개인정보 유출 사실 안내 및 사과의 말씀
2026년 9월 19일
DYB교육을 사랑해 주시는 학부모님, 심려를 끼쳐드리게 되어 진심으로 사과 드립니다.
DYB교육은 개인정보 보호를 위해 지속적인 노력을 기울여왔으나, 국내·외 서버를 경유한 대규모 해킹 공격으로 인해 '입학 테스트 예약 시스템' 내 일부 개인정보가 유출된 정황을 확인하였습니다.
소중한 개인 정보 유출로 인해 심려를 끼쳐 드린 점, 무거운 책임을 통감하며 다시 한번 머리 숙여 깊이 사과 드립니다.
당사는 2026년 9월 17일 회원 정보에 대한 외부의 비정상적인 대량 접근을 탐지하여 즉시 차단하였으며, 이후 정밀 분석을 통해 9월 18일 회원 개인정보가 유출된 사실을 확인하였습니다. 이에 개인정보 보호법 제34조에 따라 관련 내용을 아래와 같이 즉시 안내해 드립니다.
학생 이름, 학교, 학년, 생년월일, 성별, 학부모 전화번호, 주소, 테스트 예약 정보(일시, 캠퍼스)
※ 유출되지 않은 항목 : 주민등록번호, 비밀번호, 결제 / 카드 정보(계정 탈취 흔적도 없음)
→ 당사는 주민등록번호 등 고유식별정보를 절대 수집하지 않음
※ 위 항목이 모든 회원에게 동일하게 적용되는 것은 아니며, 회원 유형에 따라 유출 항목에 차이가 있음
당사는 2026년 9월 18일 12시경, 외부 악성 공격자에 의한 비인가 침해로 인해 개인 정보 유출 상황 인지 즉시 비상대응체계를 가동하여 다음과 같은 조치를 완료 및 진행 중에 있습니다.
- 기술적 조치(시스템 보안 강화) : 관련 시스템에 즉각적인 보안 패치를 적용하였으며, 비상대응팀을 통해 비정상 접근 경로 차단과 악용된 계정에 대해 이용 정지 조치를 완료하였습니다.
- 원인 분석과 피해 범위 조사 : 정밀 포렌식 분석을 통해 유출 경위 및 회원별 피해 범위를 면밀히 파악하고 있습니다.
- 관계 당국 신고 및 수사 의뢰 : 관할경찰서와 한국인터넷진흥원(KISA) 및 개인정보보호위원회에 즉시 신고를 완료하였으며, 관할 수사기관에 정식 수사를 의뢰하여 적극 협조하고 있습니다.
- 상시 보안 체계 전면 개편 : 회원 정보 접근 권한 검증 체계를 전면 재점검하고, 보안 관제 시스템에 대한 추가 강화를 진행중 입니다.
- 1) 비밀번호 변경 권고 : 회원님의 비밀번호는 암호화(복제 불가능)로 저장되어 있어 원문 노출은 불가능하나, 안전을 위해 홈페이지에 로그인하신 후 즉시 비밀번호를 변경해 주시기를 권장 드립니다.
- 2) 출처 불분명 연락 주의(스미싱 · 피싱) : 출처가 불분명한 문자(SMS), 전화, 이메일의 인터넷 주소(URL) 링크 클릭이나 첨부파일 실행을 절대 금지하여 주시기 바랍니다.
- 3) 사칭 주의 : DYB교육은 어떠한 경우에도 회원님께 비밀번호, 계좌번호, 카드번호 등 금융정보를 직접 요구하지 않습니다.
본 사고와 관련하여 궁금하신 사항이나 직접적인 2차 피해가 발생한 경우, 아래 전담 창구로 연락 주시면 관련 법령에 따라 안내 절차를 지원해 드리겠습니다. (통화 연결이 어려운 경우, 해당 캠퍼스로 문의해 주시면 안내해 드리겠습니다)
- 정보 보안팀 02-556-1604 (운영 시간 : 평일 11:00 ~ 20:00 / 주말 11:00 ~ 18:00)
- 전용 이메일 dybitcenter@gmail.com
- 개인정보침해 신고센터(국번없이 118) / 개인정보 분쟁조정위원회(1833-6972, kopico.go.kr)
내 정보 유출 확인 서비스
레벨테스트(입학테스트) 신청 시 입력하신 학부모님 휴대폰 번호로 본인 확인 후, 이번 유출 대상에 포함되었는지 확인하실 수 있습니다.
· 레벨테스트(입학테스트) 신청 시 입력하신 학부모님 휴대폰 번호를 넣어 주세요.
· 다른 번호를 넣으시면 조회되지 않습니다.
· 입력하신 번호로 6자리 인증번호를 문자로 보내 드립니다.
로 인증번호를 보냈습니다.
· 유효시간 3분, 입력은 5회까지 가능합니다.
· 문자가 오지 않으면 번호를 다시 확인해 주세요.
자주 묻는 질문
궁금하신 항목을 눌러 주세요.
- 제 정보가 유출되었는지 어떻게 확인하나요?
- 위 내 정보 유출 확인 서비스에서 레벨테스트(입학테스트) 신청 시 입력하신 학부모님 휴대폰 번호로 인증하시면 바로 확인하실 수 있습니다. 안내 문자를 받으신 번호와 같은 번호입니다.
- 안내 문자를 받지 못했습니다. 안전한 건가요?
- 유출이 확인된 분들께는 개별 안내 문자를 보내 드렸습니다. 받지 못하셨다면 유출 대상에 포함되지 않은 것입니다. 위 내 정보 유출 확인 서비스에서 직접 확인해 보실 수 있습니다.
- 어떤 정보가 유출되었나요?
- 입학테스트(레벨테스트) 예약 시 입력하신 정보입니다. 학생 이름, 학교, 학년, 성별, 생년월일, 학부모님 연락처와 주소, 우편번호, 예약하신 일시와 캠퍼스 정보가 포함된 것으로 확인되었습니다. 실제 항목은 예약 시 입력하신 내용에 따라 회원별로 차이가 있습니다.
- 주민등록번호나 카드 정보도 유출되었나요?
- 아닙니다. 주민등록번호와 같은 고유식별정보, 결제·카드 등 금융정보는 당사가 애초에 수집하지 않기 때문에 유출되지 않았습니다. 계정이 도용된 흔적도 발견되지 않았습니다.
- 비밀번호는 안전한가요? 바꿔야 하나요?
- 비밀번호는 유출 대상에 포함되지 않았습니다. 다만 안전을 위해 현재 재원 중이신 경우 홈페이지에 로그인하신 후 비밀번호를 변경해 주시기를 권해 드립니다. 다른 사이트에서 같은 비밀번호를 쓰고 계신다면 그쪽도 함께 바꾸시는 것이 좋습니다.
- 언제 어떻게 일어난 일인가요?
- 2026년 9월 17일 회원 정보에 대한 외부의 비정상적인 대량 접근을 탐지하여 즉시 차단하였고, 이후 정밀 분석을 통해 9월 18일 개인정보가 유출된 사실을 확인하였습니다. 국내·외 서버를 경유한 대규모 해킹 공격으로 인한 것입니다.
- 회사는 어떤 조치를 했나요?
- 비정상 접근 경로를 차단하고 악용된 계정을 정지하였으며, 관련 시스템에 보안 패치를 완료했습니다. 정밀 포렌식 분석과 함께 관할 경찰서, 한국인터넷진흥원(KISA), 개인정보보호위원회에 신고 및 수사 의뢰를 진행하였고, 회원 정보 접근 권한 검증 체계를 전면 재점검하고 있습니다.
- 앞으로 어떤 피해가 생길 수 있나요?
- 아이의 이름·학교·학년을 정확히 말하며 접근하는 사칭 연락이 가장 주의하셔야 할 부분입니다. 정보를 알고 있다는 것만으로 학원이나 학교 관계자로 믿지 마시고, 반드시 해당 기관 대표번호로 직접 확인해 주세요. 주소가 포함되어 있으므로 방문·배송을 사칭한 연락에도 주의가 필요합니다.
- 이상한 전화나 문자를 받았습니다. 어떻게 하나요?
- DYB교육은 어떠한 경우에도 전화나 문자로 비밀번호, 계좌번호, 카드번호, 인증번호를 요구하지 않습니다. 아이의 등·하원이나 차량 탑승 변경을 전화로 요청하지도 않습니다. 경찰·금융감독원·금융기관이나 당사 직원을 사칭해 "안전한 계좌로 옮겨야 한다"며 이체나 앱 설치를 요구하는 전화는 모두 사기입니다. 즉시 통화를 끊고 대표번호(02-556-1604)로 확인해 주세요. 금전 피해가 발생했다면 112 또는 금융감독원 1332로 신고해 주세요.
- 아이에게는 뭐라고 알려주면 좋을까요?
- "모르는 사람이 내 이름이나 학교를 알고 말을 걸어도 절대 따라가지 말고, 바로 부모님이나 선생님께 알린다"고 일러 주시기를 권해 드립니다.
- 제 정보를 지우고 싶습니다.
- 본인 인증 후 유출 대상으로 확인되면 화면에서 개인정보 삭제 또는 회원 탈퇴를 바로 신청하실 수 있습니다. 즉시 처리되며 처리 결과가 화면에 표시됩니다.
- 삭제하면 되돌릴 수 있나요?
- 되돌릴 수 없습니다. 삭제된 정보는 복구되지 않으니 신중히 진행해 주세요. 다만 법령에서 일정 기간 보관하도록 정한 기록(계약·결제 등)은 그 기간 동안 보관 후 파기됩니다.
- 재원생인데 삭제 버튼이 보이지 않습니다.
- 현재 다니고 계시거나 휴원 중이신 학생은 수업 운영에 필요한 정보가 있어 온라인에서 바로 삭제되지 않습니다. 삭제를 원하시면 다니고 계신 캠퍼스로 문의해 주시면 안내해 드리겠습니다.
- 형제·자매 정보도 같이 지워지나요?
- 같은 번호로 등록된 학생이 여럿이면 화면에 모두 표시되고, 처리할 학생을 직접 선택하실 수 있습니다. 한 명만 처리하셔도 됩니다. 다만 재원 중이거나 휴원 중인 학생은 온라인에서 선택되지 않으니 다니시는 캠퍼스로 문의해 주세요.
- 피해를 입었습니다. 보상을 받을 수 있나요?
- 피해 구제는 관련 법령과 사실관계 조사 결과에 따라 정식 절차를 거쳐 진행될 예정입니다. 겪으신 구체적인 피해 내용을 전담 창구로 알려 주시면 접수하여 안내해 드리겠습니다. 공적 기관을 통한 상담을 원하시면 개인정보침해 신고센터(국번없이 118) 또는 개인정보 분쟁조정위원회(1833-6972)를 이용하실 수 있습니다.