
□ 개요
사단법인 한국애견연맹은 2026년 9월 18일 공식 홈페이지 공지 '개인정보 유출 사실 안내 및 사과문'을 통해 홈페이지에 대한 외부의 비정상적인 접근 및 공격으로 인해 회원 개인정보가 유출된 사실을 확인했다고 밝혔다.
유출 경위에 따르면 2026년 9월 16일 15시경 외부의 비정상적인 접근 및 공격으로 홈페이지의 일부 기능이 침해됐다. 홈페이지 보안관리 업체가 9월 17일 회원 개인정보의 외부 유출 사실을 인지해 방화벽 강화 등 선조치했으며, 9월 18일 오전 10시 연맹 측에 상세 브리핑이 이루어졌다. 연맹은 즉시 피해사실을 확인하고 한국인터넷진흥원(KISA)에 신고를 완료했다.
유출된 개인정보 항목은 회원 이름, 영문 이름, 아이디, 패스워드(암호화), 생년월일, 주소, 우편번호, 영문 주소, 휴대폰 번호, 집 전화번호, DI(연계정보), 이메일이다. 비밀번호는 일방향 암호화된 형태로 저장돼 있었으나, 회원 계정의 안전을 위해 비밀번호 초기화 및 재설정 조치를 시행할 예정이다. 초기화 이후에는 기존 비밀번호로 로그인할 수 없으며, 본인인증 완료 후 새 비밀번호를 설정해야 정상 이용이 가능하다. 연맹은 동일하거나 유사한 비밀번호를 다른 사이트에서 사용 중인 경우 해당 사이트의 비밀번호도 함께 변경할 것을 권고했다.
연맹은 사고 확인 후 공격 IP 차단, 의심 IP 및 비정상 접근 차단, 모니터링 강화, 침해에 이용된 취약 요소 제거 및 보안 조치, 웹 취약점 보완 등을 진행하고 있다고 밝혔다. 안내문 게시와 함께 2026년 9월 18일 문자메시지(SMS)를 통해서도 회원들에게 개별 안내가 이뤄졌다. 본 안내문은 게시일로부터 7일간 홈페이지에 게시될 예정이다.
□ 사고내용 요약
1. 기관명 : 사단법인 한국애견연맹(KKF)
2. 사고유형
- 홈페이지 대상 외부 비정상 접근·공격을 통한 해킹 사고
- 회원 개인정보(계정정보 포함) 대량 유출 사고
3. 유출규모
- 미공개(정확한 침해 범위·추가 유출 여부 조사 중)
4. 유출항목
- 회원 이름, 영문 이름
- 아이디, 패스워드(암호화)
- 생년월일
- 주소, 우편번호, 영문 주소
- 휴대폰 번호, 집 전화번호
- DI(연계정보), 이메일
5. 특이사항
- 유출 항목이 계정정보(아이디·암호화 비밀번호)부터 주소·연락처까지 광범위하게 포함된 대규모 사고
- DI(연계정보)까지 유출 항목에 포함돼, 본인확인 관련 정보 악용 가능성에 유의 필요
- 침해 발생(9/16 15시경) → 보안업체 인지(9/17) → 연맹 브리핑(9/18 오전) 순으로 단계적 인지 경로 확인
- 비밀번호가 암호화 저장돼 있었음에도 선제적으로 전 회원 비밀번호 초기화를 결정한 적극적 대응
- 공지문 게시와 SMS 개별 통지를 동시에 진행해 신속한 전파에 주력
- 공지문을 7일간 한시적으로 게시한다고 명시
□ 사고대응 타임라인
- 2026년 09월 16일 15시경
. 외부의 비정상적인 접근 및 공격으로 홈페이지 일부 기능 침해(침해 발생)
- 2026년 09월 17일
. 홈페이지 보안관리 업체, 회원 개인정보 외부 유출 사실 인지
. 방화벽 강화 등 선조치 시행
- 2026년 09월 18일 오전 10시
. 보안업체, 연맹 측에 상세 브리핑
- 2026년 09월 18일
. 연맹, 피해사실 확인 및 한국인터넷진흥원(KISA) 신고 완료
. 홈페이지 공지문 게시
. 회원 대상 SMS 개별 안내 발송
- 진행 중
. 정확한 침해 범위 및 추가 유출 여부 지속 조사
. 전 회원 비밀번호 초기화 및 재설정 조치 시행 예정
□ 개인정보 유출 관련 홈페이지 안내
□ [사단법인 한국애견연맹] 개인정보 유출 사실 안내 및 사과문
한국애견연맹을 이용해 주시는 회원님께 깊은 사과의 말씀을 드립니다.
한국애견연맹 홈페이지에 대한 외부의 비정상적인 접근 및 공격으로 인해 회원님의 개인정보가 유출된 사실을 확인하였습니다.
본 연맹은 회원님의 개인정보 보호를 위해 지속적으로 보안 조치를 시행해 왔으나, 이번 사고를 방지하지 못한 점에 대해 깊이 송구하게 생각합니다. 회원 여러분께 심려와 불편을 끼쳐드린 점 다시 한번 진심으로 사과드립니다.
아울러 본 사고와 관련한 안내는 본 공지문 게시와 함께 2026년 9월 18일 문자메시지(SMS)를 통해서도 회원님들께 개별로 안내드렸음을 알려드립니다.
■ 유출 경위 및 시점
2026년 9월 16일 15시경 외부의 비정상적인 접근 및 공격으로 인해 홈페이지의 일부 기능이 침해되었습니다.
홈페이지 보안관리 업체가 9월 17일 회원 개인정보의 외부 유출 사실을 인지하여 방화벽 강화 등 선조치하였으며, 9월 18일 오전 10시 연맹 측에 상세 브리핑이 이루어졌습니다.
연맹은 즉시 피해사실을 확인하고 한국인터넷진흥원(KISA)에 신고를 완료하였습니다.
현재 정확한 침해 범위와 추가 유출 여부에 대해 지속적으로 조사하고 있으며, 조사 결과 변동사항이 있을 경우 추가로 안내드리겠습니다.
■ 유출된 개인정보 항목
회원 이름, 영문 이름, 아이디, 패스워드(암호화), 생년월일, 주소, 우편번호, 영문 주소, 휴대폰 번호, 집 전화번호, DI, 이메일
※ 비밀번호는 일방향 암호화된 형태로 저장되어 있었으나, 회원 계정의 안전을 위해 비밀번호 초기화 및 재설정 조치를 시행할 예정입니다.
■ 비밀번호 초기화 및 재설정 안내
회원 계정 보호와 추가적인 피해 예방을 위해 기존 비밀번호를 초기화할 예정입니다. 비밀번호 초기화 이후에는 기존 비밀번호로는 로그인할 수 없으며, 본인인증을 완료한 후 새로운 비밀번호를 설정하셔야 정상적으로 서비스를 이용하실 수 있습니다.
또한 한국애견연맹 홈페이지에서 사용한 비밀번호와 동일하거나 유사한 비밀번호를 다른 홈페이지에서도 사용하고 계신 경우, 해당 사이트의 비밀번호도 함께 변경해 주시기를 권고드립니다.
■ 본 연맹의 대응 조치
- 인지 즉시 공격 IP 차단
- 의심 IP 및 비정상 접근 차단
- 비정상 접근 및 이상 접속에 대한 모니터링 강화
- 침해에 이용된 취약 요소 제거 및 보안 조치
- 웹 취약점 보완 조치 진행 및 재발 방지를 위한 지속적 노력
- 관계 기관 신고 및 침해사고 대응 진행
■ 피해 예방 요령
- 한국애견연맹 홈페이지와 동일하거나 유사한 비밀번호를 다른 사이트에서 사용하고 계신 경우 비밀번호를 변경해 주시기 바랍니다.
- 한국애견연맹 또는 공공기관·금융기관 등을 사칭하여 비밀번호, 인증번호 또는 금융정보 등을 요구하는 문자·이메일·전화에 주의해 주시기 바랍니다.
- 출처가 불분명한 문자나 이메일에 포함된 인터넷 주소(URL)를 클릭하거나 의심스러운 앱을 설치하지 마시기 바랍니다.
- 본인이 요청하지 않은 로그인 또는 본인인증 알림 등이 확인되는 경우 즉시 해당 서비스의 비밀번호를 변경해 주시기 바랍니다.
■ 문의 및 피해 접수
[한국애견연맹 사무처]
대표번호 : 070-4918-2052 / 02-2278-0661
이메일 : thekkf@thekkf.or.kr
개인정보 침해 및 피싱·스미싱 등 피해가 의심되는 경우 한국인터넷진흥원(KISA) 118, 개인정보 분쟁조정위원회 1833-6972, 또는 경찰청 사이버수사국 112를 통해 상담 및 신고하실 수 있습니다.
이번 사고로 회원 여러분의 소중한 개인정보가 유출되어 불안과 불편을 끼쳐드린 점 다시 한번 깊이 사과드립니다.
한국애견연맹은 현재 진행 중인 조사와 보안조치를 철저히 수행하고, 개인정보 보호 및 정보보안 체계를 더욱 강화하기 위해 최선을 다하겠습니다.
(본 안내문은 2026년 9월 18일부터 7일간 홈페이지에 게시됩니다.)

□ 대응내역
- 공격 IP 및 의심 IP·비정상 접근 즉시 차단
- 비정상 접근·이상 접속 모니터링 강화
- 침해에 이용된 취약 요소 제거 및 보안 조치
- 웹 취약점 보완 조치 진행
- 한국인터넷진흥원(KISA) 신고 완료
- 전 회원 비밀번호 초기화 및 재설정 조치 예정
- 홈페이지 공지문 게시 및 SMS 개별 통지
- 사무처 전화·이메일 전담 문의창구 운영
□ 재발방지대책(권고사항)
1. 기술적 조치
- 홈페이지 웹 취약점 전수 점검 및 보완
- 방화벽 및 침입탐지·방지시스템(IDS/IPS) 고도화
- 회원 개인정보 데이터베이스 암호화 범위 확대 및 접근통제 강화
- 정기 취약점 점검 및 모의해킹 수행
2. 관리적 조치
- 홈페이지 보안관리 업체와의 침해사고 공유·대응 체계 정례화
- 침해사고 대응 매뉴얼 정례화 및 신속 신고·통지 체계 유지
- 회원 대상 2차 피해(피싱·스미싱·계정도용) 예방 안내 지속
- 조사 결과 변동사항 발생 시 신속한 추가 공지
□ 관련기사(출처)
감사합니다.
| [행정안전부(정부24)] 안전조치의무 위반 등으로 개인정보 유출, 개인정보위 과징금·과태료 처분_2026년 09월 (0) | 2026.09.26 |
|---|---|
| [앱튜브(하이타이)] API 비인가 접근으로 마사지앱 이용자 16만명 예약내역 포함 개인정보 유출_2026년 09월 (0) | 2026.09.26 |
| [데이터스트림즈] 외부 비정상 접근으로 일부 고객 개인정보 유출_2026년 09월 (0) | 2026.09.26 |
| [하이트만 코리아] 인스타그램 계정 비정상 접근으로 DM 개인정보 유출 가능성_2026년 07월 (0) | 2026.09.26 |
| [밸런스투자아카데미] 외부 비정상 접근으로 개인정보 유출 의심 정황, SQL Injection 공격 이력도 확인_2026년 09월 (0) | 2026.09.26 |