
□ 개요
주식회사 자란다(대표이사 김성환)는 2026년 8월 24일 홈페이지 팝업 공지를 통해 지난 8월 21일 방문 일지 DB에 신원 미상의 자가 접근해 2021년 12월부터 2024년 12월까지 서비스를 이용한 회원의 일부 개인정보를 탈취한 정황을 확인했다고 밝혔다.
자란다는 부모와 아이 돌봄·방문 학습 선생님을 매칭해주는 플랫폼으로, 서비스 특성상 수업 진행 과정을 기록하는 '방문 일지'에 자녀 관련 정보와 사진이 저장돼 왔다. 이번에 유출된 항목은 가입자의 휴대폰 번호와 함께 방문 일지 정보(수업 자녀 이름, 수업 일시, 과목, 사진 등)다. 회사는 유출된 정보가 다른 목적으로 이용되는 등의 2차 피해는 현재까지 확인되지 않았다고 밝히며, 추가 피해를 막기 위해 관계기관과 협력하고 있다고 설명했다.
회사는 사고 인지 즉시 외부 접근을 전면 차단하고 차단 상태를 검증했으며, 동일 유형의 잔여 침투 경로를 전수 점검·정리했다고 밝혔다. 또한 해외로부터의 비정상 전송을 감시하는 상시 감시 체계를 구축·가동했다고 덧붙였다. 회사는 이용자들에게 수상한 전화, 메일, 문자(스미싱·피싱)에 주의할 것을 당부하며, 피해 신고·상담은 자란다 상담 고객센터(1577-4013, help@jaranda.kr)를 통해 접수할 수 있고 개인정보 유출로 손해가 발생한 경우 개인정보분쟁조정위원회에 분쟁조정을 신청할 수 있다고 안내했다.
□ 사고내용 요약
1. 회사명 : 주식회사 자란다
2. 사고유형
- 방문 일지 데이터베이스에 대한 비인가 접근·탈취 사고
- 회원 및 미성년 자녀 관련 정보 유출 사고
3. 유출규모
- 미공개(2021년 12월~2024년 12월 서비스 이용 회원 일부, 정확한 인원 미확정)
4. 유출항목
- 휴대폰 번호(가입자)
- 방문 일지 정보(수업 자녀 이름, 수업 일시, 과목, 사진 등)
5. 특이사항
- 유출 대상 기간이 2021년 12월~2024년 12월(약 3년)로, 상당히 오래된 과거 이용자 정보까지 포함
- 미성년 자녀의 이름·사진 등이 포함된 방문 일지가 유출돼 일반 개인정보 유출보다 민감도가 높음
- 회사는 현재까지 2차 피해(악용 정황)는 확인되지 않았다고 설명
- 대응 조치로 해외 비정상 전송 상시 감시 체계를 신규 구축한 점이 특징적(해외발 유출 경로 의심)
- 정확한 유출 인원, 침해 경로, 개인정보보호위원회·KISA 신고 여부 등 세부 사항은 추가 확인 필요
□ 사고대응 타임라인
- 2021년 12월~2024년 12월
. 유출 대상 기간(해당 기간 서비스 이용 회원 정보가 탈취 대상에 포함)
- 2026년 08월 21일
. 방문 일지 DB에 대한 신원 미상자의 비인가 접근 및 정보 탈취 정황 확인(사고 인지)
. 외부 접근 전면 차단 및 차단 상태 검증
. 동일 유형 잔여 경로 전수 점검 및 정리
. 해외 비정상 전송 상시 감시 체계 구축·가동
- 2026년 08월 24일
. 홈페이지 팝업을 통한 개인정보 유출 사실 통지 및 사과 게시
. 언론(조선비즈 등) 보도를 통한 사고 사실 공개(원문 접근 제한으로 세부 인용 미확인)
- 진행 중
. 관계기관과의 협력을 통한 추가 피해 방지 조치
. 추가 확인 사실 발생 시 홈페이지 공지 및 개별 문자로 안내 예정
□ 개인정보 유출 관련 홈페이지 안내
□ 개인정보 유출 사실을 통지해 드리며, 이에 깊이 사과드립니다
안녕하세요, 자란다입니다.
당사는 2026년 8월 21일 방문 일지 DB에 신원 미상의 자가 접근하여 2021년 12월부터 2024년 12월까지 당사 서비스를 이용한 회원의 일부 개인정보를 탈취한 정황을 확인하였습니다. 다만, 유출된 정보가 다른 목적으로 이용되는 등의 2차 피해의 발생은 확인되지 않았으며, 추가 피해를 막기 위하여 관계 기관과 협력하고 있습니다.
유출된 개인정보 항목
휴대폰 번호(가입자), 방문 일지 정보(수업 자녀 이름, 일시, 과목, 사진 등)
당사 대응 조치
- 인지 즉시 외부 접근 전면 차단 및 차단 상태 검증 완료
- 동일 유형의 잔여 경로 전수 점검 및 정리 완료
- 해외 비정상 전송 상시 감시 체계 구축 및 가동
이용자 행동 요령
혹시 모를 수상한 전화, 메일, 문자(스미싱/피싱) 주의
이번 사고와 관련된 피해 신고·상담 문의는 자란다 상담 고객센터(전화번호 1577-4013 / 이메일 help@jaranda.kr)를 이용하여 주시기 바랍니다. 나아가 개인정보 유출로 손해가 발생한 경우에는 개인정보분쟁조정위원회에 분쟁 조정을 신청하실 수 있습니다. 심려를 끼쳐드려 다시 한번 깊이 사과드리며 본 사안과 관련된 추가적인 사실이 확인되는 대로 자란다 공식 홈페이지 공지 및 개별 문자메시지를 통해 지체 없이 안내해 드리겠습니다.
2026년 8월 24일
주식회사 자란다 대표이사 김성환 올림

□ 대응내역
- 사고 인지 즉시 외부 접근 전면 차단 및 차단 상태 검증
- 동일 유형의 잔여 침투 경로 전수 점검 및 정리
- 해외 비정상 전송 상시 감시 체계 구축·가동
- 관계기관과의 협력을 통한 추가 피해 방지
- 홈페이지 팝업 공지를 통한 유출 사실 통지
- 상담 고객센터(전화·이메일) 운영 및 스미싱·피싱 주의 안내
※ 개인정보보호위원회·KISA 신고 여부는 공지문에 명시되지 않아 추가 확인 필요
□ 재발방지대책(권고사항)
1. 기술적 조치
- 방문 일지 등 미성년 자녀 관련 정보가 담긴 DB의 접근통제·암호화 강화
- 장기간 미사용·과거 이용자 데이터의 보관기간 정책 재점검 및 정기 파기
- 해외발 비정상 트래픽·데이터 전송 실시간 탐지 체계 고도화
- 정기 취약점 점검 및 모의해킹 수행
- 사진 등 미디어 파일을 포함한 개인정보 자산 전수 점검
2. 관리적 조치
- 미성년 자녀 관련 정보의 최소 수집·최소 보관 원칙 강화
- 관계기관(개인정보보호위원회·KISA) 신고 절차 이행 여부 공개
- 침해사고 대응 매뉴얼 정례화 및 신속 공지 체계 유지
- 이용자(학부모) 대상 2차 피해(스미싱·피싱) 예방 안내 지속
□ 관련기사(출처)
감사합니다.
| [대항병원] 홈페이지 해킹으로 회원 개인정보 및 온라인 상담내역 유출_2026년 08월 (0) | 2026.08.24 |
|---|---|
| [㈜한일레저(솔모로CC)] 해킹으로 고객 개인정보(이름·연락처·카드사명 등) 유출_2026년 08월 (0) | 2026.08.23 |
| 중국산 Zbtlink·Wiflyer 공유기 20여종 백도어 발견_2026년 08월 (0) | 2026.08.23 |
| NFC 유효기간 조작으로 만료된 비자카드 결제 성공_2026년 08월 (0) | 2026.08.22 |
| 랜섬웨어 해커와 결탁한 데이터복구업체, 피해자 730명 상대 26억원 갈취 실형_2026년 08월 (0) | 2026.08.22 |