가비아, 고객 2998명 개인정보 유출…공개매수 불발 이어 악재

외부 공격자가 내부 시스템 접근…성명·아이디·이메일·휴대전화번호 유출

컴퓨팅입력 :2026/09/23 16:51

코스닥 상장 IT 기업 가비아에서 외부 공격으로 고객 2998명의 개인정보가 유출됐다. 회사는 공격 경로를 차단하고 관계 기관에 신고하는 한편 추가 유출 여부와 사고 원인을 조사 중이다.

가비아는 23일 홈페이지 공지를 통해 지난 21일 외부 공격자의 비인가 접근으로 일부 고객의 개인정보가 유출된 사실을 확인했다고 밝혔다. 이날 오후 3시 기준 확인된 유출 고객은 2998명이다.

유출된 정보는 고객의 성명과 아이디, 이메일 주소, 휴대전화번호다. 현재까지 비밀번호 유출은 확인되지 않았다. 다만 유출 인원과 항목은 관계 기관의 조사 결과에 따라 달라질 수 있다.

가비아 사옥 전경 (사진=가비아)

개인정보 유출은 지난 21일 오전 11시 45분 발생했으며 가비아는 같은 날 오후 1시 5분 이를 처음 인지했다. 외부 공격자가 가비아 웹 서비스 일부 기능의 외부 요청 검증이 충분하지 않았던 점을 이용해 내부 시스템에 접근했고 이 과정에서 고객 개인정보가 외부로 전송된 것으로 파악됐다.

가비아는 사고를 인지한 직후 공격에 이용된 외부 접근 경로와 관련 계정을 차단했다. 사고 분석을 위한 로그와 증거자료를 보전하고 해당 시스템의 접근 통제를 강화하는 한편 원인이 된 취약점에 대한 조치와 동일 유형 취약점 전수 점검에 들어갔다. 추가 유출 여부를 확인하기 위한 전수 조사와 이상징후 상시 모니터링도 강화했다.

한국인터넷진흥원(KISA)과 개인정보보호위원회에도 사고를 신고했다. 현재 관계 기관과 정확한 사고 원인과 추가 피해 여부를 조사 중이며 유출이 확인된 고객에게는 이메일이나 문자로 개별 안내할 예정이다.

가비아는 도메인과 호스팅을 비롯해 클라우드·보안 등 기업용 IT 인프라 서비스를 제공하는 코스닥 상장사다. 인터넷 인프라 기업 KINX 등을 계열사로 두고 있다.

최근 경영권을 둘러싼 불확실성이 이어지는 상황에서 개인정보 유출 사고까지 발생하며 악재가 겹쳤다.

맥쿼리자산운용 측은 지난 7월 가비아 경영권 인수를 위해 주당 4만 8000원에 일반주주 보유 지분을 사들이는 공개매수에 나섰다. 공개매수와 김홍국 대표 등 최대주주 측 지분 인수를 통해 가비아를 완전자회사로 편입한 뒤 자진 상장폐지하는 것이 목표였다. 그러나 지난 17일 공개매수 마감 결과 최소 매수예정수량 326만 7629주에 크게 못 미치는 72만 1413주만 응모하면서 공개매수가 불발됐다.

관련기사

이에 따라 맥쿼리 측과 김홍국 가비아 대표 등 최대주주 측이 체결한 지분 24.4% 규모 주식매매계약(SPA)도 선행조건을 충족하지 못했다. 공개매수가 불발된 가운데 다음 달 8일 임시주주총회를 앞두고 주요 주주인 얼라인파트너스와 가비아 이사회가 각각 추천한 독립이사 후보가 경쟁하는 등 경영권을 둘러싼 갈등은 이어지고 있다.

가비아는 "고객의 정보 보호를 최우선 목표로 삼아야 할 회사로서 이번 유출로 큰 불편을 끼쳐드린 데 대해 임직원 모두가 깊은 책임을 통감하고 있다"며 "같은 일이 반복되지 않도록 보안 체계를 근본적으로 재점검하겠다"고 밝혔다.