SBS Biz

한은 직원 개인정보 무더기 유출…5년간 해킹 시도 2천번

SBS Biz 윤지혜
입력2026.09.28 06:10
수정2026.09.28 06:15


지난 5∼6월 한국은행 직원 180여명의 개인정보가 해킹 사고로 무더기 유출된 사실이 뒤늦게 알려졌습니다.

한은 홈페이지 등 자체 인터넷망 시스템을 겨냥한 해킹 시도도 5년여간 2천건 넘게 이어진 것으로 나타났습니다.

28일 국회 재정경제기획위원회 소속 국민의힘 이종욱 의원이 한은에서 제출받은 자료에 따르면, 올해 5월 9일부터 6월 8일 사이 한은 온라인 연수 개인정보 처리 수탁업체가 이용하는 시스템 깃허브(GitHub)에 외부의 불법적인 침입이 발생했습니다.

이 과정에서 한은 직원 186명을 비롯해 해당 업체 회원사들의 개인정보가 대규모로 유출됐습니다.

유출 항목에는 성명과 회사명, 이메일, 전화번호뿐 아니라 직급, 직무, 소속, 암호화된 비밀번호까지 포함됐습니다.

이와 관련, 한은은 "수탁업체가 6월 11일 유출 사실을 통지했다"며 "이튿날 피해 직원들에게 유출 사실을 알리고, 개인정보보호위원회에 신고했다"고 밝혔습니다.

이번 사고에 앞서 채용 과정에서 지원자의 개인정보가 노출된 사례도 있었습니다.

지난 2023년 6월 23일 통계조사보조원 채용 지원자의 지원서가 한은 홈페이지에 공개됐습니다. 이름과 생년월일, 주소, 연락처, 학력·경력 사항, 자기소개, 지원동기 등이 포함돼 있었습니다.

한은은 다음 날 해당 자료를 삭제하고 당사자에게 통보했습니다.

한은을 직접 겨냥한 해킹 시도는 2021년부터 올해 8월까지 총 2천63건에 달한 것으로 집계됐습니다.

연도별로 2021년 1천557건, 2022년 192건, 2023년 97건, 2024년 52건, 지난해 30건으로 감소하다 올해 들어 8월까지 135건으로 다시 늘었습니다.

올해 들어 8개월 동안 탐지된 공격이 이미 지난해 연간 건수의 4.5배에 달했습니다. 유형별로 비인가 접근 시도가 125건, 악성코드가 10건 등이었습니다.

2022년 해킹 시도가 급감한 것은 보안 체계를 변경한 결과였습니다.

한은은 "그해 2월 이메일 서버를 클라우드로 전환하고 로그인 규칙을 강화한 덕분에 이메일 계정에 무작위 대입 공격 시도가 제한돼 탐지 건수가 감소했다"고 설명했습니다.

전체 기간의 공격 유형은 비인가 접근 시도가 1천951건으로 대부분을 차지했습니다. 이어 악성코드 95건, 정보수집 16건, 분산서비스거부(디도스·DDoS) 공격 1건 등의 순이었습니다.

국외에서 시도된 해킹 시도가 2천24건이었고, 국내는 39건이었습니다.

공격 대상은 주로 한은 대표 홈페이지와 경제통계 홈페이지, 전자도서관 등 인터넷망에서 운영하는 시스템이었습니다.

실제 서비스 장애로 이어진 사례도 있었습니다.

2023년 12월 19일 한은 홈페이지가 디도스 공격을 받아 간헐적으로 접속이 지체됐습니다.

한은은 당시 상황과 관련, "국외 접속 시도를 차단해 국내 서비스를 정상화한 뒤 국외 접속을 일부 허용하면서 전체 서비스를 복구했다"고 설명했습니다.

그러면서 "해당 기간 금융정보 등은 유출되지 않았다"고 덧붙였습니다.

이종욱 의원은 "한은이 중앙은행으로서 직원 개인정보 유출과 잇단 홈페이지 접속 장애를 가벼이 봐서는 안 된다"며 "되풀이되는 사고 원인을 면밀히 분석하고, 보안 체계 전반을 점검해 철저한 재발 방지 대책을 마련해야 한다"고 말했습니다.

ⓒ SBS Medianet & SBS I&M 무단복제-재배포 금지

윤지혜다른기사
보험금 받아가더니, 필요할 때 외면?…보험사 어딘가 봤더니
거래소, ETF LP 알고리즘거래계좌 미신고 미래에셋증권 회원경고