10년 전 결혼 정보도 털렸다…바른손M카드 등 모바일 청첩장 데이터 유출

개인 및 금융계좌도…2025년 공격 1년 만에 인지

IT 일반입력 :2026/10/11 10:41

10년 전 결혼과 관련된 개인 및 금융 정보가 유출됐다.

10일 바른컴퍼니는 2016~2021년 해당 회사에 포함된 바른손카드·바른손몰·프리미어페이퍼·더카드·비핸즈카드에서 제작된 모바일 청첩장 개인 정보가 유출됐다고 밝혔다.

문제는 아직까지 얼마나 많은 고객 정보가 유출됐는지 파악하지 못했다는 점이다. 심지어 2025년 11~12월 해당 회사 데이터베이스를 해킹해 청첩장을 조작했음에도 불구하고 1년 여가 흐른 2026년 10월 7일 해킹 사실을 인지했다.

바른손M카드 공지.

특히 이번 청첩장 정보 유출에는 이름과 휴대전화번호, 이메일과 같은 개인 정보뿐만 아니라 예식 일시·장소, 주문번호, 신랑·신부의 혼주와 관련된 청첩장에 표기되는 모든 정보가 유출됐다. 혼주 이름과 계좌번호를 악용한 보이스피싱이나 스미싱이 가능한 상태다. 

또, 결혼뿐만 아니라 돌잔치 초대장 정보도 유출됐다. 돌잔치 초대장의 아기 이름·생일에 관한 정보도 해킹 피해를 입은 상태다.

관련기사

바른컴퍼니는 "관계 기관에 신고했고 보안 취약점 점검과 삽입된 문자열 삭제, 청첩장 인증 코드 무효화를 진행할 예정"이라고 해명했다. 바른컴퍼니는 지난 4월부터 개인정보 처리 방침을 두 차례 변경했으며, 지난 6월에서야 개인정보보호와 관련된 인력을 배치했다.

바른컴퍼니 개인정보처리 방침.

바른컴퍼니와 관계된 청첩장 제작 사이트에서는 개인정보를 보유하는 기간을 '회원 탈퇴시'로 명시하고 있다. 그러나 청첩장에 포함된 예식 장소나 초대 문구, 혼주 계좌번호 등과 같은 정보를 어떻게 관리하고 어떻게 처리할 지에 대한 별도 지침은 없는 상태다.