[솜클라우드 솜노트] 다수 이메일 계정 비정상 로그인으로 개인 노트 접근 가능성…설정 백업파일 유출·인증토큰 무단 발급 정황, 서비스 중지_2026년 10월
메모 앱 솜노트를 운영하는 ㈜퀀텀비트가 이메일 로그인 계정 다수에서 비정상 로그인과 계정 접근을 확인하고 서비스를 중지했다. 외부인이 이메일·비밀번호 조합을 이미 갖고 로그인했다는 것이 회사 설명이지만, 대응조치에는 '유출된 설정 백업파일 삭제', '무단 발급 인증토큰 무효화', 'DB 자격증명 교체'가 함께 포함돼 서버 측 보안 문제 가능성도 제기된다.

□ 개요
솜클라우드(솜노트)를 운영하는 ㈜퀀텀비트는 2026년 10월 2일 '솜클라우드 개인정보 침해 관련 안내 및 사과문'을 통해, 솜노트 일부 이용자 계정에서 비정상적인 로그인 시도와 계정 접근이 발생한 사실을 확인했다고 밝혔다.
회사는 2026년 9월 30일 11시 59분 사고를 인지했으며, 조사 과정에서 다량의 비정상 로그인 시도와 로그인 실패 기록을 확인했다. 인가받지 않은 외부인이 일부 이용자의 이메일 주소와 비밀번호 조합을 이미 보유한 상태에서 솜노트 로그인에 사용했다는 것이다. 다만 그 계정정보가 솜노트 시스템에서 유출된 것인지, 다른 서비스나 경로에서 확보된 것인지는 아직 확인되지 않았다. 로그인에 성공한 계정은 개인 노트 데이터에 접근했을 가능성이 있어, 회사는 실제 열람·외부 반출 여부를 조사하고 있다.
퀀텀비트는 사고 인지 직후 전사 비상대응체계를 가동하고 서비스를 일시 중지했다. 관리도구 접근 IP 제한, 무단 발급이 확인된 인증토큰 무효화, 유출된 설정 백업파일 삭제 및 웹 접근 차단, 데이터베이스 자격증명 교체 등 긴급조치를 시행했으며 관계기관에 신고했다. 외부 보안 전문기관을 통한 정밀 조사도 진행할 예정이며, 안전한 재개를 위해 서비스 중지 기간이 당초 예상보다 길어질 수 있다고 안내했다.
□ 사고내용 요약
1. 회사명 : ㈜퀀텀비트(솜클라우드·솜노트)
2. 사고유형
- 이메일·비밀번호 조합을 이용한 대량 비정상 로그인 시도 및 일부 계정 무단 접근(크리덴셜 스터핑 가능성 포함)
- 대응조치상 설정 백업파일 유출, 인증토큰 무단 발급 정황 확인
- 계정정보 최초 취득 경로 및 구체적 공격 방식은 조사 중
3. 유출규모
- 미공개(다수의 이메일 로그인 계정에 대한 비정상 접근 정황 확인, 조사 완료 후 재공지 예정)
4. 침해 가능 정보
- 이메일 주소, 비밀번호(외부인이 보유한 조합)
- 로그인 성공 계정의 개인 노트 데이터(실제 열람·반출 여부 조사 중)
5. 특이사항
- 사고 설명은 '외부 계정정보를 이용한 로그인'에 맞춰져 있지만, 대응조치에 유출된 설정 백업파일 삭제·웹 접근 차단, 무단 발급 인증토큰 무효화, DB 자격증명 교체, 관리도구 접근 IP 제한이 포함됨. 이로 미루어 웹에서 접근 가능한 설정 파일 노출 등 서버 측 보안 문제가 함께 있었을 가능성이 있음(공지 내용 기반 해석)
- 회사도 계정정보가 솜노트 시스템에서 유출됐을 가능성을 배제하지 않고 조사 중이라고 밝힘
- 솜노트는 일기·메모 등 개인 기록을 저장하는 서비스로, 노트에 비밀번호·계좌번호 등 민감한 정보를 적어 둔 이용자가 있을 수 있어 2차 피해 범위가 넓을 수 있음
- 침해 시점·대상 계정 수·취득 경로가 모두 미확인 상태에서 서비스를 중지하고 원인 조사를 우선한 점은 확산 방지 측면에서 의미가 있음
- 피해 문의 창구가 이메일(24시간)만 안내돼 있고 전화 창구는 없음
□ 사고대응 타임라인
- 시점 조사 중
. 외부인, 이메일·비밀번호 조합으로 솜노트 대량 로그인 시도 및 일부 계정 접근(최초 침해 시점 미확인)
- 2026년 09월 30일 11시 59분
. 퀀텀비트, 사고 인지 및 전사 비상대응체계 가동
. 관련 접근 차단, 서비스 일시 중지 등 긴급 보안조치
- 2026년 10월 02일
. 대표이사 명의 '솜클라우드 개인정보 침해 관련 안내 및 사과문' 게시
- 진행 중
. 계정별 접속기록 분석, 개인 노트 실제 열람·반출 여부 조사
. 외부 보안 전문기관 정밀 조사 예정, 대상 이용자 개별 이메일 안내 예정
. 서비스 중지 지속(재개 시점 미정)
□ 개인정보 유출 관련 홈페이지 안내
솜클라우드 개인정보 침해 관련 안내 및 사과문
안녕하세요. 솜클라우드 서비스를 운영하고 있는 주식회사 퀀텀비트입니다.
먼저 솜클라우드를 믿고 이용해 주시는 고객 여러분께 개인정보 침해 사고로 인해 큰 심려와 불편을 끼쳐드린 점 깊이 사과드립니다.
주식회사 퀀텀비트는 솜노트 일부 이용자 계정에 대해 정상적인 이용 형태와 다른 비정상적인 로그인 시도 및 계정 접근이 발생한 사실을 확인하였습니다.
당사는 해당 사실을 인지한 즉시 전사 비상대응체계를 가동하고 관련 접근을 차단하는 등 긴급 보안조치를 시행하였습니다.
현재 정확한 사고 원인과 피해 범위를 확인하기 위한 조사를 진행하고 있으며, 보다 면밀한 확인을 위해 외부 보안 전문기관을 통한 정밀 조사도 진행할 예정입니다.
이 과정에서 안전한 서비스 재개를 위해 서비스 중지 기간이 당초 예상보다 길어질 수 있는 점에 대해서도 이용자 여러분께 깊이 사과드립니다.
1. 현재까지 확인된 사항
- 사고 인지 일시: 2026년 9월 30일 11시 59분
- 침해 발생 시점: 현재 조사 중입니다. 조사 과정에서 다량의 비정상적인 로그인 시도 및 로그인 실패 기록이 확인되었습니다.
- 대상: 솜노트 이메일 계정 로그인 이용자 일부
- 대상 규모: 현재 다수의 이메일 로그인 계정에 대한 비정상적인 접근 정황을 확인하고 있으며, 정확한 대상 계정 수 및 범위는 조사 완료 후 재공지할 예정입니다.
- 현재까지 확인된 침해 사실: 인가받지 않은 외부인이 일부 이용자의 이메일 주소와 비밀번호 조합을 이미 보유한 상태에서 이를 솜노트 로그인에 사용한 사실이 확인되었습니다. 다만 해당 이메일 주소와 비밀번호를 어떠한 경로를 통해 확보하였는지는 현재 조사 중입니다.
- 침해 가능 정보: 비정상적인 로그인이 성공한 계정의 경우 정상적인 로그인 이용자가 접근할 수 있는 개인 노트 데이터에 접근했을 가능성이 있어 현재 실제 열람 및 외부 반출 여부를 조사하고 있습니다.
- 침해 경위: 이메일 주소와 비밀번호를 이용한 비정상적인 로그인 시도 및 일부 계정 접근이 확인되었습니다. 공격에 사용된 이메일 주소와 비밀번호의 최초 취득 경로 및 구체적인 공격 방식에 대해서는 현재 조사 중입니다.
현재까지 확인된 사실은 외부인이 이메일 주소와 비밀번호 조합을 보유하고 이를 솜노트 로그인에 사용했다는 점입니다. 다만 현재까지의 조사만으로 해당 이메일 주소와 비밀번호가 솜노트 시스템에서 유출된 것인지, 외부의 다른 서비스 또는 경로를 통해 확보된 것인지는 확인되지 않았습니다.
이에 따라 당사는 외부에서 이미 노출되거나 탈취된 이메일 주소 및 비밀번호 조합이 솜노트 서비스의 로그인에 사용되었을 가능성을 포함하여 다양한 가능성을 조사하고 있습니다.
또한 비정상적인 로그인이 성공하였다는 사실과 해당 계정에 저장된 개인 노트가 실제로 열람되거나 외부로 반출되었다는 것은 별개의 사항이므로, 현재 계정별 접속기록 및 관련 로그를 분석하여 실제 접근 및 데이터 반출 여부를 확인하고 있습니다.
정확한 최초 침해 시점, 대상 계정 수, 계정정보 취득 경로 및 개인 노트 데이터의 실제 접근·열람·반출 여부 등이 확인되는 경우 신속하게 추가 공지를 통해 안내드리겠습니다.
이번 사고와 관련하여 조사 대상에 포함된 이용자에게는 확인되는 범위에 따라 개별 이메일을 통해 별도로 안내드릴 예정입니다.
2. 사고 인지 후 대응조치
- 관리도구 접근 지정 IP 제한
- 무단 발급이 확인된 인증토큰 무효화
- 유출된 설정 백업파일 삭제 및 웹 접근 차단
- 데이터베이스 자격증명 교체
- 방화벽(WAF) 규칙 적용 및 서버 접근 통제 강화
- 비정상적인 로그인 패턴에 대한 탐지 및 차단 정책 강화
- 관련 서버 및 서비스 접근 권한 전면 점검
- 의심 계정 및 로그인·접근 기록 분석
- 서비스 일시 중지
- 관련 시스템 취약점 점검 및 보완
- 대상 계정에 대한 추가 침해 여부 조사
- 보안 모니터링 강화
또한 관계기관에 관련 사실을 신고하고 필요한 절차를 진행하고 있으며, 외부 보안 전문기관과 함께 사고 원인 및 피해 범위를 보다 면밀하게 조사할 예정입니다.
3. 이용자 여러분께 요청드리는 사항
- 솜노트에서 사용하신 비밀번호와 동일하거나 유사한 비밀번호를 다른 인터넷 서비스에서도 사용하고 계신 경우 해당 서비스의 비밀번호를 변경해 주시기를 권고드립니다.
- 여러 인터넷 서비스에서 동일한 이메일 주소와 비밀번호를 사용하는 경우 특정 서비스 또는 다른 경로에서 계정정보가 노출되었을 때 해당 정보를 이용해 다른 서비스의 로그인을 시도하는 공격에 악용될 가능성이 있습니다.
- 당분간 솜노트 또는 주식회사 퀀텀비트를 사칭한 이메일, 문자메시지 및 전화 등을 통한 개인정보 요구나 출처가 불분명한 링크 접속에 각별히 주의해 주시기 바랍니다.
4. 피해 구제 및 문의
이번 사고와 관련하여 이용자 여러분께 피해가 발생한 사실이 확인되는 경우 당사는 관련 법령 및 절차에 따라 피해 구제를 위해 필요한 조치를 성실히 진행하겠습니다.
- 개인정보 침해 전담 문의 이메일: privacy@somcloud.com (운영시간: 24시간)
5. 재발방지 대책
주식회사 퀀텀비트는 이번 사고를 계기로 계정 인증 및 접근통제 체계를 비롯한 서비스 보안 전반을 원점에서 재점검하겠습니다. 특히 비정상적인 로그인 탐지 및 차단 체계 고도화, 반복적인 로그인 시도에 대한 방어 강화, 접근통제 정책 개선, 실시간 보안 모니터링 강화 및 개인정보처리시스템에 대한 지속적인 보안 점검을 통해 유사한 사고가 재발하지 않도록 최선을 다하겠습니다.
2026년 10월 2일
주식회사 퀀텀비트 대표이사 정춘재 및 임직원 일동


□ 대응내역
- (퀀텀비트) 전사 비상대응체계 가동 및 서비스 일시 중지
- (퀀텀비트) 관리도구 접근 지정 IP 제한, 무단 발급 인증토큰 무효화
- (퀀텀비트) 유출된 설정 백업파일 삭제 및 웹 접근 차단, 데이터베이스 자격증명 교체
- (퀀텀비트) 방화벽(WAF) 규칙 적용, 서버 접근 통제 및 비정상 로그인 탐지·차단 정책 강화
- (퀀텀비트) 의심 계정 및 로그인·접근 기록 분석, 시스템 취약점 점검·보완
- (퀀텀비트) 관계기관 신고 및 외부 보안 전문기관 정밀 조사 예정
- (퀀텀비트) 대표이사 명의 사과문 게시(10/2), 대상 이용자 개별 이메일 안내 예정
※ 대상 계정 수, 최초 침해 시점, 계정정보 취득 경로, 설정 백업파일 유출 경위는 공개되지 않음
□ 재발방지대책(권고사항)
1. 기술적 조치
- 이용자 계정에 2단계 인증(MFA) 제공 및 신규 기기 로그인 알림 적용
- 로그인 시도 횟수 제한, CAPTCHA, 봇 탐지 및 유출 계정정보(breached password) 대조 차단
- 웹 루트 내 설정·백업 파일 전수 점검 및 외부 접근 차단, 비밀정보는 별도 시크릿 관리 체계로 분리
- 인증토큰 발급 경로 점검, 토큰 유효기간 단축 및 이상 발급 탐지
2. 관리적 조치
- 외부 정밀 조사 결과(침해 시점·대상 수·취득 경로·노트 열람 여부)의 신속한 재공지
- 대상 이용자 전원 비밀번호 강제 재설정 및 세션 전면 만료 후 서비스 재개
- 이메일 외 전화 등 피해 접수 창구 확대 및 법정 통지 사항 보완
- 배포·운영 과정의 설정 파일 관리 기준 수립 및 정기 외부 노출 점검
□ 관련기사(출처)
감사합니다.