상세 컨텐츠

본문 제목

[사이람 온라인 교육센터] 위탁 운영사 맑은소프트 서버 해킹으로 회원 개인정보(소속·NetMiner 구매 여부 포함) 10개 항목 유출_2026년 09월

본문

소셜 네트워크 분석 소프트웨어 NetMiner 개발사 ㈜사이람의 온라인 교육센터가 위탁운영사 ㈜맑은소프트 시스템 침해로 회원 개인정보가 유출됐다고 공지했다. 유출 항목에 소속·부서/학과명과 함께 NetMiner 구매 여부·관심분야가 포함돼, 연구자·학생 등 데이터 분석 이용자를 노린 라이선스·교육 안내 사칭 피싱에 악용될 우려가 있다.



□
  개요 

   사이람 온라인 교육센터는 2026년 9월 30일 공지를 통해, 위탁운영사인 ㈜맑은소프트가 운영하는 시스템이 외부 공격자의 불법 침입을 받아 회원 개인정보가 유출된 사실을 확인했다고 밝혔다.
    사이람은 이번 사고를 맑은소프트가 다수 고객에게 공통으로 제공하는 클라우드 LMS 환경에서 발생한 광범위한 사이버침해 사고로 설명하며, 자사는 해당 플랫폼을 이용하는 회사 중 하나라고 밝혔다. 공지에 함께 실린 맑은소프트 통지문(9월 24일)에 따르면 외부 공격자는 9월 20일 10시 21분경 교육 사이트 운영 서버에 불법 접근해 백도어를 설치했고, 9월 22일 조사로 회원정보 유출이 확인됐다. 유출 항목은 아이디, 암호화된 비밀번호, 성명, 이메일, 암호화된 휴대폰번호, 유형 구분, 회원 소속, 부서/학과명, NetMiner 구매 여부, 관심분야 등 10개다.
    사이람은 맑은소프트가 9월 22일, 23일, 25일 게시한 사고 관련 공지 링크를 함께 안내했으며, 피해 의심 문의는 맑은소프트 범용클라우드사업팀으로 일원화해 받고 있다. 보안뉴스는 맑은소프트 사고로 개인정보가 유출된 홈페이지가 군·공공·민간을 망라해 최소 22곳에 달한다고 보도했다.

 

□  사고내용 요약  

    1. 회사명 : ㈜사이람(사이람 온라인 교육센터) / 위탁운영사 ㈜맑은소프트
    2. 사고유형
        - 위탁운영사 클라우드 LMS 서버에 대한 외부 불법 침입 및 백도어 설치, DB 접근에 따른 회원정보 반출(수탁사 사고 여파)
        - 사고 이후 기관 문자 계정을 통한 스팸 발송 확인
    3. 유출규모
        - 미공개(사이람 회원 유출 인원 미명시, 맑은소프트 사고 전체 피해 홈페이지 최소 22곳)
    4. 유출항목(총 10개)
        - 아이디, 암호화된 비밀번호
        - 성명, 이메일, 암호화된 휴대폰번호
        - 유형 구분, 회원 소속, 부서/학과명
        - NetMiner 구매 여부, 관심분야
        ※ 비밀번호와 휴대전화번호는 암호화된 상태로 유출


    5. 특이사항
        - NetMiner 구매 여부가 유출돼 사실상 유료 고객 목록이 노출된 셈으로, 라이선스 갱신·결제·업데이트 안내를 사칭한 피싱에 악용될 가능성
        - 회원 소속·부서/학과명·관심분야가 함께 유출돼, 대학 연구자·대학원생·기업 분석 담당자를 겨냥한 학술·교육 안내 사칭 표적형 피싱 우려가 있음
        - 공지에서 이번 사고를 '맑은소프트 공통 플랫폼의 광범위한 침해 사고'로 규정하고, 문의처도 맑은소프트로 일원화해 위탁자 자체 문의 창구는 안내하지 않음
        - 맑은소프트 통지(9/24) 이후 약 6일 뒤인 9월 30일에 공지했으며, 대신 맑은소프트의 9/22·9/23·9/25 공지 링크와 통지문 원문을 함께 실어 경위 확인은 쉽게 함
        - 공지상 백도어 설치 시각(9/20 10:21)은 맑은소프트 9/25 공식 사과문의 최초 침입(9/19 14:47)·탈취(9/20 10:04) 시각과 표기가 다름


□
  사고대응 타임라인  

    - 2026년 09월 19일 14시 47분경
        . 외부 공격자, 맑은소프트 교육 사이트 서버에 최초 불법 접근(맑은소프트 9/25 공식 사과문 기준)
    - 2026년 09월 20일
        . 10:04경 개인정보 탈취(맑은소프트 9/25 공식 사과문 기준)
        . 10:21경 서버에 백도어 설치 후 회원정보 DB 접근(맑은소프트 9/24 통지문 기준)
    - 2026년 09월 22일
        . 조사 결과 회원 개인정보 유출 확인, KISA 침해사고 신고 및 개인정보보호위원회 유출 신고
        . 맑은소프트 1차 공지 게시
    - 2026년 09월 23일
        . 맑은소프트 2차 공지 게시
    - 2026년 09월 24일
        . 맑은소프트, 회원 대상 '[개인정보 유출 안내] 온라인교육 사이트 회원 개인정보 유출 사실 안내' 통지
    - 2026년 09월 25일
        . 맑은소프트 공식 사과문 게시
    - 2026년 09월 30일
        . 사이람 온라인 교육센터, 공지사항에 회원 개인정보 유출 사실 안내
    - 진행 중
        . 위탁운영사와 함께 사고 원인·유출 범위 조사 및 관계기관 조사 협조


□
  개인정보 유출 관련 홈페이지 안내  

사이람 온라인 교육센터 사이트 회원 개인정보 유출 사실을 알려드립니다.

안녕하세요. 사이람 온라인 교육센터입니다.
사이람 온라인 교육센터의 위탁운영사인 ㈜맑은소프트가 운영하는 시스템에서 외부 공격자의 불법 침입을 받아 회원님의 개인정보가 유출된 사실을 확인하였습니다.
이는 맑은소프트가 다수 고객에게 공통 제공하는 클라우드 LMS 서비스 환경에서 발생한 광범위한 사이버침해 사고이며, 사이람은 해당 플랫폼을 이용하는 회사들 중 하나입니다.
사이람은 현재 위탁운영사와 함께 정확한 사고 원인과 유출 범위를 조사하고 있으며, 관계기관의 조사에도 적극 협조할 것입니다.
이러한 사고로 고객님께 심려를 끼쳐드려 진심으로 사과드립니다.

현재 맑은소프트에서 관련 문의를 일원화하여 접수하고 있습니다. 피해의심 문의 및 궁금하신 사항은 아래 문의처로 연락주시기 바랍니다.
(주)맑은소프트 범용클라우드사업팀 1666-3412, privacy2@malgnsoft.com

아래 게시글에서 그간 맑은소프트에서 알려온 개인정보 유출 관련 공지사항을 확인할 수 있습니다.
- 9월22일 https://help.malgnsoft.com/main/post_view.jsp?id=1009
- 9월23일 https://help.malgnsoft.com/main/post_view.jsp?id=1013
- 9월25일 https://help.malgnsoft.com/main/post_view.jsp?id=1016

※ 아래 내용은 맑은소프트가 고객님들께 전달드리는 통지(2026. 09. 24) 내용 원문입니다.

[개인정보 유출 안내] 온라인교육 사이트 회원 개인정보 유출 사실 안내
안녕하십니까. 온라인교육 사이트의 시스템과 인프라를 위탁 운영하고 있는 ㈜맑은소프트입니다.
당사가 다수의 온라인교육 사이트 운영을 위해 관리하고 있는 데이터베이스(DB)에 허가되지 않은 외부 접근이 발생하였으며, 이 과정에서 당사가 위탁 관리하고 있는 회원정보 일부가 외부로 반출된 사실이 확인되었습니다.
현재까지 이로 인한 직접적인 피해는 확인되지 않고 있으며, 당사는 관련 사실 확인 후 필요한 보안 조치와 관계기관 신고 등 후속 절차를 진행하고 있습니다.

1. 유출된 개인정보 항목
귀하의 개인정보 중 유출이 확인된 항목은 아이디, 암호화 된 비밀번호, 성명, 이메일, 암호화 된 휴대폰, 유형 구분, 회원 소속, 부서/학과명, NetMiner 구매 여부, 관심분야 입니다.
※ 비밀번호와 휴대전화번호는 암호화된 상태로 유출되어 원래 값을 바로 알기는 어렵습니다. 다만 안전을 위해 비밀번호를 반드시 변경해 주시기 바랍니다.

2. 유출된 시점과 경위
- 2026년 9월 20일 10시 21분경, 외부 공격자가 교육 사이트 운영 서버에 불법적으로 접근하여 악성 프로그램(백도어)을 설치하였습니다.
- 공격자는 이를 통해 회원정보가 저장된 데이터베이스에 접근하였으며, 2026년 9월 22일 조사 결과 귀하의 개인정보가 유출된 사실을 확인하였습니다.

3. 당사의 대응 조치 및 피해 구제 절차
- 공격자 IP 차단 및 악성 프로그램(백도어) 삭제
- 서버 접근 키 변경, 문자·결제(토스)·본인인증 연동 키 전면 교체
- 관리자 계정 2단계 인증 의무 적용
- 2026년 9월 22일 한국인터넷진흥원 침해사고 신고 및 개인정보보호위원회 유출 신고 완료

4. 피해 예방을 위해 하실 수 있는 조치
- [특히 주의] 이번 사고로 기관 문자 계정을 통해 스팸이 발송되었습니다. 기관 발신번호로 온 문자라도 링크가 포함되어 있거나 개인정보·결제를 요구하면 클릭하거나 응답하지 마십시오.
- 비밀번호 변경: 사이트(onlineedu.cyram.com) 로그인 후 [마이페이지 > 회원정보 수정 > 비밀번호 변경]에서 즉시 변경해 주십시오. 같은 비밀번호를 사용하는 다른 사이트의 비밀번호도 함께 변경하시기 바랍니다.
- 출처가 불분명한 전화·문자·이메일(교육기관, 공공기관, 택배사 사칭 등)에 응답하거나 첨부파일·링크를 열지 마십시오.
- 명의도용 여부 확인: 명의도용방지서비스(www.msafer.or.kr)
- 스팸·스미싱 피해가 의심되면 국번 없이 118, 금전 피해가 발생하면 경찰(112)에 신고하시기 바랍니다.

5. 피해 신고 및 문의
- 담당부서: 범용클라우드사업팀 (Tel: 1666-3412, 평일 09:00~18:00) / 이메일: privacy2@malgnsoft.com

6. 피해를 입으신 경우 귀하의 법적 권리
- 손해배상 청구, 법정손해배상 청구(300만 원 이하), 분쟁조정 신청(www.kopico.go.kr / 국번 없이 1833-6972)

7. 개인정보 유출 여부 조회
- 조회 방법: https://privacy-check.malgnsoft.com/ 사이트 접속 후 이메일 본인확인

(주)맑은소프트 대표이사 하근호

 


□
  대응내역  

    - (맑은소프트) 공격자 IP 차단 및 악성 프로그램(백도어) 삭제
    - (맑은소프트) 서버 접근 키 변경, 문자·결제(토스)·본인인증 연동 키 전면 교체
    - (맑은소프트) 관리자 계정 2단계 인증 의무 적용
    - (맑은소프트) KISA 침해사고 신고 및 개인정보보호위원회 유출 신고(9/22), 회원 대상 유출 통지(9/24)
    - (사이람) 공지사항을 통한 회원 대상 유출 사실 안내 및 사과(9/30)
    - (사이람) 맑은소프트 사고 공지 링크(9/22·9/23·9/25) 및 통지문 원문 공개
    - (사이람) 위탁운영사와 사고 원인·유출 범위 조사 및 관계기관 조사 협조
     ※ 유출 인원 미공개, 문의처는 맑은소프트로 일원화(사이람 자체 문의 창구 미안내)

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 수탁사 웹서버 대상 웹셸·백도어 탐지 및 파일 무결성 모니터링 적용
        - 다수 고객사가 공유하는 LMS 환경의 고객사별 데이터 분리 및 접근권한 최소화
        - 구매 여부 등 영업·고객 관리 정보는 교육 LMS가 아닌 별도 시스템에서 관리
        - 회원 DB 대량 조회·반출 실시간 탐지로 인지 시차 단축

    2. 관리적 조치
        - 교육 서비스에 필수적이지 않은 구매 여부·관심분야 등 수집 항목 재검토
        - 위탁자 명의의 자체 문의 창구 운영 및 유출 인원 등 후속 조사 결과 공개
        - 위탁계약에 수탁사 침해 통지 기한·절차 및 공동 대응 체계 명시
        - NetMiner 이용자 대상 라이선스·결제·교육 안내 사칭 메일 주의 안내


□
  관련기사(출처)  


감사합니다.

관련글 더보기