SBS Biz

KISA 보안교육 맡긴 곳도 털렸다…사칭 문자까지

SBS Biz 안지혜
입력2026.09.29 15:21
수정2026.09.29 15:44

[앵커]

국내 인터넷 침해사고를 방어하는 사이버 보안의 컨트롤타워, 바로 한국인터넷진흥원 KISA인데요.



KISA가 보안 교육을 맡긴 국내 대표 보안 전문 교육기관에서도 고객 개인정보가 유출된 것으로 확인됐습니다.

안지혜 기자, 어떤 곳이고, 어떤 정보가 유출된 겁니까?

[기자]

KISA와 금융보안원, 검찰 등 정부 기관과 기업으로부터 정보보안 전문 교육과 컨설팅을 위탁받아 수행하는 한국정보보호교육센터입니다.



지난 2001년 시큐리티허브와 안랩 등 보안 전문업체와 고려대, 성균관대 등 산학이 공동 설립한 국내 1세대 정보보호 전문교육 기업인데요.

센터는 최근 온라인교육 사이트 가입 고객들에게 개인정보 유출 사실을 안내했습니다.

해킹을 당한 곳은 이 사이트 운영을 맡은 외주업체, 맑은소프트입니다.

해커는 지난 19일에서 20일 사이 외주사 서버에 불법 접근했고 고객 아이디와 성명, 이메일, 주소, 그리고 암호화된 비밀번호와 전화번호 등 총 8개 항목의 개인정보를 빼낸 것으로 나타났습니다.

센터는 위탁사가 22일 유출 사실을 인지한 이후 해커 IP 차단 등 기술적 조치를 완료했고 관계기관 신고 절차도 마쳤다면서도, 정확한 유출 회원수 규모는 밝히지 않았습니다.

[앵커]

이런 경우 2차 피해가 더 문제죠?

[기자]

유출된 회원정보가 스팸이나 스미싱에 악용되는 게 문제인데요.

센터는 실제로 이번 유출 사고로 인해 기관 명의를 도용한 스팸 메시지 발송이 확인됐다고 밝혔습니다.

센터는 어떠한 경우에도 문자로 링크(URL) 클릭을 유도하거나 개인정보 및 결제를 요구하지 않는 만큼 의심스러운 링크는 열어보지 말 것을 당부했습니다.

또 본 사이트는 물론이고 동일한 아이디와 비밀번호를 사용하는 타 사이트의 비밀번호도 함께 변경할 것을 권고했습니다.

SBS Biz 안지혜입니다.
 

ⓒ SBS Medianet & SBSi 무단복제-재배포 금지

안지혜다른기사
권혁빈 배우자도 항소…'2.5조 이혼소송' 다시 법정으로
넥써쓰, 원스토어 완전 자회사로 편입…12월 주식교환