[보라컨트리클럽(반도개발)] 외부 해커 사이버 공격으로 회원 개인정보 7개 항목 유출_2026년 07월
울산 소재 골프장 보라컨트리클럽(운영사 ㈜반도개발)이 외부 해커의 사이버 공격으로 회원 개인정보 유출을 확인하고, 회원번호·성명·생년월일·휴대전화번호·유선전화번호·주소·이메일 등 7개 항목이 유출됐다고 안내했다. 회사는 방화벽 구축이 완료될 때까지 홈페이지 접속을 일시 차단하고 예약을 전화로만 받는 등 이례적으로 강한 임시 조치를 취했다.

□ 개요
㈜반도개발(보라컨트리클럽, 울산)이 외부 해커의 사이버 공격으로 회원 개인정보가 유출된 사실을 확인하고, 회원 개별 문자 통지 및 홈페이지 게시판 공지문(HWP 첨부)을 통해 사고 경위와 대응 조치를 안내했다.
㈜반도개발(보라컨트리클럽, 대표이사 이무균)은 2026년 7월 14일 16시 30분경 외부 해커의 사이버 공격으로 회원 개인정보가 유출된 사실을 확인했다고 밝혔다. 회사는 사고를 인지한 즉시 울산경찰청 사이버수사대에 신고했으며, 관계 법령에 따라 한국인터넷진흥원(KISA) 등 관계 기관에도 신고를 완료했다. 유출이 확인된 항목은 회원개인정보란에 기재된 회원번호, 성명, 생년월일, 휴대전화번호, 유선전화번호, 주소, 이메일 등 총 7개 항목이며, 주민등록번호·카드번호 등 고유식별정보/결제정보는 암호화되어 유출되지 않은 것으로 확인됐다고 설명했다.
회사는 추가 유출 방지를 위해 웹서버 보안강화용 방화벽 구축 작업을 진행하며, 구축이 완료되는 2026년 7월 20일(월)까지 해커의 추가 접근을 막기 위해 홈페이지 접속을 일시적으로 차단하는 조치를 취했다. 이 기간 홈페이지는 예약 시작 시간에 맞춰 30분간만 운영되며, 예약은 예약실 전화로만 접수하도록 안내했다. 다만 공지문에는 "조사가 진행 중인 부분이 있어 추가 확인 사항은 즉시 추가 안내드리겠다"는 문구가 포함되어 있어, 유출 규모나 침입 경로 등 세부 사항은 아직 확정되지 않은 상태로 보인다. 현재까지 별도 언론 보도는 확인되지 않았으며, 본 정리는 보라컨트리클럽 홈페이지 게시판에 첨부된 공지문(HWP)을 기준으로 작성했다. 앞서 2026년 4월 경기 가평 소재 한 골프장에서도 회원 약 10만명의 개인정보가 유출되고 경찰이 북한 해커 연루 가능성을 수사한 사례, 7월 천룡컨트리클럽에서 회원 약 9만명의 개인정보가 유출되며 해커가 금품을 요구한 사례 등이 있어, 골프장 업계 전반의 개인정보 보안 관리에 대한 우려가 이어지고 있다.
□ 사고내용 요약
1. 회사명 : ㈜반도개발(보라컨트리클럽, 울산)
2. 사고유형
- 외부 해커의 사이버 공격에 의한 회원 개인정보 무단 유출
- 구체적 침입 경로 및 공격 기법은 공지문에 미공개(조사 진행 중) 3. 유출규모
- 미공개(정확한 피해 인원 미확정, 조사 진행 중)
4. 유출항목(총 7개)
- 회원번호, 성명, 생년월일
- 휴대전화번호, 유선전화번호
- 주소, 이메일
5. 특이사항
- 주민등록번호·카드번호 등 고유식별정보/결제정보는 암호화되어 유출되지 않은 것으로 확인
- 방화벽 구축 완료 시점(7/20)까지 홈페이지 접속 자체를 일시 차단하고 예약 시작 시간에 맞춰 30분만 제한 운영, 예약은 전화로만 접수하는 등 다른 사례보다 강한 임시 조치 시행
- 공지문에 "조사가 진행 중인 부분이 있어 추가 확인 사항은 즉시 추가 안내"한다는 단서가 명시돼, 유출 규모·침입 경로 등은 최종 확정 전인 것으로 보임
- 현재까지 별도 언론 보도는 확인되지 않음 — 회사 홈페이지 게시판 첨부 공지문(HWP)만이 유일한 공개 출처
- 2026년 상반기~하반기 골프장 업계에서 유사 사고가 반복(4월 가평 골프장 약 10만명·北 해커 연루 의혹, 7월 천룡CC 약 9만명·금품 요구)되고 있어 업계 공통의 보안 취약점 가능성 제기
□ 사고대응 타임라인
- 2026년 07월 14일 16시 30분경
. 외부 해커의 사이버 공격으로 인한 회원 개인정보 유출 확인
. 울산경찰청 사이버수사대 신고, 한국인터넷진흥원(KISA) 등 관계기관 신고
. 회원 대상 개별 문자메시지 통지 발송, 홈페이지 게시판에 공지문(HWP) 첨부 게시
- 2026년 07월 20일(월)
. 웹서버 보안강화를 위한 추가 방화벽 구축 작업 완료 예정
. 그 시점까지 홈페이지 접속 일시 차단, 예약 시작 시간 맞춰 30분간 제한 운영 및 전화 예약 병행
- 진행 중
. 유출 규모·경위 등 추가 조사, 확인되는 사항은 즉시 추가 안내 예정
. 유출된 개인정보 항목에 대한 암호화 적용 작업
□ 개인정보 유출 관련 홈페이지 안내
제목 : 보라컨트리클럽 개인정보 유출 통지 및 사과문
회원님 개인정보 유출과 관련하여 깊은 사과의 말씀을 드립니다.
당사는 2026년 7월 14일 16시 30분경 외부 해커의 사이버 공격으로 인해 회원님의 개인정보가 유출된 사실을 확인하였습니다. 개인정보 유출로 심려를 끼쳐드린 점 깊이 사과드립니다. 이에 당사는 사고를 인지한 즉시 울산경찰청 사이버수사대에 신고하였으며, 관계 법령에 따라 한국인터넷진흥원(KISA) 등 관계 기관에도 신고를 완료하였습니다. 아울러 사고 경위와 향후 조치 사항을 안내드리고자 회원님께 개별 문자메시지를 보내드립니다.
현재까지 확인된 개인정보 항목은 회원개인정보란에 기재된 회원번호, 성명, 생년월일, 휴대전화번호, 유선전화번호, 주소, 이메일 총 7개 항목입니다. 또한 주민등록번호, 카드번호 등 고유식별정보/결제정보는 암호화 되어 현재까지 유출되지 않은 것으로 확인되고 있습니다.
(※ 다만, 조사가 진행 중인 부분이 있어, 추가 확인 사항은 즉시 추가 안내드리겠습니다).
현재까지 유출 정보의 악용이나 추가적인 피해 정황은 확인되지 않습니다. 다만, 유출된 정보가 악용될 가능성을 완전히 배제할 수 없으므로, 아래 안내사항을 반드시 확인해 주시기 바랍니다.
※ 당사는 이메일이나 문자를 통해 프로그램 설치나 첨부파일 다운로드 또는 실행을 요청하지 않는바, 출처 불분명 이메일이나 문자를 수신한 경우 링크를 클릭하거나 첨부파일을 실행하지 마시고 즉시 삭제하여 주시기 바랍니다.
※ 당사의 비밀번호는 유출되지 않았으나, 안전한 서비스 이용을 위해 비밀번호 변경을 권장 드립니다.
※ 최근 예약 이력에 비정상적인 접근이 발견되는 경우 아래 담당부서로 즉시 연락하여 주시기 바랍니다.
당사는 사고 확인 이후 추가 유출 방지를 위해 점검 및 조치를 진행하고 있습니다. 웹서버 보안강화를 위해 추가 방화벽 구축 작업을 진행하고 있습니다. 2026년 7월 20일(월) 구축 작업 완료 시까지 해커의 추가적인 접근을 막기 위해 홈페이지 접속을 일시적으로 차단하고 있습니다. 홈페이지는 예약 시작 시간에 맞춰 30분간만 운영되오니 참고 바라며, 예약은 예약실로 전화 예약을 부탁드립니다. 추가적으로 유출된 개인정보 부분 또한 완벽하게 암호화하여 사고가 재발되지 않도록 하겠습니다.
이번 개인 정보 유출로 인해 회원님께 피해가 발생하였거나 피해가 의심되는 경우(스미싱 피해, 사칭 연락, 명의도용 시도, 예약 관련 이상행위 등)에는 아래 담당부서로 연락하여 주시기 바랍니다. 접수해 주시면 피해 여부를 신속히 확인하고 필요한 조치 및 안내를 성실히 제공하겠으며, 당사의 책임이 인정되는 피해에 대해서는 관련 법령에 따라 적절한 보상이 이루어질 수 있도록 최선을 다하겠습니다.
[접수 채널: 전화 또는 이메일 접수]
- 접수 시 기재 권장사항: (1) 성명/회원번호, (2) 의심 정황(문자·전화 내용, 발신번호, 이메일, 링크 등), (3) 발생 일시, (4) 캡처/녹취/이메일 원문 등 자료
- 처리절차: 접수 → 사실관계 확인(내부 로그·접속기록 확인 등) → 결과 안내 및 필요 조치 안내
- 피해 구제: 조사 결과 본 건과 관련된 피해로 확인되는 경우, 당사는 관계 법령 및 내부 기준에 따라 필요한 구제 절차(손해배상 등) 안내 및 관계기관 수사 협조를 성실히 진행하겠습니다.
[문의 및 피해 접수 안내]
- 담당부서 : 총무팀
- 전화번호 : 052-255-1029
- 이 메 일 : bando001@naver.com
- 상담 가능 시간: 평일 09:00~18:00
회원님께 심려를 끼쳐 드린 점 다시 한 번 진심으로 사과드리며, 당사는 회원님의 소중한 개인정보를 안전하게 보호하기 위하여 최선의 노력을 다하겠습니다.
㈜반도개발/보라컨트리클럽 대표이사 이무균

□ 대응내역
- (반도개발) 사고 인지 즉시 울산경찰청 사이버수사대 신고 및 한국인터넷진흥원(KISA) 등 관계기관 신고
- (반도개발) 회원 대상 개별 문자메시지 통지(사고 경위 및 향후 조치사항 안내)
- (반도개발) 홈페이지 게시판에 공지문(HWP) 첨부 게시
- (반도개발) 웹서버 보안강화를 위한 추가 방화벽 구축 작업 진행
- (반도개발) 방화벽 구축 완료 시까지 홈페이지 접속 일시 차단, 예약 시작 시간에 맞춰 30분간만 제한적 운영(전화 예약 병행)
- (반도개발) 유출된 개인정보 항목에 대한 추가 암호화 조치 진행
- (반도개발) 피해 접수 채널(총무팀 전화·이메일) 운영 및 피해 확인 시 손해배상 등 구제 절차 안내
※ 개인정보보호위원회 자체 신고 여부, 정확한 유출 인원·침입 경로는 공지문에 명시되지 않음(조사 진행 중, 추가 확인 시 안내 예정)
□ 재발방지대책(권고사항)
1. 기술적 조치
- 웹서버 방화벽(WAF) 구축 및 외부 비정상 접근 실시간 차단·모니터링 체계 강화
- 회원 개인정보 전 항목(성명·생년월일·연락처·주소 등)에 대한 암호화 저장 확대 적용
- 침입탐지시스템(IDS)·침입방지시스템(IPS) 도입 및 정기 취약점 점검·모의해킹 실시
- 개인정보처리시스템 접근권한 최소화 및 접속기록 관리 강화
2. 관리적 조치
- 개인정보 유출사고 대응 매뉴얼 수립 및 정기 모의훈련 실시
- 유출 규모·경위 등 조사 완료 후 확정 내용을 신속히 재공지하는 후속 통지 프로세스 마련
- 회원 대상 스미싱·사칭·명의도용 등 2차 피해 예방 안내 체계 상시화
- 자체 운영 홈페이지·예약시스템에 대한 정기 보안 감사 체계 수립
□ 관련기사(출처)
감사합니다.