1. 개요

  • 한국지역정보개발원 웹메일시스템에서 2026년 9월 7일 외부의 미인가 접속으로 일부 개인정보가 열람된 정황이 확인되었습니다. 
  • 한국지역정보개발원은 당시 추가 유출 여부를 확인하고 있다고 밝혔습니다.
  • 기관 공지에서는 공격자의 신원, 공격 방식, 침해가 시작된 시점, 악성코드 사용 여부 및 정보 탈취 여부가 구체적으로 확인되지 않습니다.
  • 따라서 현재 확인 가능한 사실은 외부 미인가 접속과 일부 개인정보 열람 정황입니다.

 

2. 피해범위

  • 피해 시스템: 한국지역정보개발원 웹메일시스템입니다.
  • 피해 대상: 웹메일의 발신자 및 수신자 정보 일부입니다.
  • 피해 인원 및 레코드 수: 확인되지 않았습니다.
  • 전체 유출 규모: 한국지역정보개발원은 추가 유출 여부를 점검 중이라고 밝혔으며, 확정된 피해 건수가 제시되지 않았습니다.
  • 개인정보의 실제 외부 반출 여부: 확인되지 않았습니다. 확인된 내용은 외부 미인가 접속에 따른 일부 개인정보 열람 정황입니다.

 

3. 유출항목

 - 한국지역정보개발원이 안내한 유출 또는 열람 가능 개인정보 항목은 다음과 같습니다.

  • 전자우편 발신자의 성명
  • 전자우편 발신자의 이메일 주소
  • 전자우편 수신자의 성명
  • 전자우편 수신자의 이메일 주소

 - 비밀번호, 전화번호, 주민등록번호, 주소, 금융정보 등 다른 개인정보가 유출됐다는 내용은 확인되지 않았습니다.

 

 

4. 원인

  • 한국지역정보개발원은 사고 원인을 외부 미인가 접속이라고 설명했습니다. 
  • 다만 취약점의 명칭, 취약한 프로그램, 인증 우회 여부, 계정 탈취 여부, 내부자 개입 여부 등 구체적인 침해 원인은 공개되지 않았습니다.
  • 기관은 사고 대응 과정에서 “취약한 프로그램 제거”를 추진했다고 밝혔지만, 해당 프로그램이 무엇인지와 취약점이 어떻게 악용됐는지는 확인되지 않습니다.
  • 따라서 이를 특정 취약점이나 특정 공격기법으로 단정할 수 없습니다.

 

5. 대응

 - 한국지역정보개발원이 밝힌 조치는 다음과 같습니다.

  • 공격자로 판단되는 IP 주소 차단
  • 취약한 프로그램 제거 등 기술적 보호 조치
  • 추가 시스템 점검
  • 정밀 조사 진행
  • 이상 징후 확인을 위한 24시간 모니터링
  • 추가 유출 여부 점검
  • 운영지원부를 통한 상담 접수
  • 피해가 의심되는 경우 관련 부서에 신고하도록 안내
  • 비밀번호 변경 및 동일 비밀번호를 사용하는 다른 사이트의 비밀번호 변경 권고
  • 명의도용 방지 서비스 이용과 의심스러운 링크·개인정보 입력 요구에 대한 주의 당부

 - 한국지역정보개발원은 추가 피해 가능성을 배제할 수 없다며 웹사이트 명의도용, 보이스피싱, 파밍 등 2차 피해에 주의할 것을 안내했습니다.

 

6. 문제점

 - 현재 확인되는 문제점은 다음과 같습니다.

  • 피해규모가 공개되지 않음: 피해 인원, 열람된 이메일 수, 영향을 받은 계정 수가 제시되지 않았습니다.
  • 사고 원인이 구체적으로 공개되지 않음: 미인가 접속 사실은 확인됐지만, 취약점과 공격 경로는 확인되지 않았습니다.
  • 추가 유출 여부가 확정되지 않음: 기관이 조사와 모니터링을 계속하고 있어 최종 피해범위가 확정되지 않았습니다.
  • 유출과 열람의 구분이 불명확함: 기관 안내에는 일부 개인정보가 “열람된 정황”이 있다고 되어 있으나, 해당 정보가 실제로 복사·반출됐는지는 확인되지 않았습니다.
  • 2차 피해 위험: 이름과 이메일 주소가 악용될 경우 피싱·사칭·명의도용 시도에 활용될 가능성을 기관이 경고했습니다. 다만 실제 2차 피해 발생 여부는 확인되지 않았습니다.

 

 

 

반응형

+ Recent posts