[굿네이버스 이러닝센터] 위탁 운영사 맑은소프트 DB 불법 접근으로 회원 개인정보(수료증 대상자명 포함) 11개 항목 유출_2026년 09월
아동권리 NGO 굿네이버스 이러닝센터가 위탁 운영사 ㈜맑은소프트 데이터베이스에 대한 외부 불법 접근으로 회원 개인정보 일부가 반출됐다고 공지했다. 유출 항목에는 일반 개인정보 외에 소속기관 세부정보·수료증 발급 대상자명·추천인 아이디 등 교육 플랫폼 특유의 정보까지 포함돼 총 11개 항목에 달한다.

□ 개요
굿네이버스 이러닝센터는 '개인정보 유출사고 안내' 공지를 통해, 위탁 운영사인 ㈜맑은소프트의 데이터베이스에 외부 불법 접근이 발생해 위탁관리 중인 회원 정보 일부가 외부로 반출된 사실을 전달받았다고 밝혔다.
굿네이버스 이러닝센터에 따르면 2026년 9월 25일 기준으로 ㈜맑은소프트가 회원들에게 사고 경위와 예방 조치가 담긴 안내 메일을 개별 발송했으며, 이메일을 등록하지 않은 이용자에게는 문자메시지로 안내했다. 유출 항목은 아이디, 암호화된 비밀번호, 성명, 회원소속, 이메일 주소, 암호화된 휴대전화번호, 주소, 소속기관명, 소속기관 세부정보, 수료증 발급 대상자명, 추천인 아이디 등 총 11개로, 앞서 정리한 다른 맑은소프트 위탁 고객사 사례보다 항목 수가 많고 교육·수료 이력과 연계된 정보(소속기관 세부정보, 수료증 발급 대상자명, 추천인 아이디)가 포함된 점이 특징이다. 다만 네이버·카카오·구글 등 소셜 계정으로 가입한 회원은 별도 비밀번호를 사용하지 않아 비밀번호 변경이 불필요하다고 안내했다.
이번 사고는 맑은소프트가 운영하는 LMS/교육 사이트를 이용하는 다수 위탁 고객사로 파급된 사건의 하나로, 앞서 한국정보보호교육센터·인벳츠·한국중앙자원봉사센터 V-캠퍼스·베토영어학원·핏투비 아카데미·AI러닝센터·경기도자원봉사센터(자원봉사다움)·치트키워드·제이엠에듀·대한응급의학회 교육센터 등에서도 동일한 수탁사발 침해를 원인으로 한 회원 안내가 이어졌으며, 굿네이버스 이러닝센터도 같은 사고의 피해 고객사 중 하나로 확인된다. 다만 공지문에 기재된 문의 이메일이 안내 메일 발신처는 'privacy@malgnsoft.com', 피해 신고 문의처는 'privacy2@malgnsoft.com'으로 서로 다르게 표기돼 있어 확인이 필요하다.
□ 사고내용 요약
1. 회사명 : 굿네이버스 이러닝센터 / 위탁 운영사 ㈜맑은소프트
2. 사고유형
- 위탁 운영사(교육용 LMS 호스팅) 데이터베이스 불법 접근에 따른 위탁 관리 회원정보 유출(수탁사 사고 여파)
- 구체적 침입 경로·침해 발생 일시는 공지문에 미공개 3. 유출규모
- 미공개(구체적 인원 미명시, 이메일 또는 문자로 개별 통지)
4. 유출항목(총 11개)
- 아이디, 암호화된 비밀번호
- 성명, 회원소속
- 이메일 주소, 암호화된 휴대전화번호, 주소
- 소속기관명, 소속기관 세부정보
- 수료증 발급 대상자명, 추천인 아이디
5. 특이사항
- 동일 사고를 겪은 다른 위탁 고객사 대비 유출 항목 수(11개)가 가장 많은 축에 속하며, 소속기관 세부정보·수료증 발급 대상자명·추천인 아이디 등 교육 이력과 결합된 정보가 포함돼 특이함
- 맑은소프트가 개별 안내 메일·문자를 먼저 발송(9/25 기준)하고, 이후 굿네이버스 이러닝센터가 홈페이지 공지를 게시하는 구조로, 다른 위탁 고객사와 통지 흐름은 유사
- 소셜 로그인(네이버·카카오·구글) 회원은 비밀번호 변경이 불필요하다고 명시해, 계정 유형별 안내를 구분한 점이 특징
- 공지문 내 안내 메일 발신 주소(privacy@malgnsoft.com)와 문의 이메일(privacy2@malgnsoft.com)이 서로 다르게 표기되어 있어 이용자 혼선 가능성
- 맑은소프트 LMS를 이용하는 다수 위탁 고객사에서 동일한 침해를 원인으로 순차 공지가 이어지는 대형 수탁사발 연쇄 유출 사고의 일부(언론 보도 기준 피해 기관 최소 15곳)
□ 사고대응 타임라인
- 시점 미공개
. 맑은소프트 위탁 데이터베이스에 대한 외부 불법 접근 발생(정확한 일시 미기재)
- 2026년 09월 25일
. ㈜맑은소프트, 회원 대상 사고 경위·예방 조치 안내 메일 개별 발송(이메일 미등록자는 문자 안내)
- (참고) 2026년 09월 22일~29일
. 동일 사고로 한국정보보호교육센터·인벳츠·V-캠퍼스·베토영어학원·핏투비 아카데미·AI러닝센터·경기도자원봉사센터·치트키워드·제이엠에듀·대한응급의학회 교육센터 등 위탁 고객사 순차 공지
- 이후
. 굿네이버스 이러닝센터, 홈페이지 게시판에 '개인정보 유출사고 안내' 게시
- 진행 중
. 진행 경과 및 사후 조치 사항 지속 업데이트 예정
□ 개인정보 유출 관련 홈페이지 안내
개인정보 유출사고 안내
굿네이버스 이러닝센터를 이용하시는 회원님들께 사과의 말씀을 드립니다.
당사 이러닝센터의 위탁 운영사인 (주)맑은소프트의 데이터베이스에 외부 불법 접근이 발생하여, 위탁관리 중인 회원 정보 일부가 외부로 반출된 사실을 전달받아 안내드립니다.
갑작스러운 보안 사고 소식으로 심려 끼쳐드려 깊이 사과드립니다.
2026년 9월 25일 기준, (주)맑은소프트에서 회원 여러분께 사고 경위와 예방 조치가 담긴 안내 메일을 개별 발송하였고, 이메일 등록을 하지 않은 이용자에게는 문자메세지로 안내드렸습니다. privacy@malgnsoft.com으로부터 수신하신 메일을 꼭 확인하시어 비밀번호 변경 등 예방 조치를 취해주십시오.
유출된 개인정보 항목
아이디, 암호화 된 비밀번호, 성명, 회원소속, 이메일 주소, 암호화된 휴대폰 번호 주소, 소속기관명, 소속기관 세부정보, 수료증 발급 대상자명, 추천인 아이디
네이버, 카카오, 구글 등 소셜 계정으로 가입하신 회원은 홈페이지에서 별도의 비밀번호를 사용하지 않으므로 비밀번호를 변경하실 필요가 없습니다. 자세한 안내는 게시글 하단 링크를 통해 확인 부탁드립니다.
진행 경과 및 사후 조치 사항은 계속해서 업데이트해 드리겠습니다. 회원님들께 심려를 끼쳐드린 점 다시 한번 깊이 사과드립니다.
피해 신고 및 문의
담당부서 : (주)맑은소프트 범용클라우드사업팀(1666-3412 / 평일 09:00~18:00)
이메일 : privacy2@malgnsoft.com
굿네이버스 이러닝센터 올림

□ 대응내역
- (맑은소프트) 회원 대상 사고 경위·예방 조치 안내 메일 개별 발송(이메일 미등록자는 문자 안내)
- (굿네이버스 이러닝센터) 홈페이지 공지 게시 및 회원 안내
- (굿네이버스 이러닝센터) 비밀번호 변경 권고(소셜 로그인 회원 제외 안내 포함)
- (굿네이버스 이러닝센터) 진행 경과 및 사후 조치 사항 지속 업데이트 예정
※ 정확한 유출 인원, 침해 발생 일시, KISA·개인정보보호위원회 신고 여부는 공지문에 명시되지 않음
□ 재발방지대책(권고사항)
1. 기술적 조치
- 수탁사 데이터베이스 접근통제 강화 및 관리자 계정 2단계 인증 적용 여부 확인
- 성명·회원소속·소속기관 세부정보·수료증 대상자명 등 평문 저장 항목의 암호화 범위 확대
- 수탁사 대상 정기 취약점 점검·모의해킹 결과 공유 요구
2. 관리적 조치
- 위탁계약에 수탁사 침해 인지 시 통지 기한·절차 명시(통지 지연 방지)
- 수탁사 개인정보 처리 현황에 대한 정기 관리·감독(개인정보 보호법 위탁 관리 의무 이행)
- 안내 메일·문의처 이메일 주소 등 공지문 내 연락처 정보의 정확성 사전 검증
- 위탁사·수탁사 공동 침해사고 대응 체계 및 회원 통지 프로세스 정비
□ 관련기사(출처)
- 개인정보 유출사고 안내 - 굿네이버스 이러닝센터 공식 홈페이지
- 개인정보 유출 침해 사고에 대한 사과 및 안내 말씀 - 맑은소프트 공식 고객센터
- 9월은 교육업계 수난시대... '교육 분야 웹사이트' 해킹 피해 급증 - 보안뉴스
- 맑은소프트 해킹 피해 최소 15곳…계리사 자격·소속부대 정보도 털렸다 - 민주신문
감사합니다.