사이버위협분석/해킹 및 개인정보 유출사고 동향

[카카오게임즈] '파트너스' · 'RINK' 서비스 해킹으로 이용자 140명 개인정보 유출_2026년 09월

경험한사람 2026. 9. 17. 21:49

카카오게임즈에서 외부 공격자가 시스템 취약점을 이용해 '파트너스''RINK' 서비스에 비인가 접근한 사실이 확인돼 이용자 140명의 개인정보가 유출됐다. 유출 항목은 외부연동을 위한 타사 식별코드·아이디, 자사 식별코드, 일부 국가코드 등으로, 회사는 "중요도가 높은 개인정보 유출은 확인되지 않았다"고 밝혔다.





  개요 

   2026년 09월 17일 카카오게임즈에 따르면, 회사는 지난 12일 오후 10시 44분께 일부 서비스에서 이상 징후를 확인했다. 이후 조사 과정에서 외부 공격자가 시스템 취약점을 이용해 비인가 접근한 사실을 확인했다.
    카카오게임즈는 즉시 침해 경로를 차단하고 관련 시스템 점검을 진행했다. 개인정보 유출이 확인된 서비스는 '파트너스'와 'RINK'다. 파트너스는 게임 홍보용 콘텐츠 제작을 지원하는 프로그램이며, RINK는 PC에서 실행 중인 게임을 스마트폰으로 원격 조작할 수 있도록 지원하는 서비스다.
    유출 규모는 이용자 140명이다. 파트너스에서는 외부 연동을 위한 타사 식별코드와 타사 아이디가 유출됐고, RINK에서는 자사 식별코드와 일부 국가코드가 유출됐다. 카카오게임즈는 "확인된 유출 정보는 당사 내부 식별값(PID) 등으로, 중요도가 높은 개인정보의 유출은 확인되지 않았다"고 밝혔다. 또 외부연동을 위한 아이디가 유출된 일부 경우에도 비밀번호는 유출되지 않았다고 설명했다.
회사는 조사 과정에서 일부 시스템에 대한 비인가 접근 사실을 확인한 뒤 개인정보보호위원회 등 관계기관에 신고했다. 외부 보안 전문기관과 함께 사고 원인과 영향 범위를 조사 중이다. 개인정보가 유출된 이용자에게는 관련 사실을 이메일로 개별 통지했으며, 이용자가 직접 개인정보 유출 여부를 확인할 수 있는 조회 페이지도 마련했다. 사고 관련 로그와 증거자료도 확보했다.
    카카오게임즈는 "추가 피해 방지를 위한 조치를 진행하는 한편 관계기관 조사에도 적극 협조하고 있다"며 "정확한 피해 범위가 최종 확인되는 대로 관련 절차에 따라 필요한 이용자 안내와 보호조치를 진행할 예정"이라고 밝혔다. 이어 "이용자분들께 심려를 끼쳐드린 점 사과드린다"며 "사고 원인 조사와 보안 체계 전반의 재점검을 통해 재발 방지에 필요한 조치를 강화해 나가겠다"고 덧붙였다.

 

  사고내용 요약  

    1. 회사명 : ㈜카카오게임즈('파트너스', 'RINK' 서비스)
    2. 사고유형
        - 시스템 취약점을 이용한 외부 비인가 접근 해킹 사고
        -  이용자 식별코드·연동 계정정보 유출 사고
    3. 유출규모 : 140명
    4. 유출항목
        [파트너스] 외부연동을 위한 타사 식별코드 또는 타사 아이디
        [RINK] 자사 식별코드, 국가코드(일부)
         ※ 개인 특정이 어려운 식별코드 위주, 비밀번호는 유출되지 않음


    5. 특이사항
        - 침해 발생(9월 12일 22:44~9월 13일 19:37)과 유출 사실 확인(9월 14일 00:50) 사이 약 하루 소요
        - 유출 항목이 개인 특정이 어려운 식별코드 위주로, 회사는 악용 위험이 낮다고 평가
        - RINK(원격 게임 조작), 파트너스(홍보 콘텐츠 제작 지원) 등 일반 이용자 대상이 아닌 특수 목적 서비스에서 발생한 사고
        - 이용자가 직접 유출 여부를 조회할 수 있는 전용 페이지를 별도 운영
        - 피해 이용자 규모가 140명으로 비교적 소규모이나, 신속한 신고·통지 절차를 준수


  사고대응 타임라인  

    - 2026년 09월 12일 22:44
        . 파트너스·RINK 서비스에 외부의 비정상적인 접근 발생(공격 발생 추정 시작)
    - 2026년 09월 12일 22:44~2026년 09월 13일 19:37
        . 공격 발생(추정) 기간
    - 2026년 09월 14일 00:50
        . 일부 고객(140명) 개인정보 외부 유출 사실 확인(사고 인지)
        . 해당 접근 경로 즉시 차단 및 긴급 조치 시행
    - 사고 인지 이후
        . 비정상적인 외부 접근 경로 및 관련 계정 차단
        . 관련 시스템 추가 접근 차단 및 보안 강화
        . 사고 관련 로그 및 증거자료 확보
        . 취약점 점검 및 보완
        . 개인정보보호위원회 및 관계기관 신고
    - 2026년 09월 16일
        . 공식 홈페이지에 '개인정보 유출 사실 및 예방 조치 안내' 공지 게시
        . 유출 대상 이용자 이메일 개별 통지
        . 개인정보 유출 여부 개별 조회 페이지 오픈
    - 2026년 09월 17일
        . 전자신문 등 언론 보도를 통해 사고 사실 공개
    - 조사 진행 중
        . 정확한 사고 원인 및 영향 범위 최종 확인
        . 추가 보호조치·재발방지 대책 시행 예정


  개인정보 유출 관련 홈페이지 안내  

□ 개인정보 유출 사실 및 예방 조치 안내

안녕하세요. ㈜카카오게임즈입니다.

먼저, 카카오게임즈를 이용해 주시는 고객 여러분께 개인정보 보호와 관련하여 심려를 끼쳐드린 점 진심으로 사과드립니다.

당사는 2026년 9월 12일 22시 44분 파트너스, RINK 서비스에 대한 외부의 비정상적인 접근을 확인하였으며, 조사 과정에서 해당 서비스의 일부 고객(140명)의 개인정보가 외부로 유출된 사실을 2026년 9월 14일 00시 50분에 확인하였습니다.

당사는 사고 인지 즉시 해당 접근 경로를 차단하고 추가적인 개인정보 유출 방지를 위한 긴급 조치를 실시하였으며, 관계기관 신고 및 사고 원인과 정확한 피해 범위에 대한 조사를 진행하고 있습니다.

1. 유출된 개인정보 항목
파트너스 서비스 : 외부연동을 위한 타사 식별코드 또는 타사 아이디
RINK 서비스 : 자사 식별코드, 국가코드(일부)
※ 외부연동을 위한 식별코드, 자사 식별코드, 국가코드는 개인을 특정하기 어려운 식별코드로 악용될 위험이 낮은 개인정보입니다.
※ 외부연동을 위한 아이디가 유출된 일부 경우에도 비밀번호는 유출되지 않았습니다.

2. 개인정보 유출 시점 및 경위
공격 발생(추정) 시점 : 2026.9.12. 22:44 ~ 2026.9.13. 19:37
유출 사실 확인 시점 : 2026.9.14. 00:50
유출 경위 : 외부 공격자가 파트너스, RINK 시스템의 취약점을 이용하여 비정상적으로 접근한 사실이 확인되었으며, 해당 과정에서 개인정보가 외부로 유출된 것으로 확인되었습니다.
현재 관계기관 및 보안 전문기관과 함께 구체적인 사고 원인과 영향 범위를 조사하고 있습니다.

3. 고객님께서 피해 예방을 위해 취하실 수 있는 조치
- 본인이 요청하지 않은 비밀번호 변경, 로그인 또는 결제 알림이 있는지 확인해 주시기 바랍니다.
- 출처가 불분명한 이메일·문자메시지의 URL이나 첨부파일을 열지 마시기 바랍니다.
- 카카오게임즈 또는 관계기관을 사칭하여 비밀번호, 인증번호, 계좌정보 등을 요구하는 연락에 각별히 주의해 주시기 바랍니다.

4. 카카오게임즈의 대응조치
- 비정상적인 외부 접근 경로 및 관련 계정 차단
- 관련 시스템의 추가 접근 차단 및 보안 강화
- 사고 관련 로그 및 증거자료 확보
- 취약점 점검 및 보완
- 추가 개인정보 유출 여부 조사
- 관련 시스템 이상징후 모니터링 강화
- 개인정보보호위원회 및 관계기관 신고
- 외부 보안 전문기관과 사고 원인 및 영향 범위 조사

향후 조사 결과에 따라 필요한 경우 추가적인 보호조치와 재발방지 대책을 시행하겠습니다.

5. 피해 신고 및 문의
담당부서 : 개인정보보호 부서/정보보안팀 / 전화 : 1566-8834 / 운영시간 : 평일 09:00~18:00
개인정보 침해 사실 조회 페이지 별도 운영

6. 개인정보 유출로 인한 피해 구제 및 고객님의 권리
개인정보 유출로 인해 피해를 입은 고객님은 「개인정보 보호법」에 따라 손해배상 또는 법정손해배상을 청구할 수 있으며, 개인정보분쟁조정위원회에 분쟁조정을 신청할 수 있습니다.
개인정보분쟁조정위원회 : kopico.go.kr(1833-6972)

당사는 이번 사고를 엄중하게 인식하고 있으며, 고객님께 피해가 발생하지 않도록 필요한 보호조치와 재발방지 대책을 최우선으로 시행하겠습니다. 조사 과정에서 추가로 확인되는 사항이 있는 경우 신속하고 투명하게 안내드리겠습니다.

다시 한번 고객님께 심려를 끼쳐드린 점 깊이 사과드립니다.

2026년 9월 16일
㈜카카오게임즈

 



  대응내역  

    - 비정상적인 외부 접근 경로 및 관련 계정 차단
    - 관련 시스템 추가 접근 차단 및 보안 강화
    - 사고 관련 로그 및 증거자료 확보
    - 취약점 점검 및 보완
    - 추가 개인정보 유출 여부 조사
    - 관련 시스템 이상징후 모니터링 강화
    - 개인정보보호위원회 및 관계기관 신고
    - 외부 보안 전문기관과 사고 원인 및 영향 범위 조사
    - 유출 대상자 이메일 개별 통지 및 유출 여부 조회 페이지 운영
    - 전담창구(전화·고객센터) 운영

 재발방지대책(권고사항)   

    1. 기술적 조치
       - 파트너스·RINK 등 부가 서비스 시스템 취약점 정밀 진단 및 보완
       - 외부 연동(타사 식별코드·아이디) 처리 구간에 대한 접근통제 강화
       - 이상 대량 접근·조회 실시간 탐지 체계 구축
       - 정기 취약점 점검 및 모의해킹 수행

    2. 관리적 조치
       - 조사 결과에 따른 추가 보호조치 및 재발방지 대책 시행
       - 침해사고 대응 매뉴얼 정례화 및 신속 신고·통지 체계 유지
       - 이용자 대상 사칭·피싱 등 2차 피해 예방 안내 지속
       - 부가 서비스 전반 보안 체계 재점검


  관련기사(출처)  

감사합니다.