상세 컨텐츠

본문 제목

[하이트만 코리아] 인스타그램 계정 비정상 접근으로 DM 개인정보 유출 가능성_2026년 07월

본문

하이트만 코리아의 공식 인스타그램 계정에 제3자의 비정상적인 접근이 발생해 스팸성 메시지가 발송된 사실이 확인됐다. 이 과정에서 과거 체험단·이벤트 참여자들이 DM(다이렉트 메시지)으로 전달한 개인정보의 유출 가능성이 함께 확인됐다. 회사는 현재까지 개인정보가 외부에 공개되거나 부정 이용된 정황은 없다고 밝혔다.

 



□
  개요 

   하이트만은 공식 인스타그램 계정을 통해 게시한 '개인정보 유출 정황 안내 및 사과'에서, 2026년 7월 14일 새벽 하이트만 인스타그램 계정에 제3자의 비정상적인 접근으로 스팸성 메시지가 발송된 사실을 확인했다고 밝혔다.
    회사에 따르면 이 과정에서 과거 DM을 통해 전달받은 개인정보의 유출 가능성이 확인돼 계정 보안 조치를 실시하고, 개인정보보호위원회에 개인정보 유출 신고를 완료했다. 과거 하이트만 체험단 또는 이벤트에 선정돼 DM으로 개인정보를 전달한 이용자들에게는 게시물 확인을 요청했다.
    회사는 현재까지 개인정보가 외부에 공개되거나 부정하게 이용된 정황은 확인되지 않았다고 밝혔다. 다만 관련 문의와 피해가 의심되는 사항은 공식 문의창구(이메일, 인스타그램 DM)를 통해 접수하면 확인 후 안내하겠다고 설명했다. 하이트만은 "관련 문의와 피해 의심 사항을 신속히 확인하고, 개인정보 관리 및 계정 보안 체계를 개선하여 추가 피해 방지와 재발 방지를 위해 최선을 다하겠다"며 사과했다.

 

□  사고내용 요약  

    1. 회사명 : 하이트만 코리아(Heitmann)
    2. 사고유형
        - 공식 SNS(인스타그램) 계정에 대한 제3자 비정상 접근(계정 탈취·침해)
        -  DM으로 수집·보관된 체험단·이벤트 참여자 개인정보 유출 가능성
    3. 유출규모
        - 미공개(과거 체험단·이벤트 DM 참여자 중 일부로 추정, 정확한 인원 미확정)
    4. 유출(가능) 항목
        - 과거 체험단·이벤트 응모 과정에서 DM으로 전달된 개인정보(구체 항목 미공개, 통상 이름·주소·연락처 등으로 추정)


    5. 특이사항
        - 일반적인 홈페이지·서버 해킹이 아닌 공식 SNS 계정 자체가 탈취·침해된 이례적 유형의 사고
        - 계정을 통해 스팸성 메시지 발송이 이뤄지면서 침해 사실이 외부로 드러난 경위
        - 유출 우려 대상이 DM(다이렉트 메시지)으로 개인정보를 전달했던 체험단·이벤트 참여자로 한정
        - 마케팅 목적의 SNS DM을 통한 개인정보 수집·보관 관행이 보안 취약점으로 이어질 수 있음을 보여주는 사례
        - 사고 공지를 인스타그램 게시물 형태로 직접 안내한 점이 특징적(별도 홈페이지 공지 여부는 확인 필요)


□
  사고대응 타임라인  

    - 2026년 07월 14일 새벽
        . 하이트만 인스타그램 계정에 제3자 비정상 접근 발생, 스팸성 메시지 발송 확인(침해 발생·인지)
    - 2026년 07월 14일 이후
        . 계정 보안 조치 실시
        . 개인정보보호위원회 개인정보 유출 신고 완료
    - 공지 시점
        . 인스타그램 게시물을 통해 '개인정보 유출 정황 안내 및 사과' 공개
    - 진행 중
        . 공식 문의창구를 통한 피해 의심 사항 접수 및 확인


□
  개인정보 유출 관련 홈페이지(SNS) 안내  

□ 개인정보 유출 정황 안내 및 사과

안녕하세요. 하이트만입니다.

2026년 7월 14일 새벽, 하이트만 인스타그램 계정에 제3자의 비정상적인 접근으로 스팸성 메시지가 발송된 사실을 확인했습니다. 이 과정에서 과거 DM을 통해 전달받은 개인정보의 유출 가능성이 확인되어 계정 보안 조치를 실시하고, 개인정보보호위원회에 개인정보 유출 신고를 완료했습니다.

과거 하이트만 체험단 또는 이벤트에 선정되어, DM으로 개인정보를 전달하신 분들께서는 본 게시물의 안내 내용을 확인해 주시기 바랍니다.

현재까지 개인정보가 외부에 공개되거나 부정하게 이용된 정황은 확인되지 않았습니다. 다만 관련 문의와 피해가 의심되는 사항은 아래의 공식 문의창구를 통해 접수해 주시면 확인 후 안내드리겠습니다.

이메일 : cs.heitmann.kr@gmail.com
인스타그램 DM : @heitmann_korea

당사는 관련 문의와 피해 의심 사항을 신속히 확인하고, 개인정보 관리 및 계정 보안 체계를 개선하여 추가 피해 방지와 재발 방지를 위해 최선을 다하겠습니다.

진심으로 사과드립니다.

 



□
  대응내역  

    - 계정 보안 조치 실시
    - 개인정보보호위원회 개인정보 유출 신고 완료
    - 인스타그램 게시물을 통한 대상자 직접 안내
    - 이메일·인스타그램 DM 전용 문의창구 운영
     ※ 계정 비밀번호 변경, 2단계 인증 적용 등 구체적 기술조치는 게시물에 별도 명시되지 않음

□ 재발방지대책(권고사항)   

    1. 기술적 조치
       - SNS 계정 비밀번호 변경 및 2단계 인증(2FA) 필수 적용
       - 계정 관리자 권한 최소화 및 접근 이력 정기 점검
       - DM으로 수집한 개인정보는 별도 안전한 저장소로 신속 이관 후 대화창 원본 삭제
       - 이상 로그인·대량 메시지 발송 등에 대한 알림 설정

    2. 관리적 조치
       - 체험단·이벤트 운영 시 SNS DM을 통한 개인정보 수집 관행 재검토(전용 수집 양식 활용 등)
       - 침해사고 대응 매뉴얼 정례화 및 신속 신고·통지 체계 유지
       - 이용자 대상 계정 사칭·피싱 등 2차 피해 예방 안내 지속
       - SNS 채널 운영 담당자 대상 계정 보안 교육 강화


□
  관련기사(출처)  

감사합니다.

관련글 더보기