
□ 개요
화해는 2026년 9월 4일 홈페이지를 통해 '일부 고객 개인정보 유출 관련 안내'를 공지하고, 2026년 9월 2일 오전 7시10분경 외부 행위자가 일부 고객의 개인정보에 비정상적으로 접근한 사실을 확인했다고 밝혔다.
화해는 비밀번호, 결제 및 금융 정보, 주민등록번호는 피해 대상이 아니라고 강조했다. 일부 회원의 이벤트 배송지 정보(이름, 휴대폰 번호, 우편번호, 주소, 상세주소) 또는 리뷰 게시글을 통해 공개된 회원 정보(닉네임, 성별, 출생연도, 피부고민, 피부타입)가 조회된 것으로 확인됐으며, 대상 고객에게는 개별적으로 안내했다.
화해는 사고를 인지한 즉시 확인된 접근 경로와 관련 IP를 차단하는 등 긴급 조치를 완료했으며, 추가적인 접근 경로를 확인해 필요한 조치를 완료했다고 밝혔다. 회사는 "관련 시스템 전반에 대한 점검과 보완을 진행하고 있고 현재까지 확인된 추가 유출은 없다"며 "관련 법령 및 절차에 따라 관계 기관에 개인정보 유출 사실을 신고했다"고 설명했다.
화해는 2차 피해를 예방하기 위해 주문·배송·결제·환불 등을 언급하며 개인정보와 금융 정보를 요구하는 연락을 주의해야 한다고 당부했으며, 특히 프로필 이미지가 유출된 고객에게는 악용 가능성에 대비해 프로필 이미지 변경을 권장했다. 회사는 "이번 사안을 매우 엄중하게 받아들이고 있다"며 원인과 개인정보 보호 체계를 철저히 점검해 개선 조치를 이행하겠다고 밝혔다.
□ 사고내용 요약
1. 회사명 : 화해(뷰티 플랫폼)
2. 사고유형
- 외부 행위자의 비정상적 접근을 통한 개인정보 조회·유출 사고
- 이벤트 배송지 및 리뷰 공개 회원정보 유출 사고
3. 유출규모
- 미공개(일부 회원 대상, 정확한 인원 미확정)
4. 유출항목
[이벤트 배송지 정보] 이름, 휴대폰 번호, 우편번호, 주소, 상세주소
[리뷰 게시글 공개 회원정보] 닉네임, 성별, 출생연도, 피부고민, 피부타입
※ 비밀번호, 결제정보, 금융정보, 주민등록번호는 미포함
5. 특이사항
- 침해 발생(9월 2일)과 공지(9월 4일) 사이 이틀 소요
- 리뷰 게시글을 통해 이미 공개돼 있던 정보도 유출 항목에 포함된 이례적 구성
- 프로필 이미지가 유출된 고객에게는 얼굴 이미지 악용 가능성에 대비해 이미지 변경을 별도 권장
- 비밀번호·금융정보·주민등록번호는 유출 대상에서 제외돼 직접적 금전 피해 위험은 상대적으로 낮은 편
- 회사는 "현재까지 확인된 추가 유출은 없다"고 명시
□ 사고대응 타임라인
- 2026년 09월 02일 오전 07시10분경
. 외부 행위자, 일부 고객 개인정보에 비정상적 접근(침해 발생)
- 2026년 09월 02일(사고 인지 즉시)
. 확인된 접근 경로 및 관련 IP 차단
. 추가 접근 경로 확인 및 조치 완료
. 관계기관에 개인정보 유출 사실 신고
- 2026년 09월 04일
. 홈페이지 공지 게시(일부 고객 개인정보 유출 관련 안내)
. 대상 고객 개별 안내(이메일, 미수신 시 문자)
- 2026년 09월 07일
. 디지털데일리 보도를 통해 사고 사실 공론화
- 진행 중
. 개인정보 유출 원인 및 영향 범위 면밀 확인
. 시스템 및 개인정보 보호 체계 전반 추가 점검·보완
□ 개인정보 유출 관련 홈페이지 안내
□ [공지] 일부 고객 개인정보 유출 관련 안내
안녕하세요, 화해입니다.
화해는 2026년 9월 2일 오전 7시10분경 외부 행위자가 일부 고객님의 개인정보에 비정상적으로 접근한 사실을 확인했습니다.
고객님의 소중한 개인정보를 안전하게 보호하지 못해 심려와 불편을 끼쳐드린 점 진심으로 사과드립니다.
화해는 본 사안에 대해 인지한 즉시 확인된 접근 경로와 관련 IP를 차단하는 등 긴급 조치를 진행했으며, 추가적인 접근 경로를 확인하여 필요한 조치를 완료했습니다. 현재 관련 시스템 전반에 대한 점검과 보완을 진행하고 있으며, 현재까지 확인된 추가 유출은 없습니다.
또한 관련 법령 및 절차에 따라 관계 기관에 개인정보 유출 사실을 신고했습니다.
■ 관련 개인정보 항목
이번 일과 관련하여 일부 회원님의 이벤트 배송지 정보(이름, 휴대폰 번호, 우편번호, 주소, 상세주소) 및/또는 리뷰 게시글을 통해 공개되어 있는 회원 정보(닉네임, 성별, 출생연도, 피부고민, 피부타입)가 조회된 것으로 확인되며, 대상 고객님께는 개별적으로 안내드렸습니다.
개별 안내는 화해 가입 시 등록한 이메일을 통해 발송중이며, 이메일 수신이 어려운 경우 문자로 안내드렸습니다.
※ 비밀번호, 결제정보, 금융정보, 주민등록번호 등은 포함되어 있지 않습니다.
화해는 현재 개인정보 유출의 원인과 영향 범위를 면밀히 확인하는 한편, 관련 시스템과 개인정보 보호 체계 전반에 대한 추가적인 점검과 보완을 진행하고 있습니다.
■ 2차 피해 예방을 위한 주의사항
- 주문·배송·결제·환불 등을 언급하며 개인정보나 금융정보를 요구하는 문자, 전화, 이메일에 각별한 주의를 당부드립니다.
- 출처가 불분명한 URL이나 첨부파일은 클릭하지 않도록 주의해 주시기 바랍니다.
- 프로필 이미지가 유출된 고객님의 경우, 얼굴 이미지 등의 악용 가능성에 대비해 프로필 이미지 변경을 권장드립니다.
- 화해를 사칭하여 비밀번호, 인증번호 또는 금융정보를 요구하는 경우 절대 응하지 않도록 주의해 주시기 바랍니다.
- 개인정보 유출과 관련하여 의심되는 피해가 발생한 경우 아래 문의처를 통해 알려주시기 바랍니다.
■ 문의 및 개인정보 침해 신고·상담
이메일 : cs@hwahae.co.kr
화해 앱 : [마이 > 채팅 문의] / 접수 시간 : 평일 09:00~17:00
개인정보침해 신고센터 : 국번 없이 118
개인정보분쟁조정위원회 : 1833-6972
화해는 이번 사안을 매우 엄중하게 받아들이고 있습니다. 이번 일의 원인과 개인정보 보호 체계를 철저히 점검하고, 필요한 개선 조치를 신속하게 이행하겠습니다. 또한 고객님의 소중한 개인정보를 더욱 안전하게 보호할 수 있도록 관련 시스템과 개인정보 보호 관리 체계 전반을 재점검하고 재발 방지 대책을 강화하겠습니다.
화해를 믿고 이용해 주신 고객 여러분께 심려를 끼쳐드린 점 다시 한번 깊이 사과드립니다.
2026년 9월 4일
화해 드림

□ 대응내역
- 확인된 접근 경로 및 관련 IP 즉시 차단
- 추가 접근 경로 확인 및 조치 완료
- 관계기관 개인정보 유출 사실 신고
- 관련 시스템 전반 점검·보완 진행
- 대상 고객 개별 안내(이메일/문자)
- 프로필 이미지 변경 권장
- 이메일·앱 채팅 문의 창구 운영
- 2차 피해(스미싱·보이스피싱) 주의 안내
□ 재발방지대책(권고사항)
1. 기술적 조치
- 비정상 접근 탐지 및 이상행위 실시간 모니터링 강화
- 회원정보·배송지 정보 등 접근권한 최소화 및 접근통제 강화
- 웹방화벽(WAF) 및 침입탐지·방지시스템(IDS/IPS) 고도화
- 정기 취약점 점검 및 모의해킹 수행
2. 관리적 조치
- 개인정보 보호 체계 전반 재점검 및 개선 조치 이행
- 침해사고 대응 매뉴얼 정례화 및 신속 신고·통지 체계 유지
- 리뷰 등 공개 게시물에 포함되는 개인정보 범위 재검토
- 이용자 대상 2차 피해(스미싱·피싱) 예방 안내 지속
□ 관련기사(출처)
감사합니다.
| [위버스컴퍼니] 결제 정보 처리 API 취약점으로 계정 42만2584건 유출_2026년 09월 (0) | 2026.09.07 |
|---|---|
| [힐링페이퍼(강남언니)] 상담내역 조회 API 비정상 접근으로 22만여명 개인정보 유출_2026년 09월 (0) | 2026.09.07 |
| [삼성전자] 노조 '비노조원 블랙리스트' 의혹, 임직원 10만여명 정보 유출로 노조위원장 등 송치_2026년 09월 (0) | 2026.09.06 |
| [현대자동차(튀르키예법인)] SQL 인젝션 취약점으로 임직원·지원자 최대 422명 개인정보 유출_2026년 08월 (0) | 2026.09.01 |
| [GS리테일] 크리덴셜 스터핑으로 GS샵·GS25 회원 166만명 개인정보 유출, 과징금 128억원_2026년 08월 (0) | 2026.09.01 |