사이버위협분석/해킹 및 개인정보 유출사고 동향

[국방부 병영생활전문상담관 교육] 위탁 운영사 맑은소프트 서버 해킹으로 회원 개인정보(소속부대 포함) 9개 항목 유출_2026년 09월

경험한사람 2026. 10. 1. 00:40

국방부 병영생활전문상담관 교육 사이트의 LMS 관리·유지보수를 맡은 ㈜맑은소프트에서 비인가 접근이 발생해 회원 개인정보가 유출됐다. 유출 항목에 성명·생년월일·이메일과 함께 회원소속·소속부대까지 포함돼, 군 부대에 배치돼 장병 상담을 맡는 상담관의 근무 부대 정보가 노출됐다는 점에서 우려가 크다.




□
  개요 

   국방부 병영생활전문상담관 교육 사이트는 '개인정보 유출사고 안내' 팝업을 통해, 맑은소프트에 위탁해 운영 중인 교육용 LMS에 최근 비인가 접근이 발생해 회원 개인정보가 유출된 사실을 확인했다고 밝혔다.
    안내문에 따르면 사고를 인지한 즉시 수탁사와 공조해 보안 조치를 강화하고 지속적인 모니터링을 수행하고 있다. 유출 항목은 아이디, 암호화된 비밀번호, 성명, 회원소속, 생년월일, 성별, 이메일, 암호화된 휴대폰번호, 소속부대 등 9개다. 회원은 맑은소프트 유출 여부 조회 페이지에서 이메일 본인확인을 거쳐 본인의 유출 항목을 확인할 수 있으며, 문의는 맑은소프트 범용클라우드사업팀(1666-3412)으로 안내됐다.
    맑은소프트 공식 사과문(9월 25일)에 따르면 외부 공격자는 9월 19일 14시 47분경 교육 사이트 서버에 불법 접근했고, 9월 20일 10시 04분경 개인정보를 탈취했다. 사고는 9월 22일 문자 발송 대행사의 비정상 발송 통보로 인지됐다. 민주신문은 이 사이트에서 회원소속과 소속부대 정보까지 유출됐다고 보도했으며, 보안뉴스는 맑은소프트 사고 전체 피해 홈페이지가 최소 22곳에 달한다고 전했다.

 

□  사고내용 요약  

    1. 회사명 : 국방부 병영생활전문상담관 교육 사이트 / LMS 관리·유지보수 ㈜맑은소프트
    2. 사고유형
        - 위탁 운영사 교육용 LMS 서버에 대한 비인가 접근 및 백도어 설치에 따른 회원정보 유출(수탁사 사고 여파)
        - 구체적 침입 경로는 미공개
    3. 유출규모
        - 미공개(사이트별 유출 인원 미명시, 맑은소프트 사고 전체 피해 홈페이지 최소 22곳)
    4. 유출항목(총 9개)
        - 아이디, 암호화된 비밀번호
        - 성명, 생년월일, 성별, 이메일, 암호화된 휴대폰번호
        - 회원소속, 소속부대


    5. 특이사항
        - 소속부대 정보가 성명·생년월일·이메일과 함께 유출돼, 군 부대에 배치된 상담관의 근무 부대가 개인 신상과 결합된 형태로 노출됨
        - 부대명·소속을 알고 접근하는 군 기관·국방부 사칭 표적형(스피어) 피싱에 악용될 가능성이 있어, 일반 교육 사이트보다 2차 피해 관리가 더 중요함
        - 안내문은 운영사 공통 양식으로, 사이트명 대신 '본 사이트'로만 표기되고 유출 시점·유출 인원이 기재되지 않음
        - 문의처는 맑은소프트 담당부서로만 안내돼, 운영 기관 차원의 별도 문의 창구는 확인되지 않음
        - 하나의 LMS 운영사를 통해 군·공공·민간 기관이 동시에 피해를 입은 수탁사발 연쇄 유출 사고의 일부(보안뉴스 기준 최소 22곳)


□
  사고대응 타임라인  

    - 2026년 09월 19일 14시 47분경
        . 외부 공격자, 맑은소프트 교육 사이트 서버에 불법 접근(맑은소프트 공식 사과문 기준)
    - 2026년 09월 20일 10시 04분경
        . 교육 사이트 서버에서 개인정보 탈취
    - 2026년 09월 22일
        . 09:35경 문자 발송 대행사의 비정상 발송 통보로 맑은소프트 공격 인지
        . 개인정보보호위원회·KISA 신고 및 긴급 보안 조치
    - 2026년 09월 23일
        . 전수 조사를 통해 유출 사실 최종 확인
    - 2026년 09월 25일
        . 맑은소프트 공식 사과문 게시 및 안내 이메일·SMS 순차 발송
    - 시점 미공개
        . 병영생활전문상담관 교육 사이트, 팝업을 통한 회원 대상 유출사고 안내
    - (참고) 2026년 09월 29일~30일
        . 민주신문, 병영생활전문상담관 교육 사이트의 소속부대 정보 유출 보도
    - 진행 중
        . 위탁 운영사에 대한 원인 규명 및 보안 점검, 추가 안내 및 피해 구제 절차는 추후 별도 안내 예정


□
  개인정보 유출 관련 홈페이지 안내  

개인정보 유출사고 안내

본 사이트를 이용하시는 회원님께 깊은 사과의 말씀을 드립니다.

본 사이트는 맑은소프트에 위탁하여 운영 중인 시스템(또는 교육용 LMS)으로 최근 비인가된 접근으로 인해 회원님의 개인정보가 유출된 사실을 확인하였으며, 사고를 인지한 즉시 수탁사(맑은소프트)와 공조하여 보안 조치를 강화하고 지속적인 모니터링을 수행하고 있습니다.

유출된 개인정보 항목
아이디, 암호화 된 비밀번호, 성명, 회원소속, 생년월일, 성별, 이메일, 암호화 된 휴대폰 번호, 소속부대

회원님의 혹시 모를 피해를 예방하기 위해 동일한 계정 정보를 사용하는 서비스의 비밀번호 변경을 권장드립니다.

본 사이트는 위탁 운영사인 맑은소프트에 대한 철저한 원인 규명과 보안 점검을 진행하고 있으며, 사용자 공지 및 고객지원을 통해 피해를 최소화하기 위하여 노력하겠습니다.

회원님께 심려를 끼쳐드린 점 다시 한번 깊이 사과 드립니다.
이후 추가 안내 필요한 사항 및 피해 구제 절차에 대해서는 추후 별도 안내 드릴 예정입니다.

- 담당부서 : ㈜맑은소프트 범용클라우드사업팀 (Tel: 1666-3412, 평일 09:00~18:00)
- 이메일 : privacy2@malgnsoft.com
- 유출 항목 조회 : 아래 사이트 접속 후 이메일로 본인확인
  https://privacy-check.malgnsoft.com/

 



□
  대응내역  

    - (병영생활전문상담관 교육 사이트) 사고 인지 즉시 수탁사와 공조하여 보안 조치 강화 및 지속적인 모니터링 수행
    - (병영생활전문상담관 교육 사이트) 팝업을 통한 회원 대상 유출사고 안내 및 동일 계정 정보 사용 서비스 비밀번호 변경 권고
    - (병영생활전문상담관 교육 사이트) 위탁 운영사에 대한 원인 규명 및 보안 점검 진행
    - (맑은소프트) 공격자 IP 차단, 백도어 삭제, 서버 접근 키 변경 및 연동 키 교체
    - (맑은소프트) 관리자 2단계 인증 적용, 서버 보안설정 강화 및 소스코드 취약점 수정
    - (맑은소프트) 개인정보보호위원회·KISA 신고, 유출 여부 조회 페이지 및 전담 창구(1666-3412) 운영
     ※ 유출 인원, 사이트 공지 게시일, 운영 기관 자체 문의처는 안내문에 명시되지 않음

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 수탁사 웹서버 대상 웹셸·백도어 탐지 및 파일 무결성 모니터링 적용
        - 군 관련 교육 사이트는 공유형 LMS가 아닌 별도 분리 환경 운영 또는 데이터 분리 강화
        - 소속부대·회원소속 등 식별 가능 정보의 암호화 저장 및 조회 권한 최소화
        - 관리자 페이지 접근 IP 제한 및 다중인증(MFA) 상시 적용

    2. 관리적 조치
        - 교육 운영에 필수적이지 않은 소속부대 정보의 수집 필요성 재검토 및 보유기간 단축
        - 운영 기관 명의로 유출 시점·대상·자체 문의처를 명시한 회원 통지 보완
        - 위탁 LMS 업체에 대한 보안 수준 사전 평가 및 정기 관리·감독
        - 상담관 대상 군 기관·국방부 사칭 문자·이메일 주의 안내 강화


□
  관련기사(출처)  


감사합니다.