상세 컨텐츠

본문 제목

[한국구조물진단유지관리공학회] 홈페이지 회원 DB 해킹으로 이름·생년월일·휴대전화·계좌번호·주소 등 8개 항목 유출 정황_2026년 10월

본문

교량·터널 등 구조물의 안전진단과 유지관리를 다루는 (사)한국구조물진단유지관리공학회가 10월 7일 학회 홈페이지 회원 데이터베이스에 외부 해킹에 의한 비정상적인 접근이 발생해 개인정보가 유출된 정황을 확인했다고 공지했다. 유출 가능성이 있는 정보는 이름·아이디·생년월일·이메일·휴대전화번호·계좌번호·우편물수령주소·암호화된 비밀번호다.




□
  개요 

   한국구조물진단유지관리공학회는 2026년 10월 8일 홈페이지 게시판에 '개인정보 유출 관련 안내 및 사과 말씀'을 게시하고, 10월 7일 학회 홈페이지 회원 데이터베이스에 외부 해킹에 의한 비정상적인 접근이 발생해 개인정보가 유출된 정황을 확인했다고 밝혔다.
    공지에 따르면 학회는 인지 즉시 홈페이지 관리업체와 함께 공격 IP와 관련 계정의 접근을 차단하고, 관리자·데이터베이스 등 주요 계정 비밀번호를 변경하는 긴급 보안조치를 시행했다. 현재 관련 로그 분석과 추가 모니터링으로 정확한 사고 경위와 영향 범위를 확인하고 있다. 유출 가능성이 있는 항목은 이름, 아이디, 생년월일, 이메일, 휴대전화번호, 계좌번호, 우편물수령주소, 일방향 암호화된 비밀번호이며, 학회는 주민등록번호를 수집하지 않는다고 밝혔다.
    학회는 조사가 진행 중이어서 실제 유출 범위와 대상이 달라질 수 있다며, 새로 확인되는 사항은 신속히 안내하겠다고 했다. 회원들에게는 학회 홈페이지와 같거나 비슷한 비밀번호를 쓰는 다른 사이트의 비밀번호 변경을 권고했다. 또 이번 사고를 악용해 학회를 사칭하며 비밀번호·인증번호·금융정보를 요구하거나 URL 접속을 유도하는 스미싱·피싱에 주의해 달라고 당부했다. 문의처는 master@ksmi.or.kr, 02-563-7228이다.

 

□  사고내용 요약  

    1. 회사명 : (사)한국구조물진단유지관리공학회 / 홈페이지 관리업체(업체명 미공개)
    2. 사고유형
        - 학회 홈페이지 회원 데이터베이스에 대한 외부 해킹(비정상적인 접근)으로 개인정보 유출 정황
        - 침투 경로는 미공개(조치에 관리자·DB 계정 비밀번호 변경 포함)
    3. 유출규모
        - 미공개(조사 결과에 따라 대상 범위 변동 가능)
    4. 유출항목(총 8개, 유출 가능성)
        - 이름, 아이디(ID), 생년월일, 일방향 암호화된 비밀번호
        - 이메일, 휴대전화번호, 우편물수령주소
        - 계좌번호
        ※ 주민등록번호는 수집하지 않음


    5. 특이사항
        - 계좌번호가 이름·휴대전화·주소와 함께 유출돼, 회비 환급·학술대회 등록비·교육 수강료 등을 빙자한 금융 사기·송금 요구 위험이 있음
        - 회원 상당수가 교량·터널·건축물 안전진단·유지관리 기술자로, 학회 사칭 메일을 통한 업무 메일 사칭(BEC)·악성 첨부파일 공격으로 이어질 수 있음
        - 다른 학회 공지와 달리 침해 위치를 '학회 홈페이지 회원 데이터베이스'로 특정하고, 로그 분석·추가 모니터링으로 경위와 범위를 확인 중이라고 밝혀 조사 진행 상황을 비교적 구체적으로 안내함
        - 이메일과 함께 전화 문의처(02-563-7228)를 안내함
        - 공지에 유출 시점, 유출 인원, 관리업체명이 없고, 관계기관 신고는 '관계 법령에 따른 필요한 절차 진행'으로만 표현됨
        - 같은 날 여러 학회·협회가 확인일(10/7)·유출 항목·조치가 같은 사과문을 게시했고, 그중 한 곳은 '관리업체 서버 해킹'을 명시해 동일 홈페이지 관리업체 관련 연쇄 사고일 가능성이 높음(공식 미확인)


□
  사고대응 타임라인  

    - 시점 미공개
        . 학회 홈페이지 회원 데이터베이스에 외부 해킹에 의한 비정상적인 접근 발생
    - 2026년 10월 07일
        . 개인정보 유출 정황 확인
        . 홈페이지 관리업체와 함께 공격 IP·관련 계정 접근 차단, 관리자·DB 등 주요 계정 비밀번호 변경
    - 2026년 10월 08일
        . 홈페이지 게시판에 '개인정보 유출 관련 안내 및 사과 말씀' 게시
    - 진행 중
        . 로그 분석·추가 모니터링으로 사고 경위와 영향 범위 확인, 관계 법령에 따른 절차 진행


□
  개인정보 유출 관련 홈페이지 안내  

개인정보 유출 관련 안내 및 사과 말씀 (관리자 / 2026-10-08)

한국구조물진단유지관리공학회 회원 여러분께 안내드립니다.
먼저 학회 홈페이지를 이용해 주시는 회원 여러분께 개인정보 유출과 관련하여 심려를 끼쳐드린 점 깊이 사과드립니다.
지난 2026년 10월 7일, 학회 홈페이지 회원 데이터베이스에 외부 해킹에 의한 비정상적인 접근이 발생하여 개인정보가 유출된 정황을 확인하였습니다.
학회는 해당 사실을 인지한 즉시 홈페이지 관리업체와 함께 공격 IP 및 관련 계정의 접근을 차단하고, 관리자·데이터베이스 등 주요 계정의 비밀번호를 변경하는 등 추가적인 피해 확산을 방지하기 위한 긴급 보안조치를 시행하였습니다. 현재 관련 로그 분석과 추가 모니터링을 통해 정확한 사고 경위와 영향 범위를 확인하고 있습니다.

현재까지 확인된 유출 가능성이 있는 개인정보 항목은 다음과 같습니다.
이름, 아이디(ID), 생년월일, 이메일, 휴대전화번호, 계좌번호, 우편물수령주소, 일방향 암호화된 비밀번호
※ 학회는 주민등록번호를 수집하지 않습니다.
※ 비밀번호는 평문이 아닌 일방향 암호화 방식으로 저장·관리되고 있습니다.

현재 조사가 진행 중인 만큼 실제 유출 범위와 대상은 추가 확인 결과에 따라 달라질 수 있으며, 새롭게 확인되는 사항이 있을 경우 회원 여러분께 신속히 안내드리겠습니다.
회원 여러분께서는 추가적인 피해 예방을 위해 학회 홈페이지 비밀번호를 변경해 주시고, 동일하거나 유사한 비밀번호를 다른 웹사이트에서도 사용하고 계신 경우 해당 사이트의 비밀번호도 함께 변경해 주시기를 권고드립니다.

아울러 이번 사고를 악용하여 학회를 사칭한 이메일, 전화, 문자메시지 등을 통해 비밀번호·인증번호·금융정보 등을 요구하거나 의심스러운 인터넷 주소(URL)의 접속을 유도하는 스미싱 및 피싱 시도에 각별히 유의하여 주시기 바랍니다.
이번 개인정보 유출과 관련하여 의심되는 피해가 발생하였거나 추가로 확인이 필요한 사항이 있는 경우 아래 이메일로 문의해 주시면 확인 후 필요한 절차를 안내드리겠습니다.

문의 : master@ksmi.or.kr / 02-563-7228

학회는 현재 홈페이지 관리업체와 함께 사고 원인과 영향을 면밀히 조사하고 있으며, 관계 법령에 따른 필요한 절차를 진행하고 있습니다. 또한 이번 사고를 계기로 전반적인 개인정보 관리 및 시스템 보안체계를 재점검하고 보안조치를 강화하여 동일한 사례가 재발하지 않도록 최선을 다하겠습니다.

회원 여러분께 심려와 불편을 끼쳐드린 점 다시 한번 진심으로 사과드립니다.

한국구조물진단유지관리공학회 드림

 



□
  대응내역  

    - (학회·관리업체) 공격 IP 및 관련 계정 접근 차단
    - (학회·관리업체) 관리자·데이터베이스 등 주요 계정 비밀번호 변경
    - (학회·관리업체) 로그 분석·추가 모니터링으로 사고 경위와 영향 범위 확인 중
    - (학회) 관계 법령에 따른 절차 진행, 홈페이지 사과문 게시(10/8)
    - (학회) 비밀번호 변경 권고, 사칭 스미싱·피싱 주의 안내, 문의처(master@ksmi.or.kr / 02-563-7228) 운영
     ※ 유출 시점·인원, 관리업체명, 침투 경로, 관계기관 신고 일자, 개별 통지 여부는 공개되지 않음

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 관리자 페이지·DB 접근 IP 제한 및 관리 계정 다중인증(MFA) 적용
        - 계좌번호 등 금융정보 암호화 저장 및 수집 목적 달성 시 즉시 파기
        - 회원 비밀번호 강제 재설정 및 장기 미이용 회원 정보 정리
        - 회원 DB 대량 조회·반출 실시간 탐지 및 웹셸 점검

    2. 관리적 조치
        - 로그 분석 결과(유출 시점·인원·침투 경로)를 담은 보완 공지 및 대상 회원 개별 통지
        - 개인정보보호위원회·KISA 신고 일자 등 신고 사실 명시
        - 홈페이지 관리업체와의 위탁계약에 보안 의무·침해 통보 기한·점검 권한 명시
        - 회원 대상 학회 사칭 회비·등록비 송금 요구, 악성 첨부파일 주의 안내 지속


□
  관련기사(출처)  


감사합니다.

관련글 더보기