1. 개요

  • 2026년 7월 14일 새벽, 하이트만 인스타그램 계정에 제3자의 비정상적인 접근이 발생했고, 그 결과 스팸성 메시지가 발송되었습니다. 
  • 하이트만은 이 과정에서 과거 DM으로 전달받은 개인정보의 유출 정황을 확인했으며, 계정 보안 조치와 개인정보보호위원회 유출 신고를 완료했다고 밝혔습니다.
  • 공지에는 제3자가 개별 대화나 파일을 실제로 열람 또는 저장했는지는 확인할 수 없다고 명시되어 있습니다.

 

2. 피해범위

  • 영향 가능성이 있는 대상은 과거 하이트만 체험단 또는 이벤트에 선정되어 DM으로 개인정보를 제공한 사람입니다. 
  • 구체적인 피해자 수는 공지에 명시되지 않았습니다.
  • 현재까지 개인정보가 외부에 공개되거나 부정하게 이용된 정황은 확인되지 않았다고 안내되었습니다.

 

3. 유출항목

 - 공지에서 유출 가능성이 있다고 제시한 항목은 다음과 같습니다.

  • 성명
  • 인스타그램 계정명
  • 전화번호
  • 주소
  • 신분증 사본에 기재된 정보
  • 통장 사본에 기재된 예금주·은행명·계좌번호
  • 체험단 및 이벤트 관련 DM 내용

 - 다만 제3자가 해당 대화나 파일을 실제로 열람하거나 저장했는지는 확인되지 않았습니다.

 - 따라서 위 항목은 실제 유출이 확정된 정보가 아니라, 비정상 접근으로 인해 유출 가능성이 확인된 정보입니다.

 

 

4. 원인

  • 공지상 확인된 원인은 하이트만 인스타그램 계정에 발생한 제3자의 비정상적인 접근입니다.
  • 다만 피싱, 비밀번호 탈취, 악성코드, 인스타그램 취약점 악용 등 구체적인 침해 경로와 공격 수법은 공지에 명시되지 않았습니다.
  • 따라서 정확한 원인은 확인되지 않음으로 보는 것이 타당합니다.

 

5. 대응

 - 하이트만은 다음 조치를 시행했다고 밝혔습니다.

  • 인스타그램 계정 복구 및 비밀번호 변경
  • 로그인 기기·연결 정보 및 계정 접근 권한 점검
  • 추가적인 비정상 접근 방지를 위한 보안 설정 강화
  • 비정상 접근 사실 확인 및 개인정보 유출 신고
  • 개인정보보호위원회 유출 신고 완료
  • 개인정보 관련 문의 및 피해 의심 사항 접수
  • 개인정보 관리 및 계정 보안 체계 개선
  •  - 피해 예방을 위해 사용자가 확인해야 할 사항으로는 당사 사칭 계정과 DM 유의, 출처가 불분명한 링크·파일 열람 금지, 개인정보·보안정보 요구에 대한 주의가 안내되었습니다.
  • 본인이 신청하지 않은 금융 인증, 계좌 거래, 카드·대출 신청 또는 휴대전화 개통 알림이 발생한 경우 금융회사 등에 즉시 확인할 것도 권고되었습니다.

 - 문의처는 다음과 같습니다.

  • 이메일: cs.heitmann.kr@gmail.com
  • 인스타그램 DM: @heitmann_korea

 

6. 문제점

 - 공지에서 확인되는 핵심 문제는 하이트만 인스타그램 계정에 제3자의 비정상적인 접근이 발생했고, 과거 이벤트 및 체험단 운영 과정에서 DM으로 신분증 사본과 금융정보가 포함될 수 있는 개인정보를 전달받았다는 점입니다.

 - 특히 DM에 다음과 같은 정보가 포함될 수 있었다는 점에서, 계정 접근권한이 침해될 경우 개인정보뿐 아니라 신분증·금융 관련 자료까지 노출될 가능성이 있었습니다.

  • 신분증 사본 기재정보
  • 예금주·은행명·계좌번호
  • 전화번호와 주소
  • 이벤트 및 체험단 관련 대화 내용

 - 다만 실제 열람·저장 여부, 외부 공개 여부, 부정 이용 여부, 피해자 수는 공지에서 확인되지 않았습니다.

 - 따라서 이를 실제 개인정보 유출이 확정된 것으로 단정하기보다는, 비정상 접근에 따른 개인정보 유출 정황 및 가능성이 확인된 사고로 정리하는 것이 정확합니다.

 

 

 

 

 

반응형

 

1. 개요

  • 2026년 9월 20일, 온라인교육 사이트의 시스템과 인프라를 위탁 운영하는 (주)맑은소프트의 교육 사이트 운영 서버가 외부 공격자에게 해킹당해 회원 개인정보가 유출된 사고가 발생했습니다.
  • 공격자는 9월 20일 오전 10시 21분경 서버에 침입하여 악성 프로그램인 '백도어'를 설치했고, 이를 통해 회원정보가 저장된 데이터베이스(DB)에 접근했습니다.
  • 회사는 9월 22일 개인정보가 외부로 반출된 사실을 확인했으며, 한국인터넷진흥원(KISA)과 개인정보보호위원회에 사고를 신고했습니다.
  • 9월 24일 홈페이지와 이메일을 통해 회원들에게 개인정보 유출 사실을 알렸습니다.

 

2. 피해범위

  • 유출 인원: 확인되지 않음
  • 사고 발생일: 2026년 9월 20일
  • 유출 확인일: 2026년 9월 22일
  • 공식 발표일: 2026년 9월 24일
  • 직접적인 피해: 현재까지 확인되지 않음

 

3. 유출항목

 - 확인된 유출 정보는 다음과 같습니다.

  • 아이디
  • 성명
  • 생년월일
  • 성별
  • 이메일
  • 주소

 - 비밀번호와 휴대전화번호도 유출되었으나, 암호화된 상태였다고 회사 측은 밝혔습니다.

 - 또한 해킹 과정에서 기관의 문자 계정을 이용한 스팸 문자가 발송된 것으로 확인되었습니다.


 

 

4. 원인

  • 외부 공격자가 교육 사이트 운영 서버에 침입하여 악성 프로그램인 '백도어'를 설치했고, 이를 통해 회원정보가 저장된 데이터베이스(DB)에 접근한 것으로 확인되었습니다.
  • 구체적인 침입 경로(예: 취약점 종류, 인증 우회 방법 등)는 명시되지 않았습니다.

 

5. 대응

 - 회사는 다음과 같은 대응 조치를 취했습니다.

  • 9월 22일 한국인터넷진흥원(KISA)과 개인정보보호위원회에 사고 신고
  • 9월 24일 홈페이지와 이메일을 통해 회원들에게 개인정보 유출 사실 통보
  • 회원들에게 해당 사이트와 같은 비밀번호를 사용하는 다른 사이트의 비밀번호도 함께 변경할 것을 권고
  • 기관 발신번호로 온 문자라도 링크가 있거나 개인정보·결제를 요구하면 클릭하거나 응답하지 말라고 당부

 

6. 문제점

  • 유출 인원 미공개: 피해 규모에 대한 구체적인 숫자가 공개되지 않았습니다.
  • 침입 경로 불명: 백도어 설치를 통한 DB 접근은 확인되었으나, 초기 침입이 어떻게 이루어졌는지(취약점, 인증 우회 등)에 대한 기술적 세부사항이 공개되지 않았습니다.
  • 탐지 지연: 9월 20일 침입 발생 후 9월 22일에야 유출 사실을 확인하여 약 2일간 탐지가 지연되었습니다.

 

 

 

 

반응형

 

1. 개요

  • 하늘교육 홈페이지 일부에서 외부 해킹 및 개인정보 유출 정황이 확인되었습니다.
  • 하늘교육은 2026년 9월 21일 개인정보 유출 가능성을 인지했으며, 관계 기관에 신고한 뒤 전문 보안업체와 함께 조사를 진행하고 있습니다.
  • 사고가 실제로 언제 발생했는지, 공격자가 언제 시스템에 침입했는지는 확인되지 않았습니다.
  • 하늘교육은 개인정보가 실제로 유출됐는지 여부도 조사 중이라고 밝혔습니다.

 

2. 피해범위

  • 피해 가능성이 언급된 대상은 하늘교육 홈페이지를 이용한 학생 및 학부모입니다.
  • 피해자 수나 영향을 받은 계정 수는 공개되지 않았습니다.
  • 현재까지 개인정보가 외부에 노출된 정황이나 구체적인 피해 사례는 확인되지 않았습니다.
  • 따라서 현재 확인 가능한 피해범위는 “학생 및 학부모 개인정보가 유출됐을 가능성”으로 제한됩니다.
  • 유출이 실제로 발생했는지와 피해자 수는 조사 결과가 나올 때까지 확인되지 않음으로 구분해야 합니다.

 

3. 유출항목

 - 하늘교육이 유출 의심 정보로 제시한 항목은 다음과 같습니다.

  • 학생 또는 학부모의 이름
  • 전화번호
  • 주소

 - 다만 위 정보가 실제로 외부에 유출됐다는 사실은 아직 확인되지 않았습니다.

  • 주민등록번호는 하늘교육의 수집 대상이 아니므로 유출 가능성이 없다고 설명되었습니다.
  • 현재까지 계정 비밀번호, 생년월일, 결제정보, 학습정보, 주민등록번호 등의 유출 여부는 확인되지 않았습니다.

 

 

4. 원인

  • 외부 해킹이 발생했다는 사실과 개인정보 유출 정황은 확인되었습니다.
  • 그러나 공격자가 이용한 취약점, 침투 경로, 악성코드 사용 여부, 인증정보 탈취 여부 등 구체적인 원인은 공개되지 않았습니다.
  • 따라서 웹 애플리케이션 취약점, 관리자 계정 침해, 서버 취약점 등 특정 원인을 사고 원인으로 단정할 수 없습니다.
  • 하늘교육과 외부 보안업체가 원인 및 실제 유출 여부를 조사 중입니다.

 

5. 대응

 - 하늘교육이 공개한 대응 내용은 다음과 같습니다.

  • 2026년 9월 21일 유출 가능성 인지
  • 관계 기관 신고
  • 전문 보안업체와 공동 조사
  • 인지 직후 외부 접속 차단
  • 본사 보안팀 및 외부 보안업체의 시스템 전면 재점검
  • 추석 연휴 기간 중 강화된 보안 시스템 구축 예정
  • 실제 유출이 확인될 경우 별도 안내
  • 이용자에게 스미싱 및 피싱 주의 당부

 - 하늘교육은 현재까지 외부 노출 정황이나 피해 사례는 없다고 밝혔지만, 실제 유출 여부는 조사 결과를 통해 확인해야 합니다.

 

6. 문제점

  • 해킹 정황이 확인됐지만 실제 침해 시점과 공격 경로가 공개되지 않았습니다.
  • 개인정보가 실제로 유출됐는지와 피해자 규모가 확인되지 않았습니다.
  • 유출 가능성이 있는 이용자 범위가 구체적인 기준이나 수치 없이 제시되었습니다.
  • 이름, 전화번호, 주소가 함께 유출될 경우 피싱·스미싱 등 2차 피해에 활용될 가능성이 있으나, 현재까지 2차 피해 발생 사실은 확인되지 않았습니다.
  • 사고 원인, 취약점, 침해 범위, 로그 분석 결과 등 기술적 조사 결과가 아직 공개되지 않았습니다.

 

 

 

 

반응형

 

1. 개요

  • 멜로밍에서 외부 해킹으로 이용자 개인정보가 유출되는 사고가 발생했습니다.
  • 사고 인지 및 최초 안내 시점은 2026년 7월 27일 전후로 확인됩니다.
  • 멜로밍 측 설명에 따르면, 공격자는 관리자 계정의 접근 증명을 탈취한 뒤 회원정보 조회 API를 이용해 정보를 조회한 것으로 알려졌습니다.
  • 멜로밍은 데이터베이스 전체가 백업되어 공개된 것은 아니라고 설명했습니다.
  • 멜로밍은 사고 이후 2026년 9월 25일을 마지막으로 멜로밍 및 멜로밍 커미션 서비스를 종료한다고 공지했습니다. 
  • 서비스 종료 자체가 개인정보 유출 사고의 직접적인 원인 또는 법적 처분 때문인지는 확인되지 않았습니다.

 

2. 피해범위

 - 전체 이용자에게서 다음 정보가 유출된 것으로 멜로밍 측이 안내했습니다.

  • 이메일 주소
  • 닉네임
  • 내부 사용자 ID

 - 일부 본인인증 이용자에게서는 다음 정보가 추가로 유출된 것으로 안내됐습니다.

  • 실명
  • 생년월일
  • 외국인 여부
  • 전화번호
  • 통신사
  • 스트리밍 플랫폼 계정 정보

 

 - 멜로밍은 개인정보 유출 현황 확인 페이지를 별도로 개설했다고 안내했습니다.

  • 이를 통해 이용자별 유출 여부를 확인할 수 있도록 한 것으로 보이나, 검색 결과만으로는 전체 피해자 수나 이용자별 조회 결과의 통계는 확인되지 않습니다.
  • 피해자 수와 관련해 확인 가능한 신뢰성 있는 수치는 찾지 못했습니다

 

3. 유출항목

 - 구분 확인된 유출항목 확인 근거

  • 전체 이용자: 이메일 주소, 닉네임, 내부 사용자 ID 멜로밍
  • 일부 본인인증 이용자: 실명, 생년월일, 외국인 여부, 전화번호, 통신사, 스트리밍 플랫폼 계정 정보 멜로밍
  •  유출되지 않았다고 안내된 항목 비밀번호, 주민등록번호, CI·DI, 주소지 정보, 결제·카드·계좌 정보, 스트림 키

 - 추가 설명

  • 스트리밍 플랫폼 계정 정보는 방송 플랫폼 종류와 플랫폼 ID를 의미하며, 스트림 키 조회가 가능한 인증 토큰은 유출되지 않았다고 안내됨
  • 유출된 계정 정보의 정확한 건수, 본인인증 이용자의 규모, 실제로 외부에 공개된 레코드 수는 확인되지 않았습니다.

 

 

4. 원인

  • 멜로밍 측은 사고 원인을 외부 해킹으로 설명했습니다.
  • 구체적으로는 공격자가 관리자 계정의 접근 증명을 탈취한 뒤 회원정보 조회 API에 접근해 이용자 정보를 조회한 것으로 안내됐습니다.
  • 멜로밍은 데이터베이스 전체가 백업되어 GitHub에 게시된 것은 아니라고 밝혔습니다.
  • 따라서 “전체 데이터베이스가 통째로 공개됐다”고 단정할 근거는 확인되지 않습니다.
  • 스트림 키 조회가 가능한 인증 토큰은 유출되지 않았고, 관련 토큰은 무효화했다고 안내됐습니다.
  • 관리자 계정 접근 증명이 어떤 방식으로 탈취됐는지, 다중인증 적용 여부, API의 인증·인가 설정, 접근제어와 감사로그 관리에 어떤 문제가 있었는지는 확인되지 않았습니다.
  • KISA 및 관계기관 조사가 진행 중이라고 안내됐으므로, 최종적인 기술적·관리적 원인은 조사 결과가 발표되기 전까지 확정할 수 없습니다.

 

5. 대응

 - 멜로밍 측이 확인 가능한 자료에서 안내한 대응은 다음과 같습니다.

  • 침해 사실을 인지한 뒤 침해 경로를 차단했다고 설명했습니다.
  • KISA 및 관계기관에 신고하고 조사에 협조한다고 밝혔습니다.
  • 경찰청 사이버범죄 신고시스템을 통한 신고를 진행할 예정이라고 안내했습니다.
  • 스트림 키 조회가 가능한 인증 토큰을 무효화했다고 밝혔습니다.
  • 이용자별 개인정보 유출 현황을 확인할 수 있는 페이지를 개설했습니다.
  • 멜로밍에서 사용한 비밀번호와 같거나 유사한 비밀번호를 다른 서비스에서도 사용한 경우 변경하도록 안내했습니다.
  • 의심스러운 로그인 기록이 있으면 비밀번호 변경 후 모든 기기에서 로그아웃하도록 안내했습니다.
  • 스트림 키는 유출항목에 포함되지 않았다고 설명하면서도, 스트리머가 예방 차원에서 재발급할 수 있다고 안내했습니다.
  • 피해 접수와 상담을 위한 전화번호 및 이메일을 제공하고, KISA 개인정보침해 신고센터도 안내했습니다.
  • 서비스 종료와 관련해서는 멜로밍 및 멜로밍 커미션을 2026년 9월 25일 종료한다고 공지했습니다.
  • 보상 방안은 당시 조사 결과가 확정된 뒤 별도 공지하겠다는 취지로 안내됐으나, 검색 결과에서는 확정된 보상 내용이나 실제 지급 여부를 확인할 수 없습니다.

 

6. 문제점

 - 확인된 자료만 기준으로 보면 다음 사항이 문제점으로 제기됩니다.

  • 관리자 계정의 접근 증명이 탈취되어 회원정보 조회 API가 악용됐다는 점에서 관리자 계정과 인증정보 보호가 충분했는지 의문이 남습니다. 다만 다중인증 미적용이나 특정 설정 오류는 확인되지 않았습니다.
  • 하나의 관리자 권한으로 다수 이용자의 개인정보를 조회할 수 있었다면, 권한 분리와 최소권한 원칙이 충분히 적용됐는지 검토가 필요합니다. 실제 권한 구조는 공개되지 않았으므로 확정할 수 없습니다.
  • 조회 API가 대량 개인정보 접근에 악용됐다는 설명이 사실이라면, API 호출 제한·이상징후 탐지·대량 조회 차단·실시간 알림 체계가 적절했는지 조사할 필요가 있습니다. 해당 통제의 존재 여부는 확인되지 않았습니다.
  • 스트리밍 플랫폼 계정 정보와 전화번호·실명·생년월일이 결합될 경우 이용자 식별, 사칭, 원치 않는 연락 등 2차 피해 가능성이 커질 수 있습니다. 다만 실제 2차 피해 발생 규모는 확인되지 않았습니다.
  • 사고 초기에는 유출항목과 대응 창구에 대한 이용자 혼선이 있었던 것으로 보입니다. 멜로밍은 이후 추가 안내를 통해 스트리밍 플랫폼 계정 정보의 의미, 인증 토큰과 스트림 키의 상태 등을 설명했습니다.
  • 피해규모, 이용자별 유출 여부, 공격자가 실제로 확보한 정보의 범위가 공개 자료에서 명확하게 제시되지 않았습니다.
  • 사고 조사와 별개로 서비스 종료가 예정되어 있어, 이용자가 피해 접수·삭제 요청·자료 열람·보상 문의를 계속할 수 있는 사후 지원 체계가 충분히 유지되는지가 중요한 쟁점입니다. 종료 이후 지원 기간과 방식은 확인되지 않았습니다.
  • 개인정보 유출의 최종 원인, 안전조치 위반 여부, 행정처분 또는 수사 결과는 검색된 자료만으로 확인되지 않았습니다.

 

 

 

 

반응형

 

1. 개요

  • 밸런스투자아카데미는 2026년 8월 8일부터 8월 12일 사이 홈페이지를 대상으로 SQL Injection 공격 시도가 다수 발생했다고 안내했습니다. 
  • 회사는 해당 공격 시도를 8월 20일 확인했으며, 웹서버 접근 로그 분석 결과 자동화된 도구를 이용한 반복 공격으로 판단했다고 밝혔습니다.
  • 이후 회사는 8월 20일 전체 시스템에 보안 패치를 적용하고, 입력값 검증과 데이터베이스 명령 차단 로직을 강화했다고 안내했습니다.

 - 다만 회사의 별도 공지에는 “개인정보 유출 의심 정황”이라는 제목이 있으나, 검색 결과로 확인되는 내용만으로는 실제 개인정보 유출이 최종 확인되었는지 판단하기 어렵습니다.

  • 사고 유형: 홈페이지 대상 SQL Injection 공격 시도.
  • 공격 추정 기간: 2026년 8월 8일~8월 12일.
  • 회사의 인지·확인 시점: 2026년 8월 20일.
  • 홈페이지 보안조치 안내 시점: 2026년 8월 25일로 검색 결과에 표시됩니다.
  • 개인정보 유출 확정 여부: 확인되지 않음.

 

2. 피해범위

  • 확인된 자료에서는 실제로 개인정보가 유출된 회원 수, 계정 수, 데이터베이스 레코드 수 등이 공개되지 않았습니다.
  • 회사는 웹사이트의 로그인, 회원가입, 게시판 검색 등 고객 정보가 입력되는 화면을 주요 점검 대상으로 언급했지만, 해당 화면의 정보가 실제로 공격자에게 열람되거나 반출되었다고 명시하지는 않았습니다.

 - 따라서 현재 확인 가능한 피해범위는 다음과 같습니다.

  • 공격 대상: 밸런스투자아카데미 홈페이지.
  • 공격 방식: 자동화 도구를 이용한 반복적인 SQL Injection 공격 시도.
  • 실제 침입 성공 여부: 확인되지 않음.
  • 개인정보 조회·탈취 여부: 확인되지 않음.
  • 피해 회원 수: 공개되지 않음.
  • 유출 건수: 공개되지 않음.
  • 2차 피해 발생 여부: 확인되지 않음.

 

3. 유출항목

 - 확인된 공지에는 유출된 개인정보 항목이 기재되어 있지 않습니다.

  • 회사는 로그인, 회원가입, 게시판 검색 등 고객 정보가 입력되는 주요 화면에 대해 입력값 검증을 강화했다고 밝혔습니다.
  • 그러나 이는 해당 화면이 공격 대상 또는 점검 대상이었다는 의미일 뿐, 이름·전화번호·이메일·주소·비밀번호 등 특정 개인정보가 유출되었다는 의미로 확인되지는 않습니다.
  • 따라서 현재 자료만으로 특정 개인정보 항목이 유출되었다고 단정할 수 없습니다.

 

 

4. 원인

  • 회사는 웹사이트를 대상으로 SQL Injection 공격 시도가 있었다고 설명했습니다. 
  • SQL Injection은 웹 애플리케이션의 입력값을 통해 데이터베이스에 비정상적인 명령을 전달하려는 공격 방식입니다. 
  • 회사는 웹서버 접근 로그를 분석한 결과 자동화 도구를 이용한 반복적인 공격으로 확인했다고 밝혔습니다.

 - 다만 다음 사항은 공개 자료에서 확인되지 않았습니다.

  • 공격자가 악용한 구체적인 취약점.
  • 취약한 URL, 파라미터 또는 입력 필드.
  • 인증 우회 성공 여부.
  • 데이터베이스 접근 성공 여부.
  • 개인정보 조회 또는 외부 반출 여부.
  • 공격 주체 또는 공격 목적.

 - 따라서 확인 가능한 원인은 자동화된 SQL Injection 공격 시도까지이며, 취약점의 근본 원인이나 공격 성공 여부는 확인되지 않았습니다.

 

5. 대응

 - 회사가 홈페이지 공지에서 밝힌 대응 조치는 다음과 같습니다.

  • 2026년 8월 20일 전체 시스템에 보안 패치 적용.
  • 로그인·회원가입·게시판 검색 등 주요 입력 화면의 입력값 검증 강화.
  • 데이터베이스에 비정상 명령이 전달되지 않도록 차단 로직 추가.
  • 웹사이트 로그의 지속적인 모니터링.
  • 유사 공격 및 이상 접속에 대한 상시 점검.
  • 신규 기능 개발과 시스템 변경 시 보안 기준 적용.
  • 정기적인 보안 점검 실시.
  • 이용자에게 관련 문의 전화번호 안내 및 사과.

 - 별도의 “개인정보 유출 의심 정황 관련 안내” 공지도 검색되지만, 해당 페이지의 본문은 검색 결과에서 충분히 확인되지 않았습니다.

  • 따라서 개인정보보호위원회 신고, 경찰 수사 의뢰, 이용자별 통지, 비밀번호 변경 안내 등 구체적인 후속 조치가 있었는지는 현재 확인할 수 없습니다.

 

6. 문제점

 - 확인된 자료를 기준으로 볼 때 다음과 같은 한계가 있습니다.

  • 실제 공격 성공 여부가 명확하지 않습니다.
  • 개인정보가 유출되었는지, 단순히 공격 시도만 있었는지 구분되지 않습니다.
  • 피해 회원 수와 유출 건수가 공개되지 않았습니다.
  • 유출 가능성이 있는 개인정보 항목이 제시되지 않았습니다.
  • 취약점의 구체적인 원인과 영향을 확인할 수 없습니다.
  • 공격자, 공격 경로, 데이터베이스 접근 여부가 공개되지 않았습니다.
  • 개인정보보호위원회·경찰·KISA 신고 여부가 확인되지 않습니다.
  • 이용자별 통지나 비밀번호 초기화 등 피해자 보호 조치 여부가 확인되지 않습니다.

 

 

 

 

 

반응형

 

1. 개요

  • 톱텍은 2026년 9월 9일 그룹웨어 DB 서버에 대한 랜섬웨어 침해사고를 확인했다고 밝혔습니다.
  • 사고 확인 직후 관계기관에 신고했고, 전문기관과 함께 침해 범위 및 외부 유출 여부를 조사 중이라고 안내했습니다.
  • 회사는 기술자료와 재무정보가 그룹웨어 DB 서버와 분리된 별도 서버에서 운영되므로 이번 사고와 무관하다고 설명했습니다.

 

2. 피해범위

  • 공식 공지에서는 “그룹웨어 DB 서버”가 침해 대상이라고 명시했으나, 구체적인 서버 대수·계정 수·업무 영향 범위 등은 제시되지 않았습니다.

 

3. 유출항목

  • 공지 시점(9월 11일) 기준, 네트워크 트래픽 분석 결과 “개인정보 자료 규모에 상응하는 외부 전송 정황이 확인되지 않았다”고 밝혔습니다.
  • 다만 “회사 임직원의 개인정보가 포함된 일부 자료에 외부 접근 가능성을 배제할 수 없다”며, 실제 유출 여부·대상·항목은 계속 확인 중이라고 했습니다.
  • 따라서 유출된 개인정보 항목(예: 이름, 주민번호, 연락처, 이메일 등) 은 아직 특정되지 않았으며, “확인되지 않음”입니다.

 

 

4. 원인

  • 침해 경위·초기 진입 경로·악용된 취약점·공격자 그룹 등에 대한 기술적 원인은 공지에 명시되지 않았습니다.

 

5. 대응

  • 관계기관 신고 및 전문기관과 합동 조사 착수.
  • 추가 피해 방지를 위한 보안 조치 강화 중이라고 안내했습니다.
  • 향후 개인정보 유출 사실이나 구체적 내용이 확인될 경우 신속히 추가 안내하겠다고 밝혔습니다.
  • 문의처로 경영지원본부 지원팀 및 security@toptec.co.kr 을 공개했습니다.

 

6. 문제점

  • 공식 공지에서 직접 지적된 문제점은 명시되지 않았으나, 공지 문맥상 다음과 같은 점검 포인트가 드러납니다(추론이 아닌 공지 표현 기반).
  • 그룹웨어 DB 서버에 랜섬웨어가 도달할 수 있었던 점: 접근제어·패치·백업·모니터링 등 방어 체계의 실효성 검증 필요성이 시사됩니다.
  • “개인정보 자료 규모에 상응하는 외부 전송 정황이 확인되지 않았다”는 표현은, 외부 유출 탐지를 트래픽 분석에 의존하고 있음을 보여줍니다.
  • “외부 접근 가능성을 배제할 수 없어”라는 표현은, 일부 자료에 대한 비인가 접근 가능성은 남아있음을 인정하는 것으로, 초기 침해 범위 특정과 데이터 무결성 검증이 추가로 필요함을 시사합니다.

 

 

 

 

 

반응형

 

자세한 내용은 아래 교보문고 홈페이지를 참고바랍니다.
빅데이터 분석으로 살펴본 IDS와 보안관제의 완성

반응형

 

1. 개요

  • 사고 발생일: 2026년 9월 21일 오전 11시 45분 (가비아 인지 시각:21일 오후 1시 5분)
  • 공격 경로: 외부 공격자가 가비아 웹 서비스 일부 기능의 외부 요청 검증이 충분하지 않았던 점을 악용해 내부 시스템에 접근
  • 공식 발표: 가비아는 2026년 9월 23일 홈페이지 공지를 통해 유출 사실을 공개하고 KISA(한국인터넷진흥원) 및 개인정보보호위원회에 신고

 

2. 피해범위

  • 확인된 유출 인원: 2,998명 (2026년 9월 23일 오후 3시 기준)
  • 추가 피해 여부: 관계 기관 조사 결과에 따라 달라질 수 있으며, 추가 유출 여부 조사 중

 

3. 유출항목

  • 확인된 유출 정보: 성명, 아이디, 이메일 주소, 휴대전화번호
  • 비밀번호: 현재까지 유출 확인되지 않음

 

4. 원인

  • 기술적 취약점: 웹 서비스 일부 기능의 외부 요청 검증이 미흡하여 공격자가 이를 악용
  • 공격 유형: 외부 공격자의 비인가 접근으로 내부 시스템에 접근하여 고객 개인정보 외부 전송

 

5. 대응

  • 초기 조치: 공격에 이용된 외부 접근 경로 및 관련 계정 차단
  • 증거 보전: 사고 분석을 위한 로그 및 증거자료 보전, 해당 시스템 접근 통제 강화
  • 취약점 조치: 원인이 된 취약점에 대한 조치 및 동일 유형 취약점 전수 점검 실시
  • 모니터링 강화: 추가 유출 여부 확인을 위한 전수 조사 및 이상징후 상시 모니터링 강화
  • 관계 기관 신고: KISA 및 개인정보보호위원회에 사고 신고, 조사 협력
  • 고객 안내: 유출 확인된 고객에게 이메일 또는 문자로 개별 안내 예정

 

6. 문제점

  • 웹 서비스 요청 검증 미흡: 외부 요청 검증이 충분하지 않아 공격자가 내부 시스템 접근 가능
  • 신속한 탐지 한계: 사고 발생(오전 11시 45분)과 인지(오후 1시 5분) 사이에 약 1시간 20분 소요
  • 경영권 불확실성 속 보안 사고: 공개매수 불발 등 경영권 갈등 상황에서 보안 사고 발생으로 악재 중첩

 

 

 

반응형

 

1. 개요

  • 2026년 9월 20일, 국내 1호 제대혈은행인 보령제대혈은행의 개인정보처리시스템에서 랜섬웨어 감염이 의심되는 시스템 장애가 발생했으며, 이로 인해 일부 고객 개인정보가 유출되었을 가능성을 인지했다고 밝혔습니다.
  • 보령제대혈은행은 같은 날 한국인터넷진흥원(KISA)에 개인정보유출·침해사고를 자진 신고했고, 개인정보보호위원회도 9월 20일 밤 9시경 신고를 접수해 실제 유출 여부를 조사 중이라고 밝혔습니다.

 

2. 피해범위

  • 보령제대혈은행 공지에 따르면, 2016년 7월 이전 가입 고객과 2016년 7월 이후 가입 고객으로 구분하여 유출 가능성이 있는 정보 항목이 다르게 제시되었습니다.
  • 따라서 피해 규모(인원·건수)는 확인되지 않음입니다.

 

3. 유출항목

  • 2016년 7월 이전 가입 고객: 산모이름, 산모주민번호, 아기이름, 아기생년월일, 집전화번호, 핸드폰번호, 이메일주소, 배우자이름, 배우자주민번호, 직장전화번호, 배우자핸드폰번호, 집주소가 포함될 수 있다고 공지되었습니다.
  • 2016년 7월 이후 가입 고객: 산모이름, 산모 주민번호, 아기이름, 핸드폰번호, 이메일주소, 배우자이름, 배우자핸드폰번호, 집주소가 포함될 수 있다고 공지되었습니다.
  • 보령제대혈은행은 금융정보나 민감정보는 포함되지 않았으며, 현재까지 해당 정보가 실제로 외부에 유출되었다는 사실은 확인되지 않았다고 밝혔습니다.

 

 

4. 원인

  • 보령제대혈은행은 9월 20일 00:40경부터 유출 등이 있었을 가능성이 있는 것으로 추정하며, 같은 날 시스템 장애 발생 후 다수의 서버에서 비정상적인 오류 및 파일 잠김 현상을 확인하여 랜섬웨어 감염을 의심하고 있다고 밝혔습니다.
  • 정확한 침해 경위 및 실제 개인정보 유출 여부는 조사 중이라고 명시되어 있어, 원인은 “랜섬웨어 감염 의심” 수준이며 확정된 침해 경로는 확인되지 않았습니다.

 

5. 대응

  • 보령제대혈은행은 KISA에 개인정보유출·침해사고를 자진 신고했고, 내부 보안 강화 및 재발 방지 조치를 진행 중이라고 밝혔습니다.
  • 개인정보 유출이 확정될 경우 유출이 확인된 고객에게 문자메시지를 통해 추가 통지하겠다고 공지했습니다.
  • 개인정보보호위원회는 9월 20일 밤 9시경 신고를 접수받아 실제 유출된 정보가 있는지를 조사 중이라고 밝혔습니다.

 

6. 문제점

  • 랜섬웨어 감염이 의심되는 상황에서 다수의 서버에 비정상적인 오류 및 파일 잠김 현상이 발생했으나, 정확한 침해 경위와 실제 유출 여부가 아직 확정되지 않아 초기 대응 단계에서 불확실성이 크다는 점이 드러났습니다.
  • 유출 가능성이 있는 정보에 주민번호 등 고유식별정보가 포함되어 있어, 실제 유출이 확인될 경우 피해 규모와 2차 피해(피싱·금전 요구 등) 우려가 높을 수 있으나, 현재는 실제 유출 사실이 확인되지 않아 피해자 대상 구체적 조치(예: 신용모니터링, 보상 방안)가 공개되지 않았습니다.
  • 피해 규모(인원·건수)가 공개되지 않아, 관계 당국의 조사 결과에 따라 추가적인 규제 조치나 과징금 부과 가능성이 있으나, 현재 시점에서는 확인되지 않음입니다.

 

 

 

 

반응형

 

1. 개요

  • 2026년 6월 5일, 공무원·자격증 강의 브랜드인 ‘공단기’, ‘영단기’, '소방단기' 등을 운영하는 (주) 에스티유니타스가 클라우드 기반 학원 관리시스템에 비인가 접근이 발생해 일부 개인정보가 유출되었음을 회원에게 공지했습니다.
  • 회사는 이상 징후 인지 직후 비인가 접속 차단 조치를 완료하고, 개인정보보호위원회 및 한국인터넷진흥원 (KISA) 에 신고했다고 밝혔습니다.

 

2. 피해범위

  • 정확한 유출 인원 수가 공개되지 않았으며, 에스티유니타스도 “구체적인 피해 현황은 조사 결과 확정 후 공개”한다는 입장만 반복했습니다.
  • 다만, 공단기·영단기 등 10 여개 직업·공무원·자격증 브랜드를 운영하는 성인 대상 교육기업으로, 회원 규모가 적지 않아 피해 규모가 클 수 있다는 업계 견해가 제시되었습니다.
  • 현재까지 2 차 피해 사례는 접수되지 않았다고 회사 측은 밝혔습니다.

 

3. 유출항목

  • 이메일 가입 회원: 이메일, 암호화된 비밀번호, 이름, 생년월일, 성별, 전화번호, 주소
  • 간편회원 (네이버, 카카오, 구글, Apple): 이메일, 이름, 생년월일, 성별, 전화번호, 주소

 

 

4. 원인

  • 직접적인 기술적 원인 (예: 특정 취약점, 설정 오류, 인증 누락 등) 은 구체적으로 명시되지 않았습니다.
  • 다만, 에스티유니타스는 “클라우드 기반 학원 관리시스템을 통해 일부 개인정보가 유출”되었다고만 표현했으며, 외부 전문기관과 함께 침해사고 원인 및 영향 범위에 대한 정밀 조사를 진행 중이라고 밝혔습니다.
  • 따라서 현재 시점에서 확인된 바는 “클라우드 기반 학원 관리시스템에 비인가 접근 발생”이라는 사실 수준이며, 구체적인 공격 경로·취약점은 확인되지 않음으로 표기하는 것이 타당합니다.

 

5. 대응

 - 에스티유니타스가 공개한 대응 조치는 다음과 같습니다.

  • 비인가 접속 즉시 차단 완료
  • 개인정보보호위원회 및 KISA 에 신고 및 관계기관 조사 협조
  • 외부 전문기관과 함께 침해사고 원인 및 영향 범위 정밀 조사 진행
  • 사고 인지 다음 날 김형국 대표 참여 비상대책위원회 구성, 24 시간 모니터링 체계 운영
  • 클라우드 접근통제 강화 및 변경, 접속키 교체, 모니터링 강화
  • 회원 대상: 로그인 비밀번호 변경 권고, 스미싱·피싱 주의, 인증번호·금융정보 요구 응답 금지 안
  • 현재까지 2 차 피해 사례는 확인되지 않았다고 공지

 

6. 문제점

  • 정확한 피해 규모와 원인 미공개: 유출 인원 수와 구체적인 침해 경로·원인이 조사 완료 전이라는 이유로 공개되지 않아, 이용자들이 불안감을 해소하기 어려운 상태입니다.
  • 민감 정보 (환불 계좌번호 등) 유출 가능성: 환불 계좌번호까지 유출 항목에 포함되면서 보이스피싱 등 2 차 범죄 우려가 제기되었습니다.
  • 초기 공지 시점에 대한 이용자 불만: 사고 인지 후 공식 공지까지의 시간, 그리고 상세 내용 공개가 지연되는 점에 대해 “초기 공지가 늦었다”는 불만이 온라인에서 제기되었다는 서술이 있습니다.
  • 교육 플랫폼 전반의 보안 관리 체계 논란: 티빙, CU 포스트, 패스트캠퍼스 등 다른 대형 서비스의 유출 사고와 연이어 발생하면서, 클라우드 기반 시스템을 쓰는 교육기업들의 보안 투자 및 관리 체계에 대한 의문이 제기되었습니다.

 
 
 

 

반응형

+ Recent posts