[한양보감] 일부 고객 결제 관련 정보 비정상 조회·유출 확인, 관계기관 조사 중_2026년 09월
한양보감이 일부 고객의 결제 관련 정보가 비정상적으로 조회·유출된 사실을 확인했다고 공지했다. 회사는 비정상 조회 접근 경로를 차단하고 24시간 실시간 모니터링 체계를 가동 중이며, 정확한 유출 범위와 고객별 해당 정보는 개별 안내를 통해 전달할 예정이라고 밝혔다.

□ 개요
한양보감은 공식 홈페이지 공지 '개인정보 유출 및 후속 조치 관련 안내'를 통해 일부 고객의 결제 관련 정보가 비정상적으로 조회·유출된 사실을 확인했으며, 현재 관계 기관과 함께 정확한 사실관계 및 유출 경위를 조사하고 있다고 밝혔다.
회사가 밝힌 현재 조치 현황은 세 가지다. 비정상 조회 접근 경로 차단 및 보안 점검 강화 완료, 한국인터넷진흥원(KISA) 신고 및 수사기관 공조 예정, 이상 접속에 대한 24시간 실시간 모니터링 체계 가동이다. 개인정보 유출의 정확한 범위와 고객별 해당 정보, 추가로 확인되는 사항은 개별 안내를 통해 전달하겠다고 설명했다.
회사는 "고객님의 소중한 정보를 보다 안전하게 관리하기 위해 최선의 노력을 다하겠다"며 사과했다. 다만 공지문에는 유출 시점, 유출 규모, 구체적인 유출 항목(카드번호 포함 여부 등)이 명시되지 않았고, 홈페이지 공지 게시일도 확인되지 않는다. 별도의 언론 보도는 확인되지 않았다.
□ 사고내용 요약
1. 회사명 : 한양보감(서비스 유형은 공지문에 미명시)
2. 사고유형
- 비정상 조회 접근을 통한 결제 관련 정보 유출
- 일부 고객 대상 개인정보 유출 사고
3. 유출규모
- 미공개(일부 고객, 정확한 범위는 개별 안내 예정)
4. 유출항목
- 결제 관련 정보(구체적 항목 미공개, 고객별 개별 안내 예정)
5. 특이사항
- 유출 정보가 이름·연락처 등 일반 정보가 아닌 "결제 관련 정보"로 명시돼 금전적 2차 피해 가능성에 주의 필요
- 침해 수법은 "비정상 조회"로만 표현돼 API·조회 기능 악용 등 접근 경로에 대한 세부 정보 부재
- 유출 시점·규모·항목·공지 게시일이 모두 공지문에 명시되지 않아 투명성 측면에서 보완 여지 존재
- KISA 신고와 수사기관 공조가 "예정"으로 표기돼, 공지 시점에는 신고 완료 여부가 불분명
- 24시간 실시간 모니터링 체계를 가동했다고 밝혀 추가 침해 시도 가능성을 염두에 둔 대응으로 보임
□ 사고대응 타임라인
- (시점 미공개)
. 일부 고객 결제 관련 정보 비정상 조회·유출 발생(침해 발생)
- (시점 미공개, 인지 직후)
. 비정상 조회 접근 경로 차단 및 보안 점검 강화
. 이상 접속 24시간 실시간 모니터링 체계 가동
- (공지 시점 미확인)
. 홈페이지에 '개인정보 유출 및 후속 조치 관련 안내' 게시
- 진행 중
. 관계 기관과 함께 정확한 사실관계 및 유출 경위 조사
. 한국인터넷진흥원(KISA) 신고 및 수사기관 공조 예정
. 유출 범위·고객별 해당 정보 개별 안내 예정
□ 개인정보 유출 관련 홈페이지 안내
□ [개인정보 유출 및 후속 조치 관련 안내]
안녕하세요 한양보감입니다
한양보감을 이용해 주시는 고객님께 깊은 사과의 말씀을 드립니다.
당사는 일부 고객님의 결제 관련 정보가 비정상적으로 조회·유출된 사실을 확인하였으며, 현재 관계 기관과 함께 정확한 사실관계 및 유출 경위를 조사하고 있습니다.
현재 조치 현황
- 비정상 조회 접근 경로 차단 및 보안 점검 강화 완료
- 한국인터넷진흥원(KISA) 신고 및 수사기관 공조 예정
- 이상 접속에 대한 24시간 실시간 모니터링 체계 가동
개인정보 유출에 대한 정확한 범위와 고객별 해당 정보 및 추가 확인되는 사항은 개별안내를 통해 전달드릴 예정입니다.
고객님께 심려를 끼쳐 드리게 된 점 다시 한 번 진심으로 사과드리며, 앞으로 고객님의 소중한 정보를 보다 안전하게 관리하기 위해 최선의 노력을 다하겠습니다.

□ 대응내역
- 비정상 조회 접근 경로 차단 및 보안 점검 강화 완료
- 이상 접속 24시간 실시간 모니터링 체계 가동
- 관계 기관과 함께 사실관계·유출 경위 조사
- 한국인터넷진흥원(KISA) 신고 및 수사기관 공조 예정
- 유출 범위·고객별 해당 정보 개별 안내 예정
※ 개인정보보호위원회 신고 여부, 전담 문의창구, 2차 피해 예방 요령은 공지문에 명시되지 않음
□ 재발방지대책(권고사항)
1. 기술적 조치
- 결제 관련 정보 조회 기능(API 포함)에 대한 인증·인가 및 접근통제 전수 점검
- 결제 관련 데이터의 마스킹·암호화 및 최소 보관 원칙 적용
- 이상 대량 조회 탐지 및 자동 차단 체계 고도화
- 정기 취약점 점검 및 모의해킹 수행
2. 관리적 조치
- 유출 시점·규모·항목 등 사실관계 확정 즉시 개인정보 보호법에 따른 정보주체 통지 및 관계기관 신고 이행
- 결제 정보 유출 대상 고객 대상 사칭·스미싱 등 2차 피해 예방 안내 및 전담 문의창구 운영
- 침해사고 대응 매뉴얼 정례화 및 신속 신고·통지 체계 유지
- 조사 결과 확정 시 투명한 추가 공지
□ 관련기사(출처)
감사합니다.