
2026년 10월 6일 화요일 발행
금융권 넘은 개인정보 노출, 한전·대학까지
개인정보 침해 사고가 금융권 7곳에 이어 한국전력과 서울사이버대학교에서도 확인됐어요. 한전에서는 직원 약 2만4천여명의 이름·소속·전화번호가 외부 웹페이지에 노출됐고, 서울사이버대학교는 구성원 등의 개인정보로 추정되는 자료가 외부 사이트에 게시됐다는 통보를 받았어요.
한전은 내부 시스템 접속을 막고 웹페이지 운영사에 삭제를 요청해 노출 정보는 2일 자정께 삭제됐어요. 주민등록번호·민감정보·고객정보는 포함되지 않은 것으로 파악됐어요. 서울사이버대학교는 관계기관과 게시 자료의 정확한 유출 경위와 규모를 조사하고 있어요. 학교 측은 주민등록번호·비밀번호·계좌번호가 암호화돼 있었고 복호화 흔적은 없다고 밝혔어요.
금융당국은 여러 금융사 공격에서 같은 공격자 IP를 발견했고, 공격자가 AI 도구로 자동화된 대량 공격을 벌인 것으로 판단하고 있어요. 같은 IP 사용만으로 각 사고를 하나의 공격자나 조직에 의한 일로 단정할 수 없어 조사가 진행 중이에요. 과학기술정보통신부와 한국인터넷진흥원은 24시간 비상 체제를 운영하며 CISO 신고 기업 약 2만8천곳에 점검을 권고했고, 금융당국은 전 금융권 약 500개사에 외부 공개 IT 자산·서비스와 공격 IP 차단 여부를 점검하도록 했어요.
체리 두 조각
신속 대응은 공격 주체를 가려내기 전에도 노출 경로를 막고 점검 범위를 넓혀 추가 사고를 줄이는 데 무게를 둬요. 당국이 CISO 신고 기업 약 2만8천곳과 금융권 약 500개사에 긴급 점검을 권고한 이유예요.
신중 검증은 여러 사고를 하나로 묶기보다 각 기관의 침해 경위와 노출 정보부터 따로 밝히는 데 무게를 둬요. 여러 금융사에서 같은 공격자 IP가 발견됐지만, 이것만으로 동일 공격자나 조직의 소행이라고 단정할 수는 없어요.
📖 용어 한 입
- CISO
- 기업이나 기관의 정보보호 전략과 보안 체계를 총괄하는 최고정보보호책임자예요. 보안 위험 관리와 사고 대응을 맡아요.