상세 컨텐츠

본문 제목

[대한영상치의학회 방사선안전관리부] 위탁 운영사 맑은소프트 해킹으로 치과의사·치과위생사 면허번호·근무처명·DI 등 13개 항목 유출_2026년 09월

본문

치과 진단용방사선 안전관리책임자 법정교육을 운영하는 대한영상치의학회 교육 사이트가 위탁 운영사 ㈜맑은소프트 서버 해킹으로 회원정보가 유출됐다고 안내했다. 유출 항목은 13개로, 면허종별·면허번호·근무처명과 중복가입방지정보(DI)까지 포함돼 치과 의료인을 노린 면허 도용·기관 사칭 피싱 위험이 크다.





□
  개요 

   대한영상치의학회는 진단용방사선 안전관리책임자교육 사이트 메인 화면에 '개인정보 유출사고 안내' 팝업을 띄우고, 교육 사이트(LMS)를 위탁 운영하는 ㈜맑은소프트의 서버 해킹으로 회원정보가 유출됐다고 알렸다.
    학회에 따르면 맑은소프트 서버가 2026년 9월 20일경 해킹돼 이 업체가 운영하는 여러 기관의 교육 사이트 회원정보가 유출됐으며, 학회 교육 사이트도 여기에 포함됐다. 유출 항목은 아이디, 비밀번호(암호화), 성명, 회원소속, 생년월일, 성별, 이메일, 휴대폰 번호(암호화), 주소, 면허종별, 면허번호, 근무처명, 중복가입방지정보(DI) 등 13개다.
    학회는 맑은소프트가 보안 조치와 사고 원인 조사를 진행하고 있으며 학회도 그 이행 상황을 점검하고 있다고 밝혔다. 피해 구제 절차는 추후 별도로 안내할 예정이다. 맑은소프트 공식 사과문에 따르면 공격자는 9월 19일 14시 47분경 서버에 최초 침입해 9월 20일 10시 04분경 개인정보를 탈취했으며, 보안뉴스는 이 사고의 피해 홈페이지가 최소 22곳이라고 보도했다.

 

□  사고내용 요약  

    1. 회사명 : 대한영상치의학회(진단용방사선 안전관리책임자교육) / 위탁 운영사 ㈜맑은소프트
    2. 사고유형
        - 위탁 운영사 교육 사이트 서버 해킹에 따른 회원정보 유출(수탁사 사고 여파)
    3. 유출규모
        - 미공개(맑은소프트 사고 전체 피해 홈페이지 최소 22곳)
    4. 유출항목(총 13개)
        - 아이디, 비밀번호(암호화)
        - 성명, 생년월일, 성별, 이메일, 휴대폰 번호(암호화), 주소
        - 회원소속, 근무처명
        - 면허종별, 면허번호
        - 중복가입방지정보(DI)


    5. 특이사항
        - 맑은소프트 연쇄 사고 중 의료인 면허번호와 면허종별이 유출된 사례로, 성명·생년월일·근무처명과 결합하면 면허 도용·의료인 사칭에 악용될 수 있음
        - 교육 대상이 치과의사·치과위생사 등 치과의료기관 안전관리책임자로, 근무처명이 함께 유출돼 보건소·질병관리청·학회를 사칭한 '교육 미이수 과태료' 안내 같은 표적형 스미싱 위험이 큼
        - 본인확인 연계에 쓰이는 중복가입방지정보(DI)도 포함돼, 다른 서비스 정보와 결합한 신원 식별 위험이 있음
        - 안내가 공지사항 게시글이 아닌 메인 팝업('오늘 하루 보지 않기') 형태이며, 게시일과 유출 인원이 적혀 있지 않음
        - 팝업에는 맑은소프트 문의처만 있고 학회 자체 문의처는 빠져 있음(사이트 하단에 교육문의 전화 02-6328-0303 별도 표기)
        - 피해 구제 절차를 '추후 별도 안내'로 미뤄, 법정 통지 사항인 구제 절차 안내가 아직 이뤄지지 않음


□
  사고대응 타임라인  

    - 2026년 09월 19일 14시 47분경
        . 외부 공격자, 맑은소프트 교육 사이트 서버에 최초 불법 접근(맑은소프트 공식 사과문 기준)
    - 2026년 09월 20일경
        . 맑은소프트 서버 해킹 및 회원정보 유출(학회 안내 기준, 공식 사과문상 탈취 시각 10시 04분경)
    - 2026년 09월 22일
        . 맑은소프트, 공격 인지 및 KISA·개인정보보호위원회 신고
    - 2026년 09월 25일
        . 맑은소프트 공식 사과문 게시
    - 게시일 미표기
        . 대한영상치의학회, 교육 사이트 메인 팝업으로 '개인정보 유출사고 안내' 게시(2026년 10월 5일 확인)
    - 진행 중
        . 맑은소프트 보안 조치·원인 조사, 학회 이행 점검, 피해 구제 절차 추후 안내 예정


□
  개인정보 유출 관련 홈페이지 안내  

[개인정보 유출사고 안내]

진단용방사선 안전관리책임자교육을 수강하시는 회원님께 심려를 끼쳐드린 점 깊이 사과드립니다.

무슨 일이 있었나요?
학회 교육 사이트(LMS)를 위탁 운영하는 ㈜맑은소프트의 서버가 2026년 9월 20일경 해킹되어, 해당 업체가 운영하는 여러 기관의 교육 사이트 회원정보가 유출되었습니다. 우리 학회 교육 사이트도 이에 포함된 것으로 확인되었습니다.

유출 항목
아이디, 비밀번호(암호화), 성명, 회원소속, 생년월일, 성별, 이메일, 휴대폰 번호(암호화), 주소, 면허종별, 면허번호, 근무처명, 중복가입방지정보(DI)

대응 현황
㈜맑은소프트는 현재 보안 조치 및 사고 원인 조사를 진행하고 있으며, 학회는 관련 조치의 이행 상황을 지속적으로 점검하고 있습니다.

회원님께 부탁드립니다
- 다른 사이트에서도 동일한 비밀번호를 사용하고 계신 경우 비밀번호를 변경해 주시기 바랍니다.
- 문자메시지로 수신한 출처가 불분명한 링크는 클릭하지 마시기 바랍니다.

유출 여부 확인 및 문의
- 조회 페이지: https://privacy-check.malgnsoft.com/
- ㈜맑은소프트 범용클라우드사업팀 / 1666-3412 (평일 09:00~18:00) / privacy2@malgnsoft.com

피해 구제 절차와 관련한 사항은 추후 별도로 안내드리겠습니다.
다시 한번 심려를 끼쳐드린 점 사과드립니다.

대한영상치의학회

 



□
  대응내역  

    - (맑은소프트) 공격자 IP 차단, 백도어 삭제, 서버 접근 키·연동 키 교체, 관리자 2단계 인증 적용, 소스코드 취약점 수정
    - (맑은소프트) KISA 침해사고 신고 및 개인정보보호위원회 유출 신고(9/22)
    - (맑은소프트) 유출 여부 조회 페이지 및 전담 창구(1666-3412) 운영
    - (대한영상치의학회) 교육 사이트 메인 팝업으로 유출사고 안내 및 사과
    - (대한영상치의학회) 수탁사 조치 이행 상황 점검
     ※ 유출 인원, 공지 게시일, 학회 자체 문의처, 피해 구제 절차는 안내되지 않음

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 면허번호·DI 등 고위험 식별정보 암호화 저장 및 조회 화면 마스킹
        - 다수 고객사가 공유하는 LMS 환경의 고객사별 데이터 분리 및 접근권한 최소화
        - 수탁사 서버 대상 웹셸·백도어 탐지 및 파일 무결성 모니터링 적용
        - 회원 비밀번호 강제 재설정 및 장기 미이용 계정 정리

    2. 관리적 조치
        - 게시일·유출 인원·학회 문의처·피해 구제 절차를 담은 정식 공지 게시판 게재
        - 교육 이수 확인에 꼭 필요한 항목만 수집하도록 면허번호·DI 수집 필요성 재검토
        - 위탁계약에 수탁사 침해 통지 기한·공동 대응 절차 명시
        - 회원 대상 보건소·질병관리청·학회 사칭 과태료·교육 안내 스미싱 주의 안내


□
  관련기사(출처)  


감사합니다.

관련글 더보기