패밀리 사이트
아주일보
베트남
회원서비스
로그인
회원가입
지면보기
듀오 회원 43만명 프로필 유출…개인정보위 과징금·과태료 12억원 철퇴
기사 읽기 도구
공유하기
기사 프린트
글씨 크게
글씨 작게
2026.04.23 목요일
맑음 서울 23˚C
흐림 부산 18˚C
맑음 대구 21˚C
맑음 인천 22˚C
흐림 광주 22˚C
흐림 대전 22˚C
흐림 울산 17˚C
흐림 강릉 17˚C
흐림 제주 15˚C
IT

듀오 회원 43만명 프로필 유출…개인정보위 과징금·과태료 12억원 철퇴

기자정보, 기사등록일
선재관 기자
2026-04-23 13:50:20

무방비 DB에 암호화 부실까지

주민번호부터 연봉·장녀 여부까지 다 털렸다

결혼정보 1위 듀오 보안 시스템의 총체적 민낯

송경희 개인정보보호위원회 위원장이 22일 서울 종로구 정부서울청사에서 열린 2026년 제7회 개인정보보호위원회 전체회의에서 발언하고 있다사진연합뉴스
송경희 개인정보보호위원회 위원장이 22일 서울 종로구 정부서울청사에서 열린 2026년 제7회 개인정보보호위원회 전체회의에서 발언하고 있다.[사진=연합뉴스]

[경제일보] 결혼정보회사 듀오정보(대표 박수경)에서 정회원 약 43만명의 신체조건과 직업 등 민감한 정보가 대거 유출되는 대형 보안 사고가 발생했다. 정부는 허술한 데이터베이스(DB) 관리와 불법 주민등록번호 수집 책임을 물어 12억원 규모의 징계를 내리고 즉각적인 시정을 명령했다.

23일 개인정보보호위원회에 따르면 지난해 1월 듀오 직원의 업무용 PC가 해킹당하며 회원 42만7464명의 개인정보가 유출됐다. 유출 항목에는 이름과 연락처는 물론 주민등록번호 비밀번호 신장 체중 혼인경력 장녀여부 등 개인의 전 생애가 집약된 내밀한 정보가 대거 포함됐다. 

조사 결과 외부 해커가 회원 DB에 접근을 시도할 때 인증 실패 시 접속을 차단하는 기초적인 방어 조치조차 없었다. 핵심 데이터에는 안전성이 검증되지 않은 낡은 암호화 알고리즘을 적용했다.

법적 권한을 초월한 불법 수집과 파기 규정 위반도 적발됐다. 듀오는 명시적 근거 없이 가입 과정에서 관행적으로 주민등록번호를 무단 수집했다. 보유 기간 5년이 지난 과거 회원 정보 약 30만 건을 파기하지 않고 방치해 피해 규모를 눈덩이처럼 키웠다. 심지어 대규모 정보 유출 정황을 파악하고도 정당한 사유 없이 72시간을 허비하며 신고를 지연해 비판을 받는다.

개인정보보호위원회는 듀오에 과징금 11억9700만원과 과태료 1320만원을 부과하고 피해 회원에게 유출 사실을 즉각 통지할 것을 명령했다. 아울러 수집 정보 최소화와 명확한 파기 지침 수립 등 전반적인 보호 체계를 강화하라고 시정 조치했다. 

듀오 관계자는 정부 판단을 존중하며 회원 정보 유출에 참담한 심정이라며 사고 수습에 만전을 기해 2차 피해는 없고 재발 방지에 최선을 다하겠다고 해명했다.


0개의 댓글
0 / 300
댓글 더보기
국민은행
경남은행
농협
LG
NH투자증
신한금융
HD한국조선해양
하나증권
스마일게이트
쌍용
한화손보
넷마블
KB금융그룹
우리모바일
태광
한컴
하나금융그룹
미래에셋자산운용
신한라이프
업비트
KB카드
우리은행
기업은행
메리츠증권
ls
미래에셋
KB증권
하이닉스
한화
NH
다음
이전
댓글을 삭제 하시겠습니까?
닫기
로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?
닫기
기사 이미지 확대 보기
닫기