카겜, 해킹 공격에 140명 개인정보 유출… "긴급 대응 착수"
"이름·연락처 등 핵심정보는 안전"
카카오게임즈 서비스가 외부 공격을 받아 이용자 140명의 개인정보가 유출됐다. 이름, 연락처 등 신원이 특정될 수 있는 핵심 정보는 유출되지 않았다. 카카오게임즈는 공격 인지 직후 정부 기관에 신고하는 등 긴급 대응에 나섰다.
17일 업계에 따르면 카카오게임즈는 홈페이지를 통해 '파트너스'와 '링크(RINK)' 서비스 이용자 140명의 개인정보가 외부에 빠져나갔다고 공지했다. 파트너스는 게임 홍보를 위한 콘텐츠 제작을 지원하는 프로그램, RINK는 PC에서 실행 중인 게임을 스마트폰으로 원격 조작하는 서비스다.
카카오게임즈는 지난 12일 22시 44분 이상 징후를 최초 인지했고, 14일 오전 12시 50분 유출 사실을 확인했다. 이후 침해 경로를 즉시 막고, 관련 시스템 점검을 진행했다. 조사 과정에서 일부 시스템에 대한 비인가 접근 사실을 확인해 개인정보보호위원회 등 관계기관에 신고했다. 개인정보가 유출된 이용자들에게는 유출 사실을 메일로 개별 통지했다.
파트너스는 외부 연동을 위한 타사 식별코드 및 타사 아이디, RINK는 식별코드와 국가코드(일부)가 유출된 것으로 파악됐다. 외부연동을 위한 아이디가 유출된 일부 경우 비밀번호는 유출되지 않았다. 카카오게임즈 관계자는 "외부 공격자가 파트너스, RINK 시스템의 취약점을 이용해 비정상적으로 접근한 사실이 확인됐다"며 "내부 식별값(PID) 등이 유출됐지만 중요도가 높은 개인정보의 유출은 확인되지 않았다"고 전했다.
카카오게임즈는 사고 원인 조사와 보안 체계 전반의 재점검을 통해 재발 방지 조치에 나섰다.
장민권 기자




