카카오게임즈가 이용자 103명의 개인정보가 유출됐다는 사실을 추가 공지했다. 140명 개인정보 유출 사실을 공지한 지 5일만으로, 누적 243명이다. 이번 공지는 조사 과정에서 추가로 확인된 개인정보 유출을 공지한 것이다. 추가 유출 사고가 발생하진 않았다.
카카오게임즈는 지난 21일 자사 웹사이트에 'RINK(링크)' 이용자 103명의 개인정보가 추가 유출됐다고 공지했다. 유출된 개인정보는 자사 식별코드와 국가코드(일부 이용자)다. 식별코드는 회원 식별을 위해 회사가 임의로 부여하는 코드를 말한다.
앞서 회사는 지난 16일 '파트너스'와 RINK 이용자 140명의 개인정보가 유출됐다고 공지했다. 이번에도 이름·주소·성별 등 중요 개인정보 유출은 식별되지 않았다고 회사 측은 설명했다. 카카오게임즈는 현재 관계기관 및 보안 전문기관과 구체적인 사고 원인 및 영향 범위를 조사 중이다.
카카오게임즈는 지난 21일 저녁 6시 22분 103명분 개인정보 유출 사실을 확인했다. 해킹 공격은 지난 12일 밤 10시 44분부터 다음 날(13일) 저녁 7시 37분 사이에 발생한 것으로 추정된다. 카카오게임즈는 사고 인지 즉시 접근 경로를 차단했고 긴급조치를 실시했다.
현재 개인정보보호위원회 등 관계기관에 신고한 후 외부 보안 전문기관과 사고원인, 정확한 피해 범위 등을 조사 중이다. 피해 범위는 조사 결과 커질 가능성도 있다. 개인정보가 유출된 이용자들에게는 유출 사실을 메일로 개별 통지했다. 피해 사실 공지에 '개인정보 침해 사실 조회 페이지'도 구축했다. 사고 관련 로그와 증거자료도 확보됐다.
RINK는 PC에서 실행 중인 카카오게임즈 게임 화면을 스마트폰 앱으로 스트리밍해 원격 조작하는 서비스다. 'Remote play IN Kakaogames'의 약자다. 파트너스는 자사 게임 홍보를 위해 크리에이터나 일반 이용자와 콘텐츠 제작 등을 협업하는 프로그램이다.
카카오게임즈는 "인지 즉시 접근 경로를 차단하고 유출 방지를 위한 긴급 조치를 실시했다"며 "현재 관계기관 신고를 마쳤고 사고 원인과 정확한 피해 범위를 조사 중"이라고 밝혔다. 이어 "이번 일로 심려를 끼쳐드린 데 깊은 사과의 말씀을 드린다"며 "향후 재발하지 않도록 내·외부 보안 체계를 점검·강화하는 데 최선을 다하겠다"고 덧붙였다.