먼저, 가비아 서비스를 이용해 주시는 고객님께 개인정보 유출과 관련하여 진심으로 사과드립니다.
가비아는 2026년 9월 21일 외부 공격자의 비인가 접근으로, 일부 고객님(2,998명)의 개인정보가 유출된 사실을 확인하였습니다.
유출 사실을 인지한 후 즉시 추가 유출을 차단하는 조치를 취하였으며, 시스템 접근 통제도 강화했습니다.
이와 관련하여 현재까지 확인된 사실을 아래와 같이 안내해 드립니다.
1. 유출된 개인정보 내역(2026.9.23. 15:00 기준)
- ㅇ 유출 고객 수: 2,998명
- ㅇ 유출된 개인정보 항목: 성명, 아이디, 이메일 주소, 휴대전화번호
※ 유출이 확인된 고객님께는 이메일 또는 문자로 개별 안내를 드립니다.
※ 유출 대상 고객과 항목을 특정하는 데 시간이 필요하여, 9월 23일 15:00 기준으로 확인된 내용을 안내드립니다.
위 인원과 항목은 조사 결과에 따라 달라질 수 있으며, 변동이 확인되면 다시 안내드리겠습니다.
2. 유출 시점 및 경위
- ㅇ 유출 발생 시각: 2026년 9월 21일 11:45
- ㅇ 최초 인지 시각: 2026년 9월 21일 13:05
- ㅇ 경위: 외부 공격자가 당사 웹 서비스의 일부 기능에서 외부 요청 검증이 충분하지 않았던 점을 이용해 내부 시스템에 접근하였고, 이 과정에서 고객님의 개인정보가 외부로 전송되었습니다.
3. 가비아 대응조치
- ㅇ 공격에 이용된 외부 접근 경로 및 관련 계정 차단
- ㅇ 사고 분석에 필요한 로그 및 증거자료 보전
- ㅇ 해당 시스템에 대한 접근 통제 강화 및 추가 유입 차단
- ㅇ 원인 취약점 조치 및 동일 유형 취약점 전수 점검
- ㅇ 추가 유출 여부 확인을 위한 전수 조사
- ㅇ 이상징후 탐지 및 상시 모니터링 체계 강화
- ㅇ 한국인터넷진흥원(KISA)에 침해사고 신고
- ㅇ 개인정보보호위원회에 개인정보 유출 신고
- ㅇ 관계 기관과 사고 원인 조사
※ 추후 관계 기관의 조사 결과가 확정되는 대로 고객님께 안내드리겠습니다.
4. 2차 피해 예방을 위한 안내 사항
- ㅇ 가비아 또는 관계기관을 사칭하여 비밀번호, 인증번호, 계좌정보 등을 요구하는 연락에 각별히 주의해 주시기 바랍니다.
- ㅇ 출처가 불분명한 링크는 클릭하지 마시고, 개인정보나 금융정보를 입력하라는 요구에는 응하지 말아 주십시오.
- ㅇ 계정 도용을 막기 위해 가비아 계정의 비밀번호를 변경해 주시기 바랍니다. 비밀번호는 유출되지 않았으나, 아이디가 알려진 계정은 다른 경로로 유출된 비밀번호를 대입하는 로그인 시도의 대상이 될 수 있습니다. [비밀번호 변경 바로가기]
- ㅇ 다른 사이트에서 가비아와 동일한 비밀번호를 사용하고 계신 경우, 해당 사이트의 비밀번호도 함께 변경해 주시기 바랍니다.
5. 문의 및 피해 신고 접수처(가비아 고객센터, 평일 09:00~18:00)
- ㅇ 전화: 1544-4370
- ㅇ 온라인 문의: https://customer.gabia.com/ask/mail#/
6. 손해배상 청구 및 분쟁조정 안내
- ㅇ 고객님께서 개인정보 유출로 인해 손해를 입으신 경우,「개인정보 보호법」 제39조 및 제39조의2에 따라 손해배상 또는 법정손해배상을 청구하실 수 있습니다.
- ㅇ 개인정보 분쟁조정위원회(www.kopico.go.kr, 1833-6972)에 분쟁조정을 신청하실 수 있습니다.
- ㅇ 개인정보 침해에 관한 상담은 개인정보침해신고센터(국번 없이 118)에서 받으실 수 있습니다.
고객님의 정보 보호를 최우선 목표로 삼아야 할 회사로서, 이번 유출로 고객님께 큰 불편을 끼쳐드린 데 대해 임직원 모두가 깊은 책임을 통감하고 있습니다.
같은 일이 반복되지 않도록 보안 체계를 근본적으로 재점검하겠습니다.
아울러 고객님의 피해와 불편을 최소화하는 데 끝까지 최선을 다하겠습니다. 다시 한번 깊이 사과드립니다.
2026년 9월 23일
가비아 공동대표 김홍국·원종홍



