[AI러닝센터(데이타솔루션)] 위탁 운영사 맑은소프트 서버 해킹 여파로 회원 개인정보(부서·직위 포함) 유출_2026년 09월
SPSS·통계·메타분석 등 데이터 역량 교육을 제공하는 AI러닝센터(빅데이터 러닝센터)가 시스템을 운영하는 ㈜맑은소프트 서버에 외부 공격자가 불법 접근해 회원 개인정보 일부가 유출됐다고 공지했다. 유출 항목은 아이디·암호화된 비밀번호·성명·생년월일·이메일·암호화된 휴대전화번호·주소·부서·직위 등 9개 항목이다.

□ 개요
AI러닝센터는 2026년 9월 28일 공식 홈페이지 공지 '[공지] 교육 사이트 서버 침해사고 및 회원 개인정보 유출 안내'를 통해, 시스템 운영을 맡고 있는 ㈜맑은소프트에서 발생한 사고로 회원 개인정보 일부가 외부로 유출된 사실을 확인했다고 밝혔다.
센터가 전한 맑은소프트 측 안내에 따르면 이번 사고는 맑은소프트가 관리·운영하는 서버에 외부 공격자가 불법 접근하면서 발생했다. 2026년 9월 20일 10시21분경 외부 공격자가 교육 사이트 운영 서버에 불법 접근해 악성 프로그램(백도어)을 설치했고, 이후 백도어를 통해 회원정보가 저장된 데이터베이스에 접근했다. 9월 22일 조사 결과 개인정보 유출이 확인됐으며, 같은 날 한국인터넷진흥원(KISA) 침해사고 신고와 개인정보보호위원회 유출 신고가 완료됐다. 맑은소프트가 회원들에게 유출 사실과 조치 사항을 이메일로 먼저 안내했다.
유출 항목은 아이디, 암호화된 비밀번호, 성명, 생년월일, 이메일, 암호화된 휴대전화번호, 주소, 부서, 직위 등 총 9개 항목이다. 비밀번호와 휴대전화번호는 암호화된 상태로 유출됐지만, 센터는 추가 피해 예방을 위해 비밀번호 변경을 권고했다. 개인별 유출 여부와 항목은 맑은소프트 유출 조회 페이지에서 이메일 또는 휴대폰 번호로 본인확인 후 확인할 수 있다.
맑은소프트는 공격자 IP 차단 및 백도어 삭제, 서버 접근 키와 문자·결제·본인인증 연동 키 교체, 관리자 계정 2단계 인증 적용, 웹서버 프로그램 권한 변경 및 소스코드 취약점 수정 등을 완료했다고 센터에 전달했다. 센터는 후속 대응으로 사고 경위와 회원 통지 현황, 보안 조치 이행 여부를 확인하고, 회원 보호를 위한 추가 조치를 점검하며, 위탁업체와 협의해 재발 방지를 위한 관리·점검을 강화하겠다고 밝혔다. 회원들에게는 비밀번호 변경(다른 서비스의 동일 비밀번호 포함), 기관 발신번호로 온 문자라도 개인정보 입력·결제를 요구하면 응답하지 않기, 출처 불분명한 링크·첨부파일 열지 않기를 당부했다.
이데일리(9월 27일 보도)에 따르면 맑은소프트는 사고 이후 기관 문자 계정을 통해 스팸 문자가 발송된 사실도 확인했다며, 기관 발신번호로 온 문자라도 링크가 포함되거나 개인정보·결제를 요구하면 응하지 말 것을 당부했다. 이번 사고는 맑은소프트 LMS를 이용하는 다수 위탁 고객사로 파급된 사건의 하나로, 앞서 한국정보보호교육센터(9/24)·인벳츠(9/24)·한국중앙자원봉사센터(9/26)·베토영어학원(9/27)·핏투비 아카데미(9/28) 등에서도 위탁사 통보 기반의 회원 안내가 이어졌다.
□ 사고내용 요약
1. 회사명 : AI러닝센터(빅데이터 러닝센터, 운영사 ㈜데이타솔루션) / 위탁 운영사 ㈜맑은소프트
2. 사고유형
- 위탁 운영사(LMS 호스팅) 서버 침해에 따른 위탁 관리 회원정보 유출(수탁사 사고 여파)
- 운영 서버 불법 접근, 백도어 설치 및 회원정보 DB 접근
3. 유출규모
- 미공개(맑은소프트 조회 페이지에서 개인별 확인)
4. 유출항목(총 9개)
- 아이디, 암호화된 비밀번호
- 성명, 생년월일
- 이메일, 암호화된 휴대전화번호, 주소
- 부서, 직위
5. 특이사항
- 회원이 학술연구자·데이터과학자·직장인 등 전문 교육 수강생이라, 부서·직위 등 직무 정보가 성명·이메일·주소와 결합돼 표적형 사칭 피싱에 악용될 소지
- 유출 항목을 "총 9개 항목"으로 명시해 다른 위탁 고객사 공지보다 구체적으로 안내
- 개인별 조회 시 이메일 또는 휴대폰 번호로 본인확인이 가능하다고 안내(타 고객사는 이메일 위주)
- 위탁사(맑은소프트)가 회원에게 이메일로 먼저 안내하고 센터가 이후 공지를 게시한 구조, 침해 발생(9/20)→유출 확인(9/22)→센터 공지(9/28)까지 약 8일 소요
- 공지에 맑은소프트 발송 안내문 PDF를 첨부해 공식 자료를 함께 제공
- 침해 시각이 위탁 고객사 공지 기준 9/20 10시21분경으로, 맑은소프트 자체 공지(10시04분경)와 분 단위 차이가 있어 표기 유의 필요
□ 사고대응 타임라인
- 2026년 09월 20일 10시21분경
. 외부 공격자, 교육 사이트 운영 서버 불법 접근 및 악성 프로그램(백도어) 설치(침해 발생)
. 이후 백도어를 통해 회원정보 저장 DB 접근
- 2026년 09월 22일
. 맑은소프트, 조사 결과 회원 개인정보 유출 확인
. 공격자 IP 차단, 백도어 삭제, 접근 키·연동 키 교체, 관리자 2단계 인증 적용
. KISA 침해사고 신고 및 개인정보보호위원회 유출 신고 완료
- (참고) 2026년 09월 25일
. 맑은소프트, 공식 고객센터에 4차 안내 게시
- 2026년 09월 28일
. AI러닝센터, 홈페이지에 '교육 사이트 서버 침해사고 및 회원 개인정보 유출 안내' 게시
. 회원 대상 비밀번호 변경 요청 및 스팸·링크 주의 안내
- 진행 중
. 사고 경위·회원 통지 현황·보안 조치 이행 여부 확인
. 위탁업체와 협의해 재발 방지 관리·점검 강화, 추가 사항 확인 시 신속 안내
□ 개인정보 유출 관련 홈페이지 안내
□ [공지] 교육 사이트 서버 침해사고 및 회원 개인정보 유출 안내
안녕하세요. AI러닝센터입니다.
AI러닝센터의 시스템 운영을 맡고 있는 ㈜맑은소프트에서 발생한 사고로 회원 여러분의 소중한 개인정보 일부가 유출된 점 깊이 사과드립니다. AI러닝센터를 믿고 이용해 주신 회원 여러분께 걱정과 불안을 끼쳐 드려 대단히 송구합니다. 개인정보 보호에 대한 책임을 무겁게 받아들이며, 사고 경과와 대응 조치, 회원 여러분께 필요한 사항을 아래와 같이 안내드립니다.
1. 사고 경과
AI러닝센터가 이용 중인 시스템 운영업체 ㈜맑은소프트에서 개인정보 유출 사고가 발생하여, AI러닝센터 회원 여러분의 개인정보 일부가 외부로 유출된 사실이 확인되었습니다. 맑은소프트로부터 안내받은 내용에 따르면, 이번 사고는 맑은소프트가 관리·운영하는 서버에 외부 공격자가 불법 접근하면서 발생한 것으로 확인됩니다. 이에 맑은소프트에서 회원 여러분께 개인정보 유출 사실과 조치 사항을 이메일로 먼저 안내드렸으며, 맑은소프트로부터 안내받은 사고 경과는 다음과 같습니다.
- 2026년 9월 20일 10:21경 : 외부 공격자가 교육 사이트 운영 서버에 불법 접근하여 악성 프로그램(백도어) 설치
- 이후 : 공격자가 백도어를 통해 회원정보가 저장된 데이터베이스에 접근
- 2026년 9월 22일 : 조사 결과 회원 개인정보 유출 사실 확인
- 2026년 9월 22일 : 한국인터넷진흥원(KISA) 침해사고 신고 및 개인정보보호위원회 유출 신고 완료
[첨부] 개인정보 유출등 안내 온라인교육 사이트 회원 개인정보 유출 사실 안내
2. 유출 항목 및 개인별 조회
아이디, 암호화된 비밀번호, 성명, 생년월일, 이메일, 암호화된 휴대전화번호, 주소, 부서, 직위 등 총 9개 항목
맑은소프트에 따르면 비밀번호와 휴대전화번호는 암호화된 상태로 유출되었습니다. 다만, 추가 피해 예방을 위해 비밀번호를 변경해 주시기 바랍니다. 개인별 유출 여부와 유출 항목은 아래 페이지에서 확인할 수 있습니다.
- 조회 페이지 : 개인정보 유출 여부 조회(privacy-check.malgnsoft.com)
- 조회 방법 : 페이지 접속 → 이메일 또는 휴대폰 번호로 본인확인 → 유출 여부 및 항목 확인
3. 맑은소프트의 사고 대응 조치
맑은소프트 측으로부터 아래 조치를 완료하였다고 전달받았습니다.
- 공격자 IP 차단 및 악성 프로그램(백도어) 삭제
- 서버 접근 키와 문자·결제·본인인증 연동 키 교체
- 관리자 계정 2단계 인증 적용
- 웹서버 프로그램 권한 변경 및 소스코드 취약점 수정
- 한국인터넷진흥원(KISA) 침해사고 신고 및 개인정보보호위원회 유출 신고
4. AI러닝센터의 후속 대응
- AI러닝센터는 사고 경위와 회원 통지 현황, 보안 조치 이행 여부를 확인하겠습니다.
- 또한 회원 보호를 위해 추가로 취해야 할 조치를 점검하고, 위탁업체와 협의하여 재발 방지를 위한 관리·점검을 강화하겠습니다.
- 추가 조사 결과나 회원 여러분께 필요한 사항이 확인되면 신속히 안내드리겠습니다.
5. 회원 피해 예방 안내
- 비밀번호 변경 : AI러닝센터의 비밀번호를 변경해 주십시오. 같은 비밀번호를 사용하는 다른 서비스의 비밀번호도 함께 변경 부탁드립니다.
- 의심스러운 연락 주의 : 기관 발신번호로 수신된 문자라도 개인정보 입력이나 결제를 요구하는 경우 응답하지 않도록 주의 부탁드립니다.
- 링크·첨부파일 주의 : 출처가 불분명한 문자나 이메일의 링크·첨부파일을 열지 않도록 주의 부탁드립니다.
6. 문의 및 피해 접수
이번 사고로 피해를 겪으셨거나 피해가 의심되는 경우, 아래 담당 창구로 연락하여 피해 내용을 접수해 주시기 바랍니다. 사고 관련 문의도 같은 창구에서 안내받으실 수 있습니다.
- 담당부서 : 맑은소프트 범용클라우드사업팀
- 전화 : 1666-3412(평일 09:00~18:00)
- 이메일 : privacy2@malgnsoft.com
회원 여러분께 심려와 불편을 끼쳐 드린 점 다시 한번 진심으로 사과드립니다. AI러닝센터는 후속 대응과 개인정보 보호를 위한 점검을 책임 있게 이어가겠습니다.
AI러닝센터 드림


□ 대응내역
- (맑은소프트) 공격자 IP 차단, 백도어 삭제
- (맑은소프트) 서버 접근 키 및 문자·결제·본인인증 연동 키 교체
- (맑은소프트) 관리자 계정 2단계 인증 적용, 웹서버 권한 변경 및 소스코드 취약점 수정
- (맑은소프트) KISA 침해사고 신고 및 개인정보보호위원회 유출 신고(9/22)
- (맑은소프트) 회원 등록 이메일로 유출 사실·조치 사항 먼저 안내
- (AI러닝센터) 홈페이지 공지 및 맑은소프트 안내문 PDF 첨부
- (AI러닝센터) 개인정보 유출 여부·항목 조회 페이지 안내(이메일 또는 휴대폰 번호 본인확인)
- (AI러닝센터) 비밀번호 변경 요청, 기관 발신번호 문자·링크·첨부파일 주의 안내
- (AI러닝센터) 사고 경위·회원 통지 현황·보안 조치 이행 여부 확인
- (AI러닝센터) 위탁업체와 협의한 재발 방지 관리·점검 강화 추진
- ※ 센터 자체의 개인정보보호위원회 신고 여부, 센터 직접 문의 창구는 공지문에 명시되지 않음(문의는 맑은소프트로 일원화)
□ 재발방지대책(권고사항)
1. 기술적 조치
- 수탁사 서버 관리자 계정 2단계 인증 및 관리자 페이지 접근 IP 제한 상시 적용 확인
- 문자 발송 연동 채널의 이상 발송 탐지 및 기관 발신번호 도용 방지
- 성명·생년월일·이메일·주소·부서·직위 등 평문 저장 항목의 암호화 범위 확대 및 최소 수집 원칙 적용
- 수탁사 대상 정기 취약점 점검·모의해킹 결과 공유 요구
2. 관리적 조치
- 위탁계약에 수탁사 침해 인지 시 통지 기한·절차 명시(통지 지연 방지)
- 수탁사 개인정보 처리 현황에 대한 정기 관리·감독(개인정보 보호법 위탁 관리 의무 이행)
- 위탁사·수탁사 공동 침해사고 대응 체계 및 회원 통지 프로세스 정비
- 전문직·연구자 회원 대상 직무정보 기반 표적형 사칭·스미싱 등 2차 피해 예방 안내 지속
□ 관련기사(출처)
- [공지] 교육 사이트 서버 침해사고 및 회원 개인정보 유출 안내 - AI러닝센터 공식 홈페이지
- 온라인교육 사이트서 개인정보 유출…맑은소프트 "회원정보 외부 반출 확인" - 이데일리
- 개인정보 유출 침해 사고에 대한 사과 및 안내 말씀 - 맑은소프트 공식 고객센터
- 9월은 교육업계 수난시대... '교육 분야 웹사이트' 해킹 피해 급증 - 보안뉴스
감사합니다.