본문 바로가기
카테고리 없음

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

by deep2 2026. 9. 7.
728x90
반응형

위버스 개인정보 42만건 유출|내 정보도 털렸나? 유출 항목·카드·비밀번호·대처법 총정리

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

결론부터 말하면 하이브 산하 팬 플랫폼 위버스에서 계정 ID 기준 42만2584건의 개인정보가 유출됐습니다. 다만 현재 위버스컴퍼니가 공개한 유출 항목에는 이름·휴대전화번호·비밀번호·카드번호·계좌번호가 포함됐다고 발표되지는 않았습니다.

개인정보로 확인된 것은 위버스가 회원 가입 시 자체적으로 생성하는 내부 식별정보이며, 이와 함께 결제수단의 유형, 결제대행업체(PG)명, 결제 통화, 구매 금액, 취소 금액, 구매·환불 일시와 상태 등 구매 관련 정보도 노출된 것으로 확인됐습니다.

따라서 “42만명의 카드번호와 비밀번호가 모두 털렸다”는 의미로 받아들이는 것은 현재 공개된 내용과 다릅니다. 그러나 내 계정이 유출 대상인지 확인하고 위버스를 사칭한 피싱 문자·메일·DM 등에 주의하는 것은 필요합니다.

✅ 위버스 개인정보 유출 핵심요약

① 유출 규모는 계정 ID 기준 42만2584건
② 2026년 9월 3일 KISA가 외부 보안 취약점 제보 사실을 위버스컴퍼니에 전달
③ 위버스컴퍼니는 자체 점검 후 개인정보 유출 사실 확인
④ 9월 4일 KISA에 침해사고 신고
⑤ 개인정보 유출 항목은 내부 식별정보
⑥ 구매 타입·PG명·통화·구매금액·취소금액·구매일시·환불일시 등도 노출
⑦ 현재 공개 내용상 이름·전화번호·비밀번호·카드번호 유출은 확인되지 않음
⑧ 유출 대상 이용자에게는 관계 법령에 따라 개별 안내
⑨ 위버스는 결제정보 처리 API 접근제어를 강화하고 내부 식별정보 노출을 차단
⑩ 사칭 피싱이나 추가 악용 가능성에는 계속 주의 필요

📌 목차 바로가기

1. 위버스 개인정보 유출 무슨 일일까?

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

글로벌 팬 플랫폼 위버스(Weverse)에서 보안 취약점으로 인해 일부 이용자 정보가 외부로 노출되는 사고가 발생했습니다.

위버스컴퍼니에 따르면 2026년 9월 3일 한국인터넷진흥원(KISA)으로부터 외부 제보자가 위버스 서비스의 보안 취약점을 제보했다는 연락을 받았습니다.

회사는 이후 자체 점검과 긴급 대응에 들어갔으며 그 과정에서 일부 고객의 개인정보가 유출된 사실을 확인했습니다. 이후 9월 4일 KISA에 점검 결과와 대응 현황을 포함한 침해사고 신고를 접수했습니다.

구분 내용
사고 서비스 위버스
운영사 위버스컴퍼니
KISA 제보 전달 2026년 9월 3일
침해사고 신고 2026년 9월 4일
공식 안내 2026년 9월 6일

2. 정확히 몇 건이 유출됐나?

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

위버스컴퍼니가 밝힌 유출 규모는 계정 ID 단위 기준 42만2584건입니다.

여기서 주의할 점이 있습니다. 기사에서 흔히 “42만명의 개인정보가 털렸다”고 표현되지만 회사가 공식적으로 밝힌 기준은 ‘계정 ID 단위’입니다.

따라서 이 숫자를 곧바로 주민등록번호나 전화번호 같은 민감한 정보 42만2584개가 유출됐다는 의미로 이해해서는 안 됩니다.

💡 42만2584건의 의미

이번 사고에서 공개된 숫자는 위버스가 확인한 유출 계정 ID 기준 건수입니다. 어떤 항목이 유출됐는지는 건수와 별도로 확인해야 합니다.

3. 어떤 개인정보가 유출됐나?

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

위버스 측이 개인정보에 해당한다고 밝힌 유출 항목은 ‘내부 식별정보’입니다.

내부 식별정보란 회원이 위버스에 가입할 때 위버스 시스템이 이용자를 구분하기 위해 내부적으로 생성하는 번호값입니다.

이와 함께 구매와 관련된 여러 일반정보도 외부로 노출된 것으로 확인됐습니다.

유출 항목 공개 내용 회사 설명
내부 식별정보 회원 구분용 내부 번호값 개인정보
구매 타입 결제수단 유형 일반정보
구매 PG명 결제대행업체명 일반정보
통화 형태 KRW 등 일반정보
구매 금액 결제한 금액 일반정보
취소 금액 취소된 금액 일반정보
구매 일시·상태 구매 시점과 상태 일반정보
환불 일시 취소 시 환불 시점 일반정보

구매 관련 항목에 대해서는 위버스컴퍼니가 개인정보에 해당하지 않는 일반정보라고 설명하고 있습니다.

4. 이름·전화번호도 유출됐나?

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

많은 이용자가 가장 걱정하는 부분입니다.

현재 위버스컴퍼니가 공개한 유출 항목에는 이름이나 휴대전화번호가 포함됐다고 발표되지 않았습니다.

회사 측은 유출된 내부 식별정보에 대해 이름이나 연락처처럼 개인을 직접 식별하는 정보가 아니며 위버스컴퍼니 내부 시스템에서 사용하는 식별값이라고 설명했습니다.

정보 현재 공개된 유출 여부
내부 식별정보 유출 확인
구매 관련 일반정보 노출 확인
이름 현재 공개 내용에 없음
휴대전화번호 현재 공개 내용에 없음
주민등록번호 현재 공개 내용에 없음
주소 현재 공개 내용에 없음

다만 이것은 2026년 9월 7일 현재 회사가 발표한 조사 결과 기준입니다. 향후 추가 조사 과정에서 유출 범위가 변경되거나 추가 항목이 확인될 가능성까지 완전히 배제할 수는 없기 때문에 후속 공지를 확인하는 것이 좋습니다.

5. 카드번호·결제정보도 털렸나?

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

기사에 ‘결제 수단’, ‘구매 PG명’, ‘구매 금액’ 등이 등장하기 때문에 카드번호까지 유출된 것 아니냐고 걱정하기 쉽습니다.

하지만 ‘구매 타입’은 어떤 방식으로 결제했는지를 나타내는 정보이며, 이것이 곧 신용카드 전체 번호나 카드 비밀번호를 의미하는 것은 아닙니다.

현재 회사 발표에는 신용카드 전체 번호, 카드 비밀번호, 계좌번호 등이 유출됐다는 내용은 없습니다.

위버스컴퍼니 역시 이번에 유출된 내부 식별정보만으로는 결제 위조나 부정 이체가 발생하기 어렵다고 설명했습니다.

⚠️ ‘결제정보 유출’이라는 표현을 볼 때 주의하세요.

이번에 확인된 것은 구매 타입, PG명, 통화, 금액, 구매·취소·환불 시점 등의 정보입니다. 현재 발표 기준으로 카드번호나 계좌번호가 유출됐다고 확인된 것은 아닙니다.

6. 위버스 비밀번호를 바꿔야 할까?

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

현재 회사가 공개한 유출 목록에는 위버스 로그인 비밀번호가 포함돼 있지 않습니다. 따라서 이번 사고 자체만 놓고 “비밀번호가 유출됐다”고 볼 근거는 없습니다.

그렇다고 아무것도 확인하지 않아도 된다는 뜻은 아닙니다.

특히 위버스와 다른 사이트에서 같은 비밀번호를 반복해서 사용하는 이용자라면 이번 기회에 각각 다른 비밀번호로 변경하는 것이 안전합니다.

또 위버스 로그인 기록이나 이메일, 결제 내역에서 평소와 다른 활동이 발견된다면 비밀번호를 즉시 변경하고 관련 계정의 보안 설정도 확인하는 것이 좋습니다.

7. 내 정보가 유출됐는지 확인하는 방법

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

위버스컴퍼니는 개인정보 유출 대상 이용자에게 관계 법령에 따라 개별적으로 유출 사실을 안내했다고 밝혔습니다.

따라서 먼저 위버스에서 발송된 공식 안내가 있는지 확인하는 것이 가장 중요합니다.

  • 위버스 앱 공식 알림 확인
  • 위버스 가입 이메일 확인
  • 스팸메일함까지 확인
  • 위버스 공식 공지사항 확인
  • 본인 계정의 최근 구매·환불 내역 확인

여기서 중요한 것은 검색 결과나 SNS에 올라온 정체불명의 ‘유출 확인 사이트’에 위버스 아이디와 비밀번호를 입력하지 않는 것입니다.

8. 지금 이용자가 해야 할 조치

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

이번 유출 사실을 확인했다면 과도하게 불안해하기보다 아래 항목부터 순서대로 확인하면 됩니다.

확인할 것 대처 방법
위버스 공식 안내 유출 대상 여부 확인
구매 내역 모르는 결제·취소 확인
이메일 위버스 사칭 메일 주의
문자·DM 링크 바로 클릭 금지
비밀번호 중복 사용 중이면 변경 권장
결제수단 이상 결제 발생 여부 확인

📍 예시 1. “개인정보 유출됐으니 환불해드립니다” 문자

문자에 링크가 들어 있고 카드번호나 계정 비밀번호를 다시 입력하라고 요구한다면 바로 입력하지 않는 것이 좋습니다. 위버스 앱이나 공식 홈페이지를 직접 열어 같은 안내가 있는지 확인하세요.

📍 예시 2. “위버스 계정 보안 인증이 필요합니다” 이메일

사고 직후에는 이용자의 불안감을 이용한 피싱이 등장할 수 있습니다. 발신자 주소가 비슷하게 위장될 수 있으므로 이메일 안의 링크보다 공식 앱을 직접 실행하는 편이 안전합니다.

📍 예시 3. 내가 하지 않은 구매나 환불이 보일 때

평소와 다른 구매나 결제 기록이 발견된다면 위버스 고객센터와 결제수단 제공사에 바로 확인하고 필요한 경우 결제수단 이용 정지나 비밀번호 변경 등의 조치를 진행해야 합니다.

9. 피싱 문자·메일이 더 위험한 이유

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

개인정보 유출 사고 이후 현실적으로 이용자가 특히 조심해야 하는 것이 2차 피싱입니다.

이번 사고에서 카드번호나 비밀번호가 유출됐다고 확인된 것은 아니지만, 공격자가 공개된 사고 자체를 이용해 “당신은 개인정보 유출 대상자다”, “보상을 받아라”, “본인인증을 해야 한다”는 메시지를 무작위로 발송할 수 있기 때문입니다.

🚨 이런 메시지는 특히 조심하세요.

• 개인정보 유출 보상금 신청 링크
• 계정 보호를 위한 긴급 로그인 요청
• 카드번호 전체 입력 요구
• 계좌 비밀번호·인증번호 요구
• 출처가 불분명한 APK 앱 설치 요구
• 위버스 고객센터를 사칭한 카카오톡·텔레그램 연락
• “몇 시간 안에 인증하지 않으면 계정이 정지된다”는 식의 압박

실제 서비스 사고가 발생한 직후에는 이용자가 관련 메시지를 평소보다 쉽게 믿을 수 있습니다. 따라서 문자나 이메일에 포함된 링크를 바로 누르기보다 공식 앱이나 홈페이지에 직접 접속하는 습관이 중요합니다.

10. 위버스는 어떤 조치를 했나?

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

위버스컴퍼니는 사고 확인 후 문제가 된 결제 정보 처리 API의 접근제어를 강화했다고 밝혔습니다.

또 외부로 전달되는 정보에서 내부 식별자 정보를 제거해 같은 방식으로 정보가 다시 노출되지 않도록 조치했다고 설명했습니다.

추가적으로 회사는 외부에 노출돼 있는 API를 전수 조사하고 접근제어 강화와 노출 정보 최소화를 진행할 계획입니다.

위버스 대응 내용
API 접근제어 강화 결제 정보 처리 API 보안 강화
식별정보 제거 외부 전달 정보에서 내부 식별자 제거
KISA 신고 9월 4일 침해사고 신고
API 전수조사 외부 노출 API 전체 점검
배포 통제 강화 서비스 배포 과정 보안 강화
모니터링 강화 비정상 접근 탐지 민감도 강화
외부 행위자 대응 정보 회수 요청 및 법적 대응 방침

위버스컴퍼니는 비정상적인 방식으로 개인정보에 접근한 외부 행위자에게 해당 정보의 회수를 요청했으며 피해 사실에 대해 법적 책임을 묻겠다는 입장도 밝혔습니다.

11. 피해가 생기면 어디에 신고할까?

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

단순히 유출 안내를 받은 것과 실제 금전 피해가 발생한 것은 구분할 필요가 있습니다.

만약 위버스 계정을 사칭한 피싱이나 스미싱으로 인해 개인정보를 추가로 입력했거나 실제 결제 피해가 발생했다면 관련 기관과 금융회사 등에 빠르게 신고하는 것이 중요합니다.

특히 금전 피해가 실제로 발생했다면 카드사나 은행 등 해당 금융회사에 즉시 연락해 거래 내역을 확인하고 필요한 보호 조치를 받는 것이 우선입니다.

🔍 위버스 회원이라면 핵심은 이것입니다

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

이번 사건을 두고 “42만건이 털렸으니 위버스 회원의 모든 개인정보가 노출됐다”고 이해하면 사실과 다를 수 있습니다.

현재 회사가 확인해 공개한 개인정보 유출 항목은 내부 식별정보이고, 구매 방식과 금액·시점 등의 구매 관련 일반정보가 함께 노출됐습니다.

반면 현재 공개된 범위에서는 이름, 연락처, 비밀번호, 카드 전체 번호나 계좌번호가 유출됐다고 발표되지 않았습니다.

따라서 가장 현실적인 대응은 ① 내가 유출 안내 대상인지 확인하고, ② 계정과 구매 기록에 이상이 없는지 확인하고, ③ 위버스 개인정보 유출을 빌미로 접근하는 피싱을 조심하는 것입니다.

❓ 자주 묻는 질문 TOP5

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

Q1. 위버스 개인정보가 몇 건 유출됐나요?

위버스컴퍼니가 확인한 규모는 계정 ID 기준 42만2584건입니다.

Q2. 위버스에서 이름과 전화번호도 유출됐나요?

현재 위버스컴퍼니가 공개한 유출 항목에는 이름과 연락처가 포함됐다고 발표되지 않았습니다. 회사는 유출된 내부 식별정보가 개인을 직접 식별하는 이름·연락처와 다른 내부 시스템용 식별값이라고 설명했습니다.

Q3. 신용카드 번호도 유출됐나요?

현재 공개된 내용에는 카드 전체 번호가 유출됐다는 내용은 없습니다. 구매 타입, PG사명, 구매 금액과 일시 등의 구매 관련 정보가 노출된 것으로 확인됐습니다.

Q4. 위버스 비밀번호를 당장 바꿔야 하나요?

현재 비밀번호 유출이 확인된 것은 아닙니다. 다만 같은 비밀번호를 여러 사이트에서 사용하고 있거나 의심스러운 로그인·구매 기록이 발견된다면 비밀번호를 변경하는 것이 좋습니다.

Q5. 내가 개인정보 유출 대상인지 어떻게 확인하나요?

위버스컴퍼니는 유출 대상 이용자에게 관계 법령에 따라 개별적으로 유출 사실을 안내했다고 밝혔습니다. 위버스 앱 알림과 가입 이메일, 공식 공지사항을 우선 확인하세요.

📝 결론

위버스 42만 유출|내 개인정보도 털렸나? 카드번호·비밀번호·유출 항목 총정리

위버스에서 계정 ID 기준 42만2584건의 개인정보가 유출된 것은 사실입니다. 2026년 9월 3일 KISA로부터 서비스 보안 취약점 관련 외부 제보 사실을 전달받은 뒤 위버스컴퍼니가 자체 조사했고, 9월 4일 KISA에 침해사고 신고를 진행했습니다.

다만 현재까지 공개된 내용을 정확히 보면 이름·전화번호·비밀번호·카드번호가 모두 유출된 사고라고 볼 수는 없습니다. 개인정보에 해당하는 유출 항목은 내부 식별정보이며 구매 타입, PG명, 통화 형태, 구매 금액·취소 금액, 구매·환불 시점 등의 정보가 함께 노출됐습니다.

위버스 측은 해당 내부 식별정보만으로 결제 위조나 부정 이체 등이 발생하기 어렵다고 설명하고 있습니다. 그러나 개인정보 유출 사고가 공개된 이후에는 이를 악용한 가짜 보상 안내, 계정 인증 요청, 피싱 문자와 이메일이 등장할 가능성도 생각해야 합니다.

위버스 회원이라면 지금 가장 먼저 해야 할 일은 공식 안내를 통해 본인이 유출 대상인지 확인하고, 최근 구매·환불 내역에 이상이 없는지 살펴보는 것입니다. 또한 공식 앱이나 홈페이지가 아닌 문자·메일의 링크를 통해 개인정보나 카드정보를 입력하지 않는 것이 중요합니다.

향후 위버스컴퍼니 또는 관계 기관의 추가 조사에서 유출 범위나 후속 조치가 새롭게 발표될 수 있으므로 공식 공지도 계속 확인하는 것이 좋습니다.

728x90
반응형