'따릉이' 개인정보 450만 건↑ 유출…이름·전화번호 포함 가능성

입력 2026-01-30 17:40

기사 듣기
00:00 /
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲서울 강서구 마곡나루역 인근에 따릉이가 세워져 있다.  (조현호 기자 hyunho@)
▲서울 강서구 마곡나루역 인근에 따릉이가 세워져 있다. (조현호 기자 hyunho@)

서울시 공공자전거 '따릉이'의 회원 정보가 450만 건 넘게 유출된 것으로 파악됐다.

30일 서울시 등에 따르면 서울시설공단이 보관하던 따릉이 회원 정보 가운데 이름, 전화번호, 생년월일 등 개인 정보가 대거 유출된 것으로 전해졌다. 경찰은 이번 사건이 해킹에 의한 것으로 보고 유출자와 유출 경로를 추적 중이다.

현재까지 파악된 유출 건수는 450만 건 정도다. 따릉이 가입자는 500만 명 수준으로 알려졌다. 따릉이 앱의 필수 수집 정보는 아이디와 휴대전화 번호, 선택 수집 정보는 이메일 주소, 생년월일, 성별, 체중이다. 이름, 주소 등은 수집 대상에 포함되지 않는다.

서울시설공단은 "수집 정보가 아닌 정보들은 데이터베이스에 저장하지 않아 유출도 있을 수 없다"고 설명했다.

다만 회원이 임의로 입력한 개인정보도 이번 유출에 포함된 것으로 보인다. 민감한 정보가 유출된 만큼 명의도용이나 사기 등 2차 피해 가능성도 있는 상황이다.

경찰은 다른 사건 수사를 하던 중 유출된 따릉이 회원 정보가 존재하는 사실을 파악해 이 사건을 인지했다. 이후 서울경찰청 사이버수사대는 따릉이 운영기관인 서울시설공단에 회원 정보 유출 정황을 유선으로 통보했다.

서울시설공단은 27일 경찰에서 이 같은 내용을 통보받은 뒤 법령상 시한이 임박한 이날 관계기관에 신고했다. 개인정보보호법 시행령은 개인정보처리자가 개인정보 유출 사실을 인지한 경우 72시간 안에 관계기관에 신고할 의무가 있다고 규정하고 있다.

정보 유출은 2024년 4월께 디도스(DDoS·분산서비스거부) 공격이 집중됐던 시기 발생한 것으로 추정되고 있다. 다만, 서울시설공단은 피해 신고는 현재까지 없었다는 입장이다.

경찰은 조만간 공단으로부터 서버 자료 등을 받아 분석에 나설 전망이다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 삼성 노사합의 운명의 엿새⋯잠정합의안, 오늘부터 찬반투표
  • 국민참여성장펀드 첫날, 은행 영업점 ‘북새통’⋯10분 만에 완판 행렬
  • 다시 아이바오의 시간…푸루후 동생 향한 마음들 [해시태그]
  • 주춤하던 신규 가계부채 반등⋯1분기 주담대 취급액 '역대 최고'
  • ‘뛰지 마’만 남은 학교…피해는 결국 학생들 [사라지는 교실 밖 교실 下-①]
  • 서울 아파트값 3월 하락 전환⋯전세는 1.36% 상승
  • 스페이스X 800억달러 IPO, 한국 공모 시장과 비교하면? [인포그래픽]
  • 국민의힘 “李 대통령, 정원오 살리기 위한 노골적 선거개입”
  • 오늘의 상승종목

  • 05.22 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 115,300,000
    • +0.47%
    • 이더리움
    • 3,172,000
    • +0.86%
    • 비트코인 캐시
    • 564,500
    • +1.44%
    • 리플
    • 2,028
    • +0%
    • 솔라나
    • 129,900
    • +2.04%
    • 에이다
    • 377
    • +2.72%
    • 트론
    • 544
    • +1.3%
    • 스텔라루멘
    • 222
    • +3.74%
    • 비트코인에스브이
    • 22,140
    • +0.82%
    • 체인링크
    • 14,710
    • +3.52%
    • 샌드박스
    • 110
    • +3.77%
* 24시간 변동률 기준