
□ 개요
티맥스티베로는 2026년 9월 28일 공식 홈페이지 공지 '개인정보 보호 관련 안내'를 통해, 2026년 9월 21일 사내 서버 점검 중 외부의 비인가 접근 흔적을 확인했다고 밝혔다.
회사에 따르면 홈페이지 회원 정보를 보관하는 서버에도 접근 흔적이 있었으나, 현재까지 회원 정보가 조회되거나 외부로 유출된 정황은 확인되지 않았다. 관련 가능 정보는 홈페이지 회원가입 정보(이름, 이메일, 연락처 등)다. 회사는 접근 경로 차단 및 취약점 조치, 한국인터넷진흥원(KISA) 신고, 외부 전문기관 조사를 진행 중이며, 정확한 사고 원인과 영향 범위는 조사 중이라고 설명했다. 추가로 확인되는 사항은 해당 공지를 통해 안내할 예정이다.
회사는 홈페이지와 동일한 비밀번호를 다른 서비스에서 사용 중인 경우 비밀번호를 변경할 것을 권고했으며, 문의는 법무컴플라이언스실(security@tibero.com)로 받고 있다.
한편 티맥스티베로는 2025년에도 보안사고를 겪은 바 있다. 2025년 7월 24일 기술지원 사이트 '테크넷(Technet)'에 업로드된 일부 Tibero7 바이너리 파일에서 비정상적인 변경 사항이 확인됐고, 공격자가 무료 데모 설치파일을 악성코드로 바꿔치기한 소프트웨어 공급망 공격으로 알려졌다. 헤럴드경제 보도에 따르면 회사는 당시 경기남부경찰청 안보사이버수사대의 통지를 받고서야 침해 사실을 인지했고, KISA 신고 이후에도 피해 기간을 특정하지 못했다. 티베로는 행정안전부, 경찰청, 삼성전자, 현대자동차, 금융권 등 약 1,400여 곳이 사용하는 조달청 디지털서비스몰 DBMS 부문 8년 연속 판매 1위 제품이어서, 공격이 성공할 경우 연쇄 피해가 우려됐다. 회사는 당시 KISA 통보 직후 테크넷 사이트를 폐쇄하고 전수 검사에 착수했으며, 일부 다운로드본에서만 변조 정황이 있었고 고객사 피해 사례는 없다고 밝혔다. 이번 2026년 사고와 2025년 사고의 직접적인 연관성은 공지에 언급되지 않았다.
□ 사고내용 요약
1. 회사명 : ㈜티맥스티베로(국산 DBMS 전문기업, 대표이사 박경희)
2. 사고유형
- 사내 서버 및 홈페이지 회원정보 서버에 대한 외부 비인가 접근 흔적 확인
- 회원정보 조회·유출 여부는 조사 중(유출 정황 미확인)
3. 유출규모
- 미확인(현재까지 회원 정보 조회·외부 유출 정황 없음)
4. 유출(가능) 항목
- 홈페이지 회원가입 정보(이름, 이메일, 연락처 등)
5. 특이사항
- 접근 흔적은 확인됐으나 실제 조회·유출 정황은 확인되지 않은 "정황 단계"에서 선제 공개한 사례
- 인지(9/21)와 공지(9/28) 사이 약 7일 소요, 사고 발생 시점·경로는 미공개
- 사내 서버 점검 과정에서 자체 발견한 점이 2025년 사고(외부 수사기관 통지로 인지)와 대비됨
- 2025년 테크넷 공급망 공격(Tibero7 설치파일 변조, 약 1,400여 고객사 대상) 이력이 있어 재발 여부와 연관성에 관심
- 정부기관·대기업·금융권이 사용하는 핵심 인프라 SW 공급사라는 점에서 고객사 파급 가능성이 상시 쟁점
- 정확한 원인·영향 범위는 외부 전문기관 조사 후 추가 공지 예정
□ 사고대응 타임라인
- (참고) 2025년 07월 24일
. 기술지원 사이트 테크넷에 업로드된 일부 Tibero7 바이너리에서 비정상 변경 확인(2025년 공급망 공격)
- (참고) 2025년 07월~09월
. 경기남부경찰청 안보사이버수사대 통지 후 침해 인지, KISA 신고
. 테크넷 사이트 폐쇄·전수 검사, 다운로드 이력 고객 대상 긴급 안내 메일 발송
. 2025년 9월 17~18일 헤럴드경제·ZDNet·아이티데일리 등 언론 보도
- (시점 미상)
. 사내 서버 및 홈페이지 회원정보 서버에 외부 비인가 접근 발생 추정(침해 발생)
- 2026년 09월 21일
. 사내 서버 점검 중 외부 비인가 접근 흔적 확인(사고 인지)
. 접근 경로 차단 및 취약점 조치, KISA 신고, 외부 전문기관 조사 착수
- 2026년 09월 28일
. 공식 홈페이지에 '개인정보 보호 관련 안내' 공지 게시
- 진행 중
. 정확한 사고 원인 및 영향 범위 조사
. 추가 확인 사항 발생 시 공지를 통해 안내 예정
□ 개인정보 유출 관련 홈페이지 안내
□ 개인정보 보호 관련 안내
당사는 2026년 9월 21일 사내 서버 점검 중 외부의 비인가 접근 흔적을 확인하였습니다.
홈페이지 회원 정보를 보관하는 서버에도 접근 흔적이 있었으나, 현재까지 회원 정보가 조회되거나 외부로 유출된 정황은 확인되지 않았습니다.
- 관련 가능 정보 : 홈페이지 회원가입 정보(이름, 이메일, 연락처 등)
- 조치 사항 : 접근 경로 차단 및 취약점 조치, 한국인터넷진흥원 신고, 외부 전문기관 조사
- 권고 사항 : 당사 홈페이지와 동일한 비밀번호를 다른 서비스에서 사용 중인 경우 비밀번호 변경
- 문의 : 법무컴플라이언스실 security@tibero.com
정확한 사고 원인과 영향 범위는 조사 중이며, 추가로 확인되는 사항은 본 공지를 통해 안내드리겠습니다.
감사합니다.
2026년 9월 28일

□ 대응내역
- 비인가 접근 경로 차단 및 취약점 조치
- 한국인터넷진흥원(KISA) 신고
- 외부 전문기관 조사 진행
- 홈페이지 공지를 통한 사실 공개 및 비밀번호 변경 권고
- 법무컴플라이언스실 전용 문의창구(이메일) 운영
- 추가 확인 사항 공지 예정
※ 개인정보보호위원회 신고 여부, 개별 통지 여부는 공지문에 명시되지 않음
□ 재발방지대책(권고사항)
1. 기술적 조치
- 사내 서버·홈페이지 회원정보 서버 대상 침해 흔적(IoC) 전수 점검 및 원인 취약점 제거
- 기술지원 포털·배포 채널의 배포 파일 무결성 검증(해시 서명) 체계 강화
- 회원정보 DB 접근통제·암호화 및 이상 조회 탐지 체계 구축
- 정기 취약점 점검 및 모의해킹 수행
2. 관리적 조치
- 2025년 공급망 공격 사고와의 연관성 규명 및 결과 공개
- 침해사고 대응 매뉴얼 정례화 및 자체 탐지·신속 공지 체계 강화
- 핵심 SW 공급사로서 고객사 대상 침해 정보 공유 및 점검 가이드 제공
- 회원 대상 비밀번호 재사용 방지 등 2차 피해 예방 안내 지속
□ 관련기사(출처)
감사합니다.
| [한국정보보호교육센터(KISEC)] 위탁 운영사 맑은소프트 서버 해킹 여파로 온라인교육(LMS) 회원 개인정보 유출_2026년 09월 (0) | 2026.09.28 |
|---|---|
| [핏투비 아카데미] 위탁 운영사 맑은소프트 서버 해킹 여파로 회원 개인정보 유출_2026년 09월 (0) | 2026.09.28 |
| [행정안전부(정부24)] 안전조치의무 위반 등으로 개인정보 유출, 개인정보위 과징금·과태료 처분_2026년 09월 (0) | 2026.09.26 |
| [사단법인 한국애견연맹] 홈페이지 비정상 접근으로 회원 개인정보 유출_2026년 09월 (0) | 2026.09.26 |
| [앱튜브(하이타이)] API 비인가 접근으로 마사지앱 이용자 16만명 예약내역 포함 개인정보 유출_2026년 09월 (0) | 2026.09.26 |