상세 컨텐츠

본문 제목

[천룡컨트리클럽] 골프장 회원 약 9만명 개인정보 유출, 해커 금품 요구_2026년 07월

본문

충북 소재 골프장 천룡컨트리클럽(천룡CC)에서 신원 미상 외부인의 비정상적인 시스템 접근으로 회원 약 9만명의 개인정보가 유출됐다. 해커는 골프장 측에 전화와 이메일로 "고객정보를 해킹했다. 유포를 막으려면 협상하자"며 금품을 요구했으며, 골프장은 홈페이지를 임시 차단하고 KISA·개인정보보호위원회·경찰에 신고했다.




  개요 

   2026년 07월 30일 천룡컨트리클럽은 회원들에게 발송한 '개인정보 유출 사실 통지 및 사과문'을 통해 지난 27일 신원 미상의 외부인에 의한 비정상적인 시스템 접근 및 회원·고객 정보 유출 정황을 확인했다고 밝혔다.
    충북경찰청 등에 따르면 지난 27일 골프장에 "이메일을 확인하라"는 신원 미상의 인물로부터 전화가 걸려 왔다. 해커가 전달한 이메일에는 "고객정보를 해킹했다. 유포를 막으려면 협상하자"며 금품을 요구하는 내용과 함께 텔레그램 링크가 첨부돼 있었다.
경찰이 추산한 개인정보 유출 피해 회원은 약 9만명이다. 골프장 측에 따르면 유출된 개인정보는 암호화되지 않은 정보와 암호화된 정보로 나뉜다. 암호화되지 않은 정보는 회원번호, 성명, 생년월일, 주소, 회사명, ID 등 6개 항목이며, 암호화 처리된 정보는 비밀번호, 주민등록번호 뒤 6자리, 휴대전화번호, 유선전화번호, 팩스(FAX)번호, 이메일 등 6개 항목이다. 천룡컨트리클럽은 암호화된 정보는 원문 형태로 바로 확인하기 어려운 보호조치가 적용돼 있다고 설명했다.
골프장은 사고 확인 이후 한국인터넷진흥원(KISA), 개인정보보호위원회, 경찰에 개인정보 유출 사실을 신고했다. 또 해커의 추가 침입을 차단하고 보안 체계를 강화하기 위해 홈페이지를 오는 8월 5일까지 임시 차단하며, 이 기간에는 전화 예약만 운영한다. 웹방화벽 설치 등 보안 조치를 마친 뒤 8월 6일부터 홈페이지를 정상 운영할 계획이라고 안내했다.
금융권과 온라인 플랫폼에 이어 골프장 회원 정보까지 해킹 피해를 입으면서, 업종을 가리지 않는 개인정보 표적공격 확산에 대한 우려가 커지고 있다. 경찰은 해커의 신원 추적 및 정확한 유출 경위를 조사 중이다.

 

  사고내용 요약  

    1. 회사명 : 천룡컨트리클럽(천룡CC, 충북 소재 골프장)
    2. 사고유형
        - 외부인의 비정상적 시스템 접근을 통한 해킹 사고
        -  해커의 금품 요구(랜섬·협박) 사고
        -  회원 개인정보 대량 유출 사고
    3. 유출규모 : 약 9만명(경찰 추산)
    4. 유출항목
        [암호화되지 않은 정보] 회원번호, 성명, 생년월일, 주소, 회사명, ID
        [암호화된 정보] 비밀번호, 주민등록번호 뒤 6자리, 휴대전화번호, 유선전화번호, 팩스번호, 이메일


    5. 특이사항
        - 해커가 전화·이메일을 통해 직접 금품을 요구하며 텔레그램 링크로 협상을 유도한 랜섬형 공격
        - 회사명·주소 등 회원의 사회적 신분이 드러나는 정보가 포함돼 있어 표적 사기 우려가 큰 것으로 지적됨
        - 성명·생년월일·주소·회사명 등 6개 항목은 암호화되지 않은 채 유출
        - 사고 대응을 위해 홈페이지를 8월 5일까지 임시 차단(전화 예약만 운영)
        - 금융권·온라인 플랫폼에 이어 골프장까지 해킹 표적이 된 최근 사례
        - 소재지가 보도마다 '충북 진천'과 '충북 충주'로 다르게 표기돼 있어 정확한 위치는 추가 확인 필요


  사고대응 타임라인  

    - 2026년 07월 27일
        . 신원 미상 인물, 골프장에 "이메일을 확인하라"는 전화
        . 해커, 고객정보 해킹 사실 및 금품 요구 이메일(텔레그램 링크 포함) 전달
        . 골프장, 비정상적 시스템 접근 및 회원정보 유출 정황 확인
    - 2026년 07월 27일(사고 인지 즉시)
        . 한국인터넷진흥원(KISA) 신고
        . 개인정보보호위원회 신고
        . 경찰 신고, 충북경찰청 수사 착수
    - 2026년 07월 30일
        . 회원 대상 '개인정보 유출 사실 통지 및 사과문' 발송
        . 언론 보도를 통해 사고 사실 공개
        . 홈페이지 임시 차단 조치(전화 예약으로 전환)
    - 2026년 08월 05일까지
        . 웹방화벽 설치 등 보안 강화 조치 진행
    - 2026년 08월 06일(예정)
        . 보안 조치 완료 후 홈페이지 정상 운영 재개 예정
    - 조사 진행 중
        . 해커 신원 추적 및 정확한 유출 경위 규명

  대응내역  

    - 사고 인지 즉시 KISA·개인정보보호위원회·경찰 신고
    - 해커의 추가 침입 차단 조치
    - 홈페이지 임시 차단(8월 5일까지) 및 전화 예약 전환 운영
    - 웹방화벽 설치 등 보안 조치 진행
    - 회원 대상 개인정보 유출 사실 통지 및 사과문 발송
    - 회원 대상 골프장 사칭 피싱·스미싱 주의 안내
    - 동일 ID·비밀번호 사용 시 비밀번호 변경 권고

 재발방지대책(권고사항)   

    1. 기술적 조치
       - 웹방화벽(WAF) 설치 및 정책 고도화
       - 회원정보 데이터베이스 전 항목 암호화 적용 확대(현재 일부 항목만 암호화)
       - 침입탐지·침입방지시스템(IDS/IPS) 도입 및 이상행위 모니터링
       - 정기 취약점 점검 및 모의해킹 수행
       - 골프장 예약·회원관리 시스템 접근권한 최소화

    2. 관리적 조치
       - 랜섬(금품 요구) 협박에 대한 대응 매뉴얼 수립(수사기관 공조 우선)
       - 개인정보 최소 수집·보관 원칙 재점검(회사명 등 불필요 항목 정비)
       - 침해사고 대응 매뉴얼 및 신속 공지 체계 정례화
       - 회원 대상 2차 피해(피싱·스미싱) 예방 안내 지속
       - 중소 서비스업(골프장 등) 대상 보안 가이드라인 및 지원 확대 필요


  관련기사(출처)  

 

감사합니다.

관련글 더보기