모바일 청첩장 서비스 바른손M카드를 운영하는 바른컴퍼니가 외부 공격자의 데이터베이스 침입 사실을 확인하고 고객에게 개인정보 유출 가능성을 알렸다. 회사 안내문에 따르면 공격자는 지난해 11월~12월 사이 데이터베이스에 불법 접근해 청첩장 제목을 변조했고, 회사는 2026년 10월 7일 이를 확인했다. 실제 반출 여부는 확인되지 않았지만, 조회 가능한 상태였던 만큼 유출 가능성 안내가 이뤄졌다. 대상은 2016~2021년 여러 서비스로 제작된 모바일 청첩장 입력 정보다.
유출 가능 항목에는 신랑·신부와 혼주의 이름, 휴대전화번호, 혼주 관계가 포함됐다. 축의금 계좌를 적은 경우 은행명·계좌번호·예금주도 대상이며, 돌잔치 초대장의 아기 이름과 생일, 부모 이름과 연락처도 포함될 수 있다. 청첩장 제작 고객의 이메일, 예식 일시와 장소, 대표 사진 파일 경로, 인증 코드, 주문번호와 방명록 작성자의 이름·비밀번호·작성 내용·IP 주소도 안내됐다. 회사는 삽입 문자열을 삭제하고 취약점 점검, 계정 보안 강화, 인증 코드 무효화, 데이터 접근 차단을 진행하며 KISA와 개인정보보호위원회에 신고했다.
