
최종 업데이트: 2026년 9월
국내외 이용자 22만 명의 소중한 개인정보가 외부 비정상 접근으로 인해 유출되는 대형 침해 사고가 발생했습니다. 이번 사건은 단순한 연락처 유출 수준을 넘어, 성형 및 피부 시술 상담 내역과 사진, 실제 결제 내역까지 포함되어 이용자들의 불안감이 극에 달하고 있습니다. 내가 대상자인지 확인하고 추가적인 피해를 예방할 수 있는 필수 수칙을 상세히 안내해 드립니다. 🔐
🔹 강남언니 22만 명 개인정보 유출 실태 및 유출 항목
운영사 힐링페이퍼의 공식 공지에 따르면, 상담 내역을 조회하는 연동 시스템(API)에 비정상적인 접근이 포착되면서 총 21만 9,665명의 개인정보가 유출된 것으로 확인되었습니다. 공격자는 해킹 차단 조치 이후에도 다른 경로로 재접근을 시도한 것으로 파악되었습니다.
피해 대상은 국내 이용자 약 16만 명을 비롯해 일본, 대만, 태국 등 해외 이용자까지 폭넓게 분포되어 있으며, 유출된 정보의 범위가 극도로 민감한 영역까지 미치고 있습니다.
원인: 시스템 API 비정상 접근 포착 및 침해
조치 현황: 해당 접근 경로 차단, KISA 신고 및 경찰 수사 의뢰 완료
유출 항목 상세 구분의 예시
| 구분 | 유출 세부 항목 | 위험도 및 영향 |
|---|---|---|
| 기본 인적사항 | 이름, 전화번호, 이메일, 생년월일, 성별, 소셜 로그인 ID | 스팸 및 보이스피싱 타깃 활용 위험 |
| 상담 및 의료 민감 정보 | 상담 신청 시술명, 병원·의사명, 예약 희망 시간, 상담 등록 사진 | 개인 사생활 침해 및 협박형 2차 피해 우려 |
| 실제 진료 및 결제 정보 | 실제 받은 시술 내역, 내원 시각, 결제 금액 및 수단 정보 일부 | 병원 사칭 스미싱 및 금융 사기 연계 위험 |
🔹 왜 위험한가? 민감 정보 유출에 따른 2차 피해 우려
이번 사태가 유독 큰 파장을 일으키는 이유는 개인의 민감한 신체·의료 데이터와 사진이 포함되었기 때문입니다. 타인에게 공개되기를 원치 않는 성형 및 시술 관련 기록은 악의적인 집단에 의해 협박이나 갈취의 수단으로 악용될 위험성이 존재합니다.
2. 맞춤형 피싱 사기: 유출된 상담 시술명과 내원 일자를 구체적으로 언급하며 금융 정보 입력을 요구하는 교묘한 수법
3. 개인 사생활 협박: 상담 시 제출했던 신체 사진이나 시술 내역을 빌미로 금전을 요구하거나 불법 유포하겠다는 위협
🔹 내 정보 유출 확인 및 즉각 실천해야 할 계정 보안 가이드
강남언니 이용자라면 본인의 유출 여부를 확인하고, 추가적인 계정 도용 및 2차 피해 방지를 위해 즉각적인 보안 강화 조치를 실행해야 합니다.
운영사 측은 피해 이용자에게 개별 통지를 진행함과 동시에, 홈페이지 및 앱 내 전용 조회 창구를 통해 공지일 기준 30일간 유출 항목을 확인할 수 있도록 지원하고 있습니다.
강남언니 공식 앱 또는 웹사이트의 '개인정보 유출 조회' 메뉴에 접속하여 본인의 유출 항목(상담 사진, 결제 내역 포함 여부 등)을 정확히 파악합니다.
2단계: 비밀번호 교체 및 타 사이트 재사용 금지
동일한 아이디와 비밀번호를 사용하는 다른 웹사이트(네이버, 카카오, 금융 앱 등)가 있다면 즉시 비밀번호를 변경해 크리덴셜 스터핑(타 사이트 계정 도용) 피해를 예방하세요.
3단계: 2단계 인증(2FA) 설정 및 출처 불분명 링크 차단
주요 포털 및 SNS 계정의 2단계 인증을 활성화하고, 병원이나 플랫폼을 사칭하여 문자로 전달되는 URL 결제나 앱 설치 요구에 절대 응하지 마세요.
공식 조회 창구를 통해 본인의 유출 항목을 반드시 점검하세요.
동일 비밀번호 변경과 2단계 인증 설정, 사칭 문자 링크 주의로 2차 피해를 차단하세요.
"해당 배너는 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다."
❓ 자주 묻는 질문
Q: 내가 유출 대상자인지 어떻게 알 수 있나요?
강남언니 측에서 피해 이용자에게 개별 이메일 및 문자로 안내를 보내고 있으며, 강남언니 공식 홈페이지 및 앱 내 공지사항에 마련된 유출 조회 페이지에서 직접 확인하실 수 있습니다.
Q: 강남언니 앱을 탈퇴하면 이미 유출된 정보도 삭제되나요?
앱을 탈퇴하면 내부 서버의 회원 데이터는 삭제되지만, 이미 외부로 유출된 데이터 자체가 자동으로 사라지는 것은 아닙니다. 따라서 탈퇴와 별개로 동일 비밀번호 사용처의 비번 변경 및 스미싱 예방 조치가 필수적입니다.
Q: 유출로 인한 2차 피해가 발생했을 때 어디에 신고해야 하나요?
개인정보 분쟁조정위원회(1833-6972)에 분쟁 조정을 신청하거나, 스미싱 및 금전 피해 발생 시 경찰청 사이버범죄신고시스템(182) 또는 개인정보 침해신고센터(118)에 신속히 신고하셔야 합니다.
- 개인정보보호위원회 및 한국인터넷진흥원(KISA) 침해사고 대응 지침
'IT 관련' 카테고리의 다른 글
| "유출 의심만 돼도 신고?" 개정 개인정보 보호법 시행, 기업과 개인 필독 체크리스트 5가지 (0) | 2026.09.17 |
|---|---|
| 애플마저 접는다! 아이폰 폴더블 등판과 삼사 폴더블 3강전 총정리 (0) | 2026.09.15 |
| "기지국이 AI 데이터센터로?" 통신 3사 'AI-RAN' 기술 도입과 무선망의 대변신 (0) | 2026.09.11 |
| "비번까지 싹 털렸다"… 티빙 3,954만 건 유출 사태, 1인당 2만 원 보상안의 실효성은? (1) | 2026.09.10 |
| 통신 3사 "망 투자는 끝이 없는데..." AI 시대에 맞춰 통신 정책 새로 짜야 하는 이유 (0) | 2026.09.09 |