[경제일보] 카카오게임즈 해킹 사고의 개인정보 유출 피해자가 140명에서 243명으로 늘었다. 최초 유출을 확인한 지 일주일 만에 피해 이용자 103명이 추가되면서 초기 조사와 피해 범위 산정이 충분했는지를 둘러싼 점검도 불가피해졌다.
카카오게임즈는 지난 21일 오후 6시22분 RINK 서비스 이용자 103명의 개인정보가 추가로 유출된 사실을 확인했다고 홈페이지에 공지했다. 지난 14일 파트너스와 RINK 이용자 140명의 유출 사실을 파악한 데 이은 2차 확인이다.
이번 추가 피해는 새로운 공격이 발생한 것이 아니라 기존 침해 사고의 영향 범위를 조사하는 과정에서 드러났다. 추가 유출이 확인된 서비스는 RINK이며 노출 정보는 카카오게임즈가 회원 구분을 위해 부여한 자체 식별코드와 일부 이용자의 국가코드다.
RINK는 PC에서 실행 중인 카카오게임즈 게임을 스마트폰으로 전송해 원격 조작할 수 있도록 지원하는 서비스다. 1차 조사에서는 RINK의 자체 식별코드·일부 국가코드와 콘텐츠 창작 지원 서비스인 파트너스의 외부 연동용 타사 식별코드 또는 타사 아이디가 유출된 것으로 파악됐다.
공격은 지난 12일 오후 10시44분부터 13일 오후 7시37분 사이 발생한 것으로 추정된다. 외부 공격자가 두 서비스 시스템의 취약점을 이용해 비정상적으로 접근했고 이 과정에서 개인정보가 빠져나갔다. 카카오게임즈는 접근 경로와 관련 계정을 차단하고 취약점 보완, 로그·증거자료 확보와 이상 징후 모니터링 강화에 나섰다.
회사 측은 이름·주소·성별과 비밀번호 등 중요도가 높은 정보는 유출되지 않았다고 설명했다. 식별코드와 국가코드만으로 개인을 특정하기 어려워 악용 위험도 낮다는 입장이다. 다만 식별값은 다른 정보와 결합될 경우 계정 추적이나 사칭에 활용될 가능성을 완전히 배제하기 어렵다.
카카오게임즈도 이용자에게 출처가 불분명한 인터넷 주소와 첨부파일을 열지 말고 요청하지 않은 로그인·결제·비밀번호 변경 알림을 확인하라고 당부했다. 회사나 관계기관을 사칭해 비밀번호와 인증번호, 계좌정보를 요구하는 연락에도 주의를 요청했다.
회사는 개인정보보호위원회 등 관계기관에 신고하고 외부 보안 전문기관과 사고 원인 및 영향 범위를 조사하고 있다. 피해자에게는 이메일로 개별 통지했으며 개인정보 침해 여부를 확인할 수 있는 조회 페이지와 전담 신고 창구도 운영한다.
현재 조사가 끝나지 않은 만큼 피해 규모가 다시 늘어날 가능성도 남아 있다. 취약점의 구체적인 성격과 외부 공격자의 실제 열람·반출 범위, 추가 피해 발생 여부를 얼마나 신속하게 확정하고 재발 방지책을 내놓느냐가 관건이다.







































![[금융 포커스] 체류외국인 290만명…은행권, 송금 넘어 주거래 고객 선점전](https://image.ajunews.com/content/image/2026/09/21/20260921140727445765_388_136.jpg)
![[국감 이슈] 반복되는 가계부채](https://image.ajunews.com/content/image/2026/09/04/20260904173738600997_388_136.jpg)
![[현장] 현대건설, 마천에 디에이치 타운 만드나…1구역 현설도 홀로 참석](https://image.ajunews.com/content/image/2026/09/21/20260921151733895540_388_136.png)
![[프론티어 격돌] HBM만 바라볼 수 없다…삼성·SK하이닉스, 중국 D램의 역습에 맞서다](https://image.ajunews.com/content/image/2026/09/21/20260921144138759833_388_136.png)
댓글 더보기