[대한건축학회] 외부 해킹으로 회원 이름·생년월일·휴대전화·계좌번호·주소 등 8개 항목 유출 정황…홈페이지 관리업체 통해 확인_2026년 10월
국내 대표 건축 학술단체인 대한건축학회가 10월 7일 외부 해킹에 의한 비정상적인 접근으로 회원 개인정보 유출 정황을 확인했다고 공지했다. 홈페이지 관리업체를 통해 확인한 유출 정보는 회원가입 시 입력한 이름·아이디·생년월일·암호화된 비밀번호·이메일·휴대전화번호·계좌번호·우편물수령지주소다.

□ 개요
(사)대한건축학회는 2026년 10월 8일 학회소식 게시판에 '개인정보 유출 관련 안내 및 사과문'을 게시하고, 10월 7일 외부 해킹에 의한 비정상적인 접근으로 회원 개인정보 유출 정황을 확인했다고 밝혔다.
공지에 따르면 학회는 인지 즉시 긴급 보안 강화를 시행했고, 관계 법령에 따라 관련 절차를 진행하고 있다. 홈페이지 관리업체를 통해 확인한 유출 정황은 회원가입 시 입력한 회원 정보 기준으로 이름, 아이디, 생년월일, 암호화된 비밀번호(일방향 암호화), 이메일, 휴대전화번호, 계좌번호, 우편물수령지주소다. 비밀번호는 암호화해 저장·관리하고 있으며 주민등록번호는 수집하지 않는다고 설명했다.
학회는 유출 정황을 확인한 직후 공격 IP와 계정 접근을 차단하고 DB 등 주요 계정 비밀번호를 변경했으며, 모니터링 체계 강화와 추가 보안 조치를 하고 있다. 회원들에게는 비밀번호와 같은 계정 정보를 쓰는 다른 서비스의 비밀번호 변경을 권고했다. 학회를 사칭한 의심스러운 전화·메일·문자(스미싱·피싱)에 주의해 달라고 당부했으며, 피해 발생 시 문의처(02-525-1841 / member@aik.or.kr)로 접수하도록 안내했다.
□ 사고내용 요약
1. 회사명 : (사)대한건축학회 / 홈페이지 관리업체(업체명 미공개)
2. 사고유형
- 외부 해킹에 의한 비정상적인 접근으로 학회 홈페이지 회원정보 유출 정황
- 침투 경로·공격 방식은 미공개(조치에 DB 등 주요 계정 비밀번호 변경 포함)
3. 유출규모
- 미공개(홈페이지 회원 대상)
4. 유출항목(총 8개, 유출 정황)
- 이름, 아이디, 생년월일, 암호화된 비밀번호(일방향 암호화)
- 이메일, 휴대전화번호, 우편물수령지주소
- 계좌번호
※ 주민등록번호는 수집하지 않음
5. 특이사항
- 계좌번호가 이름·휴대전화·주소와 함께 유출돼, 회비 환급·학술대회 등록비·논문 심사료 등을 빙자한 금융 사기·송금 요구 위험이 있음
- 조치에 DB 등 주요 계정 비밀번호 변경이 포함돼, DB 계정 등 관리 계정을 통한 접근 가능성이 있으나 공지로는 확인되지 않음
- 공지에 유출 시점, 유출 인원, 관리업체명, 침투 경로가 없고, 관계기관 신고는 '관계 법령에 의거한 절차 진행'으로만 표현됨
- 인지(10/7) 다음 날(10/8) 공지했고, 전화·이메일 문의처를 함께 안내함
- 추계학술발표대회(10월 하순)를 앞둔 시점이라 학술대회 등록·경품·발표 일정 안내를 사칭한 피싱에 특히 주의가 필요함
- 같은 날 다른 학회들도 문구가 사실상 동일한 사과문(확인일 10/7, 같은 8개 항목, 같은 조치 내용)을 게시해, 동일 홈페이지 관리업체 관련 연쇄 사고일 가능성이 높음(공식 미확인)
□ 사고대응 타임라인
- 시점 미공개
. 외부 해킹에 의한 비정상적인 접근 발생
- 2026년 10월 07일
. 개인정보 유출 정황 확인(홈페이지 관리업체 통해 확인)
. 공격 IP 및 계정 접근 차단, DB 등 주요 계정 비밀번호 변경, 긴급 보안 강화
- 2026년 10월 08일
. 학회소식 게시판에 '개인정보 유출 관련 안내 및 사과문' 게시
- 진행 중
. 모니터링 체계 강화, 관계 법령에 따른 절차 진행, 재발 방지 대책 논의
□ 개인정보 유출 관련 홈페이지 안내
개인정보 유출 관련 안내 및 사과문 (대한건축학회 / 2026-10-08)
대한건축학회 회원님께 안내드립니다.
우선 학회 홈페이지를 이용해 주시는 회원분들께 예상치 못한 개인정보 유출 사고로 크게 심려를 끼쳐드린 점 머리숙여 깊이 사과드립니다.
2026년 10월 7일, 외부 해킹에 의한 비정상적인 접근으로 개인정보의 유출 정황을 확인하였습니다. 해당 사실을 인지한 즉시 추가적인 피해 확산을 방지하기 위해 긴급 보안 강화를 시행하였으며, 관계 법령에 의거하여 관련 절차를 진행하고 있습니다.
홈페이지 관리업체를 통해 확인한 결과, 회원님의 개인정보 유출 정황은 회원가입 시 입력한 회원 정보 기준으로 이름, 아이디, 생년월일, 암호화된 비밀번호(일방향 암호화), 이메일, 휴대전화번호, 계좌번호, 우편물수령지주소입니다.
비밀번호는 암호화되어 저장, 관리되고 있으며, 주민등록번호는 수집하지 않습니다.
개인정보 유출 정황을 확인한 직후 공격 IP 및 계정 접근을 차단하고 DB 등 주요 계정 비밀번호를 변경했습니다. 추가로 모니터링 체계 강화 및 추가 피해 확산 방지를 위한 보안 조치를 진행 중에 있습니다.
회원님의 비밀번호는 암호화되어 있으나 추가 피해 방지를 위해 비밀번호를 변경해주시기 바라며, 동일한 계정 정보를 사용하는 타 서비스의 비밀번호 변경을 권장드립니다. 또한, 학회를 사칭한 의심스러운 전화, 메일, 문자(스미싱/피싱) 메세지를 수신하신 경우 각별히 주의하여 주시기 바랍니다.
이번 유출 사고와 관련된 피해 발생시 아래 이메일로 접수해 주시면 관련 법령에 따라 필요한 절차를 안내드리겠습니다.
본 사고를 계기로 보안 방안을 논의하여 개인정보 보호에 만전을 기하고 유사한 사례가 재발하지 않도록 필요한 모든 대책을 다하겠습니다.
이번 개인정보 유출사고로 회원님께 심려를 끼쳐드린 점에 대해 다시 한 번 진심으로 사과드립니다.
대한건축학회
관련문의 02-525-1841 / member@aik.or.kr

□ 대응내역
- (대한건축학회) 공격 IP 및 계정 접근 차단
- (대한건축학회) DB 등 주요 계정 비밀번호 변경, 긴급 보안 강화
- (대한건축학회) 모니터링 체계 강화 및 추가 피해 확산 방지 보안 조치
- (대한건축학회) 관계 법령에 따른 절차 진행, 홈페이지 사과문 게시(10/8)
- (대한건축학회) 비밀번호 변경 권고, 사칭 스미싱·피싱 주의 안내, 문의처(02-525-1841 / member@aik.or.kr) 운영
※ 유출 시점·인원, 관리업체명, 침투 경로, 관계기관 신고 일자, 개별 통지 여부는 공개되지 않음
□ 재발방지대책(권고사항)
1. 기술적 조치
- 관리자 페이지·DB 접근 IP 제한 및 관리 계정 다중인증(MFA) 적용
- 계좌번호 등 금융정보 암호화 저장 및 수집 목적 달성 시 즉시 파기
- 회원 비밀번호 강제 재설정 및 장기 미이용 회원 정보 정리
- 홈페이지 게시판 솔루션 취약점 점검 및 웹셸 탐지
2. 관리적 조치
- 유출 시점·인원·침투 경로를 담은 보완 공지 및 대상 회원 개별 통지
- 개인정보보호위원회·KISA 신고 일자 등 신고 사실 명시
- 홈페이지 관리업체와의 위탁계약에 보안 의무·침해 통보 기한·점검 권한 명시
- 추계학술발표대회 관련 등록비·경품 안내 사칭 피싱 주의 안내
□ 관련기사(출처)
감사합니다.