사이버위협분석/해킹 및 개인정보 유출사고 동향

[미트리] 다이어트 쇼핑몰 회원정보 다크웹 판매글 등장…'100만건 이상' 주장, 2024년 5월 이전 가입자 유출 가능성_2026년 09월

경험한사람 2026. 10. 1. 22:35

닭가슴살 등을 판매하는 다이어트 쇼핑몰 미트리가 신원 미상의 접근으로 회원 개인정보 유출 정황을 확인했다고 공지했다. 같은 날 다크웹에는 미트리 회원정보를 판매한다는 글이 올라왔으며, 판매자는 100만건 이상이라고 주장하며 동·호수까지 포함된 상세주소 등 샘플을 공개했다.




□
  개요 

   미트리는 2026년 9월 30일 '[중요] 개인정보 유출 가능성 안내 및 사과 말씀' 공지를 통해, 9월 28일 개인정보 데이터에 대한 신원 미상의 접근으로 개인정보 유출 정황을 확인했다고 밝혔다.
    미트리에 따르면 유출 가능성이 있는 개인정보는 2024년 5월 23일 이전 시점에 관리되던 회원정보이며, 그 이후 신규 가입한 회원은 현재까지 유출 대상에 포함되지 않은 것으로 우선 확인됐다. 유출 의심 항목은 회원 아이디, 이름, 이메일주소, 휴대전화번호, 주소다. 미트리는 유출 대상 회원의 정확한 범위를 조사하고 있으며, 해당 고객에게는 관련 법령에 따라 별도로 안내할 예정이다.
    뉴스저널리즘 단독 보도에 따르면 9월 28일 다크웹에 미트리 개인정보를 판매한다는 글이 게시됐다. 작성자는 유출 정보가 100만건 이상이라고 주장하며 ID, 이메일 주소, 실명, 전화번호, 동·호수까지 포함된 상세주소를 샘플로 공개했다. 실제 유출 규모를 묻는 질의에 미트리 측은 답변하지 않은 것으로 전해졌다.

 

□  사고내용 요약  

    1. 회사명 : 미트리(주)
    2. 사고유형
        - 개인정보 데이터에 대한 신원 미상의 접근에 의한 회원정보 유출 정황
        - 유출 추정 데이터의 다크웹 판매글 게시(뉴스저널리즘 보도)
        - 구체적 침입 경로·공격 기법은 미공개
    3. 유출규모
        - 미공개(2024년 5월 23일 이전 관리 회원정보 대상, 정확한 범위 조사 중)
        - 다크웹 판매자 주장 100만건 이상(미확인)
    4. 유출항목(총 5개, 유출 의심)
        - 회원 아이디(ID), 이름
        - 이메일주소, 휴대전화번호, 주소
        ※ 다크웹 샘플에는 동·호수까지 포함된 상세주소 확인(뉴스저널리즘 보도)


    5. 특이사항
        - 다크웹 판매글 게시일과 미트리의 유출 정황 확인일이 모두 9월 28일로 같아, 자체 탐지보다 외부 판매글을 통해 인지했을 가능성이 있음(추정)
        - 유출 대상을 '2024년 5월 23일 이전 시점에 관리되던 회원정보'로 한정해, 과거 데이터·구 시스템·백업본 등 장기 보관된 데이터가 유출 경로였을 가능성에 대한 확인이 필요함(추정)
        - 판매자 주장대로 100만건 이상이라면 대규모 유출이지만, 회사는 유출 규모를 공개하지 않았고 언론 질의에도 답하지 않음
        - 이름·휴대전화번호·동·호수 상세주소가 함께 유출돼, 택배·배송 사칭 스미싱과 주거지 노출에 따른 2차 피해 우려가 큼
        - 공지에 KISA·개인정보보호위원회 신고 여부가 기재되지 않음
        - 공식 문의 이메일이 회사 도메인이 아닌 포털 무료메일(nate.com)로 안내돼, 사칭 메일과 구분이 어려울 수 있음


□
  사고대응 타임라인  

    - 시점 미공개
        . 신원 미상의 개인정보 데이터 접근(2024년 5월 23일 이전 관리 회원정보 대상)
    - 2026년 09월 28일
        . 다크웹에 미트리 개인정보 판매글 게시, 100만건 이상 주장 및 샘플 공개(뉴스저널리즘 보도)
        . 미트리, 개인정보 유출 정황 확인
    - 2026년 09월 30일
        . 미트리, 홈페이지에 '개인정보 유출 가능성 안내 및 사과 말씀' 공지 게시
    - 2026년 10월 01일
        . 뉴스저널리즘, 미트리 개인정보 다크웹 판매글 단독 보도
    - 진행 중
        . 유출 대상 회원 범위 조사, 대상 고객 개별 안내 예정


□
  개인정보 유출 관련 홈페이지 안내  

[중요] 개인정보 유출 가능성 안내 및 사과 말씀

안녕하세요. 미트리입니다.
미트리를 이용해 주시는 고객 여러분의 소중한 개인정보와 관련하여 안내드립니다.
당사는 2026년 9월 28일 개인정보 데이터에 신원 미상의 접근으로 개인정보 유출 정황을 확인하였습니다.
현재까지 조사한 결과, 유출 가능성이 있는 개인정보는 2024년 5월 23일 이전 시점에 관리되었던 회원정보에 관련된 것으로 파악되고 있습니다.
이에 따라 2024년 5월 23일 이후 신규 가입한 회원의 개인정보는 현재까지 이번 유출 대상에 포함되지 않은 것으로 우선 확인되었습니다.
현재 유출 대상에 포함되었을 가능성이 있는 회원의 정확한 범위를 확인하기 위한 조사를 진행하고 있으며, 해당 고객에 대해서는 관련 법령에 따라 필요한 안내를 별도로 진행할 예정입니다.

■ 유출의심 개인정보 항목
- 회원 아이디(ID), 이름, 이메일주소, 휴대전화번호, 주소

■ 당사의 대응 조치
- 관련 자료 및 로그 보존
- 서버·데이터베이스·계정 및 접근권한 점검
- 추가 정보 노출 방지를 위한 보안 설정 및 모니터링 강화

■ 피해 최소화 조치 안내
- 스미싱 피싱 문자 및 메일 주의 : 출처가 불분명한 문자나 이메일의 내 URL 링크를 클릭하거나, 개인정보·인증번호·금융정보 입력 요구에 응하지 않도록 주의해 주시기 바랍니다.
- 당사 및 택배사 사칭 주의 : 당사 및 택배사를 사칭한 연락을 받으신 경우에도 공식 고객센터를 통해 사실 여부를 확인해 주시기 바랍니다.
- (권장) 비밀번호 변경 : 현재 사용 중인 비밀번호 및 다른 웹사이트 내 비밀번호도 함께 변경하여 주시길 권장드립니다.

■ 개인정보 관련 문의 및 피해접수
- 담당부서: 미트리 개인정보보호 담당부서
- 전화: 1670-6135
- 이메일: metree_cs@nate.com
- 운영시간: 평일 09:00~17:00

현재 고객님의 개인정보 유출 여부는 확인 중이며, 향후 유출 여부가 확정되는 경우 그 결과를 추가로 안내드리겠습니다.
당사는 이번 일을 엄중하게 인식하고 있으며, 고객님께서 앞으로도 안심하고 서비스를 이용하실 수 있도록 개인정보 보호체계와 시스템 안전성을 다시 한번 점검하고 필요한 조치를 지속적으로 강화하겠습니다.
고객님의 개인정보 보호에 심려를 끼쳐드린 점 진심으로 사과드립니다.

미트리(주)

 



□
  대응내역  

    - (미트리) 관련 자료 및 로그 보존
    - (미트리) 서버·데이터베이스·계정 및 접근권한 점검
    - (미트리) 추가 정보 노출 방지를 위한 보안 설정 및 모니터링 강화
    - (미트리) 홈페이지 공지를 통한 유출 가능성 안내 및 사과(9/30)
    - (미트리) 스미싱·피싱, 회사·택배사 사칭 주의 및 비밀번호 변경 권장
    - (미트리) 개인정보 문의·피해접수 창구 운영(1670-6135, 평일 09:00~17:00)
     ※ 유출 규모, 침입 경로, 관계기관 신고 여부는 공지에 명시되지 않음

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 구 시스템·백업 DB 등 과거 회원정보 저장소의 전수 점검 및 외부 접근 차단
        - 이름·휴대전화번호·주소 등 회원정보 암호화 저장 범위 확대
        - DB 대량 조회·반출 실시간 탐지 및 관리자 계정 다중인증(MFA) 적용
        - 다크웹·해킹포럼 모니터링으로 자사 데이터 유통 여부 상시 확인

    2. 관리적 조치
        - 장기 미이용·탈퇴 회원정보의 파기 및 분리보관 이행 점검
        - 유출 규모·경로 확정 시 회원 개별 통지 및 관계기관 신고 현황 공개
        - 공식 도메인 이메일 등 고객이 사칭 연락과 구분할 수 있는 공식 문의 채널 운영
        - 회원 대상 배송·택배 사칭 스미싱 주의 안내 지속


□
  관련기사(출처)  


감사합니다.