
□ 개요
2026년 09월 24일 알파경제(메디컬투데이 제공) 보도에 따르면, 보령제대혈은행은 지난 20일 개인정보처리시스템에서 랜섬웨어 감염 정황을 확인했다고 23일 밝혔다.
은행 측은 같은 날(20일) 오전 0시40분께부터 개인정보 유출 가능성이 있었던 것으로 추정하고 있다. 이후 시스템 장애 발생 후 다수의 서버에서 비정상적인 오류 및 파일 잠김 현상을 확인하여 랜섬웨어 감염을 의심했으며, 정확한 침해 경위 및 실제 개인정보 유출 여부를 조사 중이라고 밝혔다.
유출 가능성이 있는 개인정보는 가입 시기에 따라 차이가 있다. 2016년 7월 이전 가입자의 경우 산모 이름·주민등록번호, 아기 이름·생년월일, 집전화번호, 휴대전화번호, 이메일주소, 배우자 이름·주민등록번호, 직장전화번호, 배우자 휴대전화번호, 집주소 등이 포함된다. 2016년 7월 이후 가입자는 산모 이름·주민등록번호, 아기 이름, 휴대전화번호, 이메일주소, 배우자 이름·휴대전화번호, 집주소 등이 유출 가능 대상이다.
다만 현재까지 해당 개인정보가 실제 외부로 유출됐는지는 확인되지 않았다. 은행 측은 금융정보나 민감정보는 유출 가능성이 있는 정보에 포함되지 않는다고 설명했다. 보령제대혈은행은 "현재 정확한 침해 경위 및 실제 개인정보 유출 여부를 조사 중에 있다"며 "한국인터넷진흥원(KISA)에 개인정보 유출 및 침해사고를 자진 신고하고 내부 보안 강화와 재발 방지 조치를 진행하고 있다"고 전했다. 이어 "알 수 없는 금전 요구나 개인정보 입력 요청 등 의심스러운 메시지에 응답하거나 링크를 클릭하지 말아달라"며 "향후 개인정보 유출 여부가 확정될 경우 유출이 확인된 고객에게 문자메시지를 통해 관련 내용을 추가로 통지할 예정"이라고 덧붙였다.
□ 사고내용 요약
1. 회사명 : 보령제대혈은행(보령바이오파마 계열)
2. 사고유형
- 개인정보처리시스템 랜섬웨어 감염 사고
- 산모·배우자·신생아(아기) 개인정보 유출 우려 사고
3. 유출규모
- 미확정(실제 외부 유출 여부 조사 중, 가입 시기에 따라 대상 범위 상이)
4. 유출(가능) 항목
[2016년 7월 이전 가입자] 산모 이름·주민등록번호, 아기 이름·생년월일, 집전화번호, 휴대전화번호, 이메일주소, 배우자 이름·주민등록번호, 직장전화번호, 배우자 휴대전화번호, 집주소
[2016년 7월 이후 가입자] 산모 이름·주민등록번호, 아기 이름, 휴대전화번호, 이메일주소, 배우자 이름·휴대전화번호, 집주소
※ 금융정보·민감정보는 유출 가능성 대상에서 제외
5. 특이사항
- 산모·배우자의 주민등록번호까지 포함될 수 있는 고민감도 정보 유출 우려 사고
- 신생아(아기)의 이름·생년월일 등 영유아 개인정보까지 대상에 포함, 보관 기간이 길어 최장 10년 이상 지난 과거 가입자 정보까지 영향권
- 가입 시기(2016년 7월 기준)에 따라 유출 대상 항목이 이원화돼 있어 개인별 통지 시 구분 필요
- 감염 발생(9/20 00:40경)과 공식 발표(9/23) 사이 약 3일 소요
- 은행 측이 KISA에 자진 신고한 점이 특징적, 실제 유출 확정 시 문자메시지로 추가 개별 통지 예정
□ 사고대응 타임라인
- 2026년 09월 20일 00시40분경
. 개인정보 유출 가능성 발생 추정(침해 발생)
. 다수 서버에서 비정상 오류·파일 잠김 현상 발생, 랜섬웨어 감염 확인(사고 인지)
- 2026년 09월 20일 이후
. 시스템 장애 대응 및 침해 경위 조사 착수
. 한국인터넷진흥원(KISA)에 개인정보 유출 및 침해사고 자진 신고
- 2026년 09월 23일
. 랜섬웨어 감염 정황 공식 확인 발표
- 2026년 09월 24일
. 홈페이지에 '고객님의 개인정보와 관련한 유출가능성 안내' 공지 게시
. 알파경제(메디컬투데이) 보도를 통해 사고 사실 공개
- 진행 중
. 정확한 침해 경위 및 실제 개인정보 유출 여부 조사
. 유출 확정 시 대상 고객에게 문자메시지 추가 통지 예정
□ 개인정보 유출 관련 홈페이지 안내
□ 고객님의 개인정보와 관련한 유출가능성 안내
안녕하세요. 보령제대혈은행입니다.
당사는 2026년 9월 20일 당사 개인정보처리시스템의 랜섬웨어 감염으로 인해 일부 고객님들의 개인정보가 유출되었을 가능성을 인지하게 되었습니다.
현재상황
현재까지 확인된 정황에 비추어 볼 때, 9월 20일 00:40경부터 유출 등이 있었을 가능성이 있는 것으로 추정하고, 같은 날 시스템 장애 발생 후 다수의 서버에서 비정상적인 오류 및 파일 잠김 현상을 확인하여 랜섬웨어 감염을 의심하였으며, 현재 정확한 침해 경위 및 실제 개인정보 유출 여부를 조사중에 있습니다.
당사의 대응조치
- 한국인터넷진흥원(KISA)에 개인정보유출, 침해사고를 자진 신고
- 내부 보안 강화 및 재발 방지 조치를 진행
개인정보 유출이 발생하였을 경우 유출 가능성이 있는 정보
- 2016년 7월 이전 가입 고객의 경우 산모이름, 산모주민번호, 아기이름, 아기생년월일, 집전화번호, 핸드폰번호, 이메일주소, 배우자이름, 배우자주민번호, 직장전화번호, 배우자핸드폰번호, 집주소
- 2016년 7월 이후 가입 고객의 경우 산모이름, 산모 주민번호, 아기이름, 핸드폰번호, 이메일주소, 배우자이름, 배우자핸드폰번호, 집주소
가 포함될 수 있습니다.
다만, 금융정보나 민감정보가 포함되어 있지는 않으며, 현재까지 해당 정보가 실제로 외부에 유출되었다는 사실은 확인되지 않았습니다.
고객 행동요령
- 알 수 없는 금전 요구, 개인정보 입력 요청 등 의심스러운 메시지 수신시 응답하시거나 링크를 클릭하지 마시고 즉시 삭제해 주시기 바랍니다.
본건과 관련하여 궁금하신 사항이 있거나 피해가 의심되시는 경우, 아래 담당부서로 문의해 주시기 바랍니다. 정보주체의 경우 개인정보 보호법에 따라 제39조 손해배상청구, 제39조의2에 따른 법정손해배상의 청구, 분쟁조정 신청을 하실 수 있습니다.
담당 부서 : 제대혈 운영팀
접수 및 문의 : 02-6072-2588, 2587
문자 상담 : 010-8899-1173
접수 이메일 주소 : edujy@boryungbio.co.kr
고객님의 소중한 개인정보의 보호와 관련하여 불미스러운 일이 발생하여 심려를 끼쳐드린 점에 대해 진심으로 사과드립니다. 향후 개인정보 유출 등의 여부가 확정될 경우, 유출이 확인된 고객님께 문자메시지를 통해 확인된 내용을 추가로 통지하여 드리겠습니다.
감사합니다.

□ 대응내역
- 한국인터넷진흥원(KISA)에 개인정보 유출 및 침해사고 자진 신고
- 내부 보안 강화 및 재발 방지 조치 진행
- 정확한 침해 경위 및 실제 유출 여부 조사
- 의심스러운 금전 요구·개인정보 입력 요청 메시지 및 링크 주의 안내
- 제대혈 운영팀 전화·문자·이메일 전담 문의창구 운영
- 손해배상·법정손해배상 청구, 분쟁조정 신청 등 권리구제 절차 안내
- 유출 확정 시 대상 고객 문자메시지 개별 통지 예정
□ 재발방지대책(권고사항)
1. 기술적 조치
- 랜섬웨어 대응을 위한 백업 체계 및 엔드포인트 탐지·대응(EDR) 솔루션 강화
- 주민등록번호 등 고유식별정보에 대한 암호화 저장 및 접근통제 강화
- 장기 보관 고객정보(10년 이상 과거 가입자 포함)에 대한 별도 보안등급 관리
- 정기 취약점 점검 및 모의해킹 수행
2. 관리적 조치
- 침해사고 대응 매뉴얼 정례화 및 신속 신고·통지 체계 유지
- 영유아·산모 등 민감계층 개인정보 처리에 대한 별도 강화 보호기준 마련
- 랜섬웨어 협박에 대한 대응 원칙(수사기관 공조 우선) 수립
- 고객 대상 2차 피해(피싱·금전 요구) 예방 안내 지속
□ 관련기사(출처)
감사합니다.
| [밸런스투자아카데미] 외부 비정상 접근으로 개인정보 유출 의심 정황, SQL Injection 공격 이력도 확인_2026년 09월 (0) | 2026.09.26 |
|---|---|
| [톱텍] 그룹웨어 DB서버 랜섬웨어 침해, 임직원 개인정보 외부 접근 가능성_2026년 09월 (0) | 2026.09.26 |
| [하늘교육] 홈페이지 외부 해킹·개인정보 유출 정황, 현재까지 실제 피해는 미확인_2026년 09월 (0) | 2026.09.26 |
| [디와이랩스(멜로밍)] API 키 탈취로 회원정보 GitHub 전체 노출, 1인당 30만원 집단소송 진행_2026년 07월 (0) | 2026.09.26 |
| [가비아] 웹서비스 취약점 악용으로 고객(하이웍스 포함) 2,998명 개인정보 유출_2026년 09월 (0) | 2026.09.26 |