삼프로TV 유료회원 계좌정보 유출…콘텐츠 플랫폼 보안 '빨간불'
구독자 270만 경제 유튜브 채널에서 유료 멤버십 회원의 금융정보가 유출되는 사고가 발생했다. 동시에 MSI 공유기에서 CVSS 9.8점의 치명적 취약점이 발견되며, 콘텐츠 플랫폼과 네트워크 장비 전반의 개인정보 보호 체계에 경고등이 켜졌다. --- 사례 1: 삼
https://privacynews.kr/s/ad431d7d구독자 270만 경제 유튜브 채널에서 유료 멤버십 회원의 금융정보가 유출되는 사고가 발생했다. 동시에 MSI 공유기에서 CVSS 9.8점의 치명적 취약점이 발견되며, 콘텐츠 플랫폼과 네트워크 장비 전반의 개인정보 보호 체계에 경고등이 켜졌다.
사례 1: 삼프로TV 개인정보 유출 사고
경제·투자 콘텐츠로 인기를 끌고 있는 유튜브 채널 '삼프로TV'에서 유료 멤버십 회원의 개인정보가 외부로 유출된 정황이 확인됐다. 특히 이번 유출에는 계좌정보가 포함된 것으로 알려져 2차 금융사기 피해 우려가 커지고 있다.
유료 멤버십 서비스는 정기결제를 위해 계좌번호, 카드정보 등 민감한 금융정보를 필수적으로 수집한다. 그러나 해당 정보가 유출될 경우 보이스피싱, 무단 출금, 명의도용 등 심각한 2차 피해로 이어질 수 있어 각별한 주의가 요구된다.
개인정보보호위원회는 해당 사안에 대해 사실관계 확인에 착수한 것으로 전해지며, 유출 경위와 규모에 따라 과징금 부과 및 시정명령 등 행정처분이 내려질 가능성이 있다.
사례 2: MSI 공유기 치명적 취약점 발견
MSI 게이밍 공유기 제품군에서 CVSS 9.8점의 치명적 보안 취약점(CVE-2026-71986)이 발견됐다. 해당 취약점은 원격 코드 실행(RCE)을 허용하는 수준으로, 공격자가 네트워크에 연결된 모든 기기의 트래픽을 가로채거나 악성코드를 배포할 수 있다.
가정용 공유기는 개인정보 보호법상 '정보통신서비스 제공자'에 해당하지 않아 규제 사각지대에 놓여있다. 그러나 재택근무 확산으로 가정 내 네트워크가 기업 시스템과 연결되는 사례가 늘면서, 공유기 취약점이 기업 전체의 보안을 위협하는 통로가 되고 있다.
공통 패턴 분석
두 사례는 서로 다른 영역에서 발생했지만, "비전통적 IT 서비스의 보안 공백"이라는 공통점을 공유한다.
| 구분 | 삼프로TV | MSI 공유기 |
|---|---|---|
| 유형 | 콘텐츠 크리에이터 플랫폼 | 하드웨어 제조사 |
| 문제점 | 자체 결제시스템 보안 미흡 | 펌웨어 보안 취약점 |
| 공통 원인 | 급성장 대비 보안투자 부재 | 출시 후 보안관리 소홀 |
1인 미디어와 IoT 기기 시장이 급성장하면서 개인정보를 다루는 주체는 늘었지만, 보안 역량과 인식은 이를 따라가지 못하고 있다.
기업·기관 대응 방안
① 콘텐츠 플랫폼: 유료 서비스 운영 시 PG사(결제대행사) 활용을 통해 금융정보 직접 보관을 최소화하고, ISMS-P 인증 획득을 검토해야 한다.
② 제조사: 제품 출시 전 보안 취약점 점검(Secure SDLC)을 의무화하고, 취약점 발견 시 신속한 패치 배포 체계를 구축해야 한다.
③ 이용자: 멤버십 가입 시 가상계좌 활용, 공유기 펌웨어 정기 업데이트 등 자기방어적 보안 습관이 필요하다.
>📚 CPPG·ISMS-P 시험 연계 포인트
>개인정보의 안전성 확보조치 기준 제7조(접근통제)
개인정보처리자는 개인정보처리시스템에 대한 불법적인 접근을 차단하기 위해 침입차단·탐지시스템 설치, 접근권한 제한 등 기술적 조치를 취해야 한다. 특히 계좌정보 등 민감정보·고유식별정보 처리 시에는 암호화 저장이 의무화된다(동 기준 제7조 제4항). 삼프로TV 사례처럼 금융정보 유출이 발생한 경우, 암호화 조치 여부가 과태료·과징금 산정의 핵심 판단 기준이 된다.
백남정 기자 (privacy@newsroom.kr)

![[진로 탐험] 중학교2학년 대표 | 염우진 ‘바이브 코더’, AI로 에듀테크 생태계를 혁신하다… WJedulab 대표의 실전 창업 스토리](https://jrwrbsncqyzmjnehprhl.supabase.co/storage/v1/object/public/pn-images/articles/1780466504673-hq35er.jpg)

