안녕하십니까. 한국경영기술지도사회입니다.
본회 이러닝센터의 운영을 위탁받은 ㈜맑은소프트(이하 “위탁운영사”)의 서버에
외부 공격자가 침입하여 이용자 5,820명의 개인정보가 유출되었습니다.
이용자 여러분께 심려를 끼쳐 드린 점 깊이 사과드리며, 사고 경위와 조치 사항을 다음과 같이 안내드립니다.
이 안내는 이러닝센터 이용자를 대상으로 하며, 개인별 유출 내역은
아래 조회 서비스 또는 문의처에서 확인하실 수 있습니다.
1. 유출된 개인정보
- 아이디, 성명, 암호화된 비밀번호 및 휴대전화번호
2. 유출 시점 및 사고 경위
- 위탁운영사에 따르면 외부 공격자가 2026. 9. 19. 서버에 불법 접속하였고, 9. 20. 10:04경
이용자 데이터베이스의 개인정보를 외부로 유출하였습니다.
- 위탁운영사는 9. 22. 사고를 인지하였으며, 본회는 9. 24. 위탁운영사로부터 사고 사실을 통보받았습니다.
3. 대응 조치
- 위탁운영사는 공격에 이용된 인터넷 주소(IP)를 차단하고 악성 프로그램을 삭제하였으며,
서버 접근 키·외부 연동 키 교체와 관리자 계정의 2단계 인증 적용 등 보안조치를 실시하였습니다.
- 위탁운영사는 9. 22. 관계기관에 신고하였다고 안내하였습니다.
본회는 신고 내역과 후속 조치의 이행 여부를 확인하고, 필요한 보완을 요구하겠습니다.
- 위탁운영사는 본회 요청에 따라 9. 25. 유출 대상 이용자에게 이메일 또는 문자메시지로 개별 통지하였습니다.
4. 피해 예방을 위한 유의사항
- 위탁운영사의 발신번호를 도용한 스팸 문자 발송이 확인되었습니다.
본회와 위탁운영사는 문자에 포함된 링크를 통해 개인정보 입력이나 결제를 요구하지 않습니다.
의심스러운 문자나 이메일의 링크를 누르지 마십시오.
- 본회, 경영지도사·기술지도사 또는 금융기관 등을 사칭하는 전화와 문자에 유의해 주십시오.
- 이러닝센터에 직접 접속하여 비밀번호를 변경해 주십시오.
다른 사이트에서도 같은 비밀번호를 사용하고 있다면 해당 사이트의 비밀번호도 변경해 주시기 바랍니다.
- 스팸·스미싱이 의심되면 한국인터넷진흥원 118로, 금전 피해가 발생하면 경찰 112로 신고해 주십시오.
5. 유출 여부 확인 및 피해 구제
- 개별 유출 내역 조회 : https://privacy-check.malgnsoft.com/
※ 조회 결과가 표시되지 않거나 확인이 어려운 경우 아래 문의처로 연락해 주십시오.
- 위탁운영사 피해 상담·접수: 1666-3412(평일 09:00~18:00), privacy2@malgnsoft.com
- 분쟁조정 신청: 개인정보 분쟁조정위원회 누리집(www.kopico.go.kr)에서 신청할 수 있으며,
1833-6972로 절차를 안내받으실 수 있습니다.
6. 본회 문의 및 피해 접수
- 한국경영기술지도사회 교육기획팀
- 전화: 02-569-2521 / 이메일: hupark@kgcca.or.kr
본회는 수탁사에 대한 관리·감독을 강화하고 이용자 계정 관리 방식을 개선하여 재발을 방지하겠습니다.
이용자 여러분께 다시 한번 깊이 사과드립니다.
한국경영기술지도사회 드림