
□ 개요
2026년 05월 11일 오후 5시경 민음사는 행사 관련 홈페이지 포인트 서비스 중단 안내 문자를 발송하는 과정에서 멤버십 회원 142명의 연락처가 포함된 메시지를 약 4,000명의 회원에게 잘못 전송했다. 유출 정보는 휴대전화 번호로 확인됐으며 이름·주소 등 추가 개인정보 유출은 없었다고 밝혔다.
사고 이후 민음사는 피해 회원 대상 개별 연락 및 사과를 진행했으나, 후속 공지 과정에서 “정보 유포 시 법적 책임” 표현이 포함되며 대응 미숙 논란도 발생했다.
□ 사고내용 요약
1. 회사명 : 민음사
2. 사고유형
- 문자(MMS) 오발송에 따른 개인정보 노출 사고
- 내부 업무 처리 실수 기반 개인정보 유출
3. 유출규모 : 미확정
- 연락처 노출 회원 : 142명
- 오발송 수신 회원 : 약 4,000명
4. 유출항목
- 휴대전화 번호
5. 특이사항
- 외부 해킹이 아닌 내부 발송 작업 실수로 발생
- 엑셀 다운로드 기반 수작업 문자 발송 과정에서 사고 발생
- 사고 수습 과정 중 “법적 책임” 표현으로 2차 논란 발생
- 민음북클럽 연간 가입비 전액 환불 보상 결정
□ 사고대응 타임라인
- 2026년 05월 11일
. 17:00 : 행사 안내 문자 발송 과정에서 회원 연락처 포함 메시지 오발송 발생
. 민음사, 사고 인지 후 피해 회원 142명 대상 개별 문자 및 유선 안내 진행
. 약 4,000명 수신 회원 대상 정보 삭제 및 공유 금지 요청 발송
- 2026년 05월 12일
. 민음사 공식 사과문 및 보상·재발방지 대책 발표
. MMS 대량 발송 업무 일시 중단 및 자동화 프로세스 검토 발표
□ 개인정보 유출 관련 홈페이지 안내


□ 대응내역
- 민음사는 공식 홈페이지와 SNS를 통해 개인정보 유출 사고에 대한 사과문 게시
- “단순 입력 실수”로 사고가 발생했다고 설명
- 이름·주소 등 추가 개인정보 유출은 없었다고 공지
- 피해 회원 대상 가입비 환불 및 서비스 유지 방침 발표
□ 재발방지대책(권고사항)
1. 기술적 조치
- 개인정보 포함 여부 자동 검출 기능 적용
- 대량 문자 발송 전 사전 검수 및 승인 프로세스 강화
- 개인정보 마스킹 및 출력 제한 정책 적용
- 수작업 기반 엑셀 처리 방식 제거 및 API 기반 자동화 전환
- 발송 전 샘플 검증 및 이상 탐지 기능 도입
2. 관리적 조치
- 개인정보 취급자 대상 정기 교육 강화
- 개인정보 포함 발송 업무 이중 검수 체계 운영
- 사고 발생 시 고객 안내 표준 대응 프로세스 수립
- 위기 커뮤니케이션 및 고객 대응 가이드 개선
- 개인정보 최소 처리 원칙 준수 강화
□ 관련기사(출처)
감사합니다.
| [세븐일레븐] 샤이니헌터스 해킹 공격으로 가맹점 정보 유출 사고_2025년 05월 (0) | 2026.05.25 |
|---|---|
| [CJ그룹] 여성 임직원 개인정보 텔레그램 유출 정황 발생_2026년 05월 (0) | 2026.05.18 |
| [숨고] 해커 협박 및 개인정보 유출 의심 정황 발생_2026년 05월 (0) | 2026.05.11 |
| [오피스디포코리아] 해킹 공격으로 법인몰·내부시스템 개인정보 유출 정황_2026년 4월 (0) | 2026.04.27 |
| [리앤리컨트리클럽] 홈페이지 해킹으로 고객 개인정보 유출 정황…10만명 규모_2026년 04월 (0) | 2026.04.27 |