MY MENU

공지사항

제목

[공지] 학회 홈페이지 개인정보 유출에 따른 안내 및 사과의 말씀

작성자
관리자
작성일
2020.06.15
첨부파일0
조회수
1465
내용

안녕하십니까?

한국진로교육학회 사무국입니다.

먼저 개인정보가 유출된 일부 회원님들을 포함하여 한국진로교육학회에 관심을 가져주시는 회원님들께 심려를 끼쳐드린 점 진심으로 사과드립니다.

본 학회의 홈페이지를 운영하는 (주)누리미디어에서 홈페이지 서버 운영사인 (주) 예스콜닷컴의 보안감사를 진행하던 중 2020년 2월 27일부터 6월 4일까지 신규로 가입한 회원들의 개인정보 일부가 유출된 사실이 2020년 6월 5일 오전 6시 54분 경에 확인되었습니다.

현재까지 유출된 개인정보 항목은 2020년 2월 27일부터 6월 4일 사이에 신규로 가입하신 회원분들의 아이디(ID), 암호화된 패스워드, 이름, 휴대폰 번호, 이메일 등 총 5가지로 확인되었습니다. 본 학회 가입 시 주민번호나 기타 금융정보와 관련된 정보는 입력하지 않게 되어 있기 때문에 해당 부분에 대한 유출은 전혀 없습니다.

회원 여러분의 피해 예방과 조속히 범인을 검거하기 위해 수사기관과 관계기관에 즉시 조사를 의뢰한 상황입니다. 현재 진행중인 경찰청 사이버수사대의 수사가 완결된 이후 이번 사건과 관련하여 피해를 입으신 회원님들께 적법한 절차에 따라 구제조치가 이루어질 예정입니다.

<아래>는 (주)누리미디어로부터 전달받은 이번 개인정보 유출 건에 대한 상세 현황과 조치현황에 대한 내용입니다.
아래 내용을 참고해주시고, 궁금한 점이 있으신 경우 학회 사무국 이메일(careeredu1@hanmail.net)로 문의 부탁드리겠습니다.

아울러 한국진로교육학회 홈페이지가 5월말에 신규 이관되어 개인정보 보호를 위하여 모든 회원 분들의 비밀번호를 초기화하였습니다초기화된 비밀번호에 대해서 이메일로 문의주신 뒤 홈페이지에 접속하셔서 비밀번호 변경을 부탁드리겠습니다.

감사합니다.



<아   래> 


 피해 사례

- 주식투자 관련 스팸 전화 또는 카카오톡 단톡방에 초대하고 나가는 스팸성 광고에 노출

 

 유출된 회원 범위

- 2020 2 28일 부터 6 4일까지 학회 홈페이지에 신규 회원가입한 회원

** 개인정보 유출 확인 사이트 **

https://privacy-check.dubuplus.com/check-nurimedia

 

 유출된 항목 

- 아이디이메일휴대폰이메일암호화된 비밀번호 (암호화된 비밀번호 예: Ki/tSkwqwcaJht9CVJ3RLnJPWVRQdmo1MWxEMHdHMTNYY3V2aVE9PQ==)

- 주민번호 또는 금융정보 등 민감정보는 전혀 유출되지 않았음.

 

 경과 및 조치 사항

- 06/06 06:54분에 신규 홈페이지 서버 운영사인 ㈜예스콜닷컴의 서버에 해킹 코드를 발견

즉시 삭제 조치하여 2차 피해 방지 조치

- 서버운영사 (예스콜닷컴) : 방통위, KISA(인터넷진흥원)에 개인정보 유출사고 신고접수 완료

- 홈페이지 제작사 (누리미디어) : 행안부에 개인정보 유출사고 신고 접수 완료

- 06/06 05:00 피해 의심 회원들에게 유출사실 이메일 통지 (누리미디어)

 

 유출피해 최소화 대책조치 및 결과 :

- 유출경위에서 확인된 유출쿼리 삭제

- 유출사실 피해인원에게 이메일 고지

- 서버운영사 ()예스콜이 사이버수사대 및 방통위 신고



게시물수정

게시물 수정을 위해 비밀번호를 입력해주세요.

댓글삭제게시물삭제

게시물 삭제를 위해 비밀번호를 입력해주세요.