안녕하십니까, 한국정보보호교육센터(KISEC)입니다.

우선 본 안내는 당사의 온라인교육(LMS, lms.kisec.com) 사이트에 가입하신 회원님들만을 대상으로 합니다.

오프라인 교육 과정 수강생분들의 개인정보는 별도의 독립된 시스템에 안전하게 보관되어 있어 이번 유출 사고와 전혀 무관합니다.

저희 한국정보보호교육센터 온라인교육(LMS)을 이용해 주시는 수강생 여러분께 심려를 끼쳐드리게 되어 진심으로 머리 숙여 사과드립니다.

당사의 온라인교육 사이트 시스템을 위탁 운영하고 있는 ‘(주)맑은소프트’의 서버가 외부의 사이버 공격을 받아, 당사가 위탁 관리 중이던 LMS 수강생 여러분의 개인정보 일부가 유출된 사실을 확인하였습니다.

한국정보보호교육센터는 사안의 심각성을 깊이 인지하고 있으며, 본 사태에 대한 정확한 경위와 피해 예방을 위한 조치 사항을 다음과 같이 안내해 드립니다.

1. 유출된 개인정보 항목

유출 항목: 아이디, 성명, 생년월일, 성별, 이메일, 주소, 비밀번호(암호화), 휴대전화번호(암호화)

비밀번호와 휴대전화번호는 안전하게 암호화된 상태로 유출되어 원래의 값을 외부에서 즉시 파악할 수 없습니다.

2. 유출 발생 시점 및 경위

2026년 9월 19일 18시 20분경부터 20일 사이, 위탁사(맑은소프트)의 교육 사이트 운영 서버에 외부 공격자가 불법 접근하여 데이터베이스(DB)에서 개인정보가 유출되었습니다.

위탁사는 9월 22일 해당 유출 사실을 인지하였으며, 당사는 본 침해 사고에 대한 상세 현황을 파악하여 신속히 대응 중입니다.

3. 당사 및 위탁사의 대응 조치

기술적 조치: 유출 인지 즉시 외부 공격자 IP를 차단하고 악성 프로그램(백도어)을 삭제하였습니다.

서버 접근 키 및 연동 키(결제, 본인인증 등)를 전면 교체하고, 관리자 계정 2단계 인증을 의무화하여 추가 유출을 원천 차단했습니다.

관계기관 신고: 본 침해사고와 관련하여 한국인터넷진흥원(KISA) 및 개인정보보호위원회에 유출 신고를 완료하고 긴밀히 조사에 협조하고 있습니다.

4. 피해 예방을 위한 당부 말씀

스미싱/스팸 주의: 이번 사고로 인해 기관 명의의 문자를 도용한 스팸 메시지 발송이 확인되었습니다.

당사는 어떠한 경우에도 문자로 링크(URL) 클릭을 유도하거나 개인정보 및 결제를 요구하지 않습니다.

의심스러운 문자나 이메일의 링크는 절대 클릭하지 마십시오.

비밀번호 변경 요망: 안전을 위해 lms.kisec.com에 접속하시어 비밀번호를 즉시 변경해 주시기 바라며, 동일한 아이디와 비밀번호를 사용하는 타 사이트의 비밀번호도 함께 변경해 주실 것을 권장합니다.

피해가 의심되는 경우 한국인터넷진흥원(국번 없이 118) 또는 경찰(112)로 즉시 신고해 주시기 바랍니다.

5. 피해 접수 및 문의처

본 건과 관련하여 개인정보 악용이 의심되거나 문의 사항이 있으신 경우, 아래의 창구로 연락해 주시면 신속하고 성실하게 안내해 드리겠습니다.

한국정보보호교육센터(KISEC) 문의처: edu@kisec.com

위탁운영사(맑은소프트) 전담 부서: 1666-3412 (평일 09:00~18:00) / privacy2@malgnsoft.com

유출 내역 개별 조회: https://privacy-check.malgnsoft.com/

회원님의 소중한 개인정보를 안전하게 보호하지 못한 점 다시 한번 뼈저리게 반성하며,

향후 위탁사에 대한 관리·감독을 대폭 강화하고 보안 체계를 원점에서 재점검하여 이러한 일이 재발하지 않도록 최선을 다하겠습니다.

다시 한번 깊은 사과의 말씀을 올립니다.

한국정보보호교육센터(KISEC) 드림