상세 컨텐츠

본문 제목

[롯데케미칼] 내부 시스템(ECOMS) 해킹으로 임직원 개인정보 일부 유출_2026년 08월

본문

롯데케미칼의 내부 시스템 'ECOMS'가 외부 공격을 받아 임직원 개인정보 일부가 유출됐다. 유출 가능성이 있는 정보는 성명·로그인ID·휴대전화번호·이메일 주소·사번 및 직급 등이며, 회사는 즉시 관련 시스템을 차단하고 관계기관에 신고한 뒤 내·외부 전문기관과 함께 사고 원인 및 영향 범위를 조사 중이다.




  개요 

   2026년 09월 01일 롯데케미칼에 따르면 지난달 27일 내부 시스템 ECOMS에서 외부 공격에 따른 개인정보 유출 사고가 발생했다.
    사고를 확인한 롯데케미칼은 관련 시스템을 차단하고 지난달 31일 홈페이지를 통해 유출 사실을 알렸다. 관계기관 신고도 마쳤으며 내·외부 전문기관과 사고 원인을 조사하고 있다.
유출 가능성이 있는 정보는 성명, 로그인ID, 휴대전화번호, 이메일 주소, 사번 및 직급 등이다. 실제 유출된 정보는 개인별로 차이가 있을 수 있으며, 롯데케미칼은 조사 결과를 토대로 개인별 유출 내역을 확인해 별도 안내할 예정이다.
    롯데케미칼은 현재 내·외부 전문기관과 사고 원인과 영향 범위를 조사하고 있으며, 조사 결과를 토대로 전사 보안 점검과 개선 대책을 마련할 예정이다. 롯데케미칼 관계자는 "현재 내·외부 전문기관과 함께 사고 원인 및 영향 범위에 대한 조사를 진행하고 있다"며 "이번 사고로 심려를 끼쳐드린 점 진심으로 사과드린다"고 말했다.

 

  사고내용 요약  

    1. 회사명 : 롯데케미칼
    2. 사고유형
        - 내부 시스템(ECOMS)에 대한 외부 공격 해킹 사고
        -  임직원 개인정보 유출 사고
    3. 유출규모
        - 조사 중(개인별 유출 항목·정확한 인원 미확정)
    4. 유출(가능성) 항목
        - 성명
        - 로그인ID
        - 휴대전화번호
        - 이메일 주소
        - 사번 및 직급 등 업무 관련 정보


    5. 특이사항
        - 침해 발생(8월 27일)과 홈페이지 공지(8월 31일) 사이 약 나흘 소요
        - 고객 개인정보가 아닌 임직원 내부 정보가 유출 대상
        - 정확한 유출 범위는 조사 중이며, 개인별 유출 내역은 추후 별도 안내 예정
        - 내·외부 전문기관이 함께 원인·영향 범위를 조사하는 공동 조사 체계 운영


  사고대응 타임라인  

    - 2026년 08월 27일
        . 내부 시스템 ECOMS에 대한 외부 공격으로 개인정보 유출 발생(침해 발생)
    - 2026년 08월 27일 이후(사고 인지 즉시)
        . ECOMS 및 관련 시스템 차단
        . 내·외부 전문기관을 통한 원인 분석 및 정밀 조사 착수
        . 관계기관 신고 및 조사 협조
        . 추가 피해 방지를 위한 보안 강화 조치 수행
    - 2026년 08월 31일
        . 홈페이지를 통한 개인정보 유출 사실 공지 게시
    - 2026년 09월 01일
        . 언론(뉴스저널리즘 등) 보도를 통해 사고 사실 공론화
    - 조사 진행 중
        . 정확한 사고 원인 및 영향 범위 확정
        . 개인별 유출 내역 확인 및 별도 안내 예정
        . 전사 보안 점검 및 개선 대책 수립


  개인정보 유출 관련 홈페이지 안내  

□ 개인정보 유출 관련 안내

롯데케미칼은 당사의 내부 시스템(ECOMS)에 대한 외부 공격으로 일부 개인정보가 유출된 사실을 확인하였습니다. 당사는 유출 사실을 인지한 즉시 추가 피해 방지 조치를 시행하였으며, 현재 내·외부 전문기관과 함께 사고 원인 및 영향 범위에 대한 조사를 진행하고 있습니다. 이번 사고로 심려를 끼쳐드린 점 진심으로 사과드립니다.

1. 유출 시점과 경위
발생일시 : 2026년 8월 27일
사고내용 : ECOMS에 대한 외부 공격으로 일부 개인정보 유출 확인

2. 유출 개인정보 항목
조사결과에 따라 개인별로 차이가 있을 수 있으나, 다음과 같은 정보가 포함될 가능성이 있는 것으로 확인되고 있습니다.
- 성명
- 로그인ID
- 휴대전화번호
- 이메일 주소
- 사번 및 직급 등 업무 관련 정보
※ 정확한 유출 범위는 현재 조사 중이며, 개별 확인이 필요한 경우 별도 안내드릴 예정입니다.

3. 회사의 대응 조치
당사는 사고 인지 즉시 아래와 같은 조치를 시행하였습니다.
- ECOMS 및 관련 시스템 차단
- 내·외부 전문기관을 통한 원인 분석 및 정밀 조사
- 관계기관 신고 및 조사 협조
- 추가 피해 방지를 위한 보안 강화 조치 수행
- 재발 방지를 위한 전사 보안 점검 및 개선 대책 수립

4. 피해 예방을 위한 권고사항 및 피해 구제절차
개인정보 악용으로 인한 피해를 예방하기 위해 다음 사항에 유의하여 주시기 바랍니다.
- 개인정보 악용으로 의심되는 출처가 불분명한 문자, 이메일, 메신저 링크 클릭 및 첨부파일 열람/다운로드 금지
- 개인정보, 금융정보, 인증번호 등을 요구하는 연락에 주의
- 동일하거나 유사한 비밀번호를 사용하는 서비스가 있는 경우 비밀번호 변경 권고
- 의심스러운 연락 또는 피해가 발생한 경우 즉시 아래로 신고 및 문의

5. 신고 및 문의처
롯데케미칼 정보보호담당
전화 : 02-829-4522, 4523, 4525
이메일 : LCC_Security@lottechem.com

당사는 관계기관 및 전문기관과 협력하여 사고 원인을 철저히 조사하고 있으며, 추가 피해 방지와 재발 방지를 위해 필요한 모든 조치를 시행하겠습니다.

 


  대응내역  

    - ECOMS 및 관련 시스템 즉시 차단
    - 내·외부 전문기관을 통한 원인 분석 및 정밀 조사
    - 관계기관 신고 및 조사 협조
    - 추가 피해 방지를 위한 보안 강화 조치
    - 전사 보안 점검 및 개선 대책 수립 예정
    - 홈페이지 공지 및 정보보호담당 전용 문의처(전화·이메일) 운영
    - 임직원 대상 2차 피해(피싱·계정탈취) 예방 안내

 재발방지대책(권고사항)   

    1. 기술적 조치
       - 내부 시스템(ECOMS) 접근권한 및 인증체계 전면 재점검
       - 침입탐지·침입방지시스템(IDS/IPS) 및 이상행위 실시간 모니터링 강화
       - 임직원 계정정보 암호화 및 접근통제 강화
       - 정기 취약점 점검 및 모의해킹 수행

    2. 관리적 조치
       - 조사 결과에 따른 개인별 유출 내역 신속 확인 및 통지
       - 침해사고 대응 매뉴얼 정례화 및 신속 신고 체계 유지
       - 전사 보안 점검 결과에 따른 개선 대책 수립·이행
       - 임직원 대상 2차 피해(피싱·스미싱) 예방 안내 지속


  관련기사(출처)  

 

감사합니다.

관련글 더보기