상세 컨텐츠

본문 제목

[설해원(새서울레저)] 회원정보 DB 해킹 공격 확인, 주민번호(암호화)·예약정보 등 유출 가능성_2026년 09월

본문

강원도 양양의 골프리조트 설해원(주식회사 새서울레저)이 회원 정보가 저장된 DB에 대한 외부 해킹 공격을 확인했다고 공지했다. 유출 가능성이 있는 정보는 일부 회원·온라인 고객의 성명, 주민등록번호(암호화), 생년월일, 성별, 휴대전화번호, 이메일, 주소, 예약 관련 정보 등이며, 실제 유출 대상과 항목, 규모, 시점, 경위는 조사 중이다.


□
  개요 

   2026년 9월 28일 일간NTN 보도에 따르면, 설해원(주식회사 새서울레저)은 지난 22일 회원 정보가 저장된 DB에 외부 공격자의 해킹 공격이 발생한 사실을 확인했다고 25일 밝혔다.
    설해원은 회원과 온라인 고객들에게 보낸 개인정보 유출 관련 안내문에서 "해킹 공격으로 해당 DB에 저장된 회원 개인정보가 유출됐을 가능성이 있다"며 "정확한 유출 대상과 항목, 규모, 시점 및 경위는 조사 중"이라고 밝혔다. 현재 유출 가능성이 있는 정보에는 일부 회원 및 온라인 고객의 성명, 주민등록번호, 생년월일, 성별, 휴대전화번호, 이메일, 주소, 예약 관련 정보 등이 포함된 것으로 파악됐으며, 주민등록번호는 암호화돼 있다고 설명했다. 회원별로 유출된 정보가 다를 가능성도 있다고 덧붙였다.
    설해원은 현재 공격자의 시스템 침입 여부와 접근 경로, 개인정보 유출 여부 및 영향을 받은 회원 범위를 조사하고 있다. 회사는 관련 이메일과 자료, 시스템 접속 기록을 보존하고 의심스러운 외부 통신을 차단했으며, 보안전문업체와 함께 사고 원인을 분석하고 추가 피해 방지를 위한 보안 점검과 조치를 시행 중이라고 밝혔다. 또한 개인정보보호위원회와 한국인터넷진흥원(KISA)에 신고를 완료했고 관계기관 조사에 성실히 응하겠다고 했다.
    회사는 문자·전화·이메일로 비밀번호, 인증번호, 결제 또는 송금을 요구하지 않는다며, 설해원을 사칭해 개인정보 확인·계정 인증·금전 지급을 요구하는 연락에 응하지 말고 출처 불분명한 링크·첨부파일은 열지 말 것을 당부했다. 명의도용 및 2차 피해 예방을 위해 당사 계정 비밀번호를 변경하고, 다른 서비스에서 같은 비밀번호를 쓰고 있다면 함께 변경해 달라고 요청했으며, 계정에 의심스러운 접속이나 본인이 하지 않은 예약·정보 변경이 발견되면 문의처로 알려달라고 안내했다. 조사 결과 유출 여부와 대상·항목·시점·경위가 확인되는 대로 해당 고객에게 추가 안내할 예정이다.
    골프장·리조트 업계에서는 앞서도 개인정보 유출이 이어졌다. 서울신문에 따르면 2026년 4월 경기 가평 리앤리컨트리클럽 홈페이지가 해킹돼 고객 10만명 이상의 개인정보가 유출됐고 경찰이 북한 해커 조직 소행 가능성을 염두에 두고 수사했다. 이 밖에 천룡컨트리클럽, 푸른솔GC 장성, 솔모로CC 등에서도 회원정보 유출이 잇따르며 골프장 업계의 회원정보 보안 관리에 대한 관심이 커지고 있다.

 

□  사고내용 요약  

    1. 회사명 : 설해원(주식회사 새서울레저, 대표이사 안제근) — 강원 양양 골프리조트
    2. 사고유형
        - 회원정보 저장 DB에 대한 외부 공격자의 해킹 공격
        -  회원·온라인 고객 개인정보 유출 가능성(실제 유출 범위 조사 중)
    3. 유출규모
        - 미확정(일부 회원 및 온라인 고객, 회원별 유출 정보 상이 가능)
    4. 유출(가능) 항목
        - 성명, 주민등록번호(암호화), 생년월일, 성별
        - 휴대전화번호, 이메일, 주소
        - 예약 관련 정보


    5. 특이사항
        - 주민등록번호(고유식별정보)가 유출 가능 항목에 포함되나 암호화 상태라고 명시, 다만 예약 정보와 결합 시 이용 패턴 노출·사칭 위험에 유의 필요
        - 침해 발생 시점·경위·접근 경로가 모두 조사 중으로, 공지 시점에는 확정된 사실이 제한적
        - 비밀번호 유출 여부는 명시되지 않았으나 비밀번호 변경을 예방 조치로 권고해, 계정 탈취 가능성을 염두에 둔 것으로 보임
        - 공지 목록상 게시일은 9월 23일이나 본문은 9월 25일 09시30분 현재 기준·대표이사 명의 날짜도 9월 25일로, 게시 후 갱신된 것으로 추정
        - 인지(9/22)에서 공지(9/23)까지 1일로 신속했으나 유출 규모·항목은 조사 중이어서 정보 공백 존재
        - 개인정보보호위원회·KISA 신고 완료, 관련 자료·접속 기록 증거 보전을 명시한 점이 특징적


□
  사고대응 타임라인  

    - (시점 미공개)
        . 회원정보 저장 DB에 외부 공격자의 해킹 공격 발생(침해 발생)
    - 2026년 09월 22일
        . 설해원, 회원정보 DB 해킹 공격 사실 확인(사고 인지)
    - 2026년 09월 23일
        . 홈페이지 공지사항 '개인정보 유출 관련 안내' 게시(목록상 게시일)
    - 2026년 09월 25일 09시30분 현재
        . 확인 사항 기준으로 공지 내용 갱신, 회원·온라인 고객 대상 안내문 발송
        . 관련 이메일·자료·시스템 접속 기록 보존, 의심스러운 외부 통신 차단
        . 보안전문업체와 사고 원인 분석, 개인정보보호위원회·KISA 신고 완료
        . 회원 대상 비밀번호 변경 메시지 발송
    - 2026년 09월 28일
        . 일간NTN, 설해원 회원정보 DB 해킹 및 유출 조사 보도
    - 진행 중
        . 침입 여부·접근 경로·유출 대상·항목·규모·시점 조사
        . 확인되는 대로 해당 고객에게 추가 안내 예정


□
  개인정보 유출 관련 홈페이지 안내  

□ 개인정보 유출 관련 안내

설해원(주식회사 새서울레저, 이하 "당사")을 이용해 주시는 회원 및 온라인고객님께 심려를 끼쳐드려 죄송합니다.

당사는 2026년 9월 22일 회원님에 관한 정보가 저장된 DB에 대한 외부 공격자의 해킹 공격 사실을 확인하였습니다. 위 해킹 공격으로 인하여 해당 DB에 저장된 회원님의 개인정보가 유출되었을 가능성이 있으며, 정확한 유출 대상, 항목, 규모, 시점 및 경위는 조사 중에 있습니다. 아래 내용은 2026년 9월 25일 09시 30분 현재 확인된 사항이며, 조사 결과가 나오는대로 추가로 안내드리겠습니다.

[확인된 내용과 조사 중인 사항]
당사는 현재 공격자의 당사 시스템 침입 여부와 접근 경로, 개인정보 유출 여부 및 영향을 받은 회원님의 범위를 조사하고 있습니다. 현재 시점에서 위 DB에서 관리된 정보로서 유출되었을 가능성이 있는 정보에는 일부 회원 및 온라인 고객의 성명, 주민번호, 생년월일, 성별, 휴대전화번호, 이메일, 주소 및 예약 관련 정보가 포함되어 있으나 주민번호는 암호화되어 있습니다. 다만, 현재 시점에서 개인정보가 유출된 회원님과 실제 유출된 정보는 확인 중에 있으며, 회원님마다 유출된 정보가 다를 가능성도 있습니다. 이에 대한 정확한 사실이 확인되는 대로 회원님께 안내 드리도록 하겠습니다.

[당사의 대응 조치]
당사는 관련 메일과 자료, 시스템 접속 기록을 보존하고 의심스러운 외부 통신을 차단했습니다. 보안전문업체와 함께 사고 원인을 분석하고 있으며, 추가 피해 방지를 위한 보안 점검과 조치를 시행하고 있습니다. 또한 개인정보보호위원회와 한국인터넷진흥원에 신고를 완료했으며, 해당 기관의 조사에 성실하게 응하도록 하겠습니다. 조사 결과에 따라 필요한 후속 조치를 신속히 진행하겠습니다.

[회원님께 요청드리는 사항]
당사는 문자, 전화, 이메일로 비밀번호, 인증번호, 결제 또는 송금을 요구하지 않습니다. 당사를 사칭해 개인정보 확인, 계정 인증 또는 금전 지급을 요구하는 연락을 받으시면 응하지 마시고 아래 문의처로 알려주십시오. 출처가 불분명한 링크나 첨부파일은 열지 마시고, 인증번호와 비밀번호를 타인에게 알려주지 마십시오.
명의도용 피해 예방을 위해 당사 계정에 의심스러운 접속이나 본인이 하지 않은 예약·정보 변경이 발견되면 아래 문의처로 알려주시기 바랍니다. 예방 차원에서 당사 계정 비밀번호를 변경해 주시고, 다른 서비스에서 동일한 비밀번호를 사용하고 있다면 해당 비밀번호도 함께 변경해 주시기 바랍니다.

[추가 안내 및 문의]
당사는 조사 결과 개인정보 유출 여부와 대상·항목·시점·경위가 확인되는대로 해당 고객님께 추가로 안내 드리도록 하겠습니다. 피해 관련 문의와 신고는 아래 담당 창구에서 접수하겠습니다. 피해 구제 절차와 권리 행사 방법도 확인된 사실에 맞춰 추가 안내드리겠습니다.
· 담당부서 : 설해원 전산팀
· 전용 문의 전화 : 033-670-7705
· 이메일 : help@seolhaeone.com

고객 여러분께 불안과 불편을 드린 점 다시 한번 사과드립니다. 확인된 사실을 투명하게 안내하고 피해 예방과 사고 수습에 최선을 다하겠습니다.

2026년 9월 25일
설해원 안제근 대표

 


□
  대응내역  

    - 관련 이메일·자료·시스템 접속 기록 보존(증거 보전)
    - 의심스러운 외부 통신 차단
    - 보안전문업체와 사고 원인 분석 및 보안 점검·조치 시행
    - 개인정보보호위원회·한국인터넷진흥원(KISA) 신고 완료 및 조사 협조
    - 회원·온라인 고객 대상 안내문 및 비밀번호 변경 메시지 발송
    - 사칭 연락 응대 금지, 의심 접속·예약·정보 변경 신고 안내
    - 설해원 전산팀 전용 문의창구(전화·이메일) 운영
    - 조사 결과 확인 시 대상 고객 추가 안내 및 피해 구제 절차·권리 행사 방법 안내 예정

□ 재발방지대책(권고사항)   

    1. 기술적 조치
       - 회원정보 DB 접근통제 강화 및 DB 접근제어·감사 로그 상시 모니터링
       - 주민등록번호 등 고유식별정보 미보관·최소 보관 원칙 적용(불필요 시 파기), 보관 시 암호화·키 분리 관리
       - 예약·회원 조회 기능(웹·API)의 취약점 전수 점검 및 이상 대량 조회 탐지 체계 구축
       - 정기 취약점 점검 및 모의해킹 수행

    2. 관리적 조치
       - 유출 대상·항목·규모·시점 확정 즉시 정보주체 개별 통지 및 추가 공지
       - 회원 대상 사칭·스미싱·명의도용 등 2차 피해 예방 안내 및 전담 문의창구 유지
       - 침해사고 대응 매뉴얼 정례화 및 신속 신고·통지 체계 유지
       - 회원제 골프리조트 특성을 고려한 회원·예약정보 보호 체계 재점검


□
  관련기사(출처)  

감사합니다.

관련글 더보기