데이원컴퍼니 개인정보 유출사고
데이원컴퍼니 개인정보 유출사고는 2026년 6월 대한민국 성인교육 콘텐츠 기업 데이원컴퍼니(Day1 Company)에서 GitHub 계정 키 탈취를 통해 고객 개인정보가 유출된 것으로 공지된 침해사고이다.
2026년 6월 11일 데이원컴퍼니는 패스트캠퍼스와 콜로소 등 자사 서비스 공지사항을 통해 개인정보 유출 사실을 통지하였다. 회사는 2026년 6월 8일 시스템 내 보안 사고 가능성을 인지했고, 확인 결과 회사가 사용 중인 GitHub 서비스의 마스터 계정 키값이 불상의 시점에 탈취되어 2026년 5월 9일 최초 침입이 이루어진 것으로 파악했다고 밝혔다.[1][2]
유출된 것으로 공지된 항목은 이름, 이메일 주소, 전화번호, 암호화된 비밀번호이며, 주소 및 직무·직책 정보를 입력한 고객의 경우 해당 정보도 포함되었다.[1] 일부 보도에서는 뉴스프레소, 마이라이트, 워너스픽, 샤이니영어 서비스 고객 일부의 택배 메모 정보가 포함됐을 가능성도 언급되었다.[3]
데이원컴퍼니는 성인 대상 교육 콘텐츠를 온라인·오프라인 및 기업교육 형태로 제공하는 기업이다. 2025년 보도에 따르면 회사는 기존 패스트캠퍼스, 콜로소, 제로베이스, 마이라이트 등 브랜드 단위의 사내회사(CIC) 체제에서 10개 사업부 중심 구조로 재편했다고 설명되었다.[4]
| 서비스 | 설명 | 사고와의 관련성 |
|---|---|---|
| 패스트캠퍼스 | 개발, 데이터, 디자인, 영상·3D, 금융·투자, 비즈니스·기획, AI 등 직무·실무 역량 교육을 제공하는 데이원컴퍼니의 대표 온라인 교육 브랜드이다. 공식 사이트에는 개인 수강자 대상 강의와 기업교육 연결 메뉴가 함께 제공된다.[5] | 2026년 6월 11일 개인정보 유출 통지문이 게시된 서비스이다.[1] |
| 콜로소 | 드로잉, 영상·애니메이션, 게임 제작, 베이킹·쿠킹, 디자인, AI·테크, 창작·라이프, 헤어·뷰티, 부업·재테크, 창업·커리어 등 창작자·실무자 대상 강의를 제공하는 교육 플랫폼이다. 한국 사이트 외에 일본 및 글로벌 사이트도 운영하는 것으로 안내되어 있다.[6] | 2026년 6월 11일 개인정보 유출 통지문이 게시된 서비스이다.[2] |
| 제로베이스 | 취업·이직·전직을 원하는 이용자를 대상으로 직무 교육과 취업 연계형 교육과정을 제공하는 브랜드이다. 데이원컴퍼니 채용 공고에서는 제로베이스를 취업·이직 집중 교육과정을 기획·운영하는 B2C 사업부로 설명했다.[7] | 언론 보도에서 데이원컴퍼니 산하 피해 브랜드 중 하나로 언급되었다.[8] |
| 마이라이트 | 과거 ‘가벼운 학습지’로 알려진 성인 학습지 브랜드로, 외국어 학습지에서 출발해 취미·부업·커리어·재테크 등으로 영역을 확장한 학습지형 교육 서비스이다. 공식 사이트는 외국어, 부업·N잡, 취미, 뷰티·운동, 교양, 커리어·재테크 등의 카테고리를 제공한다.[9] | ZDNet Korea 보도에서 패스트캠퍼스·콜로소와 함께 데이원컴퍼니가 운영하는 교육 플랫폼으로 언급되었고, 일부 고객의 택배 메모 유출 가능성이 보도되었다.[10] |
| 뉴스프레소 | 영자신문과 비즈니스 영어 콘텐츠를 학습지 형태로 제공하는 영어 학습 서비스이다. 공식 사이트는 월스트리트저널, 하버드비즈니스리뷰, 뉴욕타임스, MIT 테크놀로지 리뷰, 이코노미스트, 타임 등을 활용한 영자신문 학습지와 비즈니스 영어·회화 상품을 안내한다.[11] | 뉴스1 보도에서 일부 고객의 택배 메모 정보가 포함됐을 가능성이 있는 서비스 중 하나로 언급되었다.[3] |
| 워너스픽 | 영어 회화 교육에 초점을 둔 서비스이다. 공식 사이트는 원어민 문화와 실생활 표현을 이해해 실제 대화가 가능하도록 돕는 회화 학습 솔루션으로 설명하고 있다.[12] | 뉴스1 보도에서 일부 고객의 택배 메모 정보가 포함됐을 가능성이 있는 서비스 중 하나로 언급되었다.[3] |
| 샤이니영어 | 데이원컴퍼니 레모네이드가 EBS 출신 영어 강사 샤이니와 함께 출시한 영어 회화 브랜드이다. 보도자료성 기사에서는 원어민 발음과 기초 문법을 바탕으로 학습자가 영어로 말하는 데 중점을 둔 브랜드로 설명되었다.[13] | 뉴스1 보도에서 일부 고객의 택배 메모 정보가 포함됐을 가능성이 있는 서비스 중 하나로 언급되었다.[3] |
| 날짜 | 내용 |
|---|---|
| 2026년 5월 9일 | 데이원컴퍼니가 공지한 내용에 따르면 GitHub 서비스의 마스터 계정 키값 탈취를 통해 최초 서비스 침입이 이루어진 것으로 파악되었다.[1] |
| 2026년 6월 8일 | 회사가 시스템 내 보안 사고 가능성을 인지하고 관련 위협을 차단했다고 밝혔다.[1] |
| 2026년 6월 9일 | ZDNet Korea 보도에 따르면 데이원컴퍼니 관계자는 사고 인지 다음 날인 6월 9일 당국에 신고하고 관련 조사를 진행 중이라고 설명했다.[10] |
| 2026년 6월 11일 | 데이원컴퍼니가 패스트캠퍼스·콜로소 공지사항 등을 통해 개인정보 유출 통지문을 게시하였다.[1][2] |
| 2026년 6월 12일 기준 | 구체적인 유출 규모와 보상안은 확정 공개되지 않았다. ZDNet Korea 보도에 따르면 회사는 정확한 유출 규모를 확인 중이며, 보상안은 피해 규모 확정 후 마련할 예정이라고 밝혔다.[10] |
데이원컴퍼니가 공식 통지문에서 밝힌 유출 항목은 다음과 같다.
| 구분 | 유출 가능 항목 |
|---|---|
| 공통 항목 | 이름, 이메일 주소, 전화번호, 암호화된 비밀번호 |
| 추가 입력자 | 주소, 직무·직책 |
| 일부 서비스 고객 | 뉴스프레소, 마이라이트, 워너스픽, 샤이니영어 서비스 고객 일부의 택배 메모 정보가 포함됐을 가능성이 보도됨 |
회사는 2026년 6월 11일 공지에서 현재까지 고객 정보가 공개되거나 악용된 정황은 확인되지 않았다고 밝혔다.[1] 또한 ZDNet Korea 보도에 따르면 회사 관계자는 카드 번호를 포함한 결제 정보는 플랫폼 안에서 보유하고 있지 않아 유출되지 않았다고 설명했다.[10]
공지문상 침입 경로는 GitHub 서비스의 마스터 계정 키값 탈취로 설명되었다. GitHub는 소스코드 저장소와 개발 협업에 널리 쓰이는 서비스이므로, 해당 사고는 소스코드 저장소 계정, 접근 키, 인증 토큰, 운영 권한의 보관·회수·권한 분리 관리가 개인정보처리시스템 보안의 핵심 통제 지점임을 보여주는 사례로 볼 수 있다. 뉴스1은 소스코드 저장소나 클라우드 접근키가 외부에 노출될 경우 공격자가 정상 권한을 가진 사용자처럼 내부 시스템에 접근할 수 있다고 설명했다.[3]
데이원컴퍼니는 사고와 관련된 서비스의 사용자 계정 키와 주요 권한을 제거했으며, 재발 방지 조치를 완료했다고 공지하였다. 또한 전사 보안 시스템 점검과 강화 조치를 지속하겠다고 밝혔다.[1]
고객에게는 계정 비밀번호 변경을 요청하고, 이메일이나 문자로 의심스러운 링크나 연락을 받을 경우 클릭하거나 개인정보를 입력하지 말며, 관할 경찰서 또는 한국인터넷진흥원에 신고할 것을 안내하였다. 피해 접수 및 문의처로는 담당부서 전화번호와 이메일 주소를 공지하였다.[1]
대한민국 개인정보 유출신고 제도에서는 개인정보처리자가 1천 명 이상의 정보주체에 관한 개인정보 유출, 민감정보 또는 고유식별정보 유출, 외부 불법 접근에 의한 개인정보 유출 등을 알게 된 경우 72시간 이내에 개인정보보호위원회 또는 전문기관에 신고하도록 안내하고 있다.[14] 한국인터넷진흥원은 정보통신서비스 제공자가 해킹 등 침해사고로 개인정보 유출이 발생한 경우 개인정보 유출 신고와 침해사고 신고를 각각 접수해야 한다고 안내한다.[15]
또한 한국인터넷진흥원 118 상담 서비스는 해킹·바이러스, 개인정보, 보이스피싱·스미싱, 불법 스팸 등에 대한 상담 경로를 제공한다.[16]
이 사고는 개인 수강생뿐 아니라 기업교육 수강자에게도 영향을 줄 수 있는 사건으로 보도되었다. 아이뉴스24는 데이원컴퍼니가 회원 100만 명 이상을 보유한 교육 플랫폼 기업이며 특정 기업의 사내 교육 프로그램도 운영해 왔다고 보도했다.[17]
2026년 6월 12일 기준으로 유출 규모, 최종 조사 결과, 행정처분 또는 보상안은 공개 자료만으로 확정하기 어렵다. 따라서 본 사고는 후속 조사 결과에 따라 침입 범위, 피해 규모, 책임 및 보상 범위가 추가로 정리될 필요가 있다.
- ↑ 1.0 1.1 1.2 1.3 1.4 1.5 1.6 1.7 1.8 패스트캠퍼스, 「개인정보 유출 통지 [데이원컴퍼니]」, https://fastcampus.co.kr/info/notices/1960, 확인한 날짜: 2026년 6월 12일.
- ↑ 2.0 2.1 2.2 콜로소, 「개인정보 유출 통지 [데이원컴퍼니]」, https://coloso.co.kr/info/notices/1957, 확인한 날짜: 2026년 6월 12일.
- ↑ 3.0 3.1 3.2 3.3 3.4 뉴스1, 「데이원컴퍼니 고객정보 유출…'깃허브 마스터키 탈취'」, https://v.daum.net/v/20260611183521075, 확인한 날짜: 2026년 6월 12일.
- ↑ 이데일리 마켓인, 「교육기업 데이원컴퍼니, AI 타고 '고성장' 예고…'배수 성장 자신'」, https://marketin.edaily.co.kr/News/ReadE?newsId=01603926642368672, 확인한 날짜: 2026년 6월 12일.
- ↑ 패스트캠퍼스, 「패스트캠퍼스」, https://fastcampus.co.kr/, 확인한 날짜: 2026년 6월 12일.
- ↑ 콜로소, 「콜로소」, https://coloso.co.kr/, 확인한 날짜: 2026년 6월 12일.
- ↑ 데이원컴퍼니 채용, 「[제로베이스] Career Sales Specialist (B2C)」, https://day1company.ninehire.site/job_posting/rSWqEhtC, 확인한 날짜: 2026년 6월 12일.
- ↑ 연합뉴스TV, 「집 주소까지…온라인 강의 브랜드 개인정보 유출」, https://www.yonhapnewstv.co.kr/news/AKR20260611180449oFe, 확인한 날짜: 2026년 6월 12일.
- ↑ 마이라이트, 「마이라이트」, https://mylight.co.kr/story, 확인한 날짜: 2026년 6월 12일.
- ↑ 10.0 10.1 10.2 10.3 ZDNet Korea, 「데이원컴퍼니도 개인정보 유출…'규모 파악 중'」, https://zdnet.co.kr/view/?no=20260611163532, 확인한 날짜: 2026년 6월 12일.
- ↑ 뉴스프레소, 「뉴스프레소」, https://newspresso.kr/, 확인한 날짜: 2026년 6월 12일.
- ↑ 워너스픽, 「워너스픽」, https://wannaspeak.co.kr/, 확인한 날짜: 2026년 6월 12일.
- ↑ ZDNet Korea, 「데이원컴퍼니, 맞춤형 회화 학습 '샤이니 영어' 출시」, https://zdnet.co.kr/view/?no=20231005084550, 확인한 날짜: 2026년 6월 12일.
- ↑ 개인정보보호위원회, 「개인정보 유출신고제도」, https://www.pipc.go.kr/np/default/page.do?mCode=D030040000, 확인한 날짜: 2026년 6월 12일.
- ↑ 한국인터넷진흥원, 「개인정보 침해사고 신고 및 상담」, https://www.kisa.or.kr/1030402, 확인한 날짜: 2026년 6월 12일.
- ↑ 한국인터넷진흥원, 「118 상담 서비스 안내」, https://www.kisa.or.kr/303, 확인한 날짜: 2026년 6월 12일.
- ↑ 아이뉴스24, 「데이원컴퍼니 개인정보 유출…국내 대기업들 피해 우려」, https://www.inews24.com/view/1975944, 확인한 날짜: 2026년 6월 12일.
