[치트키워드] 개인정보 유출 사고 및 대응 안내
안녕하세요. 치트키워드(주식회사 케이제이피엠)입니다.
이번 개인정보 유출 사고로 회원님들께 심려를 끼쳐 드려 진심으로 사과드립니다.
치트키워드 사이트(www.cheatkeyword.com)의 시스템과 서버를 위탁 운영하는 ㈜맑은소프트로부터, 회원정보 데이터베이스에 외부 침입이 발생하여 개인정보가 유출되었다는 안내를 받았습니다.
현재까지 안내받은 사고 내용과 치트키워드의 대응 상황, 유출 여부 확인 방법 및 피해 예방 조치 관련하여 안내드립니다.
■ 1. 안내받은 개인정보 유출 항목
아이디, 암호화된 비밀번호, 성명, 생년월일, 성별, 이메일, 암호화된 휴대전화번호, 주소 — 총 8개 항목입니다.
회원별 유출 여부와 해당 항목은 아래 조회 페이지 및 문의처를 통해 확인하실 수 있으며, 정확한 대상 범위와 인원은 추가 확인 중입니다.
비밀번호와 휴대전화번호가 암호화된 상태였다는 업체 설명과 별개로, 피해 예방을 위한 비밀번호 변경을 부탁드립니다.
■ 2. 사고 시점 및 경위
맑은소프트 공식 공지에 따르면, 9월 22일 오전 9시 35분경 문자 발송 대행사로부터 비정상적인 문자 발송 정황을 전달받아 공격을 인지했습니다.
이후 데이터베이스 접근 정황을 확인하여 관계기관 신고와 긴급 보안조치를 진행했으며, 9월 23일 추가 전수조사 과정에서 회원정보 유출 사실을 최종 확인했다고 안내했습니다.
조사를 통해 파악된 실제 외부 침입 시점은 9월 19일 오후 2시 47분경이며, 개인정보 유출 시점은 9월 20일 오전 10시 4분경이라고 밝혔습니다.
위 내용은 맑은소프트의 공식 발표를 기준으로 하며, 현재 직접 문의하는 내용으로 추가로 확인되는 사항은 신속히 보완하겠습니다.
■ 3. 대응조치 및 회원 안내 현황
맑은소프트는 다음 조치를 시행했다고 안내했습니다.
- 공격자 IP 차단 및 악성 프로그램(백도어) 삭제
- 서버 접근 키와 문자·결제·본인인증 연동 키 교체
- 관리자 계정 2단계 인증 적용, 웹서버 권한 변경 및 취약점 수정
- 9월 22일 한국인터넷진흥원(KISA) 침해사고 신고 및 개인정보보호위원회 개인정보 유출 신고
또한 9월 25일 기준, 맑은소프트는 유출이 확인된 이용자들에게 이메일 또는 문자로 개별 통지를 완료했으며,
9월 28일 기준, 치트키워드(주식회사 케이제이피엠)은 치트키워드 홈페이지 가입자 전원에게 이메일 또는 문자로 개별 통지를 완료한 상태입니다.
치트키워드는 추석 연휴 중인 9월 24일(목) 오전 1시 2분에 발송된 최초 사고 안내 이메일을 연휴 이후인 9월 28일(월) 오후 1시경 확인했습니다.
확인 후 회원별 유출 범위, 당사가 포함된 신고 증빙, 실제 회원 통지 내역 및 보안조치 이행 자료를 요청하여 확인하고 있습니다. 관련 증거 보존과 통지 누락 시 즉시 보완도 함께 요청했습니다.
치트키워드에서 직접 안내드리는 시점이 늦어진 점에 대해서도 사과드립니다.
■ 4. 유출 여부 확인 및 피해 예방
[개인정보 유출 여부 조회]
https://privacy-check.malgnsoft.com/
맑은소프트가 운영하는 위 페이지에서 가입 당시 등록한 이메일 주소 또는 휴대전화번호로 본인확인 후 조회하실 수 있습니다. 인증번호가 도착하지 않으면 스팸메일함 또는 스팸문자함도 확인해 주시기 바랍니다.
공지 작성일 현재, 맑은소프트는 소셜로그인(카카오) 회원의 조회 기능은 준비 중이라고 안내하고 있습니다. 소셜로그인(카카오)을 이용하셨거나 조회가 어려운 경우에는 privacy2@malgnsoft.com으로 ‘치트키워드 회원’임을 밝히고 문의 부탁드립니다.
안내 이메일이나 문자를 받지 못했거나 조회 결과에 대해 추가 확인이 필요한 경우에도 아래 상담창구로 문의해 주시기 바랍니다.
[비밀번호 변경]
치트키워드에서 비밀번호를 설정해 이용 중인 회원께서는 홈페이지에 직접 접속하여 ‘마이페이지 → 회원정보 수정’에서 비밀번호를 변경해 주시기 바랍니다. 다른 사이트에서도 같은 비밀번호를 사용하셨다면 함께 변경을 부탁드립니다.
[사칭 연락 주의]
이번 사고 과정에서 문자 발송 계정이 악용된 정황도 안내했습니다. 익숙한 발신번호로 온 연락이라도 출처가 불분명한 링크·첨부파일, 앱 설치·송금 요구에 주의해 주시기 바랍니다.
유출 여부는 위 조회 주소를 브라우저 주소창에 직접 입력하여 확인해 주시고, 비밀번호나 인증번호는 전화·문자·채팅으로 다른 사람에게 전달하지 않도록 유의해 주시기 바랍니다.
■ 5. 피해 신고 및 문의
[맑은소프트 고객센터 — 회원 문의·피해 접수]
이메일: privacy2@malgnsoft.com
전화: 1666-3412 — 평일 09:00~18:00
문의하실 때에는 ‘치트키워드 회원’임을 함께 말씀해 주시기 바랍니다. 전화 연결이 어려운 경우에는 이메일로 문의 내용을 남겨 주시면 됩니다.
[치트키워드 1:1 카카오톡 상담]
https://pf.kakao.com/_axfmxjn/chat
치트키워드 상담창구로도 문의하실 수 있습니다. 접수된 내용은 필요한 사항을 맑은소프트에 확인하여 후속 처리 상황을 안내하겠습니다.
피해나 악용 의심 사례가 있다면 관련 문자·이메일·화면 캡처 등을 보관한 뒤 개별 상담창구로 알려주시기 바랍니다. 공개 게시판에서 이름·전화번호·이메일 등 개인정보를 올리지 않도록 주의를 부탁드립니다.
개인정보침해·스미싱 관련 신고 및 상담: 국번 없이 118
금전 피해 등 범죄 피해 신고: 경찰청 112
■ 6. 피해 대응 안내
현재 사고 관련 사실관계와 피해 대응 절차를 확인 중이며, 구체적인 보상 기준이나 방안은 확정되지 않았습니다. 피해 또는 악용 의심 사례를 접수해 주시면 필요한 사항을 확인하여 후속 절차를 안내하겠습니다.
이와 별개로, 회원님께서는 관계 법령에서 정한 요건에 따라 법원을 통한 손해배상·법정손해배상 청구 또는 개인정보 분쟁조정위원회를 통한 분쟁조정 신청 절차를 이용하실 수 있습니다.
개인정보 분쟁조정 신청·상담: www.kopico.go.kr / 1833-6972
이번 사고는 치트키워드의 시스템을 위탁 운영하는 업체의 데이터베이스 외부 침입으로 발생했지만,
회원님들께서 치트키워드를 믿고 가입하신만큼 저희 역시 이 일을 결코 가볍게 여기지 않고 있습니다.
회원별 유출 범위와 통지·보안조치 이행 상황을 끝까지 확인하고, 위탁업체 관리와 보안 체계를 더욱 강화하여 같은 일이 재발하지 않도록 하겠습니다.
추가로 확인되는 중요 사항은 본 공지를 통해 신속히 전달하고, 개별 통지가 필요한 대상에게는 별도로 안내하겠습니다.
믿고 함께해 주신 회원님들께 걱정을 끼쳐드려 진심으로 죄송합니다.
2026년 9월 28일
치트키워드 드림