상세 컨텐츠

본문 제목

[MKYU] 김미경 강사 운영 온라인교육 플랫폼, 관리자 계정 탈취로 회원정보 유출_2026년 09월

본문

강사 김미경이 설립한 온라인 교육 플랫폼 MKYU에서 권한 없는 외부 접속자가 관리자 계정을 이용해 시스템에 접근해 회원정보 일부를 외부로 다운로드한 사실이 확인됐다. 아이디·회원번호·소속·생년월일 등이 유출됐으며, 성명·휴대전화번호·이메일은 암호화된 상태로 다운로드돼 전체 내용 확인은 불가능한 것으로 파악됐다. 같은 시기 온라인 강의 플랫폼 라이브클래스에서도 별건의 개인정보 유출 사고가 위탁업체로 확산되고 있어, 온라인 교육업계 전반의 보안 우려가 커지고 있다.




  개요 

   2026년 09월 21일 ZDNet코리아 보도에 따르면, 유명 강사 김미경 씨가 설립한 온라인 교육 플랫폼 MKYU는 2026년 9월 20일 공식 공지 '개인정보 유출 관련 안내'를 통해 "당사는 2026년 9월 16일부터 17일 사이 권한 없는 외부 접속자가 당사 시스템에 접근하여 일부 회원정보를 다운로드한 사실과 추가적인 회원정보 조회 정황을 확인했다"고 밝혔다.
    MKYU가 밝힌 현재까지 확인된 유출 정보는 아이디, 회원번호, 소속, 성별, 생년월일, 직업, 닉네임, 가입일, 최근접속일, 수강건수, 결제금액 등이다. 다만 성명, 휴대전화 번호, 이메일 등은 정보가 암호화된 채 전체 내용을 확인할 수 없는 상태로 다운로드됐으며, 비밀번호나 카드번호, 계좌번호는 포함되지 않았다고 회사는 설명했다.
   MKYU는 개인정보 유출이 확인된 회원과 유출 가능성이 있는 회원에게는 이메일과 문자로 개별 안내를 진행했으며, 관계기관에 사고를 신고하고 관계 법령에 따라 개인정보보호위원회 신고도 완료했다고 밝혔다. 회사는 추가 피해 확산 방지를 위한 조치를 지속하고, 정확한 사고 경위와 피해 범위를 철저히 조사하고 있다고 설명했다. MKYU는 김미경 강사가 자기계발·라이프스타일 강의를 중심으로 운영해 온 플랫폼으로 대중적 인지도가 높아, 이번 사고 공개에 따른 파장이 예상된다.
    공교롭게도 비슷한 시기 온라인 강의 플랫폼 라이브클래스에서도 개인정보 유출 사고가 발생해 피해가 확산되고 있다. 라이브클래스 운영사 퓨쳐스콜레(대표 신철헌)는 지난 15일 자체 보안 점검 과정에서 수강생 정보 조회 기능에 대한 무단 접근을 확인했으며, 지난 11일과 14일 양일간 고객 이름·이메일·휴대전화번호 등이 유출된 사실을 확인했다고 공지한 바 있다. 라이브클래스는 여러 강사진의 강의를 수강생들에게 제공하는 플랫폼 역할을 하는데, 이 플랫폼 자체가 유출사고를 당하면서 강의를 위탁한 정보보호 교육업체 '시큐어멘토'와 영어교육 서비스 '강지완's 4시간 오픽' 등에서도 잇따라 회원정보 유출 피해를 공지했다.
    MKYU와 라이브클래스는 침해 경로가 서로 다른 별개의 사고이지만, 최근 생각하는황소·DYB교육 등 학원업계에 이어 온라인 교육 플랫폼을 겨냥한 개인정보 유출 사고가 비슷한 시기에 잇따라 발생하면서 교육업계 전반의 보안 관리 체계에 대한 우려가 커지고 있다.

 

  사고내용 요약  

    1. 회사명 : 주식회사 엠케이유니버스(MKYU, 김미경 강사 설립·운영) / 라이브클래스(퓨쳐스콜레, 별건·병행 보도)
    2. 사고유형
        - 관리자 계정 탈취를 통한 외부 비인가 접근 및 회원정보 다운로드
        -  유명 강사 운영 플랫폼 회원정보 유출 사고
    3. 유출규모
        - 미공개(회원정보 일부, 유출 확인 회원·유출 가능성 회원 구분 개별 안내)
    4. 유출항목
        - 아이디, 회원번호, 소속, 성별, 생년월일
        - 직업, 닉네임, 가입일, 최근접속일
        - 수강건수, 결제금액
         ※ 성명·휴대전화번호·이메일은 암호화된 채 다운로드돼 전체 내용 확인 불가
         ※ 비밀번호, 카드번호, 계좌번호는 유출 대상 아님


    5. 특이사항
        - 침해 경로가 관리자 계정 탈취로 특정, 침해 발생 기간(9/16~17)이 구체적으로 공개됨
        - 개인식별 핵심 정보(성명·연락처·이메일)는 암호화 상태로 다운로드돼 완전한 원문 노출은 아닌 것으로 파악
        - 유명 강사 김미경이 설립한 높은 인지도의 자기계발·라이프스타일 플랫폼이라는 점에서 대중적 파장이 큼
        - 결제금액 등 상업적으로 민감한 정보가 일부 포함돼 있어 별도 유의 필요
        - 유출 확인 회원과 유출 가능성 회원을 구분해 이메일·문자로 개별 안내한 점이 특징적
        - 비슷한 시기 라이브클래스에서도 별건 유출 사고가 발생해 위탁업체(시큐어멘토, 강지완's 4시간 오픽 등)로 피해가 확산되는 등, 온라인 교육업계 전반의 보안 이슈가 동시다발적으로 부각


  사고대응 타임라인  

    - 2026년 09월 16일~17일
        . 외부 접속자, 관리자 계정을 이용해 시스템 접근 및 회원정보 다운로드(침해 발생)
        . 추가적인 회원정보 조회 정황도 함께 확인
    - 침해 인지 이후
        . 유출 확인·가능성 회원 대상 이메일·문자 개별 안내
        . 관계기관 사고 신고 및 개인정보보호위원회 신고 완료
    - (병행 참고) 2026년 09월 11일·14일
        . 라이브클래스 수강생 정보 조회 기능 무단 접근(별건 침해 발생)
    - (병행 참고) 2026년 09월 15일
        . 퓨쳐스콜레, 라이브클래스 침해 정황 포착 및 초기 대응·신고
    - 2026년 09월 20일
        . MKYU, 공식 홈페이지에 '개인정보 유출 관련 안내' 게시
    - 2026년 09월 21일
        . ZDNet코리아, MKYU 사고 및 라이브클래스 위탁업체 피해 확산을 함께 종합 보도
    - 진행 중
        . 정확한 사고 경위 및 피해 범위 조사
        . 확인되는 사항 추가 공지 예정


  개인정보 유출 관련 홈페이지 안내  

□ 개인정보 유출 관련 안내

안녕하세요, MKYU입니다.

당사는 2026년 9월 16일부터 17일 사이 권한 없는 외부 접속자가 당사 시스템에 접근하여 일부 회원정보를 다운로드한 사실과 추가적인 회원정보 조회 정황을 확인했습니다.

개인정보 유출이 확인된 회원과 유출 가능성이 있는 회원에게는 이메일과 문자로 개별 안내를 드렸으며, 관계기관에 사고를 신고하고 관계 법령에 따라 개인정보보호위원회 신고도 완료했습니다.

유출된 개인정보 항목과 경위, MKYU의 대응 조치 및 피해 예방 안내, 이번 사고와 관련한 FAQ 등 자세한 내용은 공지사항을 통해 확인하실 수 있습니다.

이번 일로 회원 여러분께 걱정과 불편을 끼쳐드린 점 진심으로 사과드립니다.

MKYU는 추가 피해 확산 방지를 위한 조치를 지속하고, 정확한 사고 경위와 피해 범위를 철저히 조사하고 있습니다. 아울러 피해 접수 창구와 필요한 지원 절차를 마련하고 있으며, 재발 방지를 위해 개인정보 보호와 보안 체계를 더욱 강화하겠습니다.

추가로 확인되는 사항은 공지사항을 통해 신속하게 안내드리겠습니다.

2026년 9월 20일
주식회사 엠케이유니버스

 


  대응내역  

    - 유출 확인·가능성 회원 대상 이메일·문자 개별 안내
    - 관계기관 사고 신고 및 개인정보보호위원회 신고 완료
    - 추가 피해 확산 방지 조치 지속
    - 정확한 사고 경위 및 피해 범위 철저 조사
    - 피해 접수 창구 및 지원 절차 마련
    - 공지사항을 통한 유출 항목·대응조치·FAQ 안내
     ※ 관리자 계정 접근 차단 등 구체적 기술조치 내용은 공지사항 별도 확인 필요

 재발방지대책(권고사항)   

    1. 기술적 조치
       - 관리자 계정 다중인증(MFA) 전면 의무화
       - 관리자 페이지 접근 IP 제한 및 이상행위 실시간 탐지 체계 구축
       - 성명·연락처 등 핵심 개인식별정보의 암호화 저장 범위 확대(현행 적용을 전체 DB로 표준화)
       - 정기 취약점 점검 및 모의해킹 수행

    2. 관리적 조치
       - 관리자 권한 계정에 대한 최소권한 원칙 및 정기 감사
       - 침해사고 대응 매뉴얼 정례화 및 신속 신고·통지 체계 유지
       - 결제금액 등 상업적 민감정보에 대한 별도 접근통제
       - 회원 대상 2차 피해(피싱·계정탈취) 예방 안내 지속


  관련기사(출처)  

감사합니다.

관련글 더보기