고용부 취업정보사이트 '워크넷' 중국 해커에 뚫렸다…개인정보 23만건 유출
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
중국 해커가 고용노동부와 한국고용정보원이 운영하는 취업정보사이트 '워크넷'을 해킹해 개인정보 23만건을 유출한 것으로 나타났다.
6일 고용부와 고용정보원 등에 따르면 오후 3시 기준 중국 등 해외 IP 28개에서 23만여건의 워크넷 무단 접속이 확인됐다.
해커들은 워크넷 이력서 23만건을 유출했다.
고용정보원은 사용자 계정의 암호는 일방향 암호화돼 있어 워크넷 자체 해킹을 통한 계정 유출은 아닌 것으로 보고 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
정보원, 개인정보 유출 대상자에 개별 알림

(세종=뉴스1) 임용우 기자 = 중국 해커가 고용노동부와 한국고용정보원이 운영하는 취업정보사이트 '워크넷'을 해킹해 개인정보 23만건을 유출한 것으로 나타났다.
6일 고용부와 고용정보원 등에 따르면 오후 3시 기준 중국 등 해외 IP 28개에서 23만여건의 워크넷 무단 접속이 확인됐다.
워크넷은 정부가 구직·구인정보와 직업·진로정보를 제공하고 있는 사이트로 청소년·성인을 대상으로 직업적성검사도 제공하고 있다.
해커들은 워크넷 이력서 23만건을 유출했다. 이력서에는 성명, 성별, 출생연도, 주소, 일반전화, 휴대전화, 학력, 이메일, 경력 등의 개인정보가 담겨 있다.
해커가 사용한 수법은 다른 곳에서 수집한 사용자 정보(아이디·암호)를 워크넷에 마구 대입해 로그인을 시도한 소위 '크리덴셜 스터핑'으로 추정된다.
고용정보원은 사용자 계정의 암호는 일방향 암호화돼 있어 워크넷 자체 해킹을 통한 계정 유출은 아닌 것으로 보고 있다.
정보 유출을 확인한 즉시 고용정보원은 유출피해 대상자를 대상으로 카카오톡과 문자 등을 전송하고, 암호변경을 권고했다.
또 홈페이지 공지를 통해 공격내용을 알리고, 별도 민원대응팀을 꾸려 신속히 대응하고, 고용부 고객상담센터에도 민원대응에 나선다.
특히 고용정보원은 사용자는 최초 로그인 시 암호변경 후 로그인이 되도록 하고, 아이디·암호 외에 본인인증을 위한 추가인증을 도입하기로 했다.
이외에도 고용보험과 HRD-Net 등 다른 고용정보시스템에 대한 점검을 확대하기로 했다.
고용정보원 관계자는 "현재 정확한 원인분석과 피해규모 파악에는 2~3주 가량이 소요될 것으로 보인다"라며 "주요 공격 타깃이 여러 사이트에 동일한 아이디·암호를 사용하는 이용자인 만큼, 주기적인 암호변경과 사이트별 다른 암호사용 등 피해 예방을 위한 이용자들의 세심한 주의가 필요하다"고 말했다.
phlox@news1.kr
Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.
- '사우나 속 여성' 실루엣 또렷…서울 서초구 호텔 내부 노출 충격
- "전화 안 받아 서운" 펑펑 운 시모…"이게 울 일? 싫어졌다" 며느리는 냉담
- 무릎 아래까지 처진 '35㎏ 복부 종양'…50대 남성 성기 파묻혔다
- "뭐야? 맛있네" 97세 할아버지도 홀린 '두쫀쿠'…"7000원 값어치 한다"
- 온몸 노란 테이프로 꽁꽁 묶인 여성…주택가 훼손된 벤츠 차량서 발견
- 이상한 취향 강요한 전문직 남편…'노예 각서' 압박 후 "네가 동의한 일"
- 다듀 개코·김수미, 15년 만에 이혼…"잘사는 줄 알았는데 안타까워"(종합)
- 사춘기 딸에 "모텔 침대 알지? 엄마가 친구랑 잤다"…철부지 남편 뭇매
- 맞고소 난타전 중에 왜?…박나래 전 매니저 美출국 전 아파트 짐 다 뺐다
- "요즘도 차로 사람 평가하나"…경차 타는 소개팅남 '여성 호감 뚝' 한숨