
□ 개요
대항병원(대표원장 김도선)은 2026년 8월 14일 외부의 권한 없는 제3자가 병원이 보유한 홈페이지 고객 데이터에 접근해 일부 회원정보를 유출한 정황을 확인했다고 홈페이지 팝업 공지 및 개별 문자 통지를 통해 밝혔다.
병원 측에 따르면 이번 사고는 홈페이지를 대상으로 한 해킹 공격으로, 침해사고를 인지한 즉시 보안 침해 대응 절차에 따라 관계기관에 신고하고 긴급 조치를 시행했다. 유출된 개인정보 항목은 성함, 아이디, 생년월일, 휴대전화번호, 이메일 주소이며, 특히 온라인 상담 신청 및 문의 내역까지 포함돼 있어 파장이 예상된다. 병원을 상대로 한 온라인 상담·문의 내역에는 통상 개인의 건강 상태나 진료 희망 사항 등이 담기는 경우가 많아, 단순 연락처 유출보다 민감도가 높다는 지적이 나온다.
병원은 긴급 조치사항으로 외부 접속 경로 점검 및 차단, 취약점 점검 및 보완조치, 관리자 계정 비밀번호 변경, 모니터링 강화, 개인정보보호위원회·경찰청 사이버수사대 등 관계기관 신고를 시행했다고 밝혔다. 아울러 고객들에게는 의심스러운 연락(문자·전화·이메일)에 주의하고, 출처가 불분명한 링크나 첨부파일을 클릭하지 말 것과 홈페이지 비밀번호를 즉시 변경할 것을 당부했다.
병원 측은 "고객님의 개인정보를 소중하게 생각하고 정보보호를 위해 최선의 노력을 다하고 있다"면서도 "유감스럽게도 이번 사고가 발생했다"며 고객들에게 우려와 불편을 끼친 점에 대해 깊이 사과했다.
□ 사고내용 요약
1. 회사명 : 대항병원
2. 사고유형
- 외부 제3자의 권한 없는 접근을 통한 홈페이지 해킹 사고
- 회원 개인정보 및 온라인 상담·문의 내역 유출 사고
3. 유출규모
- 미공개(정확한 피해 인원 미확정)
4. 유출항목
- 성함, 아이디, 생년월일
- 휴대전화번호, 이메일 주소
- 온라인 상담 신청 및 문의 내역
5. 특이사항
- 병원 특성상 온라인 상담·문의 내역이 유출 항목에 포함돼, 진료·건강 관련 민감정보 노출 우려
- 홈페이지 팝업 공지와 개별 문자 통지를 병행 발송하며 신속한 안내에 나섬
- 정확한 유출 인원·침해 경로는 아직 공개되지 않음
- 병원 측은 고객 대상 비밀번호 변경 및 2차 피해(스미싱·피싱) 주의를 적극 안내
□ 사고대응 타임라인
- 2026년 08월 14일
. 외부 권한 없는 제3자의 홈페이지 고객 데이터 접근 및 일부 회원정보 유출 정황 확인(침해 인지)
. 외부 접속 경로 점검 및 차단
. 취약점 점검 및 보완조치 시행
. 관리자 계정 비밀번호 변경
. 모니터링 강화
. 개인정보보호위원회·경찰청 사이버수사대 등 관계기관 신고
- 2026년 08월 14일 이후
. 홈페이지 팝업을 통한 개인정보 유출 사실 통지 게시
. 대상 고객 개별 문자(SMS) 발송
- 진행 중
. 정확한 유출 인원·침해 경위 조사
□ 개인정보 유출 관련 홈페이지 안내
□ 개인정보 유출 사실을 통지해 드리며, 깊이 사과드립니다
대항병원 고객님께 안내드립니다.
대항병원은 고객님의 개인정보를 소중하게 생각하고 정보보호에 최선의 노력을 다하고 있습니다. 그러나 유감스럽게도 2026년 8월 14일, 외부의 권한 없는 제3자가 당사가 보유한 홈페이지 고객 데이터에 접근하여 일부 회원정보를 유출한 정황을 확인하였습니다. 사고 인지 후 보안 침해 대응 절차에 따라 긴급 조치를 취하였으며, 관련 법령에 의거하여 유출 사실을 통지합니다.
긴급 조치사항
1) 외부 접속 경로 점검
2) 취약점 점검 및 보완조치
3) 관리자 비밀번호 변경
4) 모니터링 강화
5) 개인정보보호위원회 등 관련 유관기관 신고
유출된 개인정보 항목
성함, 아이디, 생년월일, 휴대전화번호, 이메일 주소, 온라인 상담 신청 및 문의 내역
2차 피해 예방을 위한 행동 요령
1) 의심스러운 활동이나 연락(문자, 전화, 이메일 등)에 주의를 기울여 주십시오.
2) 알 수 없는 출처의 링크나 첨부 파일을 절대 클릭하지 마십시오.
3) 안전을 위해 홈페이지 비밀번호를 변경하여 주십시오.
(비밀번호 변경하기 : https://www.daehang.com/member/login.asp)
관련하여 궁금한 사항이 있으시면 언제든지 문의하여 주시기 바라며, 이번 사안으로 인해 고객님께 우려와 불편을 끼쳐드린 점에 대해 진심으로 깊이 사과드립니다.
대항병원 대표원장 김도선 올림

□ 대응내역
- 외부 접속 경로 점검 및 차단
- 취약점 점검 및 보완조치
- 관리자 계정 비밀번호 변경
- 모니터링 강화
- 개인정보보호위원회, 경찰청 사이버수사대 등 관계기관 신고
- 홈페이지 팝업 공지 및 개별 문자 통지
- 고객 대상 비밀번호 변경 및 2차 피해 주의 안내
□ 재발방지대책(권고사항)
1. 기술적 조치
- 홈페이지 웹 애플리케이션 취약점 정밀 진단 및 보완
- 웹방화벽(WAF) 및 침입탐지·방지시스템(IDS/IPS) 도입·고도화
- 온라인 상담·문의 내역 등 민감정보 암호화 저장 강화
- 관리자 계정 다중인증(MFA) 적용
- 정기 취약점 점검 및 모의해킹 수행
2. 관리적 조치
- 진료·상담 관련 민감정보 최소 수집·보관 원칙 재점검
- 침해사고 대응 매뉴얼 정례화 및 신속 신고·통지 체계 유지
- 의료기관 개인정보보호 관리체계 전반 재정비
- 고객 대상 2차 피해(피싱·스미싱) 예방 안내 지속
□ 관련기사(출처)
감사합니다.
| [자란다] 방문일지 DB 해킹으로 회원 개인정보 및 자녀 수업기록 유출_2026년 08월 (0) | 2026.08.24 |
|---|---|
| [㈜한일레저(솔모로CC)] 해킹으로 고객 개인정보(이름·연락처·카드사명 등) 유출_2026년 08월 (0) | 2026.08.23 |
| 중국산 Zbtlink·Wiflyer 공유기 20여종 백도어 발견_2026년 08월 (0) | 2026.08.23 |
| NFC 유효기간 조작으로 만료된 비자카드 결제 성공_2026년 08월 (0) | 2026.08.22 |
| 랜섬웨어 해커와 결탁한 데이터복구업체, 피해자 730명 상대 26억원 갈취 실형_2026년 08월 (0) | 2026.08.22 |