[한국장례문화진흥원] 위탁 운영사 맑은소프트 서버 해킹으로 교육사이트 회원 개인정보 7개 항목 유출 가능성…사이트 운영 중단_2026년 09월
보건복지부 산하 공공기관 한국장례문화진흥원이 이용 중인 온라인교육사이트의 운영사 ㈜맑은소프트 서버에서 침해사고가 발생해 회원 개인정보가 유출됐을 가능성이 있다고 공지했다. 성명·연락처 외에 소속기관과 교육신청·수강이력까지 유출 가능 항목에 포함됐으며, 기관은 안전성 확보 시까지 교육사이트 운영을 중단했다.

□ 개요
한국장례문화진흥원은 2026년 9월 24일 공지를 통해, 서비스 이용계약으로 이용 중인 온라인교육사이트의 운영사 ㈜맑은소프트 운영 서버에서 침해사고가 발생해 회원 개인정보가 유출됐을 가능성이 있다고 밝혔다.
유출 가능성이 있는 항목은 성명, 아이디, 비밀번호(암호화 저장), 연락처(휴대전화번호, 암호화 저장), 이메일, 소속기관, 교육신청 및 수강이력 등 7개로, 기관은 해당 항목이 조사 중인 내용으로 결과에 따라 변경될 수 있다고 안내했다. 기관은 9월 24일 00시 07분 운영사로부터 이메일로 사고를 통보받았으며, 같은 날 공지를 게시하고 안전성 확보 시까지 교육사이트를 운영하지 않기로 했다.
맑은소프트 공식 공지에 따르면 외부 공격자는 9월 19일 교육사이트 서버에 불법 접근해 백도어를 설치했고, 9월 20일 회원정보를 탈취했다. 회사는 9월 22일 문자 발송 대행사로부터 비정상 발송 정황을 전달받아 공격을 인지했으며, 공격자가 회사 발신번호를 악용해 스팸 문자를 발송한 정황도 확인됐다. 보안뉴스에 따르면 이번 사고로 개인정보가 유출된 홈페이지는 군·공공·민간을 망라해 최소 22곳에 달하며, 한국장례문화진흥원도 같은 사고의 피해 기관 중 하나다.
□ 사고내용 요약
1. 회사명 : 한국장례문화진흥원 / 온라인교육사이트 운영사 ㈜맑은소프트
2. 사고유형
- 운영사(교육용 LMS) 서버에 대한 외부의 비인가 접근 및 백도어 설치에 따른 회원정보 유출(수탁사 사고 여파)
- 공격자가 운영사 발신번호를 악용한 스팸 문자 발송 정황 확인
- 구체적 공격 유형과 접근 경로는 조사 중
3. 유출규모
- 미공개(기관별 유출 인원 미명시, 운영사 전체 피해 홈페이지 최소 22곳)
4. 유출항목(총 7개, 유출 가능성)
- 성명, 아이디, 비밀번호(암호화 저장)
- 연락처(휴대전화번호, 암호화 저장), 이메일
- 소속기관, 교육신청 및 수강이력
※ 조사 결과에 따라 변경될 수 있으며 확정 시 재안내 예정
5. 특이사항
- 유출 항목에 소속기관과 교육신청·수강이력이 포함돼, 장례·추모 분야 종사자 등 수강생의 직업·소속 정보를 이용한 기관 사칭 맞춤형 피싱에 악용될 가능성
- 기관 공지상 '운영사 발생 추정 시점'은 9/22 20:10·20:40(개보위 유출 신고)으로 적혀 있으나, 맑은소프트 공식 공지 기준 최초 침입은 9/19, 개인정보 탈취는 9/20으로 실제 침해 시점과 차이가 있음
- 침입(9/19)부터 운영사 인지(9/22)까지 약 3일이 걸렸으며, 자체 탐지가 아닌 문자 발송 대행사의 비정상 발송 통보로 인지함
- 운영사로부터 통보받은 당일(9/24) 공지를 게시하고 사이트 운영을 중단하는 등 위탁 기관 중에서는 비교적 신속하게 대응
- 하나의 LMS 운영사를 통해 다수 기관이 동시에 피해를 입은 수탁사발 연쇄 유출 사고의 일부(보안뉴스 기준 최소 22곳)
□ 사고대응 타임라인
- 2026년 09월 19일 14시 47분경
. 외부 공격자, 맑은소프트 교육사이트 서버에 불법 접근(맑은소프트 공지 기준)
- 2026년 09월 20일 10시경
. 백도어를 통해 회원정보 데이터베이스에 접근, 개인정보 탈취
- 2026년 09월 22일
. 09:35경 문자 발송 대행사의 비정상 발송 정황 통보로 맑은소프트 공격 인지
. 한국인터넷진흥원(KISA) 침해사고 신고 및 개인정보보호위원회 유출 신고(기관 공지상 20:10·20:40)
- 2026년 09월 23일
. 맑은소프트 전수 조사 과정에서 회원 개인정보 유출 최종 확인
- 2026년 09월 24일
. 00:07 맑은소프트, 한국장례문화진흥원에 이메일로 사고 통보
. 한국장례문화진흥원, 회원 대상 유출 가능성 안내 공지 게시 및 교육사이트 운영 중단
- 2026년 09월 25일
. 맑은소프트 대표이사 명의 공식 사과문 게시
- (참고) 2026년 09월 29일~30일
. 보안뉴스, 동일 사고로 개인정보가 유출된 홈페이지 최소 22곳 확인 보도
- 진행 중
. 운영사와 함께 정확한 피해 범위 조사, 유출 항목 확정 시 재안내 예정
□ 개인정보 유출 관련 홈페이지 안내
[안내] 교육사이트 회원 개인정보 유출 가능성 안내 및 사과 말씀
안녕하십니까. 한국장례문화진흥원입니다.
우리 기관이 서비스 이용계약을 통해 이용하고 있는 온라인교육사이트(운영사: (주)맑은소프트)의 운영 서버에서 침해사고가 발생하여, 회원님의 개인정보가 유출되었을 가능성이 있음을 확인하였습니다.
현재 운영사와 함께 정확한 피해 범위를 조사하고 있으며, 조사 결과가 확인되는 대로 신속하게 추가 안내드리겠습니다. 회원 여러분께 심려를 끼쳐 드린 점 진심으로 사과드립니다.
1. 유출 가능성이 있는 개인정보 항목
- 성명, 아이디, 비밀번호(암호화 저장), 연락처(휴대전화번호, 암호화 저장), 이메일, 소속기관, 교육신청 및 수강이력
※ 위 항목은 현재 조사 중인 내용으로, 조사 결과에 따라 변경될 수 있으며 확정 시 다시 안내드리겠습니다.
2. 사고 발생 시점 및 경위
- 운영사 발생 추정 시점: 2026. 9. 22.(화). 20:10, 20:40(개인정보보호위원회 유출 신고)
- 운영사, 이용기관 통보 시점: 2026. 9. 24. 00:07 (email 통보)
- 주요내용: 온라인교육사이트 운영사 서버에 대한 외부의 비인가 접근이 확인되었으며, 구체적인 공격 유형과 접근 경로는 조사 중
3. 우리 기관 및 운영사의 대응 조치
- 운영사에 사고 경위, 피해 범위 및 회원정보 포함 여부에 대한 확인을 요청
- 운영사는 비인가 접근 경로를 차단하고 서버 보안 강화 조치를 진행 요청
- 운영사 대응 및 피해 발생 여부를 지속적으로 모니터링 실시
. 교육사이트 안전성 확보 시가지 사이트 미운영 조치
4. 회원님께서 하실 수 있는 피해 최소화 방법
- 조사 완료 시까지 교육사이트 접속을 제한합니다.
- 교육사이트와 동일한 비밀번호를 다른 사이트에서 사용 중이라면 해당 사이트의 비밀번호도 변경하여 주시기 바랍니다.
- 출처가 불분명한 문자·이메일·전화에 주의하시고, 메시지 내 링크나 첨부파일은 열지 마시기 바랍니다.
- 우리 기관과 운영사는 전화·문자·이메일로 비밀번호나 금융정보를 요구하지 않습니다.
- 개인정보 도용이 의심되는 경우 아래 문의처로 바로 연락하여 주시기 바랍니다.
5. 피해 구제 절차 및 문의처
개인정보 유출로 피해가 발생하였거나 우려되는 경우 아래 기관에 상담·신고하실 수 있습니다.
- (주)맑은소프트 고객센터 : 대표번호 1666-3412 / https://help.malgnsoft.com
우리 기관은 이번 일을 무겁게 받아들이며, 운영사와 함께 사고 원인을 철저히 규명하고 재발 방지를 위해 최선을 다하겠습니다. 다시 한번 회원 여러분께 깊이 사과드립니다.
2026. 9. 24.
한국장례문화진흥원

□ 대응내역
- (한국장례문화진흥원) 운영사에 사고 경위, 피해 범위 및 회원정보 포함 여부 확인 요청
- (한국장례문화진흥원) 운영사에 비인가 접근 경로 차단 및 서버 보안 강화 조치 요청
- (한국장례문화진흥원) 운영사 대응 및 피해 발생 여부 지속 모니터링
- (한국장례문화진흥원) 교육사이트 안전성 확보 시까지 사이트 미운영 조치
- (한국장례문화진흥원) 회원 대상 유출 가능성 안내 공지, 동일 비밀번호 변경 및 출처 불명 연락 주의 권고
- (맑은소프트) 공격자 IP 차단, 백도어 삭제, 서버 접근 키 및 문자·결제·본인인증 연동 키 교체
- (맑은소프트) 관리자 계정 2단계 인증 적용, 웹서버 프로그램 권한 변경 및 소스코드 취약점 수정
- (맑은소프트) KISA 침해사고 신고 및 개인정보보호위원회 유출 신고(9/22)
- (맑은소프트) 개인정보 유출 여부 조회 페이지 및 고객센터 상담 창구 운영
※ 기관별 유출 인원과 확정 유출 항목은 미공개, 조사 결과 확정 시 재안내 예정
□ 재발방지대책(권고사항)
1. 기술적 조치
- 수탁사 웹서버 대상 웹셸·백도어 탐지 및 파일 무결성 모니터링 적용 여부 확인
- 다수 고객사가 공유하는 LMS 환경의 기관별 데이터베이스 분리 및 접근권한 최소화
- 문자 발송 API 키 등 연동 키의 주기적 교체와 비정상 대량 발송 실시간 탐지
- 소속기관·수강이력 등 개인 식별에 활용될 수 있는 항목의 암호화 저장 범위 확대
2. 관리적 조치
- 위탁계약에 수탁사 침해 인지 시 통지 기한·절차 및 정확한 사고 시점 제공 의무 명시
- 수탁사 개인정보 처리 현황에 대한 정기 관리·감독 및 보안 점검 결과 공유 요구
- 교육 종료 회원의 개인정보 및 수강이력 보유기간 재설정과 정기 파기
- 기관 사칭 스미싱·피싱에 대비한 회원 대상 지속적 주의 안내 및 문의 창구 운영
□ 관련기사(출처)
- 개인정보 유출 침해 사고에 대한 사과 및 안내 말씀 - 맑은소프트 공식 고객센터
- 맑은소프트 해킹 일파만파... 최소 22개 사이트 개인정보 유출 - 보안뉴스
- 온라인교육 사이트서 개인정보 유출…맑은소프트 “회원정보 외부 반출 확인” - 이데일리
- 맑은소프트 해킹 피해 최소 15곳…계리사 자격·소속부대 정보도 털렸다 - 민주신문
감사합니다.