[단독] 권익위 해킹 피해… 공공기관 수십만명 개인정보 털렸다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
온라인 교육사이트 운영기업 '맑은소프트' 해킹 피해가 국민권익위원회 등 공공기관으로까지 확산한 것으로 확인됐다. 권익위가 위탁한 개인정보 데이터베이스(DB)가 해킹돼 10만명분의 개인정보가 유출된 것으로 나타났다. 국방부와 한국방송광고진흥공사(KOBACO·코바코) 등 22개 기관에서 빠져나간 개인정보는 최대 30만명분에 이를 것으로 추정된다.
6일 국민일보 취재를 종합하면 권익위가 관리하는 청렴권익배움터에서 개인정보가 유출된 이용자는 10만4139명이다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
22개 기관 최대 30만명분 유출 추정

온라인 교육사이트 운영기업 ‘맑은소프트’ 해킹 피해가 국민권익위원회 등 공공기관으로까지 확산한 것으로 확인됐다. 권익위가 위탁한 개인정보 데이터베이스(DB)가 해킹돼 10만명분의 개인정보가 유출된 것으로 나타났다. 국방부와 한국방송광고진흥공사(KOBACO·코바코) 등 22개 기관에서 빠져나간 개인정보는 최대 30만명분에 이를 것으로 추정된다.
6일 국민일보 취재를 종합하면 권익위가 관리하는 청렴권익배움터에서 개인정보가 유출된 이용자는 10만4139명이다. 아이디와 암호화된 비밀번호뿐 아니라 이용자 신원을 특정할 수 있는 이름, 성별, 생년월일, 소속, 직급 등 10개 항목이 새어나갔다. 배움터는 사립학교 교직원과 공공기관 임직원, 언론인 등 공직유관단체 관계자가 온라인으로 청렴교육을 받는 플랫폼이다. 공직유관단체 관계자는 청렴교육을 연 1회, 2시간 이상 받아야 한다.
사고는 배움터 운영 대행업체 맑은소프트가 지난해 4월 시스템 교체 후 옛 DB의 개인정보를 폐기하지 않으면서 시작됐다. 배움터를 관리하는 청렴권익교육원과 맑은소프트 간 계약서에는 개인정보를 파기하도록 돼 있었다. 그러나 교육원은 옛 시스템 폐쇄 여부만 확인하고 개인정보가 남아 있는지는 점검하지 않았다. 결국 외부 해커가 지난달 맑은소프트 서버에 침입하면서 옛 DB의 개인정보 10만4139건이 유출됐다.
피해는 권익위에 그치지 않는다. 배움터뿐 아니라 국방부 병영생활전문상담관 교육사이트와 코바코 광고교육원 등 22곳의 개인정보가 함께 새어나갔다. 보안업계가 추산하는 전체 피해 규모는 최대 30만명분이다.
권익위는 최근 3년간 위탁사업을 대상으로 개인정보 파기 현황을 전수조사하고 있다. 권익위는 “향후 정보화사업 추진 시 계획단계부터 보안성 검토 절차 이행을 실시하고 사업 종료 시 개인정보 파기 확인 및 증빙 절차를 철저히 하겠다”는 입장을 밝혔다.
한성숙 국무총리는 이날 회의를 열고 “최근 금융·공공기관 공격이 외부 취약지점에서 발생했다”며 유사한 해킹이 정부나 공공부문으로 확산될 가능성을 경고했다.
김진욱 기자 reality@kmib.co.kr
GoodNews paper ⓒ 국민일보(www.kmib.co.kr), 무단전재 및 수집, 재배포 및 AI학습 이용 금지
Copyright © 국민일보. 무단전재 및 재배포 금지.
- [단독] 靑 “삼전닉스 단일종목 레버리지? 비공개라 회의록 안 썼다”… 1월 13일 밀실 회의 논란
- 차귀도 전복 어선, “고등어 걸린 그물 산더미처럼 쌓고 돌아오다” 참변
- ‘특수교사 고소’ 주호민 “‘녹음금지 예외’ 인정해달라” 대법원에 호소
- 조희대, ‘제2의 윤석열 꿈꾸냐’ 질문에 “너무 모욕적”
- “군에 바친 청춘 조롱당했다” 병역특례 폐지 청원 등장
- ‘무보수’라 해놓고 月 200만원?…박진영 “돈 받는 줄 몰랐다”
- 금감원, AI 해킹 의심 IP 19개 12국서 특정…다국적 IP 우회해 금융망 털었다
- 아프니까 청춘이다?… 20대 사망자 절반은 스스로 세상 등졌다