[한국콘크리트학회] 홈페이지 관리업체 해킹으로 회원 이름·생년월일·휴대전화·주소 등 유출…일부 회원 계좌번호 포함_2026년 10월

□ 개요
한국콘크리트학회는 2026년 10월 8일 홈페이지 학회소식 게시판에 '개인정보 유출 관련 안내 및 사과문'을 게시하고, 10월 7일 홈페이지 관리업체로부터 외부 해킹에 따른 회원정보 유출 정황이 확인됐다는 통지를 받았다고 밝혔다.
공지에 따르면 관리업체는 사고 인지 후 관련 접근을 차단하고 관리자 계정 비밀번호를 변경했다. 현재 사고 원인과 유출 범위를 조사하며 추가 모니터링과 보안 조치를 하고 있다. 관리업체가 안내한 유출 가능 정보는 이름, 아이디, 생년월일, 암호화된 비밀번호, 이메일, 휴대전화번호, 우편물 수령지 주소이며, 일부 회원의 계좌번호도 포함됐다. 학회는 비밀번호를 암호화해 관리하고 있고 주민등록번호는 수집하지 않는다고 설명했다.
학회는 회원들에게 비밀번호 변경과 같은 비밀번호를 쓰는 다른 사이트의 비밀번호 변경을 권고했다. 학회를 사칭하거나 이번 사고를 언급하며 개인정보·인증번호·금융정보·송금을 요구하는 연락에는 응하지 말고 학회에 확인해 달라고 당부했다. 관리업체와 함께 원인과 영향 범위를 확인하고, 개인정보 관리·보안 체계를 점검해 재발 방지 대책을 마련하겠다고 밝혔다.
□ 사고내용 요약
1. 회사명 : (사)한국콘크리트학회 / 홈페이지 관리업체(업체명 미공개)
2. 사고유형
- 홈페이지 관리업체 측 외부 해킹에 따른 회원정보 유출 정황(수탁사 사고)
- 관리자 계정 비밀번호 변경 조치로 미루어 관리자 계정 관련 침해 가능성(공식 미확인)
3. 유출규모
- 미공개(홈페이지 회원 대상)
4. 유출항목(총 8개, 유출 가능성)
- 이름, 아이디(ID), 생년월일, 암호화된 비밀번호
- 이메일, 휴대전화번호, 우편물 수령지 주소
- 계좌번호(일부 회원)
※ 주민등록번호는 수집하지 않음
5. 특이사항
- 일부 회원의 계좌번호가 이름·연락처·주소와 함께 유출돼, 회비 환급·학술대회 등록비 등을 빙자한 금융 사기·송금 요구 위험이 있음
- 관리업체 조치에 관리자 계정 비밀번호 변경이 포함돼, 관리자 계정 탈취를 통한 침해 가능성이 있으나 공지로는 확인되지 않음
- 공지에 유출 시점, 유출 인원, 관리업체명, 침투 경로가 없고, 개인정보보호위원회·KISA 신고 여부도 언급되지 않음
- 관리업체 통보(10/7) 다음 날(10/8) 공지하고, 학회 담당자 연락처(이메일·전화)를 문의처로 직접 안내함
- 비밀번호 암호화·주민등록번호 미수집을 명시해 피해 범위를 구체적으로 설명함
- 회원 다수가 건설·콘크리트 분야 연구자·기술자로, 학회·학술대회를 사칭한 표적형 피싱에 주의가 필요함
□ 사고대응 타임라인
- 시점 미공개
. 홈페이지 관리업체 측 외부 해킹 및 회원정보 유출 정황 발생
. 관리업체, 사고 인지 후 관련 접근 차단 및 관리자 계정 비밀번호 변경
- 2026년 10월 07일
. 한국콘크리트학회, 관리업체로부터 회원정보 유출 정황 통지 수령
- 2026년 10월 08일
. 학회소식 게시판에 '개인정보 유출 관련 안내 및 사과문' 게시
- 진행 중
. 관리업체의 사고 원인·유출 범위 조사, 추가 모니터링·보안 조치
. 학회의 개인정보 관리·보안 체계 점검 및 재발 방지 대책 마련
□ 개인정보 유출 관련 홈페이지 안내
개인정보 유출 관련 안내 및 사과문 (사무국 / 2026-10-08)
한국콘크리트학회 회원 여러분께,
학회는 2026년 10월 7일, 홈페이지 관리업체로부터 외부 해킹에 따른 회원정보 유출 정황이 확인되었다는 통지를 받았습니다. 학회를 믿고 홈페이지를 이용해 주신 회원님들의 소중한 개인정보를 충분히 보호하지 못하고, 이번 사고를 예방하지 못한 점 깊이 사과드립니다. 회원 여러분께 걱정과 불편을 드려 진심으로 죄송합니다. 홈페이지 관리업체는 사고를 인지한 후 관련 접근을 차단하고, 관리자 계정의 비밀번호를 변경하였다고 안내하였습니다. 학회는 관리업체를 통해 조치 상황을 확인하고 있으며, 관리업체는 사고 원인과 유출 범위를 조사하며 추가 모니터링과 보안 조치를 진행하고 있습니다. 관리업체가 안내한 유출 가능성이 있는 정보는 이름, 아이디(ID), 생년월일, 암호화된 비밀번호, 이메일, 휴대전화번호, 우편물 수령지 주소이며, 일부 회원님의 계좌번호도 포함되어 있습니다.
*비밀번호는 암호화 방식으로 저장·관리하고 있으며, 학회는 주민등록번호를 수집하지 않습니다.
▎ 추가 피해 예방을 위해 부탁드립니다
회원님께 번거로움을 드려 죄송합니다. 추가 피해를 예방하기 위해 아래 사항을 확인해 주시기를 부탁드립니다.
• 회원님의 비밀번호는 암호화 되어 있으나, 추가 피해 방지를 위해 비밀번호를 변경해 주시기를 권장드립니다.
• 다른 사이트에서도 동일하거나 유사한 비밀번호를 사용하고 계신 경우, 해당 사이트의 비밀번호도 함께 변경해 주시기를 권장드립니다.
• 학회를 사칭하거나 이번 사고를 언급하며 개인정보·인증번호·금융정보 또는 송금을 요구하는 연락을 받으시면, 응하지 마시고 학회에 확인해 주시기 바랍니다.
• 의심스러운 문자나 이메일에 포함된 링크는 클릭하지 않도록 주의해 주시기 바랍니다.
이번 사고와 관련하여 의심되는 피해가 발생하였거나 궁금하신 사항이 있으시면 아래 문의처로 연락해 주시기 바랍니다. 보내주신 내용을 확인하고 필요한 절차를 안내드리겠습니다. 학회는 관리업체와 함께 사고 원인과 영향 범위를 확인하고, 개인정보 관리 및 보안 체계를 점검하여 같은 일이 되풀이되지 않도록 필요한 대책을 마련하겠습니다.
회원 여러분께 걱정을 끼쳐드린 점 다시 한 번 깊이 사과드립니다.
한국콘크리트학회
문의: pjy@kci.or.kr / 02-568-5986

□ 대응내역
- (홈페이지 관리업체) 관련 접근 차단 및 관리자 계정 비밀번호 변경
- (홈페이지 관리업체) 사고 원인·유출 범위 조사, 추가 모니터링 및 보안 조치
- (한국콘크리트학회) 관리업체 조치 상황 확인, 홈페이지 사과문 게시(10/8)
- (한국콘크리트학회) 비밀번호 변경 권고 및 사칭·송금 요구 주의 안내, 문의처 운영(pjy@kci.or.kr / 02-568-5986)
- (한국콘크리트학회) 개인정보 관리·보안 체계 점검 및 재발 방지 대책 마련 예정
※ 유출 시점·인원, 관리업체명, 침투 경로, 관계기관 신고 여부, 개별 통지 여부는 공개되지 않음
□ 재발방지대책(권고사항)
1. 기술적 조치
- 관리자 페이지 접근 IP 제한 및 관리자 계정 다중인증(MFA) 적용
- 계좌번호 등 금융정보 암호화 저장 및 불필요 시 즉시 파기
- 회원 비밀번호 강제 재설정 및 비밀번호 일방향 해시 적용 여부 확인
- 홈페이지 웹 취약점 정기 점검 및 웹셸 탐지
2. 관리적 조치
- 유출 시점·인원·침투 경로를 담은 보완 공지 및 대상 회원 개별 통지
- 개인정보보호위원회·KISA 신고 여부 확인 및 신고 사실 공개
- 홈페이지 관리업체와의 위탁계약에 보안 의무·침해 통보 기한·점검 권한 명시
- 회원 대상 학회 사칭 회비·등록비 송금 요구 주의 안내 지속
□ 관련기사(출처)
감사합니다.