상세 컨텐츠

본문 제목

[SK이노베이션] 업무 시스템 해킹, 임직원 이름·부서·직위 등 정보 비정상 접근_2026년 09월

본문

SK이노베이션이 사내 업무 시스템의 내부 이용자 정보 페이지에 외부의 비정상 접근 정황을 확인하고 관계기관 신고 및 유출 여부 조사에 나섰다. 이름·부서·직위 등 내부 이용자 정보가 열람된 것으로 파악됐으나, 주민등록번호 등 민감정보는 포함되지 않았고 파일 반출 기록도 아직 확인되지 않은 것으로 알려졌다.



  개요 

   2026년 09월 01일 뉴스1 단독 보도에 따르면 SK이노베이션이 최근 사내 업무 시스템 내부 이용자 정보에 외부 비정상 접근 정황을 확인하고, 관계기관 신고 및 유출 여부 조사 등 대처에 나선 것으로 확인됐다.
    회사 측에 따르면 이름·부서·직위 등 내부 이용자 정보 페이지가 외부에서 열람된 정황이 파악됐으나, 주민번호 등 민감 정보는 포함되지 않은 것으로 파악됐다. 아울러 임직원 정보 페이지가 열람된 것과 별개로, 실제 개인정보 파일이 다운로드되거나 외부로 반출된 기록은 아직 확인되지 않은 것으로 전해졌다.
    회사는 관련 시스템을 차단하고 관계기관에 신고하는 등 대응에 나선 상태로, 정확한 침해 경위와 최종 유출 여부·범위는 조사 결과에 따라 확정될 전망이다.

 

  사고내용 요약  

    1. 회사명 : SK이노베이션
    2. 사고유형
        - 사내 업무 시스템에 대한 외부 비정상 접근 해킹 사고
        -  임직원 정보 페이지 열람형 침해 사고
    3. 유출규모
        - 조사 중(정확한 인원·유출 확정 여부 미확인)
    4. 유출(열람 확인) 항목
        - 이름, 부서, 직위 등 내부 이용자 정보
        ※ 주민등록번호 등 민감정보는 미포함으로 파악


    5. 특이사항
        - 정보 '열람'은 확인됐으나 파일 다운로드·반출 기록은 아직 확인되지 않은 초기 단계 사고
        - 침해 대상이 고객 개인정보가 아닌 내부 임직원 정보라는 점이 특징적
        - 회사는 침해 시스템을 신속히 차단하고 관계당국에 신고
        - 정확한 침해 경로, 공격 배후, 최종 유출 여부는 조사 진행 중


  사고대응 타임라인  

    - (침해 발생 시점 미공개)
        . SK이노베이션 사내 업무 시스템, 내부 이용자 정보 페이지 외부 비정상 접근 발생
    - 2026년 09월 01일 이전
        . SK이노베이션, 비정상 접근 정황 인지 및 대응 착수
        . 관계기관 신고
    - 2026년 09월 01일
        . 뉴스1, SK이노베이션 해킹 단독 보도를 통해 사고 사실 공개
    - 조사 진행 중
        . 관계당국과 함께 침해 원인·범위 조사
        . 개인정보 파일 반출 여부 최종 확인


  대응내역  

    - 비정상 접근 정황 인지 후 관계기관 신고
    - 관련 시스템 차단 조치 시행
    - 유출 여부 및 범위에 대한 조사 착수
     ※ 구체적인 재발방지 기술조치, 임직원 대상 통지 여부 등은 추가 확인 필요

 재발방지대책(권고사항)   

    1. 기술적 조치
       - 사내 임직원 정보 페이지 등 내부 시스템 접근권한 및 인증체계 전면 재점검
       - 파일 다운로드·반출 여부에 대한 정밀 로그 분석(포렌식)
       - 침입탐지·침입방지시스템(IDS/IPS) 및 이상행위 실시간 모니터링 강화
       - 정기 취약점 점검 및 모의해킹 수행

    2. 관리적 조치
       - 침해사고 대응 매뉴얼 정례화 및 관계기관 신고 프로세스 준수
       - 조사 결과 확정 시 임직원 대상 투명한 안내 및 후속 조치 이행
       - 내부 시스템 접근권한의 최소권한 원칙 재점검
       - 국가기반산업(정유) 기업 특성을 고려한 보안 위협 대응체계 강화


  관련기사(출처)  

 

감사합니다.

관련글 더보기