추가 메뉴

IT
계열사 줄줄이 뚫린 교원그룹…해커 협박도 받아
아름다운별

Lv.1 아름다운별 (211.♡.152.22)

2026년 1월 12일 PM 03:21 · 수정됨(01. 13. 14:43)

조회 2,338 공감 0

* 아시아경제 기사 내용 일부 인용입니다.

https://view.asiae.co.kr/article/2026011210253692372

https://v.daum.net/v/20260112110322438


12일 아시아경제 취재에 따르면 교원그룹은 지난 10일 새벽 랜섬웨어 공격을 받아 전 계열사에서 홈페이지 접속 장애와 내부 시스템 오류가 발생했다. 아시아경제가 입수한 한국인터넷진흥원(KISA) 침해사고 신고서에 따르면 이번 사고는 외부에 노출된 서버를 통해 공격자가 내부 시스템에 침투한 뒤 계열사 전반으로 확산된 랜섬웨어 감염 사고였다.


신고서에는 공격자가 외부 포트가 열려 있던 서버를 거점으로 내부 시스템에 추가 침투한 뒤 계열사 간 네트워크를 따라 이동하면서 피해가 계열사 전반으로 확산된 정황이 적시돼 있다. 이 과정에서 주요 서비스와 내부 데이터베이스(DB) 접근에 장애가 발생한 것으로 나타났다.

이번 사고와 관련해 KISA에 침해사고를 신고한 곳은 ▲교원 ▲교원구몬 ▲교원위즈 ▲교원라이프 ▲교원투어 ▲교원프라퍼티 ▲교원헬스케어 ▲교원스타트원 등으로, 교원그룹 핵심 계열사 대부분이 포함됐다.


신고서에는 랜섬웨어 감염 이후 협박 행위가 있었던 사실도 명시돼 있으며, 경찰 신고는 아직 이뤄지지 않은 상태다.

이번 해킹 사고로 교원그룹 내부 인증 및 관리 시스템 KSS(Kyowon Super Star)를 비롯해 대부분 전산망이 차단돼 이용이 불가능한 상황이다. 이날 오전까지도 교원그룹과 여러 계열사 홈페이지에는 '예상치 못한 장애로 인해 웹 서비스 이용이 원활하지 않습니다'라는 서비스 장애 안내 공지가 게재됐다.

[나머지 내용 생략]

댓글 (5)

  • 쟘스

    쟘스 Lv.1

    01.12 · 14.♡.134.130

    기업이 또 털렸군요.
    그동안은 그냥 해커들이 관심을 안줘서 안털려 온걸까요? ㅋ
  • 인터루드

    인터루드 Lv.1 → 쟘스

    01.12 · 115.♡.106.184

    알게모르게 털린게 매우 많았겠죠, 지금도 털린 줄도 모르는 곳 수두룩 할꺼구요
  • 무적전설

    무적전설 Lv.1

    01.12 · 94.♡.149.99

    ID 및 액세스 관리 정책도 문제가 될겁니다. 이게 가장 기본적인거고, 포트털렸다고 해서 털린건 취약점을 그동안 못잡은 것 이겠구요.
  • gaiago

    gaiago Lv.1

    01.12 · 118.♡.15.190

    알려진것 보다 안알려진 건이 더 많을겁니다
  • piuma

    piuma Lv.1

    01.13 · 210.♡.3.189

    제 첫 직장이네요.
    이젠 전혀 상관없는 일을 하고 있지만요

댓글을 작성하려면 이 필요합니다.