개인정보 유출 안내: 피싱 및 스미싱 시도에 유의하시기 바랍니다

당사 시스템의 일부에 대한 무단 접근을 확인하였으며, 현재까지 확인된 내용을 안내드립니다.

2026년 7월 31일, 알 수 없는 행위자가 Metabase 소프트웨어의 당시 알려지지 않았던 취약점을 통해 일부 데이터에 무단으로 접근하였습니다. 이에 피싱 및 스미싱 시도가 있을 수 있으므로 각별히 유의해 주시기 바랍니다.

유출된 정보

유출된 개인정보는 귀하의 전화번호, 당사 내부 이용자 ID, 그리고 선택적으로 username을 설정하신 경우 해당 username입니다. 내부 이용자 ID는 당사 시스템 내에서만 의미를 가집니다. 그 밖에 이번 사고에 연루된 개인정보는 없습니다.

발생 시점과 경위

2026년 7월 31일, 알 수 없는 행위자가 Metabase 소프트웨어의 당시 알려지지 않았던 취약점을 통해 당사 내부 시스템 중 하나에 무단으로 접근하였습니다. 이번 사고는 Tools For Humanity에 국한된 것이 아니라, Metabase가 공지한 더 광범위한 사고의 일부입니다.

당사의 조치

당사는 이번 사고를 인지한 즉시 보안 패치를 적용하고, 관련 접근 권한을 회수하였으며 관련 자격증명을 교체하였습니다. 또한 관계 당국에 신고하였고, 영향을 받은 이용자에게 통지하고 있습니다. 현재까지 악용 정황은 확인되지 않았습니다.

주의하실 점

평소와 마찬가지로 피싱 및 스미싱 시도에 유의해 주시기 바랍니다.

또한 귀하의 개인정보를 보호하기 위해, 다음 사항을 포함하여 필요한 모든 조치를 취해 주시기 바랍니다:

  • 의심스러운 이메일을 열지 마십시오.
  • 사기, 신원 도용 또는 귀하께서 허용하지 않은 활동 여부를 정기적으로 확인하시고, 계정 정보를 주의 깊게 검토하십시오.
  • 피해를 입었거나 입을 가능성이 있는 경우, 지체 없이 당사에 연락해 주십시오.

당사는 비밀번호, 인증번호, 지갑 정보 또는 자산 이전을 요구하지 않습니다. 의심스러운 연락을 받으신 경우 링크를 누르거나 회신하지 마시고, World App 내 공식 지원 채널을 통해 확인해 주시기 바랍니다.

보안과 이용자 개인정보 보호는 당사가 가장 중요하게 여기는 가치입니다. 당사는 데이터 최소화 원칙에 따라 서비스를 운영하며, 이용자 여러분의 신뢰를 당연하게 여기지 않습니다. 이번 사고로 불편을 끼쳐 드린 점에 대하여 사과드립니다.

문의 및 구제절차

Group Privacy Office, 개인정보 보호책임자 Marc Placzek (dpo@toolsforhumanity.com). 개인정보분쟁조정위원회(1833-6972)를 통해 분쟁조정을 신청하시거나 개인정보침해신고센터(국번 없이 118)를 통해 신고 또는 상담을 받으실 수 있습니다.