상세 컨텐츠

본문 제목

[하늘교육] 홈페이지 외부 해킹·개인정보 유출 정황, 현재까지 실제 피해는 미확인_2026년 09월

본문

초·중등 교육업체 하늘교육 홈페이지 일부에서 외부 해킹 및 개인정보 유출 정황이 파악돼 학생·학부모 개인정보가 유출됐을 가능성이 제기됐다. 유출이 의심되는 정보는 이름, 전화번호, 주소이나, 하늘교육은 "현재까지는 해당 정보들이 외부에 노출된 정황이나 피해 사례는 없다"고 밝혔다. 주민등록번호는 애초 수집 대상이 아니어서 유출 가능성이 없다고 설명했다.





□
  개요 

   2026년 09월 24일 뉴시스 보도에 따르면, 초·중등 교육업체 하늘교육 홈페이지에서 외부 해킹이 발생해 학생과 학부모 개인정보가 유출됐을 가능성이 제기됐다.
    하늘교육은 24일 공지를 통해 "홈페이지 중 일부에 외부 해킹 및 개인정보 유출 정황을 파악했다"며 "지난 21일 유출 가능성을 인지하고, 관계 기관에 신고 후 전문 보안 업체와 함께 조사를 진행 중"이라고 밝혔다. 유출이 의심되는 정보는 학생과 학부모의 이름과 전화번호, 주소다. 하늘교육은 "다만 개인정보가 실제 유출됐는지 여부는 아직 확인되지 않았다"며 "추후 유출 사실이 확인되는 경우 별도 안내드리겠다"고 밝혔다. 주민등록번호는 수집 대상이 아닌 만큼 해당 정보의 유출 가능성은 없다고 부연했다.
    하늘교육은 본사 보안팀 및 외부 보안 업체와 합동으로 추가 피해를 방지하기 위해 시스템을 전면 재점검하고 있으며, 강화된 보안 시스템을 추석 연휴 기간 동안 구축한다는 계획이라고 밝혔다. 회사는 "인지 시점 직후부터 즉시 외부 접속을 차단하는 등 보안 조치를 진행하고, 대응에 최선의 노력을 다하고 있다"며 "학생과 학부모님께 심려를 끼쳐드린 점 다시 한 번 진심으로 사과드린다"고 밝혔다.
    이번 사고는 최근 한 달 사이 연이어 발생한 국내 교육업계 해킹 사고 중 하나다. 보안뉴스 등에 따르면 9월 한 달간 하늘교육 외에도 맑은소프트, 생각하는황소, 라이브클래스 등 최소 4곳의 교육 관련 업체가 잇따라 해킹 피해를 겪었다. 교육계에서는 학원과 교육업체가 학생·학부모의 개인정보를 다량 보유하고 있으면서도 전문 보안 인력과 인프라를 갖추기 어려운 특성 때문에 해커들의 새로운 공격 대상으로 떠오르고 있다는 분석이 나온다. 이에 서울시교육청은 관내 학원·교습소에 개인정보 관리 강화를 요청하는 공문을 발송하고 개인정보보호위원회가 마련한 '분야별 개인정보 보호 안내서'를 배포하는 등 예방 조치를 강화하고 있다.

 

□  사고내용 요약  

    1. 회사명 : 하늘교육(초·중등 교육업체)
    2. 사고유형
        - 홈페이지 일부에 대한 외부 해킹 정황
        -  학생·학부모 개인정보 유출 가능성(실제 유출은 미확인)
    3. 유출규모
        - 미확정(현재까지 실제 외부 노출·피해 사례 없음)
    4. 유출(의심) 항목
        - 학생 또는 학부모 이름
        - 전화번호
        - 주소
         ※ 주민등록번호는 애초 미수집으로 유출 가능성 없음


    5. 특이사항
        - 실제 유출이 확정되지 않은 "정황·가능성" 단계에서 선제적으로 공개한 사례, 회사는 "현재까지 피해 없음"을 명시
        - 강화된 보안 시스템 구축을 추석 연휴 기간을 활용해 진행한다는 구체적 일정 제시
        - 같은 시기(9월) 맑은소프트, 생각하는황소, 라이브클래스 등 교육업계 최소 4곳이 연쇄적으로 해킹 피해를 입어, 학원·교육업체가 새로운 공격 표적으로 부상하는 추세를 보여주는 사례
        - 학원은 학생·학부모 개인정보를 다량 보유하면서도 전문 보안 인프라가 상대적으로 취약하다는 구조적 문제가 배경으로 지적됨
        - 서울시교육청 등 교육당국 차원의 예방 조치(공문 발송, 안내서 배포, 연수 강화)가 병행되고 있는 상황


□
  사고대응 타임라인  

    - 2026년 09월 21일
        . 홈페이지 일부에서 개인정보 유출 가능성 인지(사고 인지)
        . 인지 시점 직후 외부 접속 즉시 차단
        . 관계기관 신고
    - 2026년 09월 21일 이후
        . 전문 보안업체와 합동 조사 진행
        . 본사 보안팀·외부 보안업체 합동 시스템 전면 재점검 착수
    - 2026년 09월 24일
        . 홈페이지 공지 및 뉴시스 보도를 통해 사고 정황 공개
    - 추석 연휴 기간(진행 중)
        . 강화된 보안 시스템 구축 작업 진행
    - 조사 진행 중
        . 실제 유출 여부 최종 확인 및 확인 시 별도 안내 예정


□
  개인정보 유출 관련 홈페이지 안내  

□ 하늘교육 홈페이지 해킹 시도 및 개인정보 유출 가능성에 따른 안내와 사과 말씀 올립니다.

안녕하세요, 먼저 하늘교육을 이용해 주시는 학생 및 학부모님께 심려를 끼쳐드린 점 송구하고 깊이 사과드립니다.

하늘교육 홈페이지 중 일부에 외부 해킹 및 개인정보 유출 정황을 파악하였습니다. 하늘교육은 지난 9월 21일 유출 가능성을 인지하고 관계 기관에 신고 후 전문 보안업체와 함께 조사를 진행 중입니다.

유출이 의심되는 정보는 학부모 또는 학생의 [이름, 전화번호, 주소]입니다.

다만, 개인정보가 실제 유출되었는지 여부는 아직 확인되지 않았습니다. 추후 유출 사실이 확인되는 경우 별도 안내드리겠습니다.

현재까지는 해당 정보들이 외부에 노출된 정황이나 피해 사례는 없습니다.

다만, 혹시 모를 피해를 예방하기 위하여 스미싱이나 피싱 등에 각별히 주의하여 주시기 부탁드립니다.

※ 주민번호는 애초 수집 대상이 아니므로 해당 정보의 유출 가능성은 없습니다.

(개인정보 유출 등으로 피해를 입은 경우 개인정보보호법에 따라 손해배상을 청구하거나 개인정보분쟁 조정위원회에 분쟁 조정을 신청하실 수 있습니다.)

관련 문의
하늘교육 정보팀 02-761-3200 / 010-3895-0315(문자전용)

다시 한번 불편함을 드려 대단히 송구한 마음입니다.

하늘교육은 인지 시점 직후부터 즉시 외부 접속을 차단하는 등 보안 조치를 진행하였고 대응에 최선의 노력을 다하고 있습니다. 본 사안으로 심려를 끼쳐드린 점 다시 한번 진심으로 사과드립니다.

하늘교육 올림

현재 하늘교육에서는 본사 보안팀과 외부 보안업체와 합동으로 혹시나 있을 피해를 방지하기 위해 시스템을 전면 재점검, 강화된 보안시스템을 추석 연휴 기간 동안 구축하고 있습니다. 추석연휴기간동안 시스템점검이 진행됨을 이해하여 주시기 바랍니다. 불편을 드려 죄송합니다.

 



□
  대응내역  

    - 인지 즉시 외부 접속 차단
    - 관계기관 신고
    - 전문 보안업체와 합동 조사 진행
    - 본사 보안팀·외부 보안업체 합동 시스템 전면 재점검
    - 추석 연휴 기간 강화된 보안 시스템 구축
    - 정보팀 전화·문자 전용 문의창구 운영
    - 스미싱·피싱 주의 안내
    - 손해배상 청구·개인정보 분쟁조정 신청 절차 안내

□ 재발방지대책(권고사항)   

    1. 기술적 조치
       - 홈페이지 웹 애플리케이션 취약점 정밀 진단 및 보완
       - 학생·학부모 개인정보 데이터베이스 암호화 및 접근통제 강화
       - 웹방화벽(WAF) 및 침입탐지·방지시스템(IDS/IPS) 고도화
       - 정기 취약점 점검 및 모의해킹 수행

    2. 관리적 조치
       - 미성년 학생 개인정보에 대한 별도 보호조치 강화
       - 침해사고 대응 매뉴얼 정례화 및 신속 신고·통지 체계 유지
       - 서울시교육청 등 교육당국의 개인정보 보호 안내서·연수 권고사항 이행
       - 학부모 대상 2차 피해(스미싱·피싱) 예방 안내 지속


□
  관련기사(출처)  

감사합니다.

관련글 더보기