
1. 개요
- 한국리모델링협회는 건축 리모델링 분야의 협회로, 홈페이지를 통해 공지·소식 및 회원 관련 서비스를 제공하는 단체입니다.
- 2026년 10월 7일, 외부 해킹에 의한 비정상 접근으로 회원 개인정보 유출 정황이 확인됐으며, 협회는 10월 8일 안내 및 사과문을 게시했습니다.
2. 피해범위
- 협회 공지에는 유출 피해 대상 인원, 회원 수, 계정 수 등 구체적인 피해 범위가 명시되지 않았습니다.
- 유출 대상은 홈페이지 회원가입 시 입력한 회원 정보 기준으로 안내됐습니다.
3. 유출항목
- 협회 공지에 따르면 유출 정황이 확인된 항목은 다음과 같습니다.
- 이름
- 아이디
- 생년월일
- 일방향 암호화된 비밀번호
- 이메일
- 휴대전화번호
- 우편물 수령지 주소
- 협회는 비밀번호가 암호화되어 저장·관리됐으며 주민등록번호는 수집하지 않았다고 밝혔습니다.
- 유출 정보의 실제 유통 여부, 추가 정보 포함 여부, 카드·계좌 정보 포함 여부는 확인되지 않음입니다.
4. 원인
- 협회는 외부 해킹에 의한 비정상적인 접근이 유출의 원인이라고 밝혔습니다.
- 구체적인 공격 기법, 침해 경로, 취약점, 공격자·그룹, 침해 시점은 공지에 명시되지 않았습니다.
- 홈페이지 관리업체를 통해 유출 정황이 확인됐다는 점만 공지에 제시됐습니다.
5. 대응
- 협회는 유출 정황 확인 직후 다음 조치를 시행했다고 안내했습니다.
- 공격 IP 및 계정 접근 차단
- DB 등 주요 계정 비밀번호 변경
- 긴급 보안 강화
- 모니터링 체계 강화
- 추가 피해 확산 방지를 위한 보안 조치 진행
- 관계 법령에 따른 관련 절차 진행
- 피해 발생 시 이메일 접수 및 법령에 따른 필요 절차 안내
- 또한 회원에게는 해당 홈페이지 비밀번호 변경, 동일 계정 정보를 사용하는 타 서비스 비밀번호 변경, 협회 사칭 피싱·스미싱 주의를 권고했습니다. 사용자 제공 공지 기준.
6. 문제점
- 공개된 안내에는 유출 피해 인원, 유출 시점, 침해 경로, 공격 기법, 유출 정보의 유통 여부가 제시되지 않아 피해 실태와 원인을 객관적으로 확인하기 어렵습니다.
- 외부 해킹으로만 원인이 안내됐으나, 접근권한 관리·서버 보안·홈페이지 관리업체의 보안조치 실태 등 구체적 원인 규명 내용은 확인되지 않았습니다.
- 개인정보보호위원회 또는 수사기관 신고 여부, 신고일시, 회원 대상 개별 통지 여부와 방식도 공개 자료에서 확인되지 않았습니다.

'IT > News' 카테고리의 다른 글
| 2026.10.07 대한전기학회 해킹 및 개인정보유출 요약 (0) | 2026.10.09 |
|---|---|
| 2026.10.07 대한설비융합협회 해킹 및 개인정보유출 요약 (0) | 2026.10.09 |
| 2026.10.07 전력전자학회 해킹 및 개인정보유출 요약 (0) | 2026.10.09 |
| 2026.10.07 한국조명전기설비학회 해킹 및 개인정보유출 요약 (0) | 2026.10.09 |
| 2026.10.07 한국자기학회 해킹 및 개인정보유출 요약 (0) | 2026.10.09 |


















