보안 · 2026년 10월 8일

다른 언어로도 게시됨 中文

다수 사이트에 불법 접근, 플러그인 취약점이 표적

man in blue dress shirt sitting on rolling chair inside room with monitors
Austin Distel / Unsplash

베네세코퍼레이션의 그룹 회사인 업이 운영하는 두 개 사이트가 불법 접근을 당했으며, 채용 지원자 등의 개인 정보가 유출되었을 가능성이 있다고 밝혔다.

해당 회사에 따르면, 프로모션 사이트인 "락사이 진학 교실"과 "진학관"이 불법 접근을 당한 것으로, 2026년 8월 24일에 이 사실이 확인되었다.

강사 채용 지원자와 사이트 관리자 개인 정보가 피해를 입은 서버 내에 저장되어 있었으며, 정보가 외부로 유출된 흔적은 확인되지 않았지만, 제3자에 의해 조회되었을 가능성이 있다고 덧붙였다.

유출된 개인 정보에는 락사이 진학 교실의 강사 채용에 지원한 10명의 이름, 주소, 전화번호, 성별, 나이, 출신 대학 또는 재학 중인 대학, 이메일 주소, 희망 내용 등이 포함되어 있으며, 사이트 관리자 3명의 이름과 이메일 주소도 포함되어 있다.

이 회사는 사용 중이던 플러그인의 취약점이 악용되어 서버 내에 불법 프로그램이 설치되었다고 설명했다. 회사는 접근을 차단하고 해당 서버를 격리했으며, 불법 프로그램을 제거하고 취약점을 수정했다.

회사는 관련자에게 이메일로 연락을 취하고, 개인 정보 보호 위원회에 보고할 예정이라고 밝혔다.