사이버위협분석/해킹 및 개인정보 유출사고 동향

[뮤팟] 외부 비정상 시스템 접근으로 95만 회원 플랫폼 개인정보 유출_2026년 09월

경험한사람 2026. 9. 10. 20:07

저작권 없는 음악·영상소스 구독 플랫폼 뮤팟에서 외부의 비정상적인 시스템 접근으로 회원 개인정보가 조회·반출된 사실이 확인됐다. 유출 항목은 성명, 이메일 주소, 휴대전화번호 등이며, 뮤팟은 이상 징후 감지 즉시 접근 경로를 차단하고 KISA에 신고해 기술지원을 받아 정확한 원인과 피해 규모를 조사 중이다. 누적 가입자 약 95만명 규모의 서비스다.

 




  개요 

   2026년 09월 10일 경향신문 단독 취재에 따르면, 주식회사 뮤팟은 전날(9일) 회원들에게 발송한 공지 이메일을 통해 "지난 8월 말경 외부의 비정상적인 시스템 접근으로 일부 고객의 개인정보가 조회 또는 반출된 사실을 확인했다"고 밝혔다.
    유출이 확인된 항목은 회원의 성명, 이메일 주소, 휴대전화번호 등이다. 뮤팟 측은 회원별 가입 상태나 이용 내역에 따라 유출 항목에 차이가 있을 수 있다고 설명했다.
    뮤팟은 지난 1일 이상 징후를 감지한 뒤 해당 접근 경로를 차단하고 한국인터넷진흥원(KISA)에 신고했다. 현재 KISA 기술지원을 받아 정확한 유출 원인과 피해 규모를 조사 중이다. 뮤팟은 개인정보 유출 발생을 인지한 후 긴급 보안 조치를 통해 관련 시스템과 접근 권한을 점검하고 보안 취약점을 보완했다고 밝혔다.
    뮤팟 측은 "현재까지 유출 정보의 악용이나 2차 피해 정황은 확인되지 않았다"면서도 스미싱·보이스피싱 등 출처가 불분명한 연락에 주의를 당부했다. 이어 "심려를 끼쳐드려 진심으로 사과드린다"며 "유사한 사고가 재발하지 않도록 개인정보 보호 및 정보보안 체계를 더욱 강화하겠다"고 밝혔다.
    2018년 설립된 뮤팟은 영상 제작자에게 저작권 침해 우려가 없는 배경음악과 효과음 등 음원·영상소스 라이선스를 구독 형태로 제공하는 플랫폼이다. 유튜버와 편집자 등을 중심으로 이용자를 늘려 누적 가입자 수가 약 95만명에 달하고, 저작권 보호 중인 유튜브 채널 수는 192만개다.

 

  사고내용 요약  

    1. 회사명 : 주식회사 뮤팟(음원·영상소스 구독 플랫폼)
    2. 사고유형
        - 외부의 비정상적인 시스템 접근을 통한 해킹 사고
        -  회원 개인정보 조회·반출 사고
    3. 유출규모
        - 조사 중(정확한 피해 인원 미확정, 전체 누적 가입자 약 95만명)
    4. 유출항목
        - 성명
        - 이메일 주소
        - 휴대전화번호
        ※ 회원별 가입 상태·이용 내역에 따라 유출 항목 상이


    5. 특이사항
        - 이상 징후 감지(9월 1일)와 회원 공지(9월 9일) 사이 약 열흘 소요
        - KISA의 기술지원을 받아 원인·규모를 공동 조사 중인 단계
        - 누적 가입자 약 95만명, 저작권 보호 유튜브 채널 192만개를 보유한 유튜버·크리에이터 중심 대형 서비스라는 점에서 파장 우려
        - 현재까지 2차 피해(악용) 정황은 확인되지 않은 상태


  사고대응 타임라인  

    - 2026년 08월 말경
        . 외부의 비정상적인 시스템 접근으로 일부 고객 개인정보 조회·반출(침해 발생)
    - 2026년 09월 01일
        . 뮤팟, 이상 징후 감지 및 해당 접근 경로 차단
        . 한국인터넷진흥원(KISA) 신고
    - 2026년 09월 01일 이후
        . KISA 기술지원을 받아 유출 원인·피해 규모 조사
        . 관련 시스템·접근 권한 점검 및 보안 취약점 보완
    - 2026년 09월 09일
        . 회원 대상 공지 이메일 발송(사고 사실 및 사과)
    - 2026년 09월 10일
        . 경향신문 단독 보도를 통해 사고 사실 공개
    - 조사 진행 중
        . 정확한 유출 원인 및 피해 규모 확정


  대응내역  

    - 이상 징후 감지 즉시 접근 경로 차단
    - 한국인터넷진흥원(KISA) 신고 및 기술지원 요청
    - 관련 시스템 및 접근 권한 긴급 점검
    - 보안 취약점 보완 조치
    - 회원 대상 공지 이메일 발송
    - 스미싱·보이스피싱 등 2차 피해 주의 안내

 재발방지대책(권고사항)   

    1. 기술적 조치
       - 시스템 접근권한 전반 재점검 및 최소권한 원칙 적용
       - 웹방화벽(WAF) 및 침입탐지·방지시스템(IDS/IPS) 고도화
       - 회원 데이터베이스 암호화 및 접근통제 강화
       - 정기 취약점 점검 및 모의해킹 수행

    2. 관리적 조치
       - 개인정보 보호 및 정보보안 체계 전반 강화(회사 발표 방침)
       - 침해사고 대응 매뉴얼 정례화 및 신속 신고 체계 유지
       - 회원(유튜버·크리에이터) 대상 2차 피해 예방 안내 지속
       - KISA 조사 결과에 따른 후속 조치 이행


  관련기사(출처)  

 

감사합니다.