따릉이 정보 유출, 2년 전 알고도 모른척…시, 경찰에 수사 요청

따릉이 정보 유출, 2년 전 알고도 모른척…시, 경찰에 수사 요청

서유미 기자
서유미 기자
입력 2026-02-06 14:32
수정 2026-02-06 16:35
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0

2024년 디도스 공격 한 달 뒤 보안업체 개인정보 유출 파악
서울시설공단, 서울시 등에 미보고…“수사 요청”

서울 공공자전거 ‘따릉이’ 앱을 운영하는 서울시설공단이 2024년 사이버 공격 당시 개인정보 유출 사실을 인지하고도 초동 조치를 하지 않은 것으로 드러났다. 서울시는 서울시설공단의 관련팀을 서울시 경찰청에 수사 요청했다.

이미지 확대
한정훈 서울시 교통운영관이 6일 서울시청 브리핑룸에서 열린 따릉이앱 개인정보 유출 관련 브리핑에 앞서 사과인사를 하고 있다.   연합뉴스
한정훈 서울시 교통운영관이 6일 서울시청 브리핑룸에서 열린 따릉이앱 개인정보 유출 관련 브리핑에 앞서 사과인사를 하고 있다.

연합뉴스


한정훈 서울시 교통운영관은 6일 브리핑을 열고 “내부 조사 과정에서 서울시설공단이 2024년 6월 따릉이 앱 사이버 공격 당시 개인정보 유출 사실을 확인하고도 별도의 조처를 하지 않아 초기 대응이 이뤄지지 않은 사실을 확인했다”고 밝혔다. 이어 “현재 관련 수사가 진행 중인 만큼 공단의 초동 조치 미흡 사실을 경찰에 통보해 수사가 이뤄지도록 할 예정”이라고 설명했다.

또 “개인정보보호위원회와 한국인터넷진흥원에도 이 사실을 신고하고, 향후 경찰 수사와 개인정보보호위 조사 결과를 바탕으로 재발 방지를 위해 관리·감독 체계를 강화할 방침”이라고 덧붙였다.

아울러 “개인정보 유출 사건과 관련해 시민 여러분께 심려와 불편을 끼쳐드린 점 진심으로 사과드린다”며 고개를 숙였다.

따릉이 앱은 2024년 6월 28∼30일 분산서비스거부(DDoS·디도스)로 추정되는 사이버 공격에 전산이 80여분 동안 마비됐다. 당시 공단은 관계기관에 장애 발생 사실을 신고했고 이후 서버 보안업체가 사이버 공격에 대해 분석한 보고서를 7월 18일 제출했다. 10페이지 분량의 보고서에는 아이디 등 6개 항목의 개인정보가 유출됐다는 사실이 담겼지만 공단은 시에 보고하지 않았다는 것이 시의 설명이다.

이미지 확대
지난 1일 서울 영등포구 한 도로에 있는 서울시 공공자전거 ‘따릉이’.   연합뉴스
지난 1일 서울 영등포구 한 도로에 있는 서울시 공공자전거 ‘따릉이’.

연합뉴스


초동 대처 미흡 사실은 최근 경찰이 수사를 통해 따릉이 앱 개인정보 유출을 확인하고 통보한 뒤 시가 사실관계를 파악하는 과정에서 드러났다. 한 운영관은 “경찰이 다른 사이버 범죄 사건을 수사하던 중 피의자의 컴퓨터에 따릉이 관련 정보가 있어서 공단에 지난달 27일 통보해왔다”며 “시에서 내부적으로 사실관계를 확인하던 중 2024년 7월 공단이 보안 업체로부터 개인정보 유출 사실을 담은 보고서를 제출받았음을 뒤늦게 알게 됐다”고 했다.

시는 향후 감사를 통해 공단 내에서 개인정보 유출 사실을 알고 있던 이들이 누구인지, 어떤 경위로 보고를 누락했는지 등을 파악하겠다고 밝혔다. 시는 이날 오후 3시쯤 서울시경찰청에 서울시설공단 공공자전거운영처 시스템 관리팀에 대한 수사를 요청했다.

이새날 서울시의원 “잠원한강공원 ‘여기저기 키즈카페’ 성황… 가족 중심의 문화·체험 공간으로 자리매김”

서울시의회 교육위원회 이새날 의원(국민의힘, 강남1)은 잠원한강공원에 마련된 서울시 ‘여기저기 키즈카페’가 시민들의 뜨거운 관심과 호평 속에 가족 단위 방문객들을 사로잡으며 성황리에 운영 중이라고 전했다. 서울 잠원한강공원 다목적구장에서 운영 중인 ‘여기저기 키즈카페’가 가족 단위 방문객들에게 큰 호응을 얻고 있다. 이번 사업은 도심 속 공공공간을 활용해 온 가족이 함께 즐기는 체험형 놀이 공간을 제공하고자 기획됐다. 특히 스포츠형 ‘성장 놀이터’를 주제로 에어바운스, 올림픽 체험, 만들기 프로그램 등 다채로운 콘텐츠를 선보이며 어린이 중심의 여가 문화를 선도하고 있다. 특히 이번 행사에서는 압구정 도산기념사업회와 연계해 월드컵 응원 태극기 모자 및 팔찌 만들기 프로그램이 함께 운영돼 시민들의 참여 열기를 더하고 있다. 어린이들은 직접 태극기 응원용품을 만들며 자연스럽게 애국심과 공동체 의식을 체험하고, 가족과 함께 특별한 추억을 쌓는 시간을 보내고 있다. 아울러 서울시 ‘구석구석 라이브’ 소속 댄스팀과 연주팀의 다양한 거리공연도 함께 펼쳐지며 한강을 찾은 시민들에게 풍성한 문화예술 향유 기회를 제공하고 있다. 신나는 댄스 공연과 감미로운 음악
thumbnail - 이새날 서울시의원 “잠원한강공원 ‘여기저기 키즈카페’ 성황… 가족 중심의 문화·체험 공간으로 자리매김”

개인정보 유출 범위에 대해선 “2024년 7월 이후로 개인정보 유출 피해 사례가 접수되지는 않고 있다”고 밝혔다. 당시 따릉이 가입자 수를 감안하면 최대 450만명의 정보가 유출됐을 가능성이 있다. 필수 수집 정보는 아이디와 휴대전화 번호, 선택 수집 정보는 이메일 주소, 생년월일, 성별, 체중 등이다.
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
Q.
기사를 끝까지 읽으셨나요? 이제 AI 퀴즈로 기사의 핵심 내용을 점검해보세요.
서울시설공단이 개인정보 유출 사실을 언제 확인했는가?
close button
많이 본 뉴스
1 / 3
광고삭제
위로