카카오게임즈는 최근 발생한 개인정보 유출 사고의 피해 범위가 크게 확대되었다고 밝혔습니다. 지난달 16일에 처음 공지된 이 유출 사고에서 추가로 확인된 피해자 수는 총 243명으로 늘어났습니다.
이 사건은 카카오게임즈가 운영하는 ‘RINK’ 서비스에 사용자들의 개인정보가 유출되면서 시작되었습니다. 당시 공지된 피해 범위는 140명이었으나, 이후 추가 조사를 통해 또 다른 103명의 정보 유출 사실이 확인되었습니다.
공개된 자료에 따르면, 카카오게임즈는 지난 21일 오후 6시22분 현재 추가로 확인된 103명의 개인정보가 외부로 유출된 것을 확인했다고 밝혔습니다. 이 사건이 발생한 배경은 외부 공격자들이 두 서비스에 대해 보안 취약점을 타서 침입했다는 점입니다. 특히, 이 공격은 지난 12일 밤부터 13일 저녁까지 이어졌다고 추정됩니다.
유출된 정보에는 RINK 서비스의 자체 식별 코드와 일부 국가 코드가 포함되었습니다. 카카오게임즈는 해당 정보들이 개인을 직접적으로 알아보기 어려운 코드라고 설명하며, 이에 따른 악용 가능성은 낮다고 밝혔습니다. 또한, 파트너스 서비스에서는 외부 서비스와 연동할 때 사용하는 타사 식별 코드나 아이디가 유출된 것으로 확인되었습니다.
카카오게임즈의 대응은 즉각적이었습니다. 회사는 외부 접근 경로와 관련 계정을 차단하고, 보안 취약점을 신속히 수정한 후 개인정보보호위원회 등에 해당 사실을 신고했습니다. 또한, 외부 전문 보안 기관과 협력하여 사고의 원인과 피해 범위를 정밀하게 조사 중입니다.
카카오게임즈는 이에 대해 “조사 결과에 따라 필요한 추가적인 보호 조치와 재발 방지 대책을 취할 것”이라고 밝혔습니다. 또한, 조사 과정에서 확인되는 추가 사항이 있을 경우 “신속하고 투명하게 이를 안내할 계획”임을 강조했습니다.
이번 유출 사건은 기술적 보안의 중요성을 다시 한 번 상기시키는 사례로, 카카오게임즈가 이러한 사고를 통해 얻은 교훈들이 앞으로 더욱 강화된 보안 조치로 이어질 것을 기대하게 합니다. 회사의 즉각적인 대응과 현재 진행 중인 추가 조사가 향후 유출 사건의 재발 방지에 결정적인 역할을 할 것으로 보입니다.




