상세 컨텐츠

본문 제목

[제주항공] 검색엔진 노출로 고객 100여명 여권번호 등 개인정보 유출_2026년 08월

본문

제주항공에서 고객 100여명의 항공권 예약정보가 네이버 검색엔진을 통해 무단 노출되는 사고가 발생했다. 노출된 정보에는 고객 이름과 여권번호가 포함됐으며, 검색 결과에는 일부만 표시됐지만 연결된 제주항공 홈페이지에서는 여권번호 전체가 노출된 것으로 파악됐다. 회사는 피해 고객에게 1인당 10만원 보상금과 여권 재발급 비용을 지급하기로 했다.




  개요 

   2026년 08월 11일 항공업계에 따르면 지난 5일 네이버 검색창에 '제주항공'과 특정 편명을 입력할 경우 일부 예약자의 이름과 여권번호가 노출되는 문제가 발생했다.
    노출된 정보는 이름과 가려진 여권번호 등 항공권 예약 과정에서 입력된 정보로, 검색 결과에는 여권번호 일부만 나타났으나 연결된 제주항공 홈페이지에서는 여권번호 전체가 노출된 것으로 파악됐다. 사고의 핵심은 제주항공 홈페이지의 특정 페이지가 검색엔진에 수집·색인될 수 있는 상태였다는 점으로, 개인정보가 담긴 웹페이지에 대한 접근 통제나 검색엔진 노출 차단이 제대로 작동하지 않았을 가능성이 제기된다. 일각에서는 홈페이지 업데이트 과정에서 문제가 발생했을 가능성도 거론된다.
제주항공은 문제 확인 직후(사고 인지 약 1시간 이내) 예약 정보가 노출된 해당 페이지를 차단하고 검색 결과 삭제를 네이버 측에 요청했다. 이틀 뒤인 7일에는 개인정보보호위원회에 개인정보 유출 사고를 신고했으며, 개인정보보호법의 고객 고지의무에 따라 대상 고객에게 개별 연락으로 유출 사실과 후속 조치를 안내하고 있다.
    유출 피해 고객에게는 1인당 10만원의 보상금과 함께 여권 재발급 비용을 별도로 지급하기로 했다. 이번 사고는 단순한 이름·연락처가 아닌 해외 출입국 신원 확인에 사용되는 여권번호가 노출됐다는 점에서 개인정보 관리 체계에 대한 우려가 제기된다. 한편 제주항공의 개인정보 관리 문제가 불거진 것은 이번이 처음이 아니다. 과거 시스템 갱신 과정에서 담당자 실수로 이용자 개인정보가 유출됐음에도 이를 신고·통지하지 않아 2022년 개인정보보호위원회로부터 과태료 600만원 처분을 받은 바 있다. 제주항공 관계자는 "개인정보를 더욱 안전하게 보호하기 위해 시스템 및 관리 체계를 지속 개선하겠다"고 밝혔다.

 

  사고내용 요약  

    1. 회사명 : 제주항공(089590)
    2. 사고유형
        - 웹페이지 검색엔진 노출 관리 미흡에 따른 개인정보 유출 사고
        -  접근통제 미비로 인한 여권정보 노출 사고
         ※ 외부 해킹이 아닌 시스템·관리상 노출 사고로 추정
    3. 유출규모 : 약 100여명
    4. 유출항목
        - 이름
        - 여권번호(검색결과 일부 노출, 연결 홈페이지에서는 전체 노출)
        - 기타 항공권 예약 과정에서 입력된 정보


    5. 특이사항
        - 해킹이 아닌 검색엔진 색인 차단 미흡으로 인한 노출로 추정
        - 검색 결과에는 일부만 노출됐으나 연결된 홈페이지에서는 여권번호 전체가 확인 가능했던 점이 심각성을 키움
        - 사고 인지 후 약 1시간 이내 신속히 페이지 차단
        - 이름·연락처가 아닌 해외 출입국 신원확인용 여권번호가 노출돼 2차 피해 우려 큼
        - 제주항공은 2022년에도 시스템 갱신 과정 실수로 개인정보가 유출됐으나 신고·통지하지 않아 과태료 600만원 처분을 받은 반복 이력 존재


  사고대응 타임라인  

    - 2026년 08월 05일
        . 네이버 검색을 통해 고객 100여명의 이름·여권번호 노출 확인(사고 발생)
        . 제주항공, 문제 확인 직후 약 1시간 이내 해당 페이지 차단
        . 네이버 측에 검색 결과 삭제 요청
    - 2026년 08월 07일
        . 개인정보보호위원회 유출 신고 완료
    - 2026년 08월 07일 이후
        . 피해 고객 대상 개별 연락을 통한 유출 사실·후속 조치 안내
    - 2026년 08월 11일
        . 언론 보도를 통해 사고 사실 공론화
    - 진행 중
        . 정확한 사고 경위 파악
        . 보상금·여권 재발급 비용 지급 진행

  대응내역  

    - 문제 확인 즉시(1시간 이내) 해당 페이지 차단
    - 네이버에 검색 결과 삭제 요청
    - 개인정보보호위원회 유출 신고 완료
    - 대상 고객 개별 연락을 통한 유출 사실 및 후속 조치 안내
    - 피해 고객 1인당 10만원 보상금 지급
    - 여권 재발급 비용 별도 지급

 재발방지대책(권고사항)   

    1. 기술적 조치
       - 개인정보 포함 페이지의 검색엔진 색인 차단(robots.txt, noindex 태그 등) 전수 적용
       - 홈페이지 업데이트·배포 전 개인정보 노출 여부 사전 점검 프로세스 마련
       - 예약정보 조회 페이지 접근권한·인증 절차 강화
       - 여권번호 등 민감정보 마스킹 처리 및 암호화 저장
       - 외부 검색엔진 노출 여부 상시 모니터링 체계 구축

    2. 관리적 조치
       - 시스템 갱신·업데이트 시 개인정보 영향평가 절차 의무화
       - 개인정보 유출 사고 재발 방지를 위한 내부 관리체계 전면 재정비(2022년 사고 재발 방지)
       - 침해사고 대응 매뉴얼 및 신속 공지·신고 체계 정례화
       - 여권정보 등 고위험 개인정보 처리 시스템 정기 보안 감사


  관련기사(출처)  

 

감사합니다.

관련글 더보기