
강남언니 개인정보 유출 소식이 갑자기 올라왔습니다.
강남언니를 잘 모르는 분이라면 여기서부터 궁금할 수 있어요.
“강남언니가 누구야?”
사람 이름 아닙니다. ㅋㅋ
강남언니는 성형·미용 시술, 병원, 의사, 후기 등을 찾아보고 상담을 신청할 수 있는 미용의료 플랫폼입니다.
그런데 2026년 9월, 이 서비스에서 일부 이용자의 개인정보가 외부로 유출되는 사고가 발생했습니다.
문제는 단순히 이름이나 전화번호만이 아니었습니다.
일부 이용자의 경우 어떤 병원에 상담했는지, 어떤 시술에 관심이 있었는지, 상담 때 올린 사진 등까지 유출 항목에 포함된 것으로 확인됐습니다.
그래서 이번 글에서는 어렵게 보안 얘기부터 하지 않고,
강남언니가 뭐 하는 곳인지 → 무슨 일이 있었는지 → 어떤 정보가 유출됐는지 → 내 정보도 포함됐는지 → 지금 뭘 해야 하는지
순서대로 쉽게 정리해보겠습니다.
30초 요약부터
| 궁금한 것 | 현재 확인된 내용 |
|---|---|
| 강남언니가 뭐야? | 성형·미용 시술·병원 정보 플랫폼 |
| 사고 발생 | 2026년 9월 4일 |
| 무슨 일이 있었나? | 강남언니 웹 일부 API에 비정상 접근 |
| 유출 인원 | 21만9,665명, 약 22만 명 |
| 한국 이용자 | 약 16만 명 |
| 기본 개인정보 | 이름·전화번호·이메일·생년월일 등 |
| 상담정보도? | 일부 이용자 포함 |
| 시술정보도? | 일부 이용자 포함 |
| 사진도? | 일부 상담 등록 사진 포함 |
| 결제 관련 정보도? | 일부 포함 |
| 내 정보 확인 | 강남언니 공식 홈페이지에서 확인 가능 |
| 지금 특히 조심할 것 | 강남언니·병원 사칭 문자·전화·링크 |
강남언니가 대체 뭐 하는 곳이야?
이름만 보면 인플루언서나 유튜버 같죠. ㅋㅋ
강남언니는 힐링페이퍼가 운영하는 미용의료 플랫폼입니다.
예를 들면 이런 걸 찾는 곳이에요.
“인모드 가격 얼마지?”
“코수술 병원 후기는 어때?”
“이 의사 상담 받아볼까?”
병원이나 의사, 시술 정보를 찾아보고 후기를 확인하거나 상담을 신청할 수 있습니다.
실제로 강남언니 공식 사이트에는 병원별 시술과 후기, 상담 신청 등의 기능이 제공되고 있습니다.
즉 일반 쇼핑몰보다 이용자가 입력하는 정보가 조금 더 개인적일 수 있는 서비스인 셈입니다.
그리고 바로 이 점 때문에 이번 개인정보 유출 사고가 더 신경 쓰입니다.
강남언니에서 무슨 일이 있었나?
공식 발표에 따르면 사고는 2026년 9월 4일 발생했습니다.
강남언니 웹의 일부 API에 비정상적인 접근이 있었고, 이 과정에서 일부 고객의 개인정보가 유출됐습니다.
API라는 말이 어렵다면 그냥
서비스 안에서 정보를 주고받는 통로
정도로 이해하면 됩니다.
운영사 힐링페이퍼는 사고를 인지한 뒤 해당 접근 경로를 차단하고, 추가 피해 가능성이 있는 시스템의 보안조치를 강화했다고 밝혔습니다.
또 개인정보 유출 신고와 공격자에 대한 경찰 수사 의뢰를 완료했다고 공식 공지했습니다.
보도에 따르면 9월 5일에는 같은 공격자가 다른 경로로 다시 접근을 시도한 사실도 확인됐습니다.
정말 22만 명이나 유출됐나?
현재 공개된 유출 인원은
21만9,665명
입니다.
쉽게 말하면 약 22만 명입니다.
보도에 따르면 이 가운데 한국 이용자가 약 16만 명, 일본 이용자가 약 4만8천 명이고 대만·태국·중국 등 다른 국가 이용자들도 포함됐습니다.
다만 여기서 중요한 점.
22만 명 모두 똑같은 정보가 유출된 것은 아닙니다.
사람마다 강남언니에 저장돼 있던 정보가 다르기 때문에 실제 유출된 항목도 개인별로 다를 수 있습니다.
그래서 숫자만 보고 겁먹기보다는 내 정보 중 무엇이 유출됐는지 직접 확인하는 게 먼저입니다.
대체 어떤 개인정보가 유출된 거야?
공개된 유출 항목에는 기본적인 개인정보가 포함돼 있습니다.
예를 들면
- 이름
- 전화번호
- 이메일
- 생년월일
- 성별
- 거주 국가·지역
- 소셜 로그인 ID
- 접속 IP
- 이용 단말 정보
등입니다.
그런데 이번 사고가 더 주목받은 이유는 이다음입니다.
일부 이용자는 상담정보도 포함됐습니다
보도된 유출 항목에는 일부 이용자의
- 상담을 신청한 이벤트·시술명
- 병원명
- 의사명
- 예약 희망 시간
- 상담 동기
- 상담 진행 상태
- 상담 등록 사진
등이 포함됐습니다.
실제 시술 관련 정보도 일부 포함
여기에 일부 이용자의 경우
- 관심을 보인 시술
- 신청한 시술
- 실제 받은 시술
- 병원 방문일
- 시술 일시
- 담당 의사
등도 유출 항목에 포함된 것으로 보도됐습니다.
쉽게 말하면,
“홍길동의 전화번호는 010-XXXX-XXXX”
정도에서 끝나는 게 아니라 경우에 따라
“이 사람이 어느 병원에서 어떤 시술을 상담했는지”
같은 정보까지 연결될 수 있다는 얘기입니다.
사생활 측면에서 더 민감하게 느껴질 수밖에 없죠.
결제정보도 유출됐다는데 카드 바꿔야 해?
여기서는 괜히 겁을 키우면 안 됩니다.
일부 이용자의 유출 항목에는
결제 금액·결제 수단·결제 시각
등의 결제 관련 정보도 포함됐다고 보도됐습니다.
하지만 현재 공개된 내용만으로
“카드번호 전체나 CVC까지 유출됐다”
고 확인된 것은 아닙니다.
따라서
결제정보가 일부 포함됐다 = 카드번호가 통째로 털렸다
라고 단정하면 안 됩니다.
현재 단계에서 모든 카드를 일괄 해지할 이유가 있다고 보기도 어렵습니다.
다만 앞으로 내가 하지 않은 결제가 발견된다면 바로 해당 카드사나 금융회사에 확인해야 합니다.
내 개인정보도 유출됐는지 어떻게 확인해?
이게 이 글에서 가장 중요한 부분입니다.
추측하지 말고 직접 확인하면 됩니다.
강남언니 운영사 힐링페이퍼는 개인정보가 유출된 고객에게 개별 통지를 했다고 밝혔습니다.
그리고 현재 강남언니 공식 홈페이지에도 ‘개인정보 유출 여부 확인’ 기능을 제공하고 있습니다.
확인 방법은 간단합니다.
강남언니 공식 홈페이지 접속
→ 개인정보 유출 안내 확인
→ 개인정보 유출 여부 확인
→ 본인의 실제 유출 항목 확인
여기서 한 가지 팁.
문자로
“개인정보 유출 확인하세요”
라는 링크가 오더라도, 그 링크를 바로 누르기보다는 강남언니 공식 앱이나 홈페이지에 직접 들어가 확인하는 습관이 더 안전합니다.
내 정보가 유출됐다면 지금 해야 할 일
뉴스를 보고
“헐… 내 것도 털렸네.”
하고 끝나면 가장 아쉽습니다. ㅋㅋ
실제로 중요한 건 그다음입니다.
1. 무엇이 유출됐는지부터 확인
제일 먼저 할 일입니다.
전화번호만 포함됐는지,
아니면 병원·시술·상담정보나 사진까지 포함됐는지에 따라 주의해야 할 범위가 달라집니다.
“유출됐나?”보다 “뭐가 유출됐나?”가 더 중요합니다.
2. 강남언니나 병원을 사칭한 연락 조심
이건 운영사도 직접 주의를 당부한 부분입니다.
예를 들어 갑자기
“OO병원 상담 고객님 맞으시죠?”
“지난번 △△시술 상담 관련 할인 안내드립니다.”
같은 연락이 온다고 해볼게요.
내가 실제 상담했던 병원과 시술명을 알고 있다면?
보통 광고 문자보다 훨씬 진짜처럼 느껴질 수 있습니다.
힐링페이퍼도 강남언니나 병원을 사칭해 병원 안내·할인 혜택 등을 내세우거나 링크 클릭, 개인정보·금융정보 제공을 요구하는 문자·전화·이메일에 주의해 달라고 안내했습니다.
이번 사고에서 제일 무서운 건 바로 이겁니다.
유출된 정보 자체뿐 아니라, 그 정보를 이용하면 가짜 연락을 훨씬 진짜처럼 만들 수 있다는 것.
3. 문자 링크보다 공식 앱으로 직접 들어가기
예를 들어 이런 문자가 온다면?
강남언니 개인정보 유출 피해 고객입니다.
보상 확인을 위해 아래 링크를 눌러주세요.
그럴듯하죠.
하지만 바로 누르지 말고 공식 앱이나 홈페이지를 직접 실행해서 확인하세요.
주소가 한 글자 다른 가짜 사이트를 만들거나, 사고를 핑계로 개인정보를 다시 받아내는 방식도 생각할 수 있기 때문입니다.
4. 같은 비밀번호를 여러 곳에서 쓰고 있다면 정리
현재 공개된 유출 항목에는 비밀번호가 포함됐다고 확인된 내용은 없습니다.
그러니
“강남언니 비밀번호가 유출됐다!”
라고 말하면 안 됩니다.
다만 이메일 주소나 로그인 ID 같은 정보가 유출됐고, 평소 여러 사이트에서 같은 비밀번호 하나를 돌려쓰고 있다면 이번 기회에 정리하는 게 좋습니다.
특히
- 이메일
- 포털
- 쇼핑몰
- 금융서비스
같은 중요한 계정은 서로 다른 비밀번호를 쓰는 편이 안전합니다.
가능하면 2단계 인증도 켜두세요.
중요한 계정을 더 강하게 보호하고 싶다면
개인정보 유출 사고가 생겼다고 해서 우리가 기업의 서버를 직접 보호할 수는 없습니다.
하지만 내 이메일·구글 계정 등이 다른 사람에게 탈취되는 위험은 줄일 수 있습니다.
그 방법 중 하나가 YubiKey 같은 FIDO2 물리 보안키입니다.
USB 또는 NFC를 이용해 로그인할 때 물리적인 인증 단계를 하나 더 추가하는 방식이라, 비밀번호만 사용하는 것보다 계정 보안을 강화하는 데 도움이 됩니다.
특히 이런 분이라면 한 번 알아볼 만합니다.
- 이메일·구글 계정이 특히 중요하다
- 여러 서비스에 중요한 개인정보가 연결돼 있다
- 2단계 인증을 더 강하게 하고 싶다
- 피싱으로 계정을 빼앗기는 게 걱정된다
주의: YubiKey 같은 보안키는 계정 탈취·피싱 위험을 줄이는 도구입니다. 강남언니 사건처럼 서비스 업체의 시스템에서 발생하는 개인정보 유출 자체를 막아주는 제품은 아닙니다.
* 이 포스팅은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.
5. 당분간 이상한 로그인·결제만 조금 더 유심히
공포에 질려 계정을 전부 없애고 카드를 다 해지할 필요까지는 없습니다.
대신 당분간 다음 정도만 체크하면 됩니다.
- 모르는 로그인 알림
- 내가 요청하지 않은 비밀번호 재설정
- 내가 하지 않은 결제
- 병원을 사칭한 문자·전화
- 개인정보·금융정보를 요구하는 연락
- 수상한 링크 클릭 유도
평소보다 의심 한 번 더 하기.
그 정도가 현실적인 대응입니다.
이미 강남언니를 탈퇴했는데도 확인해야 할까?
예전에 강남언니를 이용했다면 한 번 확인해보는 편이 좋습니다.
탈퇴했다고 해서 이번 사고 당시 어떤 정보가 회사 시스템에 남아 있었는지 우리가 밖에서 정확히 알 수는 없기 때문입니다.
따라서 과거 이용자라면
“나 탈퇴했으니까 무조건 상관없겠지”
라고 추측하기보다 공식 유출 확인 기능에서 직접 확인하는 편이 정확합니다.
회사는 지금 어떻게 대응하고 있나?
이 부분도 같이 봐야 균형이 맞습니다.
강남언니 운영사 힐링페이퍼는 공식 홈페이지를 통해
- 문제가 된 접근 경로 차단
- 추가 피해 우려 시스템 보안 강화
- 개인정보 유출 신고
- 경찰 수사 의뢰
- 피해 고객 개별 통지
- 고객별 개인정보 유출 여부 확인 기능 제공
등의 대응을 진행했다고 밝혔습니다.
회사는 이번 사고에 대해 이용자에게 사과문도 게시했습니다.
즉 현재는 운영사의 대응과 함께 관계기관 조사·수사 결과도 추가로 지켜봐야 하는 단계입니다.
강남언니 개인정보 유출 FAQ
Q. 22만 명 모두 시술정보까지 유출된 건가요?
아닙니다.
개인별로 유출된 항목이 다를 수 있습니다.
약 22만 명 모두의 상담사진이나 시술정보가 똑같이 유출됐다는 뜻은 아닙니다.
Q. 강남언니에서 문자를 못 받았으면 괜찮은 건가요?
운영사는 유출 고객에게 개별 통지했다고 밝혔습니다.
그래도 걱정된다면 문자만 기다리기보다 공식 홈페이지의 개인정보 유출 여부 확인 기능에서 직접 확인하는 게 가장 정확합니다.
Q. 사진도 유출됐나요?
일부 이용자의 상담 등록 사진도 유출 항목에 포함됐습니다.
다만 모든 이용자의 사진이 유출됐다는 의미는 아닙니다.
Q. 카드번호도 유출됐나요?
현재 공개된 내용에서는 일부 이용자의 결제 금액·수단·시각 등의 정보가 언급됐지만, 카드번호 전체나 CVC가 유출됐다고 확인된 것은 아닙니다.
Q. 강남언니 회원이면 무조건 유출된 건가요?
아닙니다.
공개된 피해 규모는 21만9,665명이며, 본인이 대상인지 여부는 공식 확인 기능에서 직접 확인하는 게 가장 정확합니다.
Q. 피해가 실제로 생기면 어디에 문의하나요?
개인정보 유출로 인한 피해나 의심되는 문제가 있다면 개인정보침해 신고·상담 118 등 공식 상담 창구를 이용할 수 있습니다.
귀차니두목 3줄 요약
① 강남언니에서 약 22만 명의 개인정보 유출 사고가 발생했습니다.
② 일부 이용자는 전화번호뿐 아니라 병원·상담·시술·사진 등의 정보도 포함됐습니다.
③ 지금 할 일은 겁먹는 게 아니라 공식 홈페이지에서 내 유출 항목을 확인하고, 병원·강남언니 사칭 연락을 조심하는 것.
이미 밖으로 나간 정보를 우리가 다시 주워 담을 수는 없습니다.
하지만 그 정보를 이용해 누군가
“고객님, 지난번 OO병원 △△시술 상담하셨죠?”
라고 접근했을 때,
“어? 진짜 병원인가?”
하고 속는 건 막을 수 있습니다.
이번 사고를 계기로 하나만 기억해두면 좋겠습니다.
개인정보 유출 사고가 터졌다면 첫 번째는 ‘뭐가 유출됐는지 확인’, 두 번째는 ‘그 정보를 알고 접근하는 사람을 의심하기’.
이 두 가지가 가장 현실적인 대응입니다.
자료 출처
- 강남언니 운영사 힐링페이퍼 「일부 고객 개인정보 유출 안내」
- 뉴스핌 「강남언니, 22만명 개인정보 유출…시술·상담·결제 정보까지」
- 국제신문 「강남언니 이용자 21만9665명 개인정보 유출」
※ 이 글은 2026년 9월 7일 현재 강남언니 운영사의 공식 공지와 공개된 보도를 확인해 작성했습니다. 향후 경찰 수사나 관계기관 조사에 따라 사고 경위·범위가 추가로 확인될 수 있습니다.
생활하면서 알아두면 좋은 다른 정보도
이너피스 생활·실용 정보에서 확인할 수 있습니다.