
카카오게임즈는 개인정보 유출 사고와 관련해, 유출된 식별코드와 국가코드만으로는 개인을 식별하기 어렵고 실제 악용 우려도 크지 않다고 밝혔다. 또한, 외부 서비스 연동용 아이디가 유출된 일부 이용자 역시 비밀번호 등 인증정보는 유출되지 않았다고 설명했다.
이번 사고는 지난 12일 오후 10시 44분부터 13일 오후 7시 37분 사이 외부의 비정상적인 접근으로 인해 발생한 것으로 추정된다. 카카오게임즈는 사고 인지 후 즉각적으로 접근 경로를 차단하고, 긴급 대응 조치를 시행했다. 이후 개인정보보호위원회 등 관계기관에 신고하고, 외부 보안 전문기관과 함께 사고 원인과 피해 범위에 대한 조사를 이어가고 있다. 회사 측은 조사 결과에 따라 피해 규모가 더 늘어날 가능성도 배제하지 않았다.
카카오게임즈는 지난 14일 1차 개인정보 유출 사실을 확인했고, 20일에는 추가 유출 사실을 파악했다. 21일에는 자사 웹사이트를 통해 파트너스와 RINK 서비스 이용자 103명의 개인정보가 추가로 유출된 사실을 공지했다. 이에 따라 기존 140명이었던 피해자 수는 243명으로 늘었다. 별도의 추가 유출 사고가 새롭게 발생한 것은 아니며, 기존 사고 범위에 대한 조사 과정에서 피해 규모가 확대된 것이다.
유출된 정보의 종류는 서비스별로 다르다. 파트너스 이용자의 경우 외부 서비스 연동에 사용되는 타사 식별코드 또는 타사 아이디가, RINK 이용자에게서는 카카오게임즈가 부여하는 식별코드와 일부 국가코드가 외부로 유출됐다. 이름, 주소, 성별 등 주요 개인정보는 포함되지 않은 것으로 회사는 파악하고 있다.
피해 이용자에게는 이메일을 통해 개별 통지가 이뤄졌으며, 이용자가 직접 피해 여부를 확인할 수 있도록 ‘개인정보 침해 사실 조회 페이지’도 마련됐다. 아울러 사고와 관련된 로그와 증거자료도 확보한 상태다. 파트너스는 외부 콘텐츠 창작자 지원 플랫폼이고, RINK는 PC 게임을 모바일로 스트리밍하는 서비스다.










댓글0