[데이터에듀] ADsP·SQLD 교육 플랫폼 해킹으로 회원 개인정보·주문결제 이력 유출…사칭 피싱 주의보_2026년 08월
ADsP·ADP·SQLD 등 데이터 자격증 교육 플랫폼 데이터에듀가 외부 해킹 공격으로 회원 개인정보가 유출됐다고 공지했다. 이름·이메일·휴대폰번호에 더해 상품명·카드사명·주문번호 등 주문·결제 이력까지 유출돼, 회사는 5일 뒤 데이터에듀 사칭 전화·문자 피싱 주의 공지를 추가로 게시했다.

□ 개요
데이터에듀는 2026년 8월 2일 '[긴급] 개인정보 유출 관련 안내 및 회원 보호 조치 안내' 공지를 통해, 7월 31일 17시경 외부의 불법적인 해킹 공격으로 회원 개인정보가 유출된 사실을 확인했다고 밝혔다.
현재까지 확인된 유출 정보는 이름, 이메일 주소, 휴대폰번호, 가입일과 주문정보(상품명, 결제수단·카드사명, 주문번호, 주문일)다. 일부 결제 회원은 주소, 생년월일, 소속 정보 등이 포함됐을 가능성이 있어 정확한 범위를 조사 중이다. 회사는 신용카드 번호, 유효기간, CVC, 계좌번호 등 금융거래에 직접 쓰이는 정보는 저장하지 않으며, 비밀번호는 복호화할 수 없는 방식으로 암호화돼 있어 현재까지 유출이 확인되지 않았다고 설명했다.
데이터에듀는 관계기관 및 외부 보안 전문기관과 함께 침입 경위와 유출 범위를 조사하고 있다. 별도 시스템으로 분리 운영되는 '데이터에듀PT'는 정상 이용이 가능하다고 안내했다. 이어 8월 7일에는 '[중요] 데이터에듀 사칭 전화·문자 및 피싱 주의 안내' 공지를 추가로 게시했다. 회사가 회원의 요청 없이 먼저 전화·문자·메일로 개인정보 확인, 결제 확인, 환불, 원격지원 등을 요구하지 않는다고 재차 강조하는 내용이다.
□ 사고내용 요약
1. 회사명 : ㈜데이터에듀
2. 사고유형
- 외부의 불법적인 해킹 공격에 의한 회원 개인정보 및 주문·결제 이력 유출
- 구체적 침입 경로·공격 기법은 미공개(관계기관 및 외부 보안 전문기관 조사 중)
3. 유출규모
- 미공개(정확한 유출 인원 및 범위 조사 중)
4. 유출항목(확인 5개 + 추가 가능성 3개)
- 이름, 이메일 주소, 휴대폰번호, 가입일
- 주문정보(상품명, 결제수단·카드사명, 주문번호, 주문일)
- (일부 결제 회원, 가능성 조사 중) 주소, 생년월일, 소속 정보
※ 신용카드 번호·유효기간·CVC·계좌번호는 저장하지 않으며, 비밀번호 유출은 현재까지 미확인
5. 특이사항
- 카드번호는 유출되지 않았지만 카드사명·주문 상품명·주문번호·주문일이 연락처와 함께 유출돼, 실제 구매 내역을 근거로 한 결제 오류·환불 사칭 피싱의 신뢰도가 높아질 수 있음
- 사고 확인 5일 뒤(8/7) 데이터에듀 사칭 전화·문자 및 피싱 주의 공지를 추가로 게시해, 회사는 요청 없이 먼저 연락하지 않고 공식 채널톡으로만 안내한다고 명시함
- 사고 확인 직후 ADsP·ADP 필기(8/8), SQLD(8/22) 시험이 예정돼 있어, 수험 일정·교재·환급 등을 빌미로 수험생을 노린 사칭 연락에 특히 주의가 필요한 시점이었음
- 공지는 사고 확인(7/31 17시경) 후 약 2일 만인 8/2 18:25에 게시됐으나, 공지 말미의 작성일은 '2026년 8월 3일'로 표기돼 게시일과 차이가 있음
- 관계기관 신고 사실은 밝혔으나 신고 일시와 유출 인원은 공지에 명시되지 않음
- 소셜 로그인(카카오·구글·애플) 회원에게도 해당 계정 비밀번호 변경과 이메일 계정 2단계 인증(MFA) 설정을 권고함
□ 사고대응 타임라인
- 2026년 07월 31일 17시경
. 외부의 불법적인 해킹 공격으로 인한 회원 개인정보 유출 사실 확인
- 시점 미공개
. 관계기관 신고, 침해 경로 차단 및 서버 보안 강화
- 2026년 08월 02일 18시 25분
. 홈페이지에 '[긴급] 개인정보 유출 관련 안내 및 회원 보호 조치 안내' 공지 게시(본문 작성일 8월 3일 표기)
- 2026년 08월 07일 09시 04분
. '[중요] 데이터에듀 사칭 전화·문자 및 피싱 주의 안내' 공지 추가 게시
- 진행 중
. 관계기관 및 외부 보안 전문기관을 통한 침입 경위·유출 범위 조사
. 일부 결제 회원의 주소·생년월일·소속 정보 포함 여부 확인
□ 개인정보 유출 관련 홈페이지 안내
[긴급] 개인정보 유출 관련 안내 및 회원 보호 조치 안내
회원 여러분께 깊이 사과드립니다.
데이터에듀는 2026년 7월 31일 17시경 외부의 불법적인 해킹 공격으로 인해 회원 개인정보가 유출된 사실을 확인하였습니다.
현재 관계기관 및 외부 보안 전문기관과 함께 정확한 침입 경위와 유출 범위를 조사하고 있으며, 추가로 확인되는 사항은 신속하고 투명하게 안내드리겠습니다.
1. 현재까지 확인된 유출 정보
- 회원정보 : 이름, 이메일 주소, 휴대폰번호, 가입일
- 주문정보 : 상품명, 결제수단·카드사명, 주문번호, 주문일
일부 결제 회원의 경우 주소, 생년월일, 소속 정보 등이 포함되었을 가능성이 있어 현재 정확한 범위를 조사하고 있습니다.
금융거래에 직접 사용되는 정보는 확인되지 않았습니다.
신용카드 번호, 카드 유효기간, CVC, 계좌번호 등 금융거래에 직접 사용되는 정보는 저장되지 않습니다.
다만 카드사명, 결제일, 결제수단, 주문 상품명 등의 주문·결제 이력 정보가 포함되어 있습니다.
비밀번호 관련 안내
회원 비밀번호는 복호화가 불가능한 안전한 암호화 방식으로 저장되어 있으며, 현재까지 비밀번호 유출은 확인되지 않았습니다.
다만 동일하거나 유사한 비밀번호를 다른 사이트에서도 사용하고 계신 경우에는 추가 피해 예방을 위해 비밀번호를 변경하시기를 권장드립니다.
2. 당사의 조치 사항
- 관계기관 신고 및 조사 협조
- 침해 경로 차단 및 서버 보안 강화
- 외부 보안 전문기관을 통한 원인 조사
- 취약점 점검 및 보완 완료
- 추가 유출 방지를 위한 보안 강화 조치
※ 데이터에듀PT 이용 정보는 별도 시스템으로 분리 운영되고 있어 현재 정상적으로 이용 가능합니다.
3. 회원 여러분께 부탁드립니다
① 비밀번호 변경을 권장드립니다
. 데이터에듀 : 상단 우측 이름 클릭 → 프로필 보기 → 비밀번호 변경
. 데이터에듀PT : 상단 우측 메뉴 → 프로필 편집 → 비밀번호 변경
. 카카오·구글·애플 등 소셜 로그인 회원 : 이용 중인 소셜 로그인 서비스의 계정 비밀번호 변경 및 계정 보안 상태 확인
② 피싱 및 스미싱에 유의하시기 바랍니다
. 결제 오류 또는 환불을 이유로 개인정보 입력을 요구하는 경우
. 앱 설치를 유도하거나 인터넷 주소(URL) 클릭을 요구하는 경우
. 계좌번호, 인증번호 또는 카드정보 입력을 요구하는 경우
. 긴급한 결제 또는 환불을 이유로 송금을 요구하는 경우
③ 이메일 계정 보안도 함께 확인하시기 바랍니다(이메일 비밀번호 변경 및 2단계 인증(MFA) 설정 권장)
④ 당사는 문자나 이메일을 통해 비밀번호, 인증번호, 카드번호 또는 계좌정보 입력을 요구하지 않습니다.
4. 문의처
- 개인정보 보호책임자 : 윤종식 대표이사
- 담당부서 : 데이터에듀 운영팀
- 문의 : edu_home@dataedu.co.kr / 홈페이지 하단 채널톡
- 개인정보침해 신고센터 : 국번 없이 118 / privacy.kisa.or.kr
- 개인정보 분쟁조정위원회 : 1833-6972 / www.kopico.go.kr
데이터에듀는 이번 사안을 매우 엄중하게 받아들이고 있으며, 사고 원인을 철저히 조사하고 보안 체계를 지속적으로 강화하여 동일한 문제가 재발하지 않도록 최선을 다하겠습니다.
추가 조사 결과 확인되는 사항은 홈페이지 공지와 이메일을 통해 신속하게 안내드리겠습니다.
2026년 8월 3일 데이터에듀 드림

□ 대응내역
- (데이터에듀) 관계기관 신고 및 조사 협조
- (데이터에듀) 침해 경로 차단 및 서버 보안 강화, 취약점 점검 및 보완 완료
- (데이터에듀) 외부 보안 전문기관을 통한 원인 조사
- (데이터에듀) 홈페이지 긴급 공지를 통한 회원 대상 유출 안내(8/2)
- (데이터에듀) 비밀번호 변경 방법 안내(일반·데이터에듀PT·소셜 로그인 회원 구분) 및 이메일 계정 2단계 인증 권고
- (데이터에듀) 사칭 전화·문자 및 피싱 주의 추가 공지, 스미싱(118)·보이스피싱(1394)·악성 앱(경찰청) 신고 창구 안내(8/7)
- (데이터에듀) 개인정보 보호책임자, 운영팀 이메일, 채널톡 문의처 및 분쟁조정 기관 안내
※ 침입 경로, 유출 인원, 관계기관 신고 일시는 공지에 명시되지 않음(추가 조사 결과는 공지·이메일로 안내 예정)
□ 재발방지대책(권고사항)
1. 기술적 조치
- 침입 경로 규명 후 웹 애플리케이션·플러그인 취약점 전수 점검 및 정기 모의해킹
- 회원정보와 주문·결제 이력 DB의 접근권한 분리 및 대량 조회·반출 실시간 탐지
- 이름·휴대폰번호·이메일 등 회원정보 암호화 저장 범위 확대
- 관리자 계정 다중인증(MFA) 적용 및 관리자 페이지 접근 IP 제한
2. 관리적 조치
- 유출 인원·침입 경로·신고 일시 등 조사 결과의 신속한 후속 공지 및 회원 개별 통지
- 주문·결제 이력 보유기간 재설정 및 불필요한 과거 주문정보 정기 파기
- 시험 일정·환급·교재 배송 등을 빌미로 한 사칭 연락 유형을 구체적으로 안내하는 수험생 대상 주의 공지 지속
- 공식 연락 채널(채널톡) 일원화 원칙을 결제·환불 안내 전 과정에 반영
□ 관련기사(출처)
감사합니다.