오늘 2026년 9월 7일, 미용의료 플랫폼 강남언니에서 대규모 개인정보 유출 사고가 발생했습니다. 운영사인 힐링페이퍼는 공지를 통해 약 21만 9665명의 국내외 이용자 정보가 유출되었다고 밝혔습니다. 이름과 연락처는 물론 상담 내용, 시술 정보, 결제 정보까지 포함된 것으로 확인되어 많은 이용자에게 충격을 주고 있습니다.
| 구분 | 내용 |
|---|---|
| 최초 감지 | 2026년 9월 4일 |
| 유출 규모 | 총 21만 9665명 |
| 유출 항목 | 이름, 연락처, 생년월일, 상담 정보, 시술 정보, 결제 정보 등 |
| 회사 대응 | KISA 신고, 경찰 수사 의뢰, 개별 통지 |

강남언니 개인정보 유출 사고는 지난 4일 상담내역을 조회하는 연동 기능, 이른바 API에 대한 비정상적인 접근이 시도되면서 시작되었습니다. 회사 측은 이상 징후를 실시간으로 포착해 해당 접근 경로를 차단하고 시스템 전반에 긴급 보안 조치를 진행했다고 설명했습니다. 그런데 다음 날인 5일, 동일한 공격자가 이전과 다른 경로로 다시 접근을 시도한 사실이 확인되었습니다. 회사는 즉시 해당 경로를 차단했고, 이후 전체 시스템에 대한 전수 점검을 실시했습니다.
이번에 유출된 정보는 단순한 연락처 수준을 넘어섭니다. 이름, 전화번호, 이메일, 생년월일, 성별, 국가와 거주 지역, 소셜로그인 아이디 등 기본 정보는 물론, 이용 단말 정보와 앱 버전, 접속 IP 같은 서비스 이용 정보도 포함되었습니다. 더욱 심각한 것은 상담신청 항목입니다. 이벤트명이나 시술명, 의사명, 병원명, 방문자 정보가 노출되었고, 상담 진행 상태와 상담 등록 사진, 예약 시간, 상담 동기 같은 상담 이용정보도 유출되었습니다. 결제 정보에는 가격과 결제 방법, 결제 시각, 결제자 정보가 포함되었으며, 실제 시술 내용과 내원 및 시술 일시, 담당 의사명까지 확인된 것으로 알려졌습니다.
| 국가 | 피해 규모 |
|---|---|
| 한국 | 약 16만 명 |
| 일본 | 약 4만 8000명 |
| 영어권 및 기타 | 5308명 |
| 대만 | 4218명 |
| 태국 | 1591명 |
| 중국 | 481명 |
국가별 피해 규모를 보면 한국 이용자가 약 16만 명으로 가장 많았고, 일본 약 4만 8000명, 대만 4218명, 태국 1591명, 중국 481명, 영어권 및 기타 국가 5308명으로 집계되었습니다. 해외 이용자까지 포함된 만큼 이번 강남언니 개인정보 유출 사고는 국내를 넘어 글로벌 차원의 문제로 번지고 있습니다.
힐링페이퍼는 한국인터넷진흥원, KISA에 개인정보 유출 사실을 자진 신고했고, 피해가 확인된 고객에게는 개별적으로 통지와 안내를 진행했습니다. 또한 공격자를 특정할 수 있는 정황을 다수 확보했다며, 지난 6일 관할 경찰서에 수사 의뢰를 접수했습니다. 회사 대표는 이번 사고를 엄중하게 받아들이고 있으며, 기존 보호 조치의 실효성을 전면 재점검하고 추가 투자와 재발 방지 대책을 신속히 이행하겠다는 입장을 밝혔습니다.
이번 사고를 접하면서 개인정보 보호의 중요성을 다시금 느꼈습니다. 실제로 과거 다른 플랫폼에서 개인정보 유출 사고가 났을 때, 저도 보이스피싱 의심 전화를 받은 경험이 있습니다. 당시 발신자가 특정 쇼핑몰 이름을 대며 결제 정보를 확인해 달라고 요구했는데, 다행히 평소 알고 있던 공식 고객센터 번호로 직접 확인한 덕분에 피해를 막을 수 있었습니다. 이처럼 유출 사고 이후에는 누구라도 2차 피해의 표적이 될 수 있기 때문에, 평소보다 더 경계하는 자세가 필요합니다.
이번 강남언니 개인정보 유출과 관련해 가장 중요한 것은 내 정보가 유출되었는지 확인하는 일입니다. 회사는 이용자별 실제 유출 항목을 강남언니 홈페이지의 개인정보 유출 확인 조회 기능을 통해 공지 게시일로부터 30일간 확인할 수 있도록 안내했습니다. 다만 일부 매체의 보도에 따르면 조회 기능이 일시적으로 원활하지 않은 상황도 있었다고 합니다. 만약 조회가 되지 않는다면, 시간을 두고 다시 시도하거나 고객센터를 통해 확인하는 것이 좋습니다.
유출된 정보를 악용한 2차 피해도 우려됩니다. 출처가 불분명한 문자, 전화, 이메일에 유의하고, 개인정보나 금융정보를 요구하는 연락에는 절대 응하지 말아야 합니다. 특히 강남언니는 문자나 전화로 개인정보를 요구하지 않는다고 회사 측이 명확히 밝혔습니다. 만약 이런 요청을 받는다면 응답하지 말고 즉시 고객센터로 신고해야 합니다. 또한 비밀번호를 변경하고, 가능하다면 2차 인증을 설정해 두는 것이 안전합니다.
개인정보 유출 사고가 발생하면 가장 먼저 해야 할 일은 내가 어떤 정보를 노출했는지 파악하는 것입니다. 강남언니 앱이나 홈페이지에 로그인해서 유출 확인 조회 기능을 이용하고, 동일한 비밀번호를 다른 사이트에서 사용 중이라면 모두 변경해야 합니다. 특히 금융 앱이나 이메일 비밀번호가 같다면 우선적으로 바꾸는 것이 좋습니다. 또한 카드 결제 내역을 평소보다 자주 확인하고, 이상 거래가 발견되면 즉시 카드사에 연락해 거래 정지와 재발급을 요청하세요.
이번 사고 소식을 접하면서 개인정보 보호가 선택이 아닌 필수라는 생각이 들었습니다. 평소에는 귀찮아서 2차 인증을 설정하지 않았던 분들도 많을 텐데, 이번 기회에 모든 계정의 보안 설정을 점검해 보시길 권합니다. 강남언니 개인정보 유출 사고를 계기로, 나의 소중한 정보를 지키는 습관을 하나씩 만들어 가는 것이 중요합니다.
자주 묻는 질문
Q. 내 정보가 유출되었는지 어떻게 확인할 수 있나요?
A. 강남언니 홈페이지 공지에 있는 개인정보 유출 확인 조회 기능을 이용하면 됩니다. 공지 게시일로부터 30일간 확인할 수 있으며, 유출 대상자에게는 개별 통지도 별도로 진행됩니다.
Q. 보이스피싱이나 스미싱 피해가 걱정되는데 어떻게 대비해야 하나요?
A. 출처가 불분명한 문자나 전화, 이메일을 받으면 의심부터 해야 합니다. 개인정보나 금융정보를 요구하면 절대 응하지 말고, 강남언니 공식 고객센터나 경찰에 바로 신고하세요. 비밀번호 변경과 2차 인증 설정도 필수입니다.
Q. 강남언니를 계속 이용해도 괜찮을까요?
A. 회사 측은 인증 절차 강화, 이상 접근 탐지체계 고도화, 권한 검증 로직 재정비 등의 조치를 완료했다고 밝혔습니다. 다만 개인정보 보호를 위해 본인도 비밀번호를 주기적으로 변경하고, 의심스러운 접근이 감지되면 바로 고객센터에 문의하는 것이 좋습니다.





