사이버위협분석/해킹 및 개인정보 유출사고 동향

[법률신문 리걸에듀] 위탁 운영사 맑은소프트 해킹 여파로 법률실무교육 회원 아이디·성명·생년월일·이메일·주소 등 유출_2026년 10월

경험한사람 2026. 10. 9. 00:27

법률신문사가 운영하는 법률실무 교육기관 법률신문 리걸에듀 평생교육원이 비인가 접근으로 회원 개인정보가 유출됐다고 공지했다. 유출 항목은 아이디·성명·생년월일·이메일·암호화된 휴대폰·주소 등이다. 공지에는 위탁 운영사가 명시되지 않았지만, 시스템을 운영하는 수탁사는 ㈜맑은소프트이고 공지 배너도 맑은소프트 유출 여부 조회 페이지로 연결된다.




□
  개요 

   법률신문 리걸에듀는 2026년 10월 7일 공지사항에 '[필독] 개인정보 유출사고 안내'를 게시하고, 최근 비인가된 접근으로 회원 개인정보가 유출된 사실을 확인했다고 밝혔다.
    안내문에 따르면 유출 항목은 아이디, 성명, 생년월일, 이메일, 암호화된 휴대폰, 주소 등이다. 리걸에듀는 사고 인지 즉시 보안 조치를 강화하고 지속적인 모니터링을 하고 있다고 설명했다. 회원들에게는 같은 계정 정보를 쓰는 서비스의 비밀번호 변경을 권고했고, 피해 구제 절차는 추후 별도로 안내하기로 했다. 공지는 이미지 형태로만 게시됐으며, 하단 배너를 누르면 맑은소프트의 개인정보 유출 여부 조회 페이지로 이동한다.
    리걸에듀는 M&A·계약서·공정거래·개인정보보호 등 분야별 법률 실무교육과 미국변호사시험 과정을 운영한다. 사이트 하단에는 호스팅 제공자가 맑은소프트로 표기돼 있고, 법률신문 개인정보처리방침에도 리걸에듀 시스템 운영 수탁업체가 맑은소프트로 기재돼 있다. 맑은소프트 공식 사과문에 따르면 공격자는 9월 19일 서버에 침입해 9월 20일 개인정보를 탈취했다.

 

□  사고내용 요약  

    1. 회사명 : ㈜법률신문사(법률신문 리걸에듀 평생교육원) / 위탁 운영사 ㈜맑은소프트
    2. 사고유형
        - 위탁 운영 교육 시스템(LMS)에 대한 비인가 접근 및 회원정보 유출(수탁사 사고 여파)
    3. 유출규모
        - 미공개
    4. 유출항목(6개 이상)
        - 아이디, 성명, 생년월일, 이메일
        - 암호화된 휴대폰, 주소
        ※ 안내문에 '등'으로 표기돼 전체 항목은 미확정


    5. 특이사항
        - 회원 상당수가 변호사·기업 법무·인사 담당자 등 법률 실무 종사자여서, 법률신문·교육과정을 사칭한 표적형 피싱·업무 메일 사칭(BEC)에 악용될 수 있음
        - 안내문에 위탁 운영사(맑은소프트) 언급이 없고 '최근 비인가된 접근'으로만 표현돼, 사고 원인을 알기 어려움(맑은소프트 연관성은 배너 링크와 사이트 표기로만 확인됨)
        - 공지가 이미지로만 게시돼 검색이 되지 않고, 유출 시점·인원·문의처도 없음
        - 피해 구제 절차는 '추후 별도 안내'로 미뤄졌고, 관계기관 신고 여부도 언급되지 않음
        - 개인정보보호 실무 강좌를 운영하는 법률 교육기관에서 발생한 사고라, 위탁사 관리·감독 책임에 대한 관심이 높을 수 있음


□
  사고대응 타임라인  

    - 2026년 09월 19일 14시 47분경
        . 외부 공격자, 위탁 운영사 맑은소프트 서버에 최초 불법 접근(맑은소프트 공식 사과문 기준)
    - 2026년 09월 20일 10시 04분경
        . 개인정보 탈취(맑은소프트 공식 사과문 기준)
    - 2026년 09월 22일
        . 맑은소프트, 공격 인지 및 KISA·개인정보보호위원회 신고
    - 2026년 10월 07일
        . 법률신문 리걸에듀, 공지사항에 '[필독] 개인정보 유출사고 안내' 게시(이미지 공지, 유출 여부 조회 배너 연결)
    - 진행 중
        . 보안 강화·모니터링, 피해 구제 절차 추후 안내 예정


□
  개인정보 유출 관련 홈페이지 안내  

[필독] 개인정보 유출사고 안내 (관리자 / 2026.10.07)

법률신문 리걸에듀를 이용하시는 회원님께 깊은 사과의 말씀을 드립니다.

법률신문 리걸에듀는 최근 비인가된 접근으로 인해 회원님의 개인정보가 유출된 사실을 확인하였으며, 사고를 인지한 즉시 보안 조치를 강화하고 지속적인 모니터링을 수행하고 있습니다.

● 유출된 개인정보 항목
아이디 / 성명 / 생년월일 / 이메일 / 암호화 된 휴대폰 / 주소
유출된 개인정보는 아이디, 성명, 생년월일, 이메일, 암호화 된 휴대폰, 주소 등입니다.

회원님의 혹시 모를 피해를 예방하기 위해 동일한 계정 정보를 사용하는 서비스의 비밀번호 변경을 권장드립니다.

법률신문 리걸에듀는 사용자 공지 및 고객지원을 통해 피해를 최소화하기 위하여 노력하겠습니다.

회원님께 심려를 끼쳐드린 점 다시 한번 깊이 사과 드립니다.

이후 추가 안내 필요한 사항 및 피해 구제 절차에 대해서는 추후 별도 안내 드릴 예정입니다.

Legal Edu

※ 공지 하단 배너 클릭 시 맑은소프트 유출 여부 조회 페이지(https://privacy-check.malgnsoft.com/)로 연결

 



□
  대응내역  

    - (법률신문 리걸에듀) 보안 조치 강화 및 지속 모니터링
    - (법률신문 리걸에듀) 공지사항 필독 공지 게시 및 유출 여부 조회 페이지 연결(10/7)
    - (법률신문 리걸에듀) 동일 계정 정보 사용 서비스 비밀번호 변경 권고
    - (맑은소프트) 공격자 IP 차단, 백도어 삭제, 서버 접근 키·연동 키 교체, 관리자 2단계 인증 적용, KISA·개인정보보호위원회 신고(9/22)
     ※ 유출 시점·인원, 리걸에듀 문의처, 관계기관 신고 여부, 개별 통지 여부, 피해 구제 절차는 안내되지 않음(사이트 하단 대표 연락처 02-3472-0620, edu@lawtimes.co.kr)

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 회원 비밀번호 강제 재설정 및 관리자 계정 다중인증 적용
        - 위탁 LMS 내 리걸에듀 회원 DB 분리 보관 및 접근권한 최소화 요구
        - 수탁사 서버 웹셸·백도어 탐지 및 파일 무결성 모니터링 적용 요구
        - 장기 미이용 회원 정보 파기 및 수집 항목 최소화

    2. 관리적 조치
        - 위탁 운영사·유출 시점·인원·문의처·구제 절차를 담은 텍스트 보완 공지 및 대상자 개별 통지
        - 위탁계약에 침해 통보 기한·공동 대응·파기 확인 절차 명시 및 수탁사 정기 점검
        - 회원(법률 실무자) 대상 법률신문·교육과정 사칭 메일·결제 요청 주의 안내
        - 관계기관 신고 여부 확인 및 신고 사실 공개


□
  관련기사(출처)  


감사합니다.