2026.01.14 수요일
흐림 서울 1˚C
맑음 부산 5˚C
맑음 대구 6˚C
흐림 인천 1˚C
흐림 광주 3˚C
흐림 대전 0˚C
흐림 울산 2˚C
흐림 강릉 -0˚C
맑음 제주 12˚C
IT

교원그룹 서버 대규모 침해 정황 확인…서버 800대 중 600대 '영향권'

기자정보, 기사등록일
류청빛 기자
2026-01-14 16:24:19

KISA 합동 조사단, 공격자 IP 차단·악성코드 분석 진행

교원그룹 "조사 결과 단계별 공유…고객 보호 최우선"

교원그룹 CI
교원그룹 CI

[이코노믹데일리] 교원그룹에서 발생한 랜섬웨어 침해사고로 전체 서버의 상당수가 감염 영향권에 포함된 것으로 확인됐다. 한국인터넷진흥원(KISA) 등이 참여한 합동 조사단은 긴급 대응에 착수한 가운데 교원그룹은 조사 결과를 단계적으로 공개하며 고객 보호에 나선다는 방침이다.

14일 정보기술(IT) 업계에 따르면 한국인터넷진흥원(KISA) 등이 참여한 합동 조사단은 교원그룹 전체 서버 약 800대 가운데 가상 서버 600대가량이 랜섬웨어 감염 영향 범위에 포함된 것으로 파악했다. 이로 인해 영업관리 시스템과 홈페이지 등 최소 8개 이상의 주요 서비스에서 장애가 발생한 것으로 조사됐다.

교원 측의 침해사고 신고를 접수한 조사단은 즉각 방화벽을 통해 공격자 IP와 외부 접근을 차단하고 악성 파일 삭제 등 긴급 대응 조치를 진행했다. 현재 공격자 IP와 랜섬웨어 공격에 사용된 웹셸 등 악성코드를 확보해 분석을 이어가고 있다. 해당 웹셸은 과거 SK텔레콤과 KT 등 통신사 서버 해킹 사건에서도 활용된 유형으로 비교적 탐지가 쉬운 악성코드로 알려졌다.

조사단은 교원그룹이 별도의 백업 서버를 운영 중이며 현재까지 백업 서버에서 감염 징후는 발견되지 않았다고 밝혔다.고객 개인정보 유출 여부는 아직 확인되지 않은 상태다. 

교원그룹은 조사 진행 상황과 확인된 내용을 단계별로 고객에게 정보를 공유할 예정이다. 또한 이번 고객 안내는 교원그룹이 본 사안 초기부터 일관되게 유지해 온 투명성과 신속성을 바탕으로 고객 보호를 최우선에 둔 선제적 조치의 일환으로 고객정보 유출 사실이 확인되면 투명하게 안내할 방침으로 알려졌다.

교원그룹 관계자는 "초기 대응이 중요한 만큼 고객 보호와 피해 최소화를 위해 기업의 모든 역량을 총동원하고 있는 상황"이라며 "관계 기관 조사에 적극 협조하는 한편, 고객 불안을 최소화하는데 최선을 다할 것"이라고 말했다


0개의 댓글
0 / 300
댓글 더보기
신한은행
삼성물산
태광
KB손해보험
신한금융그룹
하나금융그룹
손해보험
HD한국조선해양
미래에셋
농협
우리은행
kb캐피탈
kb금융그룹
미래에셋자산운용
kb금융그룹
유플러스
이마트
kb금융그룹
부산은행
신한금융
삼성화재
kt
현대오일뱅크
kb금융그룹
이지스자산운용
LG
삼성전자
한화
KB국민은행
삼성증권
cj
다음
이전
댓글을 삭제 하시겠습니까?
닫기
로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?
닫기
기사 이미지 확대 보기
닫기