1. 개요

  • 한국리모델링협회는 건축 리모델링 분야의 협회로, 홈페이지를 통해 공지·소식 및 회원 관련 서비스를 제공하는 단체입니다.
  • 2026년 10월 7일, 외부 해킹에 의한 비정상 접근으로 회원 개인정보 유출 정황이 확인됐으며, 협회는 10월 8일 안내 및 사과문을 게시했습니다.

 

2. 피해범위

  • 협회 공지에는 유출 피해 대상 인원, 회원 수, 계정 수 등 구체적인 피해 범위가 명시되지 않았습니다.
  • 유출 대상은 홈페이지 회원가입 시 입력한 회원 정보 기준으로 안내됐습니다.

 

3. 유출항목

 - 협회 공지에 따르면 유출 정황이 확인된 항목은 다음과 같습니다.

  • 이름
  • 아이디
  • 생년월일
  • 일방향 암호화된 비밀번호
  • 이메일
  • 휴대전화번호
  • 우편물 수령지 주소

 - 협회는 비밀번호가 암호화되어 저장·관리됐으며 주민등록번호는 수집하지 않았다고 밝혔습니다.

  • 유출 정보의 실제 유통 여부, 추가 정보 포함 여부, 카드·계좌 정보 포함 여부는 확인되지 않음입니다.

 

 

4. 원인

  • 협회는 외부 해킹에 의한 비정상적인 접근이 유출의 원인이라고 밝혔습니다.
  • 구체적인 공격 기법, 침해 경로, 취약점, 공격자·그룹, 침해 시점은 공지에 명시되지 않았습니다.
  • 홈페이지 관리업체를 통해 유출 정황이 확인됐다는 점만 공지에 제시됐습니다.

 

5. 대응

 - 협회는 유출 정황 확인 직후 다음 조치를 시행했다고 안내했습니다.

  • 공격 IP 및 계정 접근 차단
  • DB 등 주요 계정 비밀번호 변경
  • 긴급 보안 강화
  • 모니터링 체계 강화
  • 추가 피해 확산 방지를 위한 보안 조치 진행
  • 관계 법령에 따른 관련 절차 진행
  • 피해 발생 시 이메일 접수 및 법령에 따른 필요 절차 안내

 - 또한 회원에게는 해당 홈페이지 비밀번호 변경, 동일 계정 정보를 사용하는 타 서비스 비밀번호 변경, 협회 사칭 피싱·스미싱 주의를 권고했습니다. 사용자 제공 공지 기준.

 

6. 문제점

  • 공개된 안내에는 유출 피해 인원, 유출 시점, 침해 경로, 공격 기법, 유출 정보의 유통 여부가 제시되지 않아 피해 실태와 원인을 객관적으로 확인하기 어렵습니다.
  • 외부 해킹으로만 원인이 안내됐으나, 접근권한 관리·서버 보안·홈페이지 관리업체의 보안조치 실태 등 구체적 원인 규명 내용은 확인되지 않았습니다.
  • 개인정보보호위원회 또는 수사기관 신고 여부, 신고일시, 회원 대상 개별 통지 여부와 방식도 공개 자료에서 확인되지 않았습니다.

 

 

 

반응형

 

1. 개요

  • 대한전기학회는 전기공학계를 대표하는 학회로, 학술지 발행·학술대회 개최·관련 기관 교류 등을 통해 전기 산업과 전기공학 연구를 지원하는 단체입니다.
  • 학회는 2026년 10월 7일 외부 해킹에 의한 비정상 접근으로 개인정보 유출 정황을 확인했다고 밝혔습니다.

 

2. 피해범위

  • 학회 홈페이지 회원가입 시 입력한 회원 정보가 유출 정황에 포함된 것으로 안내되었습니다.
  • 공식 안내문에는 유출 대상 회원 수, 정확한 피해 규모, 유출 데이터 건수는 명시되지 않았습니다.
  • 따라서 피해 인원 및 피해 규모는 확인되지 않습니다.
  • 유출 정보가 외부에 유통·판매되었는지 여부도 공식 안내문에 명시되지 않아 확인되지 않습니다.

 

3. 유출항목

 - 학회가 안내한 유출 정황이 확인된 항목은 다음과 같습니다.

  • 이름
  • 아이디
  • 생년월일
  • 일방향 암호화된 비밀번호
  • 이메일
  • 휴대전화번호
  • 계좌번호
  • 우편물 수령지 주소

 - 학회는 비밀번호가 암호화되어 저장·관리됐으며, 주민등록번호는 수집하지 않았다고 밝혔습니다.

  • 다만 계좌번호와 주소가 포함된 점을 고려하면, 유출 정보는 단순 연락처 정보보다 민감한 수준으로 볼 수 있습니다.

 

 

4. 원인

  • 학회는 외부 해킹에 의한 비정상적인 접근이 원인이라고 설명했습니다.
  • 구체적인 침입 경로, 공격 기법, 취약한 계정 또는 시스템, 홈페이지 관리업체 측 책임 범위 등은 공식 안내문에 명시되지 않았습니다.
  • 따라서 정확한 침해 원인과 공격 기법은 확인되지 않음입니다.

 

5. 대응

 - 학회는 유출 정황 확인 직후 다음과 같은 조치를 시행했다고 안내했습니다.

  • 공격 IP 및 계정 접근 차단
  • 데이터베이스(DB) 등 주요 계정 비밀번호 변경
  • 모니터링 체계 강화
  • 추가 피해 확산 방지를 위한 보안 조치 진행
  • 관계 법령에 따른 관련 절차 진행
  • 피해 신고 접수용 이메일 안내

 - 학회는 회원에게 비밀번호 변경과 동일 계정 정보를 사용하는 타 서비스 비밀번호 변경을 권고했으며, 학회를 사칭한 의심스러운 전화·메일·문자에 주의하도록 당부했습니다.

 

6. 문제점

  • 공식 안내에는 유출 회원 수·데이터 건수·유출 시점·침입 경로·공격 기법이 제시되지 않아, 피해 범위와 원인을 객관적으로 파악하기 어렵습니다.
  • 계좌번호와 우편물 수령지 주소가 유출 정황에 포함됐으므로, 금융 사기·피싱·스미싱 등 2차 피해 가능성에 대한 구체적 보호 안내가 중요합니다.
  • 비밀번호가 일방향 암호화됐다고 해도, 회원 아이디·이메일·전화번호·주소·계좌번호가 함께 노출될 경우 추가 인증 수단 강화와 피해 신고 체계가 필요합니다.
  • 현재 확인 가능한 공식 자료만으로는 개인정보보호위원회 신고 여부, KISA 등 전문기관 조사 착수 여부, 회원 대상 별도 통지·피해 보상 절차를 확인할 수 없습니다.

 

 

 

 

반응형

 

1. 개요

  • 대한설비융합협회는 설비 분야 기술 향상과 설비기술인의 권익 옹호를 위해 활동하는 단체로, 2026년 1월 대한설비설계협회와 한국설비기술협회가 통합해 출범했습니다.
  • 2026년 10월 7일, 협회 홈페이지에 대한 외부 해킹에 의한 비정상 접근으로 회원 개인정보 유출 정황이 확인됐습니다.
  • 협회는 10월 8일 홈페이지 공지를 통해 사실을 안내하고 사과했습니다.

 

2. 피해범위

  • 유출 대상: 회원가입 시 입력한 회원 정보 기준의 개인정보입니다.
  • 피해 인원: 협회 공지 및 현재 확인 가능한 공개 자료에서 유출된 회원 수 또는 레코드 수는 명시되지 않았습니다.
  • 유출 여부의 성격: 협회는 “개인정보의 유출 정황”을 확인했다고 표현했으며, 실제 외부 반출·악용 여부나 유출 데이터의 유통 현황은 공지에서 확인되지 않았습니다.
  • 피해 발생 여부: 협회는 피해 발생 시 이메일로 접수하도록 안내했으나, 실제 2차 피해 발생 건수나 금전 피해는 공개 자료에서 확인되지 않았습니다.

 

3. 유출항목

 - 협회 공지 기준 유출 정황이 확인된 항목은 다음과 같습니다.

  • 이름
  • 아이디
  • 생년월일
  • 암호화된 비밀번호(일방향 암호화)
  • 이메일
  • 휴대전화번호
  • 우편물 수령지 주소

 - 협회는 비밀번호가 암호화되어 저장·관리됐으며, 주민등록번호는 수집하지 않았다고 밝혔습니다.

  • 다만 협회의 개인정보처리방침에는 회원가입·회비납부·학술대회 등을 위해 소속, 부서, 직위, 전공, 학력, 경력, 서비스 이용기록, 접속 로그, 접속 IP 정보도 수집한다고 되어 있으나, 이들 항목이 이번 사고에서 유출됐다는 내용은 공지에 없습니다.

 

 

4. 원인

  • 협회는 유출 원인을 외부 해킹에 의한 비정상적인 접근으로 밝혔습니다.
  • 공격 경로, 침투 방식, 악용된 취약점, 공격자·공격 그룹, 침해 지속 기간 등은 공지에서 확인되지 않았습니다.
  • 협회 홈페이지 유지보수는 ㈜크릭인텍에 위탁된 것으로 개인정보처리방침에 명시돼 있으나, 유지보수 업체의 시스템·계정·보안관제 문제가 원인이라는 내용은 확인되지 않았습니다.

 

5. 대응

 - 협회는 유출 정황 확인 직후 다음 조치를 시행했다고 안내했습니다.

  • 공격 IP 및 계정 접근 차단
  • DB 등 주요 계정 비밀번호 변경
  • 모니터링 체계 강화
  • 추가 피해 확산 방지를 위한 보안 조치 진행
  • 관계 법령에 따른 관련 절차 진행
  • 피해 발생 시 이메일 접수 및 법령에 따른 절차 안내
  • 또한 회원에게 협회 홈페이지 비밀번호 변경과, 동일 계정 정보를 사용하는 타 서비스의 비밀번호 변경을 권고했습니다.
  • 협회 사칭 전화·메일·문자에 대한 주의도 요청했습니다.

 

6. 문제점

  • 피해 규모 미공개: 유출된 회원 수, 계정 수, 영향받은 데이터 레코드 수가 공개되지 않아 피해 범위를 객관적으로 파악하기 어렵습니다.
  • 원인과 침투 경로 미공개: 해킹 여부만 밝혀졌을 뿐 초기 침투 경로, 취약점, 공격 기법, 침해 기간에 관한 구체적 설명이 없습니다.
  • 유출 데이터의 실제 반출 여부 불명확: “유출 정황 확인”이라는 표현만 있으며, 데이터가 실제 외부로 반출됐는지, 유출량은 얼마인지에 관한 검증 결과는 공개되지 않았습니다.
  • 통지 시점과 조사 결과의 투명성 한계: 사고 인지 다음 날인 10월 8일 안내가 이뤄졌으나, 규제기관 신고 여부, 통지 대상 범위, 포렌식 조사 결과, 재발방지 대책의 세부 내용은 현재 공개 자료에서 확인되지 않았습니다.
  • 개인정보처리방침과 유출 항목의 차이: 처리방침상 수집 항목에는 소속·직위·접속기록·IP 등도 포함되지만, 이번 공지에서는 회원가입 정보로 한정해 안내했습니다. 따라서 유출 조사 범위와 실제 유출 항목의 대응 관계는 추가 설명이 필요합니다.

 

 

 

 

반응형

 

1. 개요

  • 전력전자학회는 전력전자 분야의 학술활동과 기술 교류를 목적으로 하는 학술단체입니다.
  • 학회는 2026년 10월 7일 홈페이지에 대한 외부 해킹에 의한 비정상 접근으로 개인정보 유출 정황을 확인했다고 밝혔습니다.
  • 공지는 2026년 10월 8일 게시됐습니다.

 

2. 피해범위

  • 학회는 유출 대상 인원수, 유출 건수 또는 영향받은 회원 수를 공개하지 않았습니다.
  • 유출 범위는 홈페이지 회원가입 시 입력한 회원 정보로 한정해 설명됐습니다.
  • 주민등록번호는 수집하지 않았다고 학회가 밝혔습니다.

 

3. 유출항목

 - 학회 공지에 따르면 유출 정황이 확인된 항목은 다음과 같습니다.

  • 이름
  • 아이디
  • 생년월일
  • 일방향 암호화된 비밀번호
  • 이메일
  • 휴대전화번호
  • 계좌번호
  • 우편물 수령지 주소

 - 비밀번호는 암호화 상태로 저장·관리됐다고 밝혔으나, 실제 유출 여부와 유출된 데이터의 구체적 형태는 공지에서 추가로 확인되지 않았습니다.

 

 

4. 원인

  • 학회는 외부 해킹에 의한 비정상적인 접근이 원인이라고 설명했습니다.
  • 구체적인 공격 방식, 침해 경로, 공격자·해킹 그룹, 침해 시점 및 지속 기간은 공지에 명시되지 않았습니다.
  • 홈페이지 관리업체를 통해 유출 정황을 확인했다고 밝혔습니다.

 

5. 대응

 - 학회는 유출 정황 확인 직후 다음 조치를 시행했다고 밝혔습니다.

  • 공격 IP 및 계정 접근 차단
  • 데이터베이스(DB) 등 주요 계정 비밀번호 변경
  • 긴급 보안 강화
  • 모니터링 체계 강화 및 추가 피해 확산 방지 조치 진행
  • 관계 법령에 따른 절차 진행
  • 피해 발생 시 학회 이메일(kipe@kipe.or.kr)로 접수받아 필요한 절차 안내
  • 학회는 회원에게 학회 계정 비밀번호 변경과, 동일 계정 정보를 사용하는 타 서비스의 비밀번호 변경을 권고했습니다.
  • 또한 학회를 사칭한 전화·이메일·문자 등 스미싱·피싱에 주의하라고 안내했습니다.

 

6. 문제점

  • 유출된 회원 수·건수가 공개되지 않아 피해 규모를 객관적으로 파악할 수 없습니다.
  • 해킹의 구체적 침해 경로, 공격 기법, 공격자 정보, 침해 지속 기간이 공개되지 않았습니다.
  • 계좌번호와 우편물 수령지 주소가 유출 정황 대상에 포함됐으나, 금융사고·명의도용 등 실제 2차 피해 발생 여부는 확인되지 않았습니다.
  • 유출 정보에 계좌번호가 포함된 점을 고려하면 피싱·스미싱 등 2차 피해 가능성에 대한 주의가 필요하지만, 이는 공지의 권고 내용이며 실제 피해 발생을 뜻하지는 않습니다.

 

 

 

반응형

 

1. 개요

  • 한국조명·전기설비학회는 조명 및 전기설비 분야의 학술·기술 활동을 수행하는 사단법인 학회입니다.
  • 학회는 2026년 10월 7일 외부 해킹에 의한 비정상 접근으로 회원 개인정보 유출 정황을 확인했다고 10월 8일 공지했습니다.

 

2. 피해범위

  • 학회 공지에는 유출된 회원 수, 영향받은 계정 수, 유출 건수 등 구체적인 피해 규모가 명시되어 있지 않습니다.
  • 학회는 회원 개인정보의 유출 정황을 확인했다고만 밝혔으며, 유출 데이터의 외부 유통 여부나 실제 2차 피해 발생 여부도 공지에서 확인되지 않습니다.

 

3. 유출항목

 - 학회 공지에 따르면 유출 정황이 확인된 항목은 다음과 같습니다.

  • 이름
  • 아이디
  • 생년월일
  • 일방향 암호화된 비밀번호
  • 이메일
  • 휴대전화번호
  • 계좌번호
  • 우편물 수령지 주소
  • 주민등록번호 학회가 수집하지 않았다고 안내 

 - 피해 규모나 유출 항목의 차이는 확인되지 않았습니다.

 

 

4. 원인

  • 학회는 외부 해킹에 의한 비정상적인 접근이 원인이라고 밝혔습니다.
  • 다만 공지에는 공격자의 신원, 침투 경로, 악용된 취약점, 홈페이지 관리업체 시스템의 침해 여부 등 기술적 원인은 명시되어 있지 않습니다.
  • 학회 개인정보처리방침에는 홈페이지 유지보수 업무가 ㈜건설연구정보센터에 위탁된 것으로 되어 있으나, 이번 사고가 해당 위탁업체 또는 관리업체 시스템의 어떤 취약점과 직접 연관되는지는 공지상 확인되지 않습니다.

 

5. 대응

 - 학회는 유출 정황 확인 직후 다음과 같은 조치를 시행했다고 밝혔습니다.

  • 공격 IP 및 계정 접근 차단
  • 데이터베이스(DB) 등 주요 계정 비밀번호 변경
  • 긴급 보안 강화 및 추가 피해 확산 방지 조치 진행
  • 모니터링 체계 강화
  • 관계 법령에 따른 절차 진행
  • 회원 대상 비밀번호 변경 및 동일 계정정보를 사용하는 타 서비스 비밀번호 변경 권고
  • 학회 사칭 전화·메일·문자에 대한 피싱·스미싱 주의 권고
  • 피해 발생 시 지정 이메일로 접수하도록 안내

 

6. 문제점

  • 공지에 유출 회원 수·영향 계정 수·유출 건수가 제시되지 않아, 회원이 자신의 정보가 실제로 유출되었는지와 피해 범위를 판단하기 어렵습니다.
  • 해킹의 구체적인 침투 경로, 악용된 취약점, 공격자 정보, 유출 데이터의 외부 유출·유통 여부가 공개되지 않아 사고 원인과 재발 방지 대책의 실효성을 외부에서 검증하기 어렵습니다.
  • 계좌번호와 주소 등 민감도가 높은 항목의 유출 정황이 안내되었음에도, 금융기관 통보, 카드·계좌 이상거래 감시, 유출 정보 삭제 요구 등 구체적인 피해 최소화 조치는 공지에서 확인되지 않습니다.

 

 

 

반응형

 

1. 개요

  • 한국자기학회는 자기학 분야의 학술 활동, 학술대회 및 학회지 발간을 수행하는 학술단체입니다.
  • 2026년 10월 7일, 학회 홈페이지에 외부 해킹에 의한 비정상 접근이 발생해 회원 개인정보 유출 정황이 확인된 사고입니다.
  • 학회는 다음 날인 10월 8일 공지를 통해 사실을 안내하고 사과했습니다.

 

2. 피해범위

  • 공지에는 유출된 회원 수, 영향받은 계정 수, 유출 시각, 유출된 데이터베이스 규모가 명시되지 않았습니다.
  • 공지는 “회원님의 개인정보 유출 정황”이라고 표현해 회원 정보가 유출된 것으로 보이나, 전체 회원 대상인지 일부 회원 대상인지도 밝히지 않았습니다.

 

3. 유출항목

 - 학회 공지에 따르면 유출 정황이 확인된 항목은 다음과 같습니다.

  • 이름
  • 아이디
  • 생년월일
  • 암호화된 비밀번호(일방향 암호화)
  • 이메일
  • 휴대전화번호
  • 계좌번호
  • 우편물 수령지 주소

 - 학회는 비밀번호가 일방향 암호화되어 저장·관리됐으며, 주민등록번호는 수집하지 않았다고 밝혔습니다.

  • 다만 암호화 방식, 해시 알고리즘, 솔트 적용 여부, 평문 노출 가능성 등은 공지에 명시되지 않아 확인되지 않음입니다.

 

 

4. 원인

  • 학회는 외부 해킹에 의한 비정상적인 접근이 원인이라고 밝혔습니다.
  • 구체적인 공격 기법, 침해 경로, 공격자·공격 그룹, 취약점은 공지에 명시되지 않았습니다.
  • 홈페이지 관리업체를 통해 유출 정황을 확인했다고만 설명했으며, 관리업체명과 내부 조사 결과도 공개하지 않았습니다.

 

5. 대응

 - 학회는 유출 정황 확인 직후 다음과 같은 조치를 시행했다고 밝혔습니다.

  • 공격 IP 및 계정 접근 차단
  • 데이터베이스 등 주요 계정 비밀번호 변경
  • 모니터링 체계 강화
  • 추가 피해 확산 방지를 위한 보안 조치 진행
  • 관계 법령에 따른 관련 절차 진행
  • 피해 발생 시 사무국 이메일로 접수받도록 안내

 - 학회는 회원에게 학회 사이트 비밀번호 변경과, 동일 계정 정보를 사용하는 타 서비스의 비밀번호 변경을 권고했습니다.

  • 또한 학회를 사칭한 전화·메일·문자에 대한 피싱·스미싱 주의를 당부했습니다.

 

6. 문제점

  • 피해 규모 미공개: 유출 회원 수, 영향 계정 수, 유출 시점과 유출 데이터 규모가 공지에 제시되지 않아 회원이 자신의 정보 노출 여부와 위험도를 판단하기 어렵습니다.
  • 원인과 침해 경로 미상: 외부 해킹이라는 사실만 밝혀졌을 뿐, 공격 기법·취약점·침투 경로·공격자 정보가 공개되지 않았습니다.
  • 기술적 보호 수준 불명확: 비밀번호가 “암호화”됐다고만 안내되어, 일방향 해시 외에 솔트·반복 해싱·알고리즘 등 실제 보호 수준은 확인할 수 없습니다.
  • 계좌번호 유출 가능성: 계좌번호가 유출 정황에 포함됐음에도, 금융기관 신고·거래 모니터링·명의도용 방지 등 구체적 권고는 공지에 제시되지 않았습니다.
  • 사후 검증 부족: 침해사고 조사기관, 외부 보안진단, 유출 데이터 유포 여부 확인, 재발방지 로드맵 등에 관한 내용은 공지에 명시되지 않았습니다.

 

 

 

 

반응형

 

1. 개요

  • 사고 대상: 한국도시설계학회(Urban Design Institute of Korea, UDIK)는 도시설계 분야의 학술단체이며, 회원 관리·학술활동·행사 정보를 제공하는 홈페이지를 운영합니다.
  • 사고 개요: 2026년 10월 7일 외부 해킹에 의한 비정상 접근으로 회원 개인정보 유출 정황이 확인됐으며, 학회는 10월 8일 공지사항을 통해 이를 공개했습니다.

 

2. 피해범위

  • 학회 공지에는 유출된 회원 수, 계정 수, DB 레코드 수 등 구체적인 피해 규모는 명시되지 않았습니다.

 

3. 유출항목

 - 학회는 홈페이지 관리업체 확인 결과, 다음 회원가입 정보가 유출된 정황이 있다고 밝혔습니다.

  • 식별 정보: 이름, 아이디, 생년월일
  • 연락·계정 정보: 이메일, 휴대전화번호
  • 인증 정보: 암호화된 비밀번호(일방향 암호화)
  • 민감·금융 관련 정보: 계좌번호
  • 주소 정보: 우편물 수령지 주소

 - 비밀번호는 일방향 암호화 상태로 저장·관리됐다고 학회가 설명했습니다.

  • 주민등록번호는 수집하지 않았다고 밝혔습니다.
  • 다만 실제 유출 여부·유출 범위·평문 노출 여부에 대한 독립적 검증 결과는 현재 확인되지 않음입니다.

 

 

4. 원인

  • 학회는 유출 원인을 외부 해킹에 의한 비정상적인 접근으로 밝혔습니다.
  • 공격 경로, 침투 방식, 취약점 종류, 관리업체 시스템의 침해 여부 등 세부 원인은 공지에 명시되지 않아 확인되지 않습니다.
  • 공격자 신원, 공격 목적, 유출 데이터의 실제 외부 유출·악용 여부도 현재 공개된 내용에서는 확인할 수 없습니다.

 

5. 대응

  • 학회는 유출 정황을 확인한 즉시 공격 IP 및 계정 접근을 차단했습니다.
  • DB 등 주요 계정 비밀번호를 변경하고, 모니터링 체계를 강화하는 등 추가 피해 확산 방지 조치를 진행 중이라고 밝혔습니다.
  • 관계 법령에 따른 관련 절차를 진행하고 있으며, 피해 발생 시 지정 이메일(udik@udik.or.kr)로 신고를 받겠다고 안내했습니다.
  • 회원에게는 해당 홈페이지 비밀번호 변경과, 동일 계정정보를 사용하는 타 서비스 비밀번호 변경을 권고했습니다.
  • 학회 사칭 전화·메일·문자에 주의하라고 안내했습니다.

 

6. 문제점

  • 피해 규모 미공개: 유출 대상 회원 수나 영향받은 계정 수가 공개되지 않아, 회원이 자신의 노출 여부와 위험도를 판단하기 어렵습니다.
  • 세부 침해 원인 미공개: 외부 해킹이라는 사실만 밝혀졌을 뿐 침투 경로, 취약점, 침해 시점, 침해 범위에 관한 구체적 설명이 부족합니다.
  • 금융정보 유출 우려: 계좌번호가 유출 정황에 포함됐으므로, 단순 계정정보 유출을 넘어 피싱·사기·금융 범죄 악용 가능성에 대한 구체적 안내가 필요합니다. 다만 실제 악용 사례는 현재 확인되지 않음입니다.
  • 후속 조사 결과 부족: 개인정보보호위원회 신고 여부, 침해사고 조사 결과, 재발방지 대책의 구체적 내용과 이행 일정은 공지에 명시되지 않았습니다.
  • 비밀번호 재사용 위험: 비밀번호가 해시화됐다고 해도 사용자가 타 서비스와 동일한 비밀번호를 사용했다면 추가 피해가 발생할 수 있어, 학회의 변경 권고만으로 충분한 사후관리라고 보기는 어렵습니다. 이는 일반적 보안 원칙에 근거한 평가이며, 해당 사고에서 실제 2차 피해가 발생했다는 확인은 없습니다.

 

 

 

 

반응형

 

1. 개요

  • 한국건설관리학회는 건설사업관리(CM) 분야의 학술 활동을 수행하는 학회입니다. 
  • 학회는 2026년 10월 7일 홈페이지에 대한 외부 해킹에 의한 비정상 접근으로 회원 개인정보 유출 정황을 확인했다고 밝혔습니다.
  • 사고 발생일: 2026년 10월 7일
  • 공지 게시일: 2026년 10월 8일
  • 사고 유형: 외부 해킹에 의한 비정상 접근 및 개인정보 유출 정황 확인
  • 침해 경로: 공지상으로는 홈페이지 관리업체를 통한 개인정보 유출 정황으로 안내됨

 

2. 피해범위

 - 학회 공지에는 유출된 회원 수, 영향받은 계정 수, 유출된 레코드 수 등 구체적인 피해 규모가 명시되어 있지 않습니다.

  • 유출 대상: 홈페이지 회원가입 시 입력한 회원 정보
  • 피해 인원·건수: 확인되지 않음
  • 2차 피해: 확인되지 않음
  • 금전 피해·부정 이용: 확인되지 않음

 

3. 유출항목

 - 공지에 따르면 유출 정황이 확인된 항목은 다음 8개입니다.

  • 이름
  • 아이디
  • 생년월일
  • 암호화된 비밀번호(일방향 암호화)
  • 이메일
  • 휴대전화번호
  • 계좌번호
  • 우편물 수령지 주소

 - 학회는 비밀번호가 일방향 암호화 상태로 저장·관리되고 있었으며, 주민등록번호는 수집하지 않았다고 밝혔습니다.

  • 다만 계좌번호와 주소가 포함된 점을 고려하면, 유출 정보는 단순 연락처 수준을 넘는 민감 정보를 포함할 수 있습니다.

 

 

4. 원인

  • 학회는 사고 원인을 외부 해킹에 의한 비정상적인 접근으로 밝혔습니다. 
  • 또한 유출 정황이 홈페이지 관리업체를 통해 확인된 것으로 안내했으나, 관리업체의 특정 취약점, 침해 경로, 공격 기법, 공격자 신원 등 세부 원인은 공지에 명시되지 않았습니다.
  • 확인된 원인: 외부 해킹에 의한 비정상 접근
  • 확인되지 않은 사항: 공격자 신원, 공격 벡터, 악용된 취약점, 관리업체 보안 관리 실태, 유출 경로의 세부 방식

 

5. 대응

 - 학회는 유출 정황 확인 직후 추가 피해 확산 방지를 위한 긴급 보안 강화를 시행했다고 밝혔습니다.

  • 공격 IP 및 계정 접근 차단
  • 데이터베이스(DB) 등 주요 계정 비밀번호 변경
  • 모니터링 체계 강화
  • 추가 피해 확산 방지를 위한 보안 조치 진행
  • 관계 법령에 따른 관련 절차 진행
  • 회원 대상 비밀번호 변경 및 타 서비스 동일 계정정보 변경 권고
  • 학회 사칭 피싱·스미싱 주의 안내
  • 피해 신고 이메일(kicem@kicem.or.kr) 운영

 

6. 문제점

 - 공지 범위에서 확인되는 문제점은 다음과 같습니다. 

  • 다만 이는 공지상 공개된 정보의 부족 또는 확인되지 않은 사항을 중심으로 한 정리이며, 별도의 조사 결과나 규제기관 판단은 확인되지 않았습니다.
  • 유출 회원 수·유출 정보 건수가 공개되지 않아 피해 규모를 객관적으로 파악하기 어렵습니다.
  • 구체적인 침해 경로, 악용된 취약점, 공격자 정보가 공개되지 않아 재발 방지 대책의 실효성을 외부에서 검증하기 어렵습니다.
  • 계좌번호와 우편물 수령지 주소가 유출 정황에 포함된 것으로 안내된 점에서, 회원에게 금융 사기·피싱·스미싱 등 2차 피해 위험이 발생할 수 있습니다.
  • 학회는 비밀번호 변경과 의심 메시지 주의를 권고했으나, 공지 시점 기준 유출로 인한 실제 2차 피해 여부는 확인되지 않았습니다.
  • 홈페이지 관리업체를 통한 유출 정황이라는 안내만으로는 학회 자체 시스템과 외부 관리업체 간 권한·접근통제·보안 책임 구조가 어떻게 작동했는지 확인할 수 없습니다.

 

 

 

 

반응형

 

1. 개요

  • 대한건축학회는 건축 분야 학술·기술 발전과 회원 서비스를 수행하는 국내 건축 학술단체입니다. 
  • 학회는 2026년 10월 7일 외부 해킹에 의한 비정상 접근으로 회원 개인정보 유출 정황을 확인했다고 10월 8일 공지했습니다.

 

2. 피해범위

  • 공지문에는 유출 대상 회원 수, 유출된 레코드 수, 피해 회원 명단 규모가 명시되지 않았습니다.
  • 유출 대상은 홈페이지 회원가입 시 입력한 회원 정보로 안내되었습니다.
  • 학회 홈페이지의 학회소식 목록에는 해당 사고 안내가 2026년 10월 8일자 공지로 등록되어 있습니다.

 

3. 유출항목

 - 공지문 기준 유출 정황이 확인된 항목은 다음 8개입니다.

  • 이름
  • 아이디
  • 생년월일
  • 암호화된 비밀번호(일방향 암호화)
  • 이메일
  • 휴대전화번호
  • 계좌번호
  • 우편물 수령지 주소

 - 학회는 비밀번호가 암호화되어 저장·관리됐으며 주민등록번호는 수집하지 않았다고 밝혔습니다.

  • 현재 확인 가능한 최신 내용은 2026년 10월 8일자 학회 공지입니다.

 

 

4. 원인

  • 학회는 외부 해킹에 의한 비정상적인 접근이 원인이라고 밝혔습니다. 
  • 다만 구체적인 침해 경로, 취약점, 공격 기법, 공격자·그룹, 침해 시점은 공지에 명시되지 않아 확인되지 않음입니다.

 

5. 대응

  • 유출 정황 확인 직후 공격 IP와 계정 접근을 차단했습니다.
  • DB 등 주요 계정 비밀번호를 변경했습니다.
  • 긴급 보안 강화, 모니터링 체계 강화 및 추가 피해 확산 방지 보안 조치를 진행 중이라고 안내했습니다.
  • 회원에게 학회 계정 비밀번호 변경과 동일 계정 정보를 사용하는 타 서비스 비밀번호 변경을 권고했습니다.
  • 학회 사칭 전화·메일·문자에 대한 주의와, 피해 발생 시 지정 이메일 접수를 안내했습니다.
  • 관계 법령에 따른 관련 절차를 진행하고 있다고 밝혔으나, 신고 기관·신고일·조사 착수 여부 등은 공지에 명시되지 않았습니다.

 

6. 문제점

  • 유출 회원 수와 영향받은 계정 규모가 공지되지 않아, 회원이 자신의 정보 노출 가능성과 피해 수준을 판단하기 어렵습니다.
  • 침해 경로·취약점·공격 기법·최초 침해 시점이 공개되지 않아, 사고 원인과 재발 방지 대책의 실효성을 외부에서 검증하기 어렵습니다.
  • 개인정보보호위원회 또는 수사기관 신고 여부, 신고 시점, 조사 진행 상황이 공지에 명시되지 않았습니다.
  • 계좌번호와 주소가 유출 정황 대상에 포함됐으므로, 단순 계정 비밀번호 변경 외에 금융 사기·피싱·스미싱에 대한 구체적 보호 조치와 피해구제 절차의 투명한 안내가 필요합니다.
  • 학회는 향후 보안 방안 논의와 재발 방지 대책을 언급했지만, 구체적인 보안 개선 항목·일정·책임체계는 공지에 제시되지 않았습니다.

 

 

 

 

반응형

 

1. 개요

  • 한국퍼실리티매니지먼트학회(한국 FM학회)는 시설관리(FM) 기법의 산학연구와 보급을 목적으로 활동하는 학회입니다.
  • 2026년 10월 7일, 학회 홈페이지에 대한 외부 해킹에 의한 비정상 접근으로 회원 개인정보 유출 정황이 확인됐으며, 학회는 다음 날인 10월 8일 홈페이지 공지를 통해 사실과 사과문을 안내했습니다.

 

2. 피해범위

  • 학회 공지에는 유출 대상이 회원가입 시 입력한 회원 정보라고 명시돼 있습니다.
  • 구체적인 피해 인원, 회원 수, 유출 건수, 유출 기간은 공지에 제시되지 않았으며, 현재 확인 가능한 뉴스 원문에서도 확인되지 않습니다. 확인되지 않음입니다.
  • 따라서 피해범위는 “학회 홈페이지 회원 정보”로 한정해 확인할 수 있으나, 정량적 규모는 미확인 상태입니다.

 

3. 유출항목

  •  - 학회 공지 기준, 확인된 유출 정황이 있는 항목은 다음과 같습니다.
    확인된 유출 정황: 이름, 아이디, 생년월일, 이메일, 휴대전화번호, 우편물 수령지 주소
    비밀번호 일방향 암호화된 비밀번호가 유출 정황에 포함됐다고 안내됐습니다.
    주민등록번호 학회가 수집하지 않았다고 명시했습니다.

 

 

4. 원인

  • 학회는 유출 사고의 원인을 외부 해킹에 의한 비정상적인 접근으로 밝혔습니다.
  • 공격 경로, 취약점 종류, 공격자 정보, 침투 방식 등 구체적인 원인은 공지에 명시되지 않았습니다.
  • 홈페이지 관리업체 확인 결과를 근거로 회원정보 유출 정황이 확인됐다고 안내됐으나, 관리업체의 시스템·계정·DB 관리 실패 여부 등은 공개 자료만으로 판단할 수 없습니다.

 

5. 대응

 - 학회는 유출 정황 확인 직후 다음 조치를 시행했다고 안내했습니다.

  • 공격 IP 및 계정 접근 차단
  • 데이터베이스(DB) 등 주요 계정 비밀번호 변경
  • 긴급 보안 강화
  • 모니터링 체계 강화 및 추가 피해 확산 방지 보안조치 진행
  • 관련 법령에 따른 절차 진행
  • 회원 대상 비밀번호 변경 및 타 서비스 동일 계정정보 변경 권고
  • 사칭 전화·메일·문자에 대한 주의 요청
  • 피해 신고 이메일(kfma@kfma.net) 운영

 - 다만 정보주체 개별 통지 여부, 개인정보보호위원회 또는 수사기관 신고 여부, 유출 규모 확정 통지 등은 현재 공개 자료에서 확인되지 않습니다.

 

6. 문제점

  • 피해 규모 미공개: 유출된 회원 수·건수·유출 기간이 공지에 제시되지 않아 회원이 자신의 정보 노출 가능성과 피해 범위를 정확히 판단하기 어렵습니다.
  • 원인 정보 부족: 단순히 “외부 해킹”으로만 안내됐으며, 침해 경로와 재발 방지 대책의 구체성이 부족합니다.
  • 암호화 비밀번호 유출 가능성: 비밀번호가 일방향 암호화됐다고 해도 유출 정황이 확인됐다면 무차별 대입·자격증명 스터핑 등 2차 피해 가능성을 고려한 신속한 비밀번호 변경이 필요합니다. 학회도 회원에게 변경을 권고했습니다.
  • 개인 식별 정보 다수 포함: 이름·생년월일·연락처·주소가 함께 유출 정황에 있다면 피싱·스미싱·사칭 등 표적형 2차 피해 위험이 있습니다. 학회도 관련 주의사항을 안내했습니다.
  • 대외 검증 자료 부족: 학회 공지 외 독립적 확인이나 규제·수사기관의 공식 발표는 확인되지 않습니다.

 

 

 

 

반응형

+ Recent posts