안녕하세요. 맑은소프트입니다.
앞서 안내해 드린 외부 비정상 시스템 접근 정황과 관련하여, 현재까지 확인된 내용과 추가로 진행한 보안 조치 사항을 안내드립니다.
맑은소프트는 침해 사실을 인지한 직후 추가 외부 접근을 차단하고 고객 여러분의 계정과 정보를 보호하기 위해, 당초 2026년 9월 30일 시행 예정이었던 2차 인증을 즉시 도입하였습니다. 이를 통해 기존 인증 정보만을 이용한 접근을 제한하고 추가적인 비정상 접근 가능성을 차단하였습니다.
이와 함께 서버 및 시스템 전반에 대한 점검을 실시하였습니다. 점검 과정에서 외부 침입에 악용될 수 있는 백도어(Backdoor) 파일 및 스팸 SMS 발송용 불법 파일을 확인하여 즉시 삭제하였으며, 관련 영역에 대한 초기화 및 보안 조치를 완료하였습니다. 또한 혹시 모를 추가 접근이나 사고 가능성을 방지하고자 시스템 운영 및 인증에 사용되는 보안 키 변경 작업을 진행 및 필요한 후속 절차를 차질 없이 이행하고 있습니다.
현재까지 확인된 주요 조치 사항은 다음과 같습니다.
• 침해 인지 직후 2차 인증 즉시 적용 및 외부 접근 차단
• 서버 내 비정상 파일 및 백도어 관련 파일 확인·삭제
• 스팸 SMS 발송 등에 악용될 수 있는 불법 파일 삭제 및 시스템 초기화
• 추가 침해 방지를 위한 보안 키 변경 작업 진행
• 시스템 및 접속 기록 추가 분석 및 피해 범위 지속 확인
아울러 회원 여러분께서 가장 우려하실 피해 발생 여부에 대해 안내드립니다. 현재까지 조사된 범위 내에서는 금전적 피해 등 직접적인 피해 사례가 확인되지 않았습니다.
특히 이번 비정상 접근 과정에서 확인된 스팸 SMS 발송은 맑은소프트 고객사의 회원 정보나 고객 정보에 등록된 전화번호를 이용한 것이 아닌, 별도의 전화번호 난수 생성 프로그램을 통해 임의로 생성된 번호를 대상으로 발송된 것으로 확인되었습니다. 따라서 현재까지 스팸 SMS 발송에 고객사 회원의 전화번호 정보가 직접 이용된 정황은 없습니다.
다만 맑은소프트는 이번 사안을 매우 엄중하게 인식하고 있습니다. 현재 확인된 내용에 만족하지 않고 개인정보를 포함한 정보 유출 여부와 침해 범위를 지속해서 정밀 조사하고 있습니다. 추후 조사 과정에서 새로운 사실이 확인될 경우, 투명하게 안내해 드리고 필요한 조치를 신속히 진행하겠습니다.
새롭게 확인되는 사항 및 조사 진행 상황은 공지사항을 통해 지속해서 업데이트하겠습니다.
고객 여러분께 심려와 불편을 끼쳐드려 다시 한 번 깊이 사과드립니다. 맑은소프트는 이번 상황을 신속하고 정확하게 해결하고, 추가 피해가 발생하지 않도록 보안 조치와 시스템 점검에 최선을 다하겠습니다.
맑은소프트 드림





