사이버위협분석/해킹 및 개인정보 유출사고 동향

[한국자기학회] 홈페이지 관리업체 서버 해킹으로 회원 이름·생년월일·휴대전화·계좌번호·주소 등 8개 항목 유출_2026년 10월

경험한사람 2026. 10. 9. 08:47

자성(磁性) 분야 학술단체 한국자기학회가 학회 홈페이지·회원정보 관리업체의 서버가 외부 해킹 공격을 받아 회원 개인정보가 유출됐다고 공지했다. 유출 사실은 10월 7일 관리업체의 데이터센터 로그 점검 과정에서 확인됐으며, 유출 정보는 이름·아이디·생년월일·암호화된 비밀번호·이메일·휴대전화번호·계좌번호·우편물수령지주소다.




□
  개요 

   한국자기학회는 2026년 10월 8일 홈페이지 게시판에 '[한국자기학회] 개인정보 유출 관련 안내 및 사과문'을 게시하고, 10월 7일 학회 홈페이지와 회원정보를 관리하는 업체의 서버가 외부 해킹 공격을 받아 회원 개인정보가 유출된 사실을 확인했다고 밝혔다.
    공지에 따르면 유출 사실은 관리업체의 데이터센터 로그 점검 과정에서 확인됐다. 학회는 인지 즉시 긴급 보안 강화를 시행하고 관계 법령에 따른 절차를 진행하고 있다. 유출 정보는 회원가입 시 입력한 이름, 아이디, 생년월일, 암호화된 비밀번호(일방향 암호화), 이메일, 휴대전화번호, 계좌번호, 우편물수령지주소다. 비밀번호는 암호화해 저장·관리하고 있으며 주민등록번호는 수집하지 않는다고 설명했다.
    학회는 유출 확인 직후 공격 IP와 계정 접근을 차단하고 DB 등 주요 계정 비밀번호를 변경했으며, 보안 취약점에 대한 조치를 진행하고 보안 점검·모니터링을 강화하고 있다. 회원들에게는 학회 홈페이지 비밀번호와 같은 계정 정보를 쓰는 다른 서비스의 비밀번호를 바꾸라고 권고했고, 학회 사칭 전화·이메일·문자에 주의해 달라고 당부했다. 문의와 피해 접수는 학회 사무국 이메일(office@magnetics.or.kr)로 받는다.

 

□  사고내용 요약  

    1. 회사명 : 한국자기학회 / 홈페이지·회원정보 관리업체(업체명 미공개)
    2. 사고유형
        - 홈페이지·회원정보 관리업체 서버에 대한 외부 해킹 공격으로 학회 회원정보 유출(수탁사 사고)
        - 침투 경로는 미공개(조치에 '보안 취약점 조치', DB 등 주요 계정 비밀번호 변경 포함)
    3. 유출규모
        - 미공개(홈페이지 회원 대상)
    4. 유출항목(총 8개)
        - 이름, 아이디, 생년월일, 암호화된 비밀번호(일방향 암호화)
        - 이메일, 휴대전화번호, 우편물수령지주소
        - 계좌번호
        ※ 주민등록번호는 수집하지 않음


    5. 특이사항
        - 공격 대상이 학회 자체가 아니라 관리업체의 서버이고, 유출은 관리업체의 데이터센터 로그 점검으로 확인됨. 같은 업체가 관리하는 다른 홈페이지도 영향을 받았을 수 있음
        - 다른 학회 공지는 '유출 정황'이라고 쓴 반면, 이 공지는 '유출된 사실을 확인'이라고 표현해 유출을 더 분명히 인정함
        - 계좌번호가 이름·휴대전화·주소와 함께 유출돼, 회비·학술대회 등록비 환급을 빙자한 금융 사기·송금 요구 위험이 있음
        - 공지에 침해 발생 시점, 유출 인원, 관리업체명이 없고, 관계기관 신고는 '관계 법령에 따른 절차 진행'으로만 표현됨
        - 문의처가 사무국 이메일 하나뿐이고 전화 문의 창구가 없음
        - 같은 날 여러 학회가 항목·확인일(10/7)·조치가 같은 사과문을 게시해, 동일 홈페이지 관리업체 관련 연쇄 사고일 가능성이 높음(공식 미확인)


□
  사고대응 타임라인  

    - 시점 미공개
        . 홈페이지·회원정보 관리업체 서버에 대한 외부 해킹 공격 발생
    - 2026년 10월 07일
        . 관리업체의 데이터센터 로그 점검 과정에서 회원 개인정보 유출 사실 확인
        . 공격 IP 및 계정 접근 차단, DB 등 주요 계정 비밀번호 변경, 긴급 보안 강화
    - 2026년 10월 08일
        . 홈페이지 게시판에 '[한국자기학회] 개인정보 유출 관련 안내 및 사과문' 게시
    - 진행 중
        . 보안 취약점 조치, 보안 점검·모니터링 강화, 관계 법령에 따른 절차 진행


□
  개인정보 유출 관련 홈페이지 안내  

[한국자기학회] 개인정보 유출 관련 안내 및 사과문 (관리자 / 2026-10-08)

한국자기학회 회원 여러분께 안내드립니다.

우선 학회 홈페이지를 이용해 주시는 회원 여러분께 예상치 못한 개인정보 유출사고로 심려를 끼쳐드린 점 머리숙여 깊이 사과드립니다.

회원 여러분의 개인정보는 무엇보다 소중하게 보호되어야 할 정보임에도 불구하고, 이번 사고로 회원 여러분께 걱정과 불안감을 안겨드리게 된 점에 대해 매우 안타깝고 송구스러운 마음입니다.

2026년 10월 7일 학회 홈페이지 및 회원정보 관리업체의 서버가 외부 해킹 공격을 받아 회원 개인정보가 유출된 사실을 확인하였습니다. 해당 사실은 관리업체의 데이터센터 로그 점검 과정에서 확인되었으며, 사고 인지 즉시 추가적인 피해 확산을 방지하기 위해 긴급 보안 강화를 시행하고 관계 법령에 따라 관련 절차를 진행하고 있습니다.

홈페이지 관리업체를 통해 확인한 결과, 회원님의 개인정보 유출 정황은 회원가입 시 입력한 회원 정보 기준으로 이름, 아이디, 생년월일, 암호화된 비밀번호(일방향 암호화), 이메일, 휴대전화번호, 계좌번호, 우편물수령지주소입니다.
* 비밀번호는 암호화되어 저장 및 관리 되고 있으며, 주민등록번호는 수집하지 않습니다.

개인정보 유출 사실을 확인한 직후 공격 IP 및 계정 접근을 차단하고, DB 등 주요 계정의 비밀번호를 변경하였습니다. 또한 보안 취약점에 대한 조치를 진행하였으며, 추가적인 피해 확산 방지를 위한 보안 점검과 모니터링을 강화하고 있습니다.

회원 여러분께서는 추가 피해 예방을 위해 학회 홈페이지의 비밀번호를 변경해 주시고, 동일한 계정 정보를 사용하는 다른 서비스의 비밀번호도 함께 변경해 주시기를 권고드립니다.

아울러 학회를 사칭한 의심스러운 전화, 이메일, 문자메시지(스미싱/피싱) 등에 각별히 주의하여 주시기 바랍니다.

이번 개인정보 유출 사고와 관련하여 문의사항이 있거나 피해가 의심되는 경우, 아래 학회 사무국 이메일로 연락해 주시면 관련 사항을 확인하여 필요한 절차를 안내드리겠습니다.

한국자기학회는 이번 사고로 회원 여러분께서 느끼셨을 실망과 우려를 무겁게 받아들이고 있습니다. 소중한 개인정보가 유출되는 일이 발생한 데 대해 다시 한번 깊은 사과의 말씀을 드립니다.

앞으로 홈페이지 관리업체와 함께 개인정보 보호 및 보안 관리 체계를 더욱 철저히 점검하고, 유사한 사고가 재발하지 않도록 필요한 모든 노력을 기울이겠습니다.

이번 사고로 회원 여러분께 큰 심려와 불편을 끼쳐드린 점 다시 한번 머리 숙여 진심으로 사과드립니다.

한국자기학회
E.mail. office@magnetics.or.kr

 



□
  대응내역  

    - (한국자기학회·관리업체) 공격 IP 및 계정 접근 차단
    - (한국자기학회·관리업체) DB 등 주요 계정 비밀번호 변경 및 보안 취약점 조치
    - (한국자기학회·관리업체) 보안 점검·모니터링 강화, 관계 법령에 따른 절차 진행
    - (한국자기학회) 홈페이지 사과문 게시(10/8), 비밀번호 변경 권고 및 사칭 피싱 주의 안내
    - (한국자기학회) 사무국 이메일(office@magnetics.or.kr)로 문의·피해 접수
     ※ 침해 발생 시점·유출 인원, 관리업체명, 침투 경로, 관계기관 신고 일자, 개별 통지 여부는 공개되지 않음

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 관리업체 서버의 관리자 페이지·DB 접근 IP 제한 및 관리 계정 다중인증(MFA) 적용
        - 계좌번호 등 금융정보 암호화 저장 및 수집 목적 달성 시 즉시 파기
        - 여러 고객 홈페이지가 공유하는 서버·DB의 고객별 분리 및 접근권한 최소화
        - 데이터센터 로그 실시간 이상 탐지 체계 구축(사후 점검이 아닌 상시 탐지)

    2. 관리적 조치
        - 침해 시점·유출 인원·침투 경로를 담은 보완 공지 및 대상 회원 개별 통지
        - 개인정보보호위원회·KISA 신고 일자 등 신고 사실 명시
        - 관리업체와의 위탁계약에 보안 의무·침해 통보 기한·점검 권한 명시
        - 전화 문의 창구 추가 및 학회 사칭 회비·등록비 송금 요구 주의 안내


□
  관련기사(출처)  


감사합니다.