취업사이트 '워크넷' 개인정보 23만건 유출

곽용희 2023. 7. 6. 23:14
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

한국고용정보원이 운영하는 취업 정보 사이트인 워크넷에서 중국 등 해외 IP의 무단 접속에 의한 개인정보 유출 사고가 발생했다.

고용정보원은 6일 오후 3시 기준으로 중국 등 해외 IP 28개가 워크넷에 23만여 건 무단으로 접속한 사실이 확인됐다고 밝혔다.

고용정보원은 무단 접속을 확인한 즉시 공격 의심 IP의 접근을 차단하고 개인정보보호위원회에 신고했다.

고용정보원은 "워크넷 자체 해킹을 통한 계정 유출은 아닌 것으로 보인다"고 설명했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

中 등 해외IP 28개서 무단 접속

한국고용정보원이 운영하는 취업 정보 사이트인 워크넷에서 중국 등 해외 IP의 무단 접속에 의한 개인정보 유출 사고가 발생했다.

고용정보원은 6일 오후 3시 기준으로 중국 등 해외 IP 28개가 워크넷에 23만여 건 무단으로 접속한 사실이 확인됐다고 밝혔다. 이번 공격의 주요 대상은 여러 사이트에서 같은 아이디·비밀번호(암호)를 사용하는 이용자인 것으로 알려졌다. 범행 수법은 다른 곳에서 수집한 사용자의 아이디·비밀번호를 워크넷에 마구 대입해 로그인을 시도한 이른바 ‘크리덴셜 스터핑’으로 추정된다.

유출 정보는 워크넷 이력서 항목인 성명, 성별, 출생 연도, 주소, 일반전화, 휴대폰, 학력, 이메일, 경력 등이다. 고용정보원은 무단 접속을 확인한 즉시 공격 의심 IP의 접근을 차단하고 개인정보보호위원회에 신고했다. 정확한 사고 원인 분석과 피해 규모 파악에는 2~3주가량 걸릴 전망이다. 고용정보원은 개인정보 유출 피해자들에게 카카오톡, 문자메시지, 이메일을 통해 피해 사실을 알릴 예정이다.

고용정보원은 “워크넷 자체 해킹을 통한 계정 유출은 아닌 것으로 보인다”고 설명했다. 회원들이 워크넷에 로그인할 때 기존 비밀번호를 변경하도록 하고, 보안을 강화하기 위해 로그인 시 아이디·비밀번호 외에 이름을 추가로 입력하도록 했다.

곽용희 기자 kyh@hankyung.com

클래식과 미술의 모든 것 '아르떼'에서 확인하세요
한국경제신문과 WSJ, 모바일한경으로 보세요

Copyright © 한국경제. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?