2026년 10월 12일(월)

"이름·생년월일·계좌까지 털렸다"... 학회 6곳 개인정보 유출

국내 주요 학술단체 6곳의 홈페이지가 외부 해킹 공격에 뚫리면서 소속 회원들의 주요 개인정보가 대규모로 새어나가는 사고가 일어났다.


대한건축학회와 전력전자학회, 한국도시설계학회, 한국소음진동공학회, 한국실내디자인학회, 한국자기학회 등 6개 단체는 지난 8일 각 공식 홈페이지를 통해 일제히 사과문을 올리고 정보 유출 사실을 알렸다. 이들 학회는 지난 7일 외부 침입에 의한 비정상 접근을 포착한 뒤 추가 피해 차단을 위한 긴급 보안 조치와 관련 법적 대응에 착수했다고 설명했다.


유출이 확인된 항목에는 회원의 성명과 아이디는 물론 생년월일, 휴대전화번호, 이메일, 우편물 수령지 주소, 은행 계좌번호까지 포함됐다. 비밀번호 또한 함께 유출 대상에 올랐으나 일방향 암호화 처리가 적용된 상태였으며, 주민등록번호는 애초에 수집 대상이 아니었던 것으로 확인됐다.


맑은소프트 맑은소프트


피해를 입은 학회 중 5곳은 공지 양식과 문구가 완전히 일치하는 사과문을 게재했다. 반면 한국실내디자인학회는 별도 공지를 내고 사이트 유지보수 위탁 업체인 '크릭'의 데이터 시스템이 지난 7일 해킹을 당했고, 이튿날 유출 사실을 전달받았다고 밝혔다. 자체 웹사이트 결함이 아니라 외주 관리업체 망이 뚫려 벌어진 사고라는 의미다.


해당 유지보수 업체의 솔루션을 이용하던 다른 학회들 역시 피해를 입은 것으로 파악됐다. 업체명을 공식 언급하지 않은 나머지 5개 학회 역시 피해 일시와 유출된 데이터 항목, 공지 형식 등이 판박이라는 점에서 같은 외주사를 거쳐 연쇄 침해를 당했을 가능성에 무게가 실린다. 침해 사고의 진원지로 지목된 크릭의 구체적인 회사 현황과 공식 입장은 아직 확인되지 않았다.