사이버위협분석/해킹 및 개인정보 유출사고 동향

[로그원코리아 SAP 온라인교육] 위탁 운영사 맑은소프트 서버 해킹으로 회원 개인정보(소속 회사·교육담당자 여부 포함) 12개 항목 유출_2026년 09월

경험한사람 2026. 10. 1. 00:32

로그원코리아가 운영하는 SAP 온라인 교육 플랫폼의 DB를 관리하는 ㈜맑은소프트에서 외부 공격으로 회원 정보가 반출됐다. 유출 항목은 12개로, 소속 회사명(국문·영문)·영문 성명·교육담당자 여부까지 포함돼 SAP 실무자와 기업 교육담당자를 노린 표적형 비즈니스 이메일 사칭 우려가 제기된다.




□
  개요 

   로그원코리아는 2026년 9월 27일 '[개인정보 유출 등 안내] 온라인 교육 회원 개인정보 유출 사실 안내' 공지를 통해, SAP 온라인 교육 플랫폼의 DB를 운영·관리하는 ㈜맑은소프트에 허가되지 않은 외부 접근이 발생해 회원 정보 일부가 외부로 반출됐다고 밝혔다.
    공지에 따르면 외부 공격자는 9월 20일 10시 21분경 교육 사이트 운영 서버에 불법 접근해 백도어를 설치했고, 이를 통해 회원정보 DB에 접근했다. 유출 사실은 9월 22일 조사 결과 확인됐다. 유출 항목은 아이디, 암호화된 비밀번호, 성명, 생년월일, 성별, 이메일, 암호화된 휴대폰번호, 주소, 교육담당자 여부, 소속(회사 국문명), 소속(회사 영문명), 성명(영문명) 등 12개다. 로그원코리아는 현재까지 직접적인 피해 사례는 확인되지 않았다고 밝혔다.
    맑은소프트가 9월 25일 게시한 공식 사과문에는 최초 침입이 9월 19일 14시 47분경, 개인정보 탈취가 9월 20일 10시 04분경으로 적혀 있어 로그원코리아 공지와 시점 표기에 차이가 있다. 또 로그원코리아는 사고 직전인 9월 7일 SAP 온라인교육 서비스를 ㈜솔데스크로 이전한다고 안내했고, 9월 23일에는 서비스 양도에 따라 신규 수강신청을 중단하고 10월 중순 운영을 재개할 예정이라고 공지했다. 민주신문은 로그원코리아 SAP 온라인교육을 맑은소프트 사고 관련 공지가 확인된 곳 중 하나로 보도했으며, 보안뉴스는 전체 피해 홈페이지가 최소 22곳에 달한다고 전했다.

 

□  사고내용 요약  

    1. 회사명 : ㈜로그원코리아(SAP 온라인 교육) / 위탁 운영사 ㈜맑은소프트
    2. 사고유형
        - 위탁 운영사 교육 사이트 서버에 대한 외부 불법 접근 및 백도어 설치, DB 접근에 따른 회원정보 반출(수탁사 사고 여파)
        - 사고 이후 기관 문자 계정을 통한 스팸 발송 확인
    3. 유출규모
        - 미공개(로그원코리아 회원 유출 인원 미명시, 맑은소프트 사고 전체 피해 홈페이지 최소 22곳)
    4. 유출항목(총 12개)
        - 아이디, 암호화된 비밀번호
        - 성명, 성명(영문명), 생년월일, 성별
        - 이메일, 암호화된 휴대폰번호, 주소
        - 소속(회사 국문명), 소속(회사 영문명), 교육담당자 여부
        ※ 비밀번호와 휴대전화번호는 암호화된 상태로 유출


    5. 특이사항
        - 소속 회사명(국문·영문)·영문 성명·이메일이 함께 유출돼, SAP 도입 기업 임직원을 겨냥한 거래처·SAP 교육기관 사칭 이메일(BEC·스피어피싱)에 악용될 가능성
        - 교육담당자 여부가 포함돼, 교육비 결제·세금계산서·수강 등록을 처리하는 기업 담당자를 식별해 결제 유도형 사칭에 활용될 수 있음
        - 사고가 SAP 온라인교육 서비스의 ㈜솔데스크 양도 절차 진행 중에 발생해, 사고 대응과 회원 개인정보 이전 과정의 관리 책임이 명확하게 정리될 필요가 있음
        - 공지상 백도어 설치 시각은 9/20 10:21이나, 맑은소프트 공식 사과문은 최초 침입 9/19 14:47, 탈취 9/20 10:04로 밝혀 사고 시점 표기가 다름
        - 공지의 조치 사항에 결제(토스) 연동 키 교체가 포함돼, 결제 연동 정보까지 예방적으로 교체한 것으로 보임
        - 법정손해배상(300만 원 이하)과 분쟁조정 절차, 명의도용 확인 방법까지 안내해 회원 권리 구제 안내는 비교적 충실함


□
  사고대응 타임라인  

    - (참고) 2026년 09월 07일
        . 로그원코리아, 'SAP 온라인교육 서비스 이전 및 개인정보 이전 안내' 공지(㈜솔데스크로 서비스 양도)
    - 2026년 09월 19일 14시 47분경
        . 외부 공격자, 맑은소프트 교육 사이트 서버에 최초 불법 접근(맑은소프트 공식 사과문 기준)
    - 2026년 09월 20일
        . 10:04경 개인정보 탈취(맑은소프트 공식 사과문 기준)
        . 10:21경 서버에 백도어 설치 후 회원정보 DB 접근(로그원코리아 공지 기준)
    - 2026년 09월 22일
        . 조사 결과 개인정보 유출 사실 확인
        . 한국인터넷진흥원 침해사고 신고 및 개인정보보호위원회 유출 신고
    - 2026년 09월 23일
        . 로그원코리아, 서비스 양도에 따른 신규 수강신청 중단 및 운영재개(10월 중순 예정) 공지
    - 2026년 09월 25일
        . 맑은소프트 공식 사과문 게시
    - 2026년 09월 27일
        . 로그원코리아, 공지사항을 통한 회원 개인정보 유출 사실 안내
    - 진행 중
        . 맑은소프트와 보안 조치 및 후속 절차 진행, 2026년 10월 중순 서비스 운영 재개 예정


□
  개인정보 유출 관련 홈페이지 안내  

[개인정보 유출 등 안내] 온라인 교육 회원 개인정보 유출 사실 안내.

안녕하세요. 로그원코리아 입니다.
저희 SAP 온라인 교육 플랫폼을 이용하고 있는 (주)맑은소프트에서 운영, 관리하고 있는 데이터베이스(DB)에 허가되지 않은 외부 접근이 발생하였으며, 이 과정에서 저희 회원 정보 일부가 외부로 반출된 사실이 확인되었습니다.
지금까지 확인된 직접적인 피해 사례는 확인되지 않았으며, 당사는 (주)맑은소프트 측과 필요한 보안 조치 및 후속 절차 등을 진행 하고있습니다.
이번 정보 유출로 인한 피해 또는 문의 사항은 아래의 연락처로 연락 바랍니다.

1. 유출된 개인정보 항목
귀하의 개인정보 중 유출이 확인된 항목은 아이디, 암호화 된 비밀번호, 성명, 생년월일, 성별, 이메일, 암호화 된 휴대폰, 주소, 교육담당자여부, 소속(회사 국문명), 소속(회사 영문명), 성명(영문명) 입니다.
※ 비밀번호와 휴대전화번호는 암호화된 상태로 유출되어 원래 값을 바로 알기는 어렵습니다. 다만 안전을 위해 비밀번호를 반드시 변경해 주시기 바랍니다.

2. 유출된 시점과 경위
- 2026년 9월 20일 10시 21분경, 외부 공격자가 교육 사이트 운영 서버에 불법적으로 접근하여 악성 프로그램(백도어)을 설치하였습니다.
- 공격자는 이를 통해 회원정보가 저장된 데이터베이스에 접근하였으며, 2026년 9월 22일 조사 결과 귀하의 개인정보가 유출된 사실을 확인하였습니다.

3. 당사의 대응 조치 및 피해 구제 절차
- 공격자 IP 차단 및 악성 프로그램(백도어) 삭제
- 서버 접근 키 변경, 문자·결제(토스)·본인인증 연동 키 전면 교체
- 관리자 계정 2단계 인증 의무 적용
- 2026년 9월 22일 한국인터넷진흥원 침해사고 신고 및 개인정보보호위원회 유출 신고 완료
- 피해가 발생한 경우 아래 담당부서로 접수해 주시면 사실관계를 확인하여 안내해 드리겠습니다.

4. 피해 예방을 위해 하실 수 있는 조치
- [특히 주의] 이번 사고로 기관 문자 계정을 통해 스팸이 발송되었습니다. 기관 발신번호로 온 문자라도 링크가 포함되어 있거나 개인정보·결제를 요구하면 클릭하거나 응답하지 마십시오. 당사와 기관은 문자로 링크를 보내 개인정보 입력을 요청하지 않습니다.
- 비밀번호 변경: 사이트(www.sapedu.co.kr) 로그인 후 [마이페이지 > 회원정보 수정 > 비밀번호 변경]에서 즉시 변경해 주십시오. 같은 비밀번호를 사용하는 다른 사이트의 비밀번호도 함께 변경하시기 바랍니다.
- 출처가 불분명한 전화·문자·이메일(교육기관, 공공기관, 택배사 사칭 등)에 응답하거나 첨부파일·링크를 열지 마십시오.
- 명의도용 여부 확인: 명의도용방지서비스(www.msafer.or.kr)에서 본인 명의 통신서비스 신규 가입 여부를 확인하실 수 있습니다.
- 스팸·스미싱 피해가 의심되면 불법스팸·개인정보침해 신고(국번 없이 118), 금전 피해가 발생하면 경찰(112)에 신고하시기 바랍니다.

5. 피해 신고 및 문의
- 담당부서: 범용클라우드사업팀 (Tel: 1666-3412, 평일 09:00~18:00)
- 이메일: privacy2@malgnsoft.com

6. 피해를 입으신 경우 귀하의 법적 권리
- 손해배상 청구: 개인정보처리자의 법 위반으로 손해를 입으신 경우, 고의·과실을 입증하지 않고도 손해액을 산정하여 회사를 상대로 손해배상을 청구하실 수 있습니다.
- 법정손해배상 청구: 개인정보처리자의 고의 또는 과실로 개인정보가 유출된 경우, 실제 손해액을 입증하지 않고도 300만 원 이하의 범위에서 손해배상을 청구하실 수 있습니다.
- 분쟁조정 신청: 개인정보 분쟁조정위원회에 조정을 신청하실 수 있습니다. (www.kopico.go.kr / 국번 없이 1833-6972)

7. 개인정보 유출 여부 조회
- 조회 방법: https://privacy-check.malgnsoft.com/ 사이트 접속 후 이메일 본인확인

위와 같은 개인정보 유출에 대해 회원 여러분들에게 진심으로 사과 드립니다.

로그원코리아 드림

 



□
  대응내역  

    - (맑은소프트) 공격자 IP 차단 및 악성 프로그램(백도어) 삭제
    - (맑은소프트) 서버 접근 키 변경, 문자·결제(토스)·본인인증 연동 키 전면 교체
    - (맑은소프트) 관리자 계정 2단계 인증 의무 적용
    - (맑은소프트) KISA 침해사고 신고 및 개인정보보호위원회 유출 신고(9/22), 유출 여부 조회 페이지 및 전담 창구 운영
    - (로그원코리아) 공지사항을 통한 회원 대상 유출 사실 안내 및 사과(9/27)
    - (로그원코리아) 비밀번호 변경, 기관 발신번호 스팸 주의, 명의도용 확인(Msafer), 신고처(118·112) 안내
    - (로그원코리아) 손해배상·법정손해배상·분쟁조정 등 피해 구제 절차 안내
     ※ 유출 인원 미공개, 문의처는 맑은소프트 담당부서로만 안내됨

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 수탁사 웹서버 대상 웹셸·백도어 탐지 및 파일 무결성 모니터링 적용
        - 다수 고객사가 공유하는 LMS 환경의 고객사별 데이터 분리 및 접근권한 최소화
        - 성명·소속 회사명·생년월일·주소 등 평문 저장 항목의 암호화 범위 확대
        - 결제·문자·본인인증 연동 키의 주기적 교체와 비정상 사용 탐지

    2. 관리적 조치
        - 서비스 양도 시 개인정보 이전 범위·시점과 사고 대응 책임 주체를 회원에게 명확히 고지
        - 위탁계약에 수탁사 침해 통지 기한·절차 및 정확한 사고 시점 제공 의무 명시
        - 위탁자 명의의 자체 문의 창구 운영 및 유출 인원 등 후속 조사 결과 공개
        - 기업 고객 대상 교육기관·거래처 사칭 이메일 및 결제 요청 주의 안내


□
  관련기사(출처)  


감사합니다.