상세 컨텐츠

본문 제목

[푸른솔GC 장성] 협력업체 작업 과실로 타사 시스템에 회원정보 37,833건 혼입·유출_2026년 08월

본문

전남 장성 소재 골프장 푸른솔GC 장성의 회원정보 37,833건이 유출된 사실이 확인됐다. 자사 시스템 해킹이 아니라, 타사(A골프장) 시스템 침해사고를 조사하던 중 시스템 유지보수 수탁업체의 작업 과실로 푸른솔GC 장성 회원 정보가 해당 타사 시스템에 잘못 저장돼 있던 사실이 함께 드러난 이례적인 3자 위탁구조 유출 사고다.


  개요 

   푸른솔GC 장성(대표이사 최종성)은 홈페이지 공지를 통해 최근 타사(A골프장) 시스템에 외부 사이버 침해사고가 발생해 그 원인을 분석하는 과정에서, 자사의 시스템 구축 및 유지보수를 담당하는 수탁사(협력업체)의 작업 과실로 인해 해당 타사 시스템 내에 푸른솔GC 장성의 회원 정보가 저장돼 있었던 사실이 확인됐다고 밝혔다.
    이 사건으로 2026년 8월 26일 푸른솔GC 장성 회원 정보 37,833건이 유출된 것으로 확인됐다. 회사는 "당사 내부 시스템의 해킹이 아닌 수탁사(협력업체)의 작업 과실로 인한 유출이나, 외부 협력업체에 대한 관리·감독을 더욱 철저히 하지 못한 점에 대해 책임을 깊이 통감한다"고 밝혔다.
    유출된 개인정보 항목은 성명, 휴대전화번호, 아이디, 이메일, 주소, 생년월일, 주민등록번호 등 총 7개 항목이며, 회원별로 유출된 항목은 상이할 수 있다. 골프업계에서는 최근 골프존(2023년), 리앤리컨트리클럽(2025년 10월 해킹, 2026년 4월 통보), 천룡컨트리클럽, 솔모로컨트리클럽 등 유사한 대형 개인정보 유출 사고가 잇따르고 있어, 이번 사고 역시 업계 전반의 개인정보 관리 체계에 대한 우려를 재차 키우고 있다.

 

  사고내용 요약  

    1. 회사명 : 푸른솔GC 장성 (시스템 수탁사 작업 과실, 타사 A골프장 시스템 내 혼입)
    2. 사고유형
        - 위탁(협력)업체의 작업 과실로 인한 타사 시스템 데이터 혼입·유출 사고
        -  타사 해킹사고 조사 과정에서 파생 확인된 2차 유출 사고
    3. 유출규모 : 37,833건
    4. 유출항목
        - 성명, 휴대전화번호, 아이디
        - 이메일, 주소, 생년월일
        - 주민등록번호(총 7개 항목, 회원별 상이)


    5. 특이사항
        - 자사 해킹이 아닌 타사(A골프장)의 해킹 사고 조사 과정에서 발견된 간접 유출 사례
        - 공동 시스템 수탁업체가 작업 과실로 타사 시스템에 자사 회원 데이터를 혼입시킨 구조적 관리 실패
        - 주민등록번호를 포함한 7개 항목이 유출돼 개인정보 민감도가 매우 높음
        - 최근 국내 골프업계(골프존, 리앤리CC, 천룡CC, 솔모로CC 등)에서 유사 유출 사고가 반복되는 흐름 속 발생
        - 회사는 협력업체에 대한 법적 책임 규명과 함께 자사 관리·감독 소홀 책임도 인정


  사고대응 타임라인  

    - (시점 미상)
        . 타사(A골프장) 시스템 외부 사이버 침해사고 발생
    - 2026년 08월 26일
        . 타사 사고 원인 분석 과정에서 푸른솔GC 장성 회원정보 혼입·유출 사실 확인(사고 인지)
        . 타사 시스템 내 잔존 데이터 완전 삭제(파기) 조치 완료
        . 개인정보보호위원회 등 관계기관 유출신고 접수
    - 2026년 08월 26일 이후
        . 유출 확인 대상 회원 개별 안내 문자(SMS/LMS) 발송
        . 홈페이지 공지를 통한 유출 사실 및 사과문 게시
    - 2026년 08월 29일
        . 뉴시스 등 언론 보도를 통해 사고 사실 공론화
    - 진행 중
        . 수탁사에 대한 법적 책임 규명
        . 데이터 작업 프로세스 및 협력업체 관리·감독 체계 전면 재점검


  개인정보 유출 관련 홈페이지 안내  

□ 개인정보 유출 사실 안내 및 사과의 말씀

푸른솔GC 장성을 이용해 주시는 회원 여러분께 심려를 끼쳐드린 점 고개 숙여 깊이 사과드립니다.

최근 타사(A골프장) 시스템에 외부 사이버 침해사고가 발생하였으며, 해당 사고에 대한 원인 분석 과정에서 당사의 시스템 구축 및 유지보수를 담당하는 수탁사(협력업체)의 작업 과실로 인해 해당 타사(A골프장) 시스템 내에 푸른솔GC 장성의 회원 정보가 저장되어 있었던 것으로 확인되었습니다.

이 사건으로 인하여 2026년 08월 26일 푸른솔GC 장성 회원 정보 37,833건이 유출되었음을 확인했습니다.

비록 당사 내부 시스템의 해킹이 아닌 수탁사(협력업체)의 작업 과실로 인한 유출이나, 외부 협력업체에 대한 관리·감독을 더욱 철저히 하지 못한 점에 대해 책임을 깊이 통감합니다.

1. 유출된 개인정보 항목
성명, 휴대전화번호, 아이디, 이메일, 주소, 생년월일, 주민등록번호 총 7개 항목입니다.
※ 회원별로 유출된 항목은 상이할 수 있습니다. 유출이 확인된 대상 회원님들께는 개별 안내 문자(SMS/LMS)를 발송드렸습니다.

2. 푸른솔GC 장성의 조치사항
- 타사(A골프장) 잔존 데이터 파기 완료 : 유출인지 즉시 해당 타사 시스템 내에 잘못 혼입되어 있던 회원 데이터를 완전 삭제(파기) 조치 완료, 2차 유출 및 피해 확산 가능성 차단
- 정부기관 신고 : 개인정보보호위원회 등 관계기관에 지체 없이 유출신고 접수 및 긴밀 협조
- 수탁사 관리 강화 : 해당 수탁사에 대한 법적 책임을 엄중히 규명하는 동시에, 향후 모든 데이터 작업 프로세스를 재점검하고 외부 협력업체 보안 관리·감독 체계를 전면 강화

3. 회원 여러분이 취할 수 있는 조치(주의사항)
현재까지 본 유출로 인한 추가적인 피해 사례는 접수되지 않았습니다. 다만 보이스피싱이나 스팸 문자 등 2차 피해를 예방하기 위해 푸른솔GC 장성을 사칭한 출처가 불분명한 문자(SMS), 이메일, 웹링크(URL)는 클릭하지 마시고 즉시 삭제해 주시기를 당부드립니다.

4. 민원 접수 및 고충처리부서
담당부서 : 푸른솔GC 장성 운영팀(민원 접수팀) / 전화번호 : 061-399-6006 / 이메일 : SDINOC2@EUGENES.CO.KR

5. 개인정보 유출 등으로 인하여 손해가 발생하였다면 개인정보분쟁조정위원회에 분쟁조정을 신청하실 수 있습니다.
개인정보 분쟁조정 신청 : KOPICO.GO.KR(1833-6972)

푸른솔GC 장성 대표이사 최종성 배상

 



  대응내역  

    - 타사 시스템 내 잔존 데이터 완전 삭제(파기) 조치
    - 개인정보보호위원회 등 관계기관 유출신고 접수·협조
    - 수탁사 법적 책임 규명 절차 진행
    - 데이터 작업 프로세스 재점검 및 협력업체 보안 관리·감독 체계 전면 강화
    - 유출 확인 회원 대상 개별 안내 문자(SMS/LMS) 발송
    - 홈페이지 공지 및 전용 민원접수 부서 운영

 재발방지대책(권고사항)   

    1. 기술적 조치
       - 수탁업체가 동시에 여러 고객사 시스템을 관리할 경우, 고객사별 데이터 물리적·논리적 분리 원칙 강화
       - 데이터 이관·작업 시 대상 시스템 식별 및 검증 절차(작업 전 체크리스트) 도입
       - 주민등록번호 등 고유식별정보 암호화 저장 및 접근통제 강화
       - 정기 취약점 점검 및 수탁업체 대상 보안 감사

    2. 관리적 조치
       - 외부 협력업체(수탁사) 개인정보 처리 위탁 계약 시 보안 의무·손해배상 조항 명문화
       - 수탁업체의 작업 이력 및 데이터 취급 현황 정기 감사
       - 개인정보 최소 수집·보관 원칙 재점검(주민등록번호 등 고위험 항목 정비)
       - 침해사고 대응 매뉴얼 정례화 및 회원 대상 2차 피해 예방 안내 지속


  관련기사(출처)  

 

감사합니다.

관련글 더보기