[단독] 결국 산업계도 덮친 해킹…기아 직원 5000여명 사번 등 개인정보 털렸다

심기문 기자 2026. 10. 7. 10:46
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

기아(000270) 노조원 5000여 명의 사번과 전화번호 등 개인정보가 온라인 교육 위탁업체를 통해 유출된 것으로 확인됐다.

7일 기아 노동조합에 따르면 광명공장 노조원들의 개인정보가 지난달 19일 발생한 맑은소프트 해킹 과정에서 함께 유출된 것으로 나타났다. 기아 광명공장 노조는 온라인 교육을 위해 맑은소프트에 시스템과 서버관리를 위탁해왔는데, 외부 해커가 맑은소프트의 서버에 침입하면서 저장된 노조원들의 개인정보가 유출된 것이다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

기아 노조 교육위탁업체 서버 공격 당해
광명 공장 노조원 이름·전화번호 유출
“전화번호 암호화돼 유출…후속조치 중”
기아 광명 오토랜드에 출고를 앞둔 RV가 주차돼 있다. 연합뉴스

기아(000270) 노조원 5000여 명의 사번과 전화번호 등 개인정보가 온라인 교육 위탁업체를 통해 유출된 것으로 확인됐다. 최근 금융권과 공공기관을 중심으로 외부 해킹으로 인한 피해가 잇따르는 가운데 산업계에서도 대규모 개인정보 유출이 발생하며 보안 관리에 비상이 걸렸다.

7일 기아 노동조합에 따르면 광명공장 노조원들의 개인정보가 지난달 19일 발생한 맑은소프트 해킹 과정에서 함께 유출된 것으로 나타났다. 기아 광명공장 노조는 온라인 교육을 위해 맑은소프트에 시스템과 서버관리를 위탁해왔는데, 외부 해커가 맑은소프트의 서버에 침입하면서 저장된 노조원들의 개인정보가 유출된 것이다.

피해 추정 규모는 광명공장 노조원 5000여 명의 개인정보다. 이들의 이름과 사번, 전화번호가 유출된 것으로 나타났다. 기아 노조는 화성과 광주공장 일부 직원들의 정보도 유출된 것으로 파악하고 현황을 조사하고 있다.

온라인 교육 위탁 관리 업체인 맑은소프트는 지난달 19일 외부에서 내부 서버에 비정상적으로 접근한 뒤 악성 프로그램인 백도어를 설치했다는 사실을 확인했다. 외부 공격자는 회원정보가 저장된 데이터베이스에 접근했고 이로 인해 맑은소프트 고객사 소속 직원들의 개인정보가 유출됐다. 맑은소프트 해킹 사태로 개인정보가 유출된 기관은 국민권익위원회, 국방부, 기아 노조 등 20여 개인 것으로 조사됐다.

맑은소프트는 전수조사 과정에서 기아 광명노조 노조원들의 개인정보가 함께 유출된 점을 확인하고 지난달 25일 노조 측에 이같은 사실을 전달했다. 노조는 이튿날 전 조합원에게 피해사실 확인 문자를 발송하고 출처가 불분명한 문자나 메시지에 포함된 링크를 클릭하지 말아달라고 공지했다.

해킹으로 인해 발생한 실질적인 피해는 아직까지 없는 것으로 파악됐다. 기아 노조 관계자는 “전화번호가 암호화된 채로 유출돼 실제 피해가 발생하지 않을 가능성이 높다” 라며 “노조도 보안대책 수립 등 후속 조치에 임하고 있다”고 말했다.

업계에서는 이번 기아 사례를 계기로 기업들이 자체적인 보안 시스템뿐 아니라 외부 위탁업체에 대한 관리·감독 체계도 강화해야 한다는 목소리가 나온다. 개인정보를 직접 보유한 기업이 아니더라도 협력사나 수탁업체의 보안에 구멍이 생길 경우 대규모 개인정보 유출로 이어질 수 있기 때문이다.

심기문 기자 door@sedaily.com

Copyright © 서울경제. 무단전재 및 재배포 금지.