 축의금 계좌를 기재한 경우 은행명과 계좌번호, 예금주도 대상이다. 특히 돌잔치 초대장에 입력된 아기 이름과 생일, 부모 이름과 휴대전화번호 역시 유출 가능성이 있는 것으로 안내됐다.

청첩장 제작 고객의 이름·휴대전화번호·이메일을 비롯해 청첩장 제목과 인사말, 예식 일시·장소, 대표 사진 파일 경로, 청첩장 인증 코드, 주문번호도 포함됐다. 방명록을 작성한 하객의 이름·비밀번호·작성 내용·IP 주소와 모임 초대장에 기재된 모임명·대표 연락처도 대상이다. 다만 주민등록번호 등 고유식별정보는 포함돼 있지 않다고 설명했다.

바른컴퍼니는 데이터베이스에 삽입된 문자열을 삭제하고 보안 취약점 점검과 계정 보안 강화를 진행할 계획이다. 다른 사람이 청첩장을 수정하지 못하도록 인증 코드를 무효화하고, 모바일 청첩장 관련 데이터 접근도 차단할 예정이다. 한국인터넷진흥원(KISA)과 개인정보보호위원회에 사고를 신고했다.

바른컴퍼니는 “공격자가 해당 정보를 조회할 수 있는 상태였던 만큼 고객에게 유출 가능성을 알렸으며, 추가로 확인되는 사실이 있으면 다시 안내하겠다”며 “같은 일이 되풀이되지 않도록 개인정보 보호 체계를 강화하겠다”고 말했다.

강성전 기자 castlekang@etnews.com

  • ET Events