[한국중앙자원봉사센터(V-캠퍼스)] 위탁 운영사 맑은소프트 서버 해킹 여파로 회원 개인정보 유출_2026년 09월
자원봉사 관리자 온라인 교육 플랫폼 V-캠퍼스(자원봉사온라인학습관)의 시스템을 위탁 운영하는 ㈜맑은소프트 서버에 외부의 불법 접근이 발생해, V-캠퍼스를 포함한 위탁 관리 회원정보 일부가 유출됐다. 운영기관 한국중앙자원봉사센터는 최종 유출 대상 인원·항목·정확한 시점을 맑은소프트에 추가 확인 중이라고 밝혔으며, 회원들에게 비밀번호 변경과 기관 발신번호 도용 스팸 문자 주의를 당부했다.

□ 개요
한국중앙자원봉사센터는 2026년 9월 26일 V-캠퍼스 공식 사이트 공지 'V-캠퍼스 개인정보 유출 관련 안내'를 통해, V-캠퍼스 시스템 운영을 위탁받아 관리하는 ㈜맑은소프트의 교육사이트 운영 서버에 외부의 불법적인 접근이 발생했고, 이 과정에서 V-캠퍼스를 포함해 맑은소프트가 위탁 관리하는 회원정보 일부가 외부로 유출된 사실이 확인됐다고 밝혔다.
맑은소프트의 안내에 따르면 외부 공격자가 교육사이트 운영 서버에 불법 접근해 회원정보가 저장된 데이터베이스에 접근했고, 조사 과정에서 개인정보 유출이 확인됐다. 맑은소프트는 사고 확인 후 공격자 IP 차단, 악성 프로그램 삭제, 서버 및 연동 키 교체, 관리자 계정 2단계 인증 적용 등의 보안조치를 실시하고 한국인터넷진흥원(KISA)과 개인정보보호위원회에 신고했다. 센터는 V-캠퍼스 회원의 최종 유출 대상 인원, 유출 항목, 정확한 사고 시점 등을 맑은소프트에 추가로 확인하고 있다고 설명했다.
개인별 유출 여부와 항목은 맑은소프트의 개인정보 유출 조회 페이지에서 이메일 본인확인 후 확인할 수 있다. 센터는 회원들에게 V-캠퍼스 로그인 후 [마이페이지→회원정보변경]에서 비밀번호를 변경하고, 다른 사이트에서 동일한 비밀번호를 쓰고 있다면 함께 바꿀 것을 권고했다. 또한 이번 사고 과정에서 기관 발신번호를 악용한 스팸 문자 발송 정황이 확인됐다며, 센터 또는 관련 기관 이름으로 온 문자라도 URL이 포함되거나 개인정보 입력·결제를 요구하면 클릭·응답하지 말 것을 당부했다. 피해가 의심되면 118(개인정보 침해·스팸·스미싱), 금전 피해 시 112, 명의도용 확인은 명의도용방지서비스(Msafer)를 이용하도록 안내했다.
센터는 맑은소프트에 V-캠퍼스 회원의 개인정보 유출 범위, 회원 통지 현황, 보안조치 결과 등을 확인하고 있으며 추가로 확인되는 주요 사항이 있으면 V-캠퍼스를 통해 안내하겠다고 밝혔다. 이번 사고는 맑은소프트 LMS를 이용하는 다수 위탁 고객사로 파급된 사건의 하나로, 앞서 한국정보보호교육센터(9/24)·인벳츠(9/24)·핏투비 아카데미(9/28) 등에서도 위탁사 통보 기반의 회원 안내가 이어졌다. 한편 자원봉사 분야에서는 2024년 1월 한국사회복지협의회의 사회복지자원봉사인증관리시스템(VMS)이 해킹돼 약 135만명의 개인정보 유출이 의심된 사례가 있어, 자원봉사 관련 시스템의 보안 관리에 대한 관심이 이어지고 있다.
□ 사고내용 요약
1. 기관명 : 재단법인 한국중앙자원봉사센터(V-캠퍼스 운영기관, 대표 윤종인) / 위탁 운영사 ㈜맑은소프트
2. 사고유형
- 위탁 운영사(LMS 호스팅) 서버 침해에 따른 위탁 관리 회원정보 유출(수탁사 사고 여파)
- 운영 서버 불법 접근 및 회원정보 DB 접근, 기관 발신번호 도용 스팸 발송
3. 유출규모
- 미확정(V-캠퍼스 회원 최종 유출 대상 인원 맑은소프트에 추가 확인 중)
4. 유출항목
- 미확정(개인별 항목은 맑은소프트 조회 페이지에서 확인)
- (참고) V-캠퍼스 개인정보처리방침상 필수 수집항목: 성명, 아이디, 비밀번호, 이메일, 생년월일, 성별, 회원 소속, 휴대폰번호 ※ 실제 유출 항목과 동일하다는 의미는 아님
5. 특이사항
- 공공성 있는 비영리 재단(자원봉사 정책 핵심기관)이 운영하는 자원봉사 관리자 교육 플랫폼에서 발생한 수탁사 침해 파급 사례
- 위탁 운영기관이 최종 유출 인원·항목·사고 시점을 아직 확정하지 못하고 수탁사에 확인 중인 단계에서 선제 공지
- 기관 발신번호 도용 스팸이 확인돼, 센터·유관기관 사칭 스미싱 등 2차 피해 우려를 명시
- 명의도용 확인을 위한 명의도용방지서비스(Msafer)까지 안내해 명의도용 2차 피해 가능성을 고려
- 문의를 수탁사(사고 조사 담당)와 센터(후속 조치 담당)로 이원화해 안내
- 수탁사 공지(9/25) 이후 위탁 고객사 공지가 9/24~9/28에 걸쳐 순차적으로 이어지는 연쇄 확산 양상
□ 사고대응 타임라인
- (참고, 맑은소프트 공지 기준) 2026년 09월 19일~20일
. 외부 공격자, 위탁사 교육사이트 운영 서버 불법 접근 및 회원정보 DB 접근(침해 발생) ※ V-캠퍼스의 정확한 사고 시점은 센터가 확인 중
- (참고) 2026년 09월 22일
. 맑은소프트, 비정상 스팸 발송 정황으로 침해사고 인지 및 KISA·개인정보보호위원회 신고
. 공격자 IP 차단, 악성 프로그램 삭제, 서버·연동 키 교체, 관리자 2단계 인증 적용
- (참고) 2026년 09월 25일
. 맑은소프트, 공식 고객센터에 4차 안내 게시
- 2026년 09월 26일
. 한국중앙자원봉사센터, V-캠퍼스 공지사항에 '개인정보 유출 관련 안내' 게시
. 회원 대상 비밀번호 변경 요청 및 스팸·스미싱 주의 안내
- 진행 중
. 맑은소프트에 V-캠퍼스 회원 유출 범위·회원 통지 현황·보안조치 결과 확인
. 추가 확인 주요 사항 발생 시 V-캠퍼스를 통해 안내 예정
□ 개인정보 유출 관련 홈페이지 안내
□ V-캠퍼스 개인정보 유출 관련 안내
안녕하세요. 한국중앙자원봉사센터입니다.
V-캠퍼스 시스템 운영을 위탁받아 관리하고 있는 ㈜맑은소프트의 교육사이트 운영 서버에 외부의 불법적인 접근이 발생하였으며, 이 과정에서 V-캠퍼스를 포함하여 맑은소프트가 위탁 관리하고 있는 회원정보 일부가 외부로 유출된 사실이 확인되어 안내드립니다.
한국중앙자원봉사센터는 V-캠퍼스 운영기관으로서 회원 여러분의 개인정보 보호를 위해 맑은소프트로부터 사고 범위와 대응 현황을 확인하고 있으며, 필요한 후속 조치를 진행하고 있습니다.
1. 개인정보 유출 사고 발생
맑은소프트의 안내에 따르면 외부 공격자가 교육사이트 운영 서버에 불법적으로 접근하여 회원정보가 저장된 데이터베이스에 접근하였으며, 조사 과정에서 개인정보 유출 사실이 확인되었습니다.
맑은소프트는 사고 확인 후 공격자 IP 차단, 악성 프로그램 삭제, 서버 및 연동 키 교체, 관리자 계정 2단계 인증 적용 등의 보안조치를 실시하고 한국인터넷진흥원(KISA) 및 개인정보보호위원회에 관련 사실을 신고하였습니다.
한국중앙자원봉사센터는 현재 V-캠퍼스 회원의 최종 유출 대상 인원, 유출 항목 및 정확한 사고 시점 등을 맑은소프트에 추가 확인하고 있습니다.
개인별 유출 여부와 유출 항목은 맑은소프트가 제공하는 개인정보 유출 조회 페이지(privacy-check.malgnsoft.com)에서 확인하실 수 있습니다.
2. 회원 여러분께 요청드리는 사항
① V-캠퍼스 비밀번호 변경 : V-캠퍼스 로그인 후 비밀번호를 변경해 주시기 바랍니다.(마이페이지→회원정보변경) 다른 사이트에서 동일한 비밀번호를 사용하고 있는 경우 해당 사이트의 비밀번호도 함께 변경해 주시기를 권고드립니다.
② 스팸·스미싱 문자 및 이메일 주의 : 이번 사고 과정에서 기관 발신번호를 악용한 스팸 문자 발송 정황이 확인되었습니다. 한국중앙자원봉사센터 또는 관련 기관의 이름으로 발송된 문자라도 URL이 포함되어 있거나 개인정보 입력·결제를 요구하는 경우 링크를 클릭하거나 응답하지 마시기 바랍니다. 또한 출처가 불분명한 전화·문자·이메일의 링크 및 첨부파일을 열지 않도록 주의해 주시기 바랍니다.
③ 개인정보 유출 여부 확인 : 맑은소프트 개인정보 유출 조회 페이지에서 이메일 본인확인 후 본인의 개인정보 유출 여부와 해당 항목을 확인할 수 있습니다.
3. 피해가 의심되는 경우
- 개인정보 침해 및 스팸·스미싱 상담 : 국번 없이 118
- 금전적 피해 발생 시 : 경찰청 112
- 명의도용 여부 확인 : 명의도용방지서비스(Msafer)
4. 사고 관련 문의
㈜맑은소프트 고객센터 : 전화 1666-3412(평일 09:00~18:00) / 이메일 privacy2@malgnsoft.com
(재)한국중앙자원봉사센터 : 전화 02-2129-7507(평일 09:00~18:00) / 이메일 nvc1365@hanmail.net
한국중앙자원봉사센터는 맑은소프트에 V-캠퍼스 회원의 개인정보 유출 범위와 회원 통지 현황, 보안조치 결과 등을 확인하고 있으며, 추가로 확인되는 주요 사항이 있을 경우 V-캠퍼스를 통해 안내드리겠습니다.
회원 여러분께 심려를 끼쳐드린 점에 대해 송구스럽게 생각하며, 개인정보 보호와 안전한 V-캠퍼스 운영을 위해 필요한 후속 조치를 지속적으로 확인하겠습니다.
한국중앙자원봉사센터

□ 대응내역
- (맑은소프트) 공격자 IP 차단, 악성 프로그램 삭제
- (맑은소프트) 서버 및 연동 키 교체, 관리자 계정 2단계 인증 적용
- (맑은소프트) KISA·개인정보보호위원회 신고
- (센터) V-캠퍼스 공지사항 게시 및 회원 대상 비밀번호 변경 요청
- (센터) 맑은소프트 개인정보 유출 조회 페이지 안내
- (센터) 기관 발신번호 도용 스팸·스미싱 주의 안내
- (센터) 118·112·Msafer 등 피해 신고·확인 창구 안내
- (센터) 맑은소프트에 유출 범위·회원 통지 현황·보안조치 결과 확인
- (센터·맑은소프트) 전화·이메일 문의창구 운영
※ 센터 자체의 개인정보보호위원회 신고 여부, 회원 개별 통지 방식은 공지문에 별도 명시되지 않음
□ 재발방지대책(권고사항)
1. 기술적 조치
- 수탁사 서버 관리자 계정 2단계 인증 및 관리자 페이지 접근 IP 제한 상시 적용 확인
- 문자 발송 연동 채널의 이상 발송 탐지 및 기관 발신번호 도용 방지
- 회원정보 DB 내 성명·이메일·생년월일 등 평문 저장 항목 암호화 범위 확대
- 수탁사 대상 정기 취약점 점검·모의해킹 결과 공유 요구
2. 관리적 조치
- 위탁계약에 수탁사 침해 인지 시 통지 기한·절차 명시(통지 지연·정보 공백 방지)
- 수탁사 개인정보 처리 현황에 대한 정기 관리·감독(개인정보 보호법 위탁 관리 의무 이행)
- 유출 인원·항목·시점 확정 즉시 회원 개별 통지 및 추가 공지
- 공공성 있는 기관의 사칭·명의도용 등 2차 피해 예방 안내 지속
□ 관련기사(출처)
- V-캠퍼스 개인정보 유출 관련 안내 - 한국중앙자원봉사센터 V-캠퍼스 공식 사이트
- 개인정보 유출 침해 사고에 대한 사과 및 안내 말씀 - 맑은소프트 공식 고객센터
- 9월은 교육업계 수난시대... '교육 분야 웹사이트' 해킹 피해 급증 - 보안뉴스
- 자원봉사인증시스템 해킹으로 135만명 개인정보 유출된 듯 - 다음뉴스(2024.1, 참고: 한국사회복지협의회 VMS 별건)
감사합니다.