[메크로스] 관리자 계정 탈취로 마케팅 동의자 개인정보(CI 포함) 유출_2026년 08월
디지털 마케팅 대행사 메크로스에서 외부 공격자가 회사 통합관리자 시스템 계정을 탈취해 마케팅 수신 동의자 명단을 다운로드하는 개인정보 유출 사고가 발생했다. 유출 항목에는 이름·생년월일·성별·휴대폰번호와 함께 CI(연계정보)가 포함돼, 금융정보가 없더라도 정보 결합에 따른 맞춤형 사칭 범죄 우려가 제기된다.□ 개요 메크로스는 2026년 8월 26일 개인정보 유출 사고 안내를 통해 외부 공격자가 회사 통합관리자 시스템의 계정을 탈취해 마케팅 수신 동의자 명단을 외부로 다운로드한 사실을 확인했다고 밝혔다. 회사 측에 따르면 정보가 유출된 시점은 지난 22일부터 23일까지이며, 24일 로그 정밀 분석 과정에서 사고 사실을 확인했다. 이번 사고의 대상은 메크로스가 과거 이벤트 참여 과정에서 마케팅 ..
사이버위협분석/해킹 및 개인정보 유출사고 동향
2026. 8. 26. 21:38