사이버위협분석/해킹 및 개인정보 유출사고 동향

[대한치과보철학회 온라인교육원] 위탁 운영사 맑은소프트 해킹으로 치과의사 회원 아이디·성명·이메일 등 개인정보 유출_2026년 09월

경험한사람 2026. 10. 7. 21:13

치과의사 대상 보철 교육을 운영하는 대한치과보철학회 온라인교육원이 위탁 운영사 ㈜맑은소프트 시스템에 대한 비인가 접근으로 회원 개인정보가 유출됐다고 안내했다. 유출 항목은 아이디·성명·성별·이메일·암호화된 휴대폰 등이다. 안내는 게시판 글이 아닌 메인 화면 이미지 팝업으로만 게시됐고, 유출 시점·인원·학회 문의처는 담기지 않았다.




□
  개요 

   대한치과보철학회 온라인교육원은 메인 화면 팝업 '개인정보 유출사고 안내'를 통해, 맑은소프트에 위탁해 운영 중인 교육용 LMS에 최근 비인가 접근이 발생해 회원 개인정보가 유출된 사실을 확인했다고 밝혔다.
    유출 항목은 아이디, 성명, 성별, 이메일, 암호화된 휴대폰 등이다. 교육원은 사고 인지 즉시 수탁사와 공조해 보안 조치를 강화하고 모니터링을 하고 있다고 설명했다. 또 위탁 운영사에 대한 원인 규명과 보안 점검을 진행 중이라고 했다. 회원들에게는 같은 계정 정보를 쓰는 서비스의 비밀번호 변경과 스팸·스미싱 주의를 당부했다. 피해 구제 절차는 추후 별도로 안내할 예정이다.
    온라인교육원은 우수보철치과의사 과정, 일반회원 강의, 학술대회 동영상 등을 제공하는 대한치과보철학회의 교육 플랫폼으로, 회원 대부분이 치과의사다. 학회 홈페이지와 '학회아이디로 로그인' 방식으로 연동돼 있다. 위탁 운영사 맑은소프트의 공식 사과문에 따르면 공격자는 9월 19일 14시 47분경 서버에 처음 침입했고, 9월 20일 10시 04분경 개인정보를 탈취했다.

 

□  사고내용 요약  

    1. 회사명 : 대한치과보철학회(온라인교육원) / 위탁 운영사 ㈜맑은소프트
    2. 사고유형
        - 위탁 운영 교육용 LMS에 대한 비인가 접근 및 회원정보 유출(수탁사 사고 여파)
    3. 유출규모
        - 미공개
    4. 유출항목(5개 이상)
        - 아이디, 성명, 성별, 이메일
        - 암호화된 휴대폰 등
        ※ 공지에 '등'으로 표기돼 전체 항목은 미확정


    5. 특이사항
        - 회원 대부분이 치과의사로, 학회·치과 관련 기관을 사칭한 강의·결제 안내 등 표적형 피싱 위험이 있음
        - 안내가 게시판 글이 아닌 메인 이미지 팝업으로만 제공돼, 팝업을 닫거나 '하루 동안 보지 않기'를 누르면 다시 확인하기 어렵고 검색도 되지 않음
        - 공지에 유출 시점, 유출 인원, 학회 자체 문의처가 없고, 피해 구제 절차도 '추후 별도 안내'로 미뤄짐
        - 유출 항목을 '등'으로 표기해 비밀번호 등 다른 항목의 포함 여부가 불분명함
        - 온라인교육원이 '학회아이디로 로그인' 방식으로 학회 홈페이지와 연동돼 있어, 학회 홈페이지 계정 비밀번호 변경도 함께 고려할 필요가 있음
        - 사이트에 학회 명의 입금계좌가 안내돼 있어, 이를 흉내 낸 수강료·연회비 납부 사칭 문자에 주의가 필요함
        - 팝업 이미지를 누르면 맑은소프트 유출 여부 조회 페이지로 연결됨


□
  사고대응 타임라인  

    - 2026년 09월 19일 14시 47분경
        . 외부 공격자, 위탁 운영사 맑은소프트 서버에 최초 불법 접근(맑은소프트 공식 사과문 기준)
    - 2026년 09월 20일 10시 04분경
        . 개인정보 탈취(맑은소프트 공식 사과문 기준)
    - 2026년 09월 22일
        . 맑은소프트, 공격 인지 및 KISA·개인정보보호위원회 신고
    - 게시일 미표기
        . 대한치과보철학회 온라인교육원, 메인 이미지 팝업으로 '개인정보 유출사고 안내' 게시(2026년 10월 7일 확인)
    - 진행 중
        . 위탁 운영사 원인 규명·보안 점검, 피해 구제 절차 추후 안내 예정


□
  개인정보 유출 관련 홈페이지 안내  

개인정보 유출사고 안내

대한치과보철학회 온라인교육원을 이용하시는 회원님께 깊은 사과의 말씀을 드립니다.

대한치과보철학회 온라인교육원은 맑은소프트에 위탁하여 운영 중인 시스템(또는 교육용 LMS)에 최근 비인가된 접근으로 인해 회원님의 개인정보가 유출된 사실을 확인하였으며, 사고를 인지한 즉시 수탁사(맑은소프트)와 공조하여 보안 조치를 강화하고 지속적인 모니터링을 수행하고 있습니다.

● 유출된 개인정보 항목
아이디 / 성명 / 성별 / 이메일 / 암호화 된 휴대폰
유출된 개인정보는 아이디, 성명, 성별, 이메일, 암호화 된 휴대폰 등입니다.

동일한 계정 정보를 사용하는 서비스의 비밀번호 변경을 권장드리며, 출처가 불분명한 문자나 링크 등 스팸·스미싱에 주의해 주세요.

대한치과보철학회 온라인교육원은 위탁 운영사인 맑은소프트에 대한 철저한 원인 규명과 보안 점검을 진행하고 있으며, 사용자 공지 및 고객지원을 통해 피해를 최소화하기 위하여 노력하겠습니다.

회원님께 심려를 끼쳐드린 점 다시 한번 깊이 사과 드립니다.

이후 추가 안내 필요한 사항 및 피해 구제 절차에 대해서는 추후 별도 안내 드릴 예정입니다.

대한치과보철학회 온라인교육원

※ 메인 화면 이미지 팝업 기준(이미지 클릭 시 맑은소프트 유출 여부 조회 페이지 https://privacy-check.malgnsoft.com/ 로 연결)

 



□
  대응내역  

    - (대한치과보철학회) 수탁사와 공조해 보안 조치 강화 및 지속 모니터링
    - (대한치과보철학회) 위탁 운영사 원인 규명·보안 점검 진행
    - (대한치과보철학회) 온라인교육원 메인 팝업으로 유출 안내 및 사과, 유출 여부 조회 페이지 연결
    - (맑은소프트) 공격자 IP 차단, 백도어 삭제, 서버 접근 키·연동 키 교체, 관리자 2단계 인증 적용, KISA·개인정보보호위원회 신고(9/22)
     ※ 유출 시점·인원, 학회 문의처, 개별 통지 여부, 피해 구제 절차는 안내되지 않음(사이트 하단 고객센터 02-569-1604)

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 학회 홈페이지 연동 계정 포함 회원 비밀번호 강제 재설정
        - 위탁 LMS 내 학회 회원 DB의 분리 보관 및 접근권한 최소화 요구
        - 수탁사 서버 웹셸·백도어 탐지 및 파일 무결성 모니터링 적용 요구
        - 장기 미이용 계정 정리 및 불필요 회원정보 파기

    2. 관리적 조치
        - 유출 시점·인원·전체 항목·문의처·구제 절차를 담은 텍스트 공지를 공지사항 게시판에 상시 게재
        - 대상 회원 개별 통지(이메일·문자) 이행 여부 확인
        - 위탁계약에 침해 통보 기한·공동 대응·파기 확인 절차 명시
        - 회원(치과의사) 대상 학회 사칭 수강료·연회비 납부 요청 및 피싱 주의 안내


□
  관련기사(출처)  


감사합니다.