중요 안내
개인정보 유출 사고 안내
안녕하십니까. ㈜메크로스입니다.
당사가 보유한 마케팅 수신 동의자의 개인정보가 관리자 시스템에 대한 외부의 불법적인 침해로 인해 유출된 사실이 확인되었습니다. 이용자 여러분께 깊은 사과의 말씀을 드리며, 개인정보 보호법 제34조에 따라 다음과 같이 안내드립니다.
※ 본 안내는 당사 이벤트 참여 과정에서 마케팅 수신에 동의하신 분을 대상으로 합니다.
1유출된 개인정보 항목
이름, 생년월일, 성별, 휴대폰번호, CI(연계정보), 접속 IP
2유출 시점 및 경위
유출 시점2026년 8월 22일 ~ 8월 23일
경위당사 통합관리자 시스템의 계정이 외부 공격자에 의해 탈취되어, 해당 계정을 통해 마케팅 수신 동의자 명단이 외부로 다운로드되었습니다. 당사는 8월 24일 로그 정밀 분석 과정에서 개인정보 유출 사실을 확인하였습니다.
3이용자께서 하실 수 있는 피해 최소화 방법
유출된 정보를 악용한 스팸문자, 스미싱, 보이스피싱 등 2차 피해를 예방하기 위해 아래 사항에 유의하여 주시기 바랍니다.
- 출처가 불분명한 문자·이메일·전화 및 링크(URL)에 응답하거나 클릭하지 마십시오.
- 이름·생년월일 등 개인정보를 정확히 언급하며 접근하는 경우에도 사칭 가능성을 의심하시고, 금융기관·공공기관을 사칭한 연락에 특히 주의하시기 바랍니다.
- 의심스러운 연락은 응대하지 마시고, 해당 기관의 공식 대표번호로 직접 사실 여부를 확인하시기 바랍니다.
- 스팸·스미싱 의심 문자는 휴대전화 스팸 차단 기능으로 차단하시고, 불법스팸대응센터(국번없이 118)에 신고하실 수 있습니다.
- 2차 피해가 발생하거나 의심되는 경우 경찰청(112) 또는 한국인터넷진흥원(국번없이 118)에 신고하시기 바랍니다.
4당사의 조치 사항
- 침해 계정에 대한 접근을 즉시 차단하고, 관리자 계정 전반의 보안 설정을 강화하였습니다.
- 관리자 페이지에 대한 외부 IP 접속을 차단하고, 무차별 대입 공격 차단 조치를 적용하였습니다.
- 유출 경로가 된 마케팅 수신 동의자 리스트 다운로드 기능을 삭제하고, 화면 조회 시 개인정보에 대한 비식별 처리를 적용하였습니다.
- 관리자 접속에 대한 2차 인증(OTP)을 보강하고 접근통제를 강화하였습니다.
- 개인정보보호위원회 및 한국인터넷진흥원(KISA)에 유출 사실을 즉시 신고하였습니다.
5문의 및 접수 창구
본 사고와 관련한 문의사항 및 피해 접수는 아래 창구로 연락 주시기 바랍니다.
접수해 주신 사항은 사실관계를 확인하여 관련 법령 및 절차에 따라 안내 및 필요한 조치를 이행하겠습니다.
이용자 여러분의 개인정보를 안전하게 보호하지 못한 점에 대해 다시 한번 깊이 사과드립니다.
당사는 이번 사고를 엄중히 받아들여 재발 방지를 위해 최선을 다하겠습니다.
2026년 8월
㈜메크로스 대표이사