[인벳츠] 위탁 운영사 맑은소프트 서버 해킹 여파로 수의사 회원 개인정보(면허번호 등 포함 가능) 유출_2026년 09월
수의사·동물보건사 대상 온라인 교육 플랫폼 인벳츠의 시스템과 인프라를 위탁 운영하는 ㈜맑은소프트 서버에서 외부 침해사고가 발생해 일부 회원의 개인정보가 유출됐다. 유출 항목은 아이디·암호화된 비밀번호·성명·이메일·DI 등이며, 회원이 가입 시 입력한 경우 주소·면허번호·직업·소속·병원(학교)명·연차/학년도 포함될 수 있다. 주민등록번호·계좌번호·카드번호·결제정보는 포함되지 않은 것으로 안내됐다.

□ 개요
인벳츠는 2026년 9월 24일 공식 홈페이지 공지 '[공지] 개인정보 유출 관련 안내 및 대응 현황'을 통해, 온라인 교육 사이트의 시스템과 인프라를 위탁 운영하는 ㈜맑은소프트의 서버에서 외부 침해사고가 발생해 일부 회원의 개인정보가 유출된 사실을 확인했다고 밝혔다.
맑은소프트로부터 전달받은 내용에 따르면 2026년 9월 20일 10시21분경 외부 공격자가 온라인 교육 사이트 운영 서버에 불법 접근해 백도어를 설치했다. 맑은소프트는 9월 22일 09시35분경 문자 서비스사로부터 해당 서버를 이용한 비정상적인 스팸 발송 사실을 전달받고서야 침해사고를 인지했으며, 이후 조사 과정에서 회원정보가 포함된 데이터베이스에 외부 접근이 있었고 일부 개인정보가 유출된 사실이 확인됐다.
현재까지 확인된 유출 관련 개인정보는 아이디, 암호화된 비밀번호, 성명, 이메일, 암호화된 휴대전화번호, 중복가입방지정보(DI) 등이다. 회원가입 과정에서 추가 정보를 입력한 경우 주소, 면허번호, 직업, 소속, 병원(학교)명, 연차/학년이 포함될 수 있다. 맑은소프트로부터 안내받은 유출 관련 항목에는 주민등록번호, 계좌번호, 카드번호 및 결제정보는 포함되어 있지 않으며, 비밀번호와 휴대전화번호는 평문이 아닌 암호화된 형태로 저장돼 있었다.
맑은소프트는 공격자 IP 차단, 백도어 삭제, 서버 접근 키 및 연동 키 교체, 관리자 2단계 인증 적용, 웹서버 권한 변경 및 확인된 취약점 수정 등을 진행했으며 한국인터넷진흥원(KISA)과 개인정보보호위원회에 사고를 신고하고 추가 조사를 진행 중이다. 맑은소프트가 회원정보에 등록된 이메일로 개별 안내를 발송했고, 인벳츠도 회원들에게 별도로 이메일 안내를 했다. 회원별 유출 여부와 항목은 맑은소프트의 조회 페이지에서 가입 시 등록한 이메일 본인확인 후 확인할 수 있다.
인벳츠는 인벳츠·관련 기관을 사칭한 문자·이메일, 출처 불분명한 링크와 첨부파일에 각별히 주의하고, 다른 사이트에서 동일·유사한 비밀번호를 쓰고 있다면 변경할 것을 권고했다. 회사는 "이번 사고를 갑작스럽게 전달받은 상황이지만, 필요한 안내와 대응을 위탁운영사에만 맡겨두지 않겠다"며 개인정보 관리, 시스템 접근 권한, 외부 위탁업체 보안 관리 체계 전반을 다시 점검하고 보완하겠다고 밝혔다. 이번 사고는 맑은소프트 LMS를 이용하는 다수 위탁 고객사로 파급된 사건의 하나로, 앞서 한국정보보호교육센터(9/24)·핏투비 아카데미(9/28) 등에서도 위탁사 통보 기반의 회원 안내가 이어졌다.
□ 사고내용 요약
1. 회사명 : ㈜인벳츠(수의학 온라인 교육 플랫폼, 대표 민경준) / 위탁 운영사 ㈜맑은소프트
2. 사고유형
- 위탁 운영사(LMS 호스팅) 서버 침해에 따른 위탁 관리 회원정보 유출(수탁사 사고 여파)
- 운영 서버 불법 접근, 백도어 설치 및 회원정보 DB 접근
3. 유출규모
- 미공개(일부 회원, 맑은소프트 조회 페이지에서 개인별 확인)
4. 유출항목
[공통] 아이디, 암호화된 비밀번호, 성명, 이메일, 암호화된 휴대전화번호, 중복가입방지정보(DI)
[가입 시 추가 입력한 경우] 주소, 면허번호, 직업, 소속, 병원(학교)명, 연차/학년
※ 주민등록번호, 계좌번호, 카드번호, 결제정보는 미포함(맑은소프트 안내 기준)
5. 특이사항
- 전문직(수의사) 회원의 면허번호·소속 병원·연차 등 직무 식별 정보가 포함될 수 있어, 전문직 사칭·표적형 피싱 위험에 유의 필요
- DI(중복가입방지정보)가 유출 항목에 포함돼, 본인확인 연계정보 악용 가능성 존재
- 위탁사가 자체 탐지가 아닌 문자 서비스사의 스팸 발송 제보로 사고를 인지(침해 발생 9/20 → 인지 9/22)
- 인벳츠는 위탁사 통보 후 2일 만에(9/24) 공지 및 이메일 개별 안내를 완료해 다른 위탁 고객사보다 비교적 신속하게 대응
- "위탁운영사에만 맡겨두지 않겠다"며 위탁 관리·감독 책임을 명시한 점이 특징적
- 침해 시각이 위탁고객사 공지 기준 9/20 10시21분경으로, 맑은소프트 자체 공지(10시04분경)와 분 단위 차이가 있어 표기 유의 필요
□ 사고대응 타임라인
- 2026년 09월 20일 10시21분경
. 외부 공격자, 위탁사 온라인 교육 사이트 운영 서버 불법 접근 및 백도어 설치(침해 발생)
- 2026년 09월 22일 09시35분경
. 맑은소프트, 문자 서비스사로부터 비정상 스팸 발송 정황 전달받고 침해사고 인지
. 조사 결과 회원정보 DB 외부 접근 및 일부 개인정보 유출 확인
. 공격자 IP 차단, 백도어 삭제, 접근 키·연동 키 교체, 관리자 2단계 인증 적용
. KISA·개인정보보호위원회 신고
- 2026년 09월 24일
. 맑은소프트, 회원 등록 이메일로 개별 안내 발송
. 인벳츠, 홈페이지 공지 게시 및 회원 대상 이메일 별도 안내
- (참고) 2026년 09월 25일
. 맑은소프트, 공식 고객센터에 4차 안내 게시
- 진행 중
. 정확한 사고 원인·영향 범위 추가 조사
. 개인정보 관리, 시스템 접근 권한, 외부 위탁업체 보안 관리 체계 전반 재점검
□ 개인정보 유출 관련 홈페이지 안내
□ [공지] 개인정보 유출 관련 안내 및 대응 현황
안녕하세요. 인벳츠입니다.
인벳츠 온라인 교육 사이트의 시스템과 인프라를 위탁 운영하고 있는 ㈜맑은소프트의 서버에서 외부 침해사고가 발생하여 일부 회원의 개인정보가 유출된 사실을 확인하였습니다.
갑작스러운 소식을 전해드리게 되어 무거운 마음입니다. 인벳츠를 믿고 이용해주신 회원 여러분의 개인정보와 관련하여 걱정과 불편을 끼쳐드리게 된 점 진심으로 사과드립니다.
이번 사고는 인벳츠 온라인 교육 사이트의 시스템과 인프라를 위탁 운영하는 과정에서 발생하였으며, 사고 사실을 전달받은 이후 인벳츠는 정확한 유출 범위와 회원별 영향을 확인하기 위해 관련 자료와 조사 내용을 지속적으로 확인하고 있습니다.
■ 사고 발생 및 확인 경위
㈜맑은소프트로부터 전달받은 내용에 따르면, 2026년 9월 20일 10시 21분경 외부 공격자가 온라인 교육 사이트 운영 서버에 불법적으로 접근하여 백도어를 설치한 사실이 확인되었습니다.
㈜맑은소프트는 2026년 9월 22일 09시 35분경 문자 서비스사로부터 해당 서버를 이용한 비정상적인 스팸 발송 사실을 전달받아 침해사고를 인지하였습니다.
이후 조사 과정에서 회원정보가 포함된 데이터베이스에 외부 접근이 있었고, 일부 개인정보가 유출된 사실이 확인되었습니다.
■ 현재까지 확인된 개인정보 항목
현재까지 확인된 유출 관련 개인정보에는 아이디, 암호화된 비밀번호, 성명, 이메일, 암호화된 휴대전화번호, 중복가입방지정보(DI) 등이 포함됩니다. 이와 함께 주소, 면허번호, 직업, 소속, 병원(학교)명, 연차/학년 등 회원가입 과정에서 추가 정보를 입력한 경우 해당 정보가 포함될 수 있습니다.
※ 현재 ㈜맑은소프트로부터 안내받은 유출 관련 항목에는 주민등록번호, 계좌번호, 카드번호 및 결제정보는 포함되어 있지 않습니다. 또한 비밀번호와 휴대전화번호는 평문이 아닌 암호화된 형태로 저장되어 있었습니다.
■ 현재 진행 중인 조치
사고 확인 후 ㈜맑은소프트는 공격자 IP 차단, 백도어 삭제, 서버 접근 키 및 연동 키 교체, 관리자 2단계 인증 적용, 웹서버 권한 변경 및 확인된 취약점 수정 등의 보안 조치를 진행하였습니다. 또한 한국인터넷진흥원(KISA) 및 개인정보보호위원회에 관련 사고를 신고하였으며, 현재 정확한 사고 원인과 영향 범위에 대한 추가 조사가 진행되고 있습니다. 인벳츠 역시 사고 사실을 전달받은 이후 정확한 유출 범위와 개인정보 항목, 암호화된 정보의 안전성, 추가 보안 조치 필요 여부 등을 지속적으로 확인하고 있습니다.
■ 회원별 개별 안내 및 유출 항목 확인
㈜맑은소프트에서 회원정보에 등록된 이메일을 통해 개별 안내를 발송하였으며, 인벳츠에서도 회원 여러분께 관련 내용을 이메일로 별도로 안내드렸습니다. 회원별 개인정보 유출 여부와 현재 확인된 구체적인 항목은 ㈜맑은소프트에서 운영하는 조회 페이지(privacy-check.malgnsoft.com)를 통해 직접 확인하실 수 있으며, 가입 시 등록한 이메일을 통한 본인확인 후 조회할 수 있습니다. 새롭게 확인되는 내용이 있을 경우 홈페이지 공지 등을 통해 신속하게 안내드리겠습니다.
■ 추가 피해 예방을 위해 확인해 주세요
인벳츠 또는 관련 기관을 사칭한 문자·이메일, 출처가 불분명한 링크(URL) 및 첨부파일에 각별히 주의해주시기 바랍니다. 개인정보, 인증번호, 결제정보 등을 요구하는 연락을 받은 경우에는 바로 응답하지 마시고 발신처를 확인해주시기 바랍니다. 또한 다른 사이트에서 인벳츠와 동일하거나 유사한 비밀번호를 사용하고 계신 경우에는 해당 사이트의 비밀번호를 변경해주시기를 권고드립니다. 스미싱 또는 개인정보 악용이 의심되는 경우 국번 없이 118(한국인터넷진흥원), 금전 피해가 발생한 경우에는 112(경찰청)로 신고해주시기 바랍니다.
■ 사고 관련 문의 및 피해 접수
㈜맑은소프트 범용클라우드사업팀 / 전화 : 1666-3412 / 이메일 : privacy2@malgnsoft.com / 운영시간 : 평일 09:00~18:00
인벳츠로 문의해주시는 내용 역시 확인하여 필요한 안내를 드리겠습니다.
■ 앞으로의 조치
이번 사고는 인벳츠 온라인 교육 사이트의 시스템과 인프라를 위탁 운영하는 과정에서 발생한 사고이지만, 인벳츠 회원 여러분의 개인정보와 관련된 일인 만큼 저희 역시 무거운 책임감을 가지고 대응하고 있습니다. 인벳츠 역시 이번 사고를 갑작스럽게 전달받은 상황이지만, 이를 이유로 회원 여러분께 필요한 안내와 대응을 위탁운영사에만 맡겨두지 않겠습니다. 아울러 이번 사고를 계기로 개인정보 관리, 시스템 접근 권한, 외부 위탁업체에 대한 보안 관리 체계까지 전반적으로 다시 점검하고 필요한 보완 조치를 진행하겠습니다.
다시 한번 진심으로 사과드립니다.
2026년 9월 24일
㈜인벳츠

□ 대응내역
- (맑은소프트) 공격자 IP 차단, 백도어 삭제
- (맑은소프트) 서버 접근 키 및 연동 키 교체
- (맑은소프트) 관리자 계정 2단계 인증 적용, 웹서버 권한 변경 및 취약점 수정
- (맑은소프트) KISA·개인정보보호위원회 신고
- (맑은소프트·인벳츠) 회원 등록 이메일로 개별 안내 발송
- (인벳츠) 홈페이지 공지 게시 및 회원별 유출 여부·항목 조회 페이지 안내
- (인벳츠) 사칭 문자·이메일 주의, 타 사이트 동일 비밀번호 변경 권고
- (인벳츠) 스미싱 118, 금전 피해 112 신고 창구 안내
- (인벳츠) 위탁 관리 체계·시스템 접근 권한 전반 재점검 추진
※ 인벳츠 자체의 개인정보보호위원회 신고 여부는 공지문에 별도 명시되지 않음
□ 재발방지대책(권고사항)
1. 기술적 조치
- 수탁사 서버 관리자 계정 2단계 인증 및 관리자 페이지 접근 IP 제한 상시 적용 확인
- 문자 발송 연동 채널의 이상 발송 탐지 및 발신번호 도용 방지
- 면허번호·소속 등 직무 식별정보의 암호화 저장 및 최소 수집 원칙 적용
- 수탁사 대상 정기 취약점 점검·모의해킹 결과 공유 요구
2. 관리적 조치
- 위탁계약에 수탁사 침해 인지 시 통지 기한·절차 명시(통지 지연 방지)
- 수탁사 개인정보 처리 현황에 대한 정기 관리·감독(개인정보 보호법 위탁 관리 의무 이행)
- 침해사고 대응 매뉴얼 정례화 및 위탁사·수탁사 공동 대응 체계 마련
- 전문직 회원 대상 사칭·표적형 피싱 등 2차 피해 예방 안내 지속
□ 관련기사(출처)
- [공지] 개인정보 유출 관련 안내 및 대응 현황 - 인벳츠 공식 홈페이지
- 개인정보 유출 침해 사고에 대한 사과 및 안내 말씀 - 맑은소프트 공식 고객센터
- 9월은 교육업계 수난시대... '교육 분야 웹사이트' 해킹 피해 급증 - 보안뉴스
감사합니다.