사이버위협분석/해킹 및 개인정보 유출사고 동향

[한국실내디자인학회] 홈페이지 관리업체 '크릭' 데이터 시스템 해킹으로 회원 이름·생년월일·휴대전화·주소 등 유출 정황_2026년 10월

경험한사람 2026. 10. 9. 09:49

(사)한국실내디자인학회가 홈페이지를 관리·운영하는 업체 '크릭'의 데이터 시스템이 외부 해킹을 당해 회원 개인정보 유출 정황이 확인됐다고 공지했다. 학회는 이번 사고가 학회 홈페이지 자체가 아니라 관리업체 시스템에서 발생했으며, 같은 업체 시스템을 쓰는 다른 다수 학회에서도 유출 정황이 확인됐다고 밝혔다.



□
  개요 

   한국실내디자인학회는 2026년 10월 8일 홈페이지 게시판에 '개인정보 유출 정황 관련 회원 안내'를 게시하고, 10월 7일 학회 홈페이지 관리업체 크릭의 데이터 시스템에 외부 해킹에 의한 비정상적인 접근이 발생해 개인정보 유출 정황이 확인됐다는 사실을 업체로부터 통보받았다고 밝혔다.
    학회는 이번 사고가 학회 홈페이지 자체가 해킹된 것이 아니라, 홈페이지를 관리·운영하는 업체의 데이터 시스템에서 발생한 사고라고 설명했다. 또 현재까지 확인된 바에 따르면 해당 업체 시스템을 이용하는 다른 다수 학회의 개인정보에서도 유출 정황이 확인됐다고 했다. 학회 회원의 경우 회원가입 시 입력한 이름, 아이디, 생년월일, 암호화된 비밀번호(일방향 암호화), 이메일, 휴대전화번호, 우편물 수령지 주소의 유출 정황이 확인됐다.
    학회는 인지 즉시 개인정보보호위원회에 유출 신고를 했으며, 크릭을 통해 공격 IP와 계정 접근 차단, 주요 계정 비밀번호 변경, 모니터링 강화 등의 조치를 진행했다. 회원들에게는 학회 홈페이지 비밀번호와, 같은 아이디·비밀번호를 쓰는 다른 서비스의 비밀번호를 바꾸라고 권고했다. 학회 사칭 전화·이메일·문자에도 주의해 달라고 당부했다. 문의처는 학회(kiid@kiid.or.kr)와 크릭(cs@cricmail.net) 두 곳이다.

 

□  사고내용 요약  

    1. 회사명 : (사)한국실내디자인학회 / 홈페이지 관리업체 크릭
    2. 사고유형
        - 홈페이지 관리업체(크릭) 데이터 시스템에 대한 외부 해킹으로 학회 회원정보 유출 정황(수탁사 사고)
        - 같은 업체 시스템을 이용하는 다수 학회에서도 유출 정황 확인(학회 공지 기준)
    3. 유출규모
        - 미공개(홈페이지 회원 대상)
    4. 유출항목(총 7개, 유출 정황)
        - 이름, 아이디, 생년월일, 암호화된 비밀번호(일방향 암호화)
        - 이메일, 휴대전화번호, 우편물 수령지 주소
        ※ 주민등록번호는 수집하지 않음


    5. 특이사항
        - 같은 날 사과문을 낸 학회·협회 공지 중 처음으로 관리업체 이름(크릭)과 업체 문의처를 밝혔고, "다수 학회에서도 유출 정황이 확인됐다"고 명시해 관리업체발 연쇄 유출임을 사실상 확인함
        - 다른 학회들의 유출 항목(8개)과 달리 계좌번호가 빠진 7개 항목으로 안내해, 학회마다 수집 항목에 따라 유출 범위가 다를 수 있음을 보여 줌
        - 개인정보보호위원회 유출 신고를 명시해, 신고 여부를 '관계 법령에 따른 절차'로만 표현한 다른 공지보다 구체적임
        - 회원 상당수가 실내건축·디자인 분야 교수·연구자·실무자로, 학회 사칭 메일을 통한 논문 심사·투고료 안내 피싱이나 악성 첨부파일 공격에 주의가 필요함
        - 공지에 침해 발생 시점, 유출 인원, 침투 경로는 여전히 없음


□
  사고대응 타임라인  

    - 시점 미공개
        . 홈페이지 관리업체 크릭의 데이터 시스템에 외부 해킹에 의한 비정상적인 접근 발생
    - 2026년 10월 07일
        . 크릭, 개인정보 유출 정황 확인 및 학회 통보
        . 공격 IP·계정 접근 차단, 주요 계정 비밀번호 변경, 모니터링 강화
        . 학회, 개인정보보호위원회 유출 신고(일자는 공지 기준 추정)
    - 2026년 10월 08일
        . 홈페이지 게시판에 '개인정보 유출 정황 관련 회원 안내' 게시
    - 진행 중
        . 관계 법령에 따른 절차 진행, 추가 피해 방지 조치


□
  개인정보 유출 관련 홈페이지 안내  

개인정보 유출 정황 관련 회원 안내 (관리자 / 2026-10-08)

회원 여러분께 알려드립니다.

2026년 10월 7일, 본 학회 홈페이지의 관리 업체(크릭) 데이터 시스템의 외부 해킹에 의한 비정상적인 접근이 발생하였으며, 그로 인해 개인정보가 유출된 정황을 확인하였다고 업체로부터 금일 공지받았습니다.

이번 사고는 본 학회 홈페이지 자체가 해킹된 것이 아니라, 홈페이지를 관리·운영하는 업체(크릭)의 데이터 시스템에서 발생한 사고입니다.

현재 확인된 바에 따르면 해당 업체의 시스템을 이용하고 있는 본 학회 외 다수 학회의 개인정보에서도 유출 정황이 확인되었습니다.

홈페이지 업체를 통해 확인한 결과, 본 학회 회원의 경우 홈페이지 회원가입 시 입력한 정보 중 다음 개인정보의 유출 정황이 확인되었습니다.
이름, 아이디, 생년월일, 암호화된 비밀번호(일방향 암호화), 이메일, 휴대전화번호, 우편물 수령지 주소
※ 회원의 비밀번호는 암호화되어 저장·관리되고 있으며, 본 학회는 주민등록번호를 수집하지 않습니다.

본 학회는 해당 사실을 인지한 즉시 추가적인 피해 확산을 방지하기 위한 보안 조치를 시행하였으며, 개인정보보호위원회(유출신고) 및 크릭을 통해 공격 IP 및 계정 접근 차단, 주요 계정 비밀번호 변경, 모니터링 강화 등의 조치를 진행하였습니다. 또한 관계 법령에 따라 필요한 절차를 진행하고 있습니다.

회원 여러분께서는 추가적인 피해 예방을 위해 본 학회 홈페이지의 비밀번호를 변경해 주시고, 동일한 아이디 및 비밀번호를 사용하고 있는 다른 서비스가 있다면 해당 서비스의 비밀번호도 변경해 주시기 바랍니다.

아울러 이번 사고와 관련하여 학회를 사칭한 의심스러운 전화, 이메일 또는 문자메시지(피싱·스미싱 등)를 받으실 경우 각별히 주의하여 주시기 바랍니다.

이번 개인정보 유출 정황과 관련하여 피해가 발생하였거나 문의사항이 있으신 경우 아래 이메일로 접수해 주시면 확인 후 관련 절차를 안내드리겠습니다. 추가적인 피해가 발생하지 않도록 필요한 조치를 지속적으로 시행하겠습니다. 감사합니다.

문의 | kiid@kiid.or.kr / cs@cricmail.net

(사)한국실내디자인학회

 



□
  대응내역  

    - (한국실내디자인학회) 개인정보보호위원회 유출 신고
    - (크릭) 공격 IP 및 계정 접근 차단, 주요 계정 비밀번호 변경, 모니터링 강화
    - (한국실내디자인학회) 홈페이지 회원 안내 게시(10/8), 비밀번호 변경 권고 및 사칭 피싱 주의 안내
    - (한국실내디자인학회·크릭) 이메일 문의 창구 운영(kiid@kiid.or.kr / cs@cricmail.net)
     ※ 침해 발생 시점, 유출 인원, 침투 경로, 피해 학회 수, 개별 통지 여부는 공개되지 않음

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 관리업체 데이터 시스템의 고객(학회)별 DB 분리 및 계정·권한 분리
        - 관리자·DB 계정 다중인증(MFA) 및 접근 IP 제한
        - 회원 비밀번호 강제 재설정 및 장기 미이용 회원 정보 정리
        - 대량 조회·반출 실시간 탐지 및 웹셸 점검

    2. 관리적 조치
        - 관리업체 차원의 통합 사고 공지(피해 학회 수·침해 시점·침투 경로) 요구
        - 대상 회원 개별 통지 및 전화 문의 창구 추가
        - 위탁계약에 보안 의무·침해 통보 기한·점검 권한 명시, 수탁사 정기 점검
        - 회원 대상 학회 사칭 논문 투고료·회비 안내 피싱, 악성 첨부파일 주의 안내


□
  관련기사(출처)  


감사합니다.