사이버위협분석/해킹 및 개인정보 유출사고 동향

[국민건강보험공단(NHIS)] 다크웹 "4,800만건 판매" 주장, 공단 "내부 데이터 아님" 확인_2026년 08월

경험한사람 2026. 8. 21. 21:57

다크웹 포럼에 국민건강보험공단(NHIS) 관련 데이터 약 4,800만건을 보유하고 있다는 판매 게시물이 등장했다. 이름·주민등록번호·건강보험 가입유형·소득·보험료 등이 담긴 샘플이 공개됐으나, 공단이 자체 분석한 결과 샘플 속 주민등록번호가 실제 존재하지 않는 번호로 확인됐고 내부 시스템 침해 흔적도 발견되지 않아 당사 데이터가 아닌 것으로 판단했다.





  개요 

   데일리시큐 단독 보도에 따르면, 한국 국민건강보험공단(NHIS) 관련 데이터 약 4,800만건을 보유하고 있다는 판매 게시물이 다크웹 포럼에 게시된 사실이 확인됐다. 게시물 제목은 'NHIS HEALTH KOREA'이며, 판매가는 450달러로 책정됐다.
    게시물에는 이름과 주민등록번호, 건강보험 가입 유형, 월 소득, 보험료 등으로 보이는 샘플 데이터도 함께 공개됐다. 다만 데일리시큐가 공개된 정보만으로 진위를 분석한 결과, 실제 공단 데이터와 다른 것으로 보이는 여러 정황이 확인돼 진위 논란이 제기됐다.
기사 게재 이후 국민건강보험공단은 데일리시큐에 자체 분석 결과를 설명했다. 공단 측은 지난 17일 다크웹에 공개된 샘플 데이터를 분석했으며, 샘플에 포함된 주민등록번호를 확인한 결과 실제 존재하지 않는 주민등록번호로 파악됐다고 밝혔다. 또 현재까지 공단 내부 시스템에서 해킹이나 비정상적인 침해 흔적도 확인되지 않았다고 전했다. 이에 따라 현재 공개된 샘플만 놓고 보면 실제 공단 데이터가 아닐 가능성에 무게가 실리는 상황이다.
    다만 4,800만건이라는 전체 데이터의 존재 여부와 확보 경로, 나머지 데이터의 진위는 여전히 검증되지 않은 상태다. 국가정보원과 한국인터넷진흥원(KISA) 등 관계기관은 국민건강보험공단과 협조해 다크웹 게시물과 공개 샘플의 진위를 확인하고 실제 침해 여부를 추가로 조사할 필요가 있다는 지적도 나온다.

 

  사고내용 요약  

    1. 기관명 : 국민건강보험공단(NHIS)
    2. 사고유형
        - 다크웹 데이터 판매 주장(미확인 유출 의혹)
        -  공단 측 자체 검증 결과 "내부 데이터 아님"으로 확인된 사례
    3. 유출규모 : 판매자 주장 약 4,800만건(진위 미확인, 공단 검증상 신빙성 낮음)
    4. 판매자 주장 데이터 항목(실제 유출 여부 미확인)
        - 이름
        - 주민등록번호(실제 확인 결과 존재하지 않는 번호)
        - 건강보험 가입 유형
        - 월 소득
        - 보험료


    5. 특이사항
        - 공단 자체 검증 결과 샘플 속 주민등록번호가 실존하지 않는 번호로 확인돼 데이터 신빙성에 결정적 의문 제기
        - 공단 내부 시스템에서 해킹·비정상 침해 흔적 미발견
        - 판매가가 450달러로, 다른 대형 유출 주장 사건 대비 상대적으로 저가라는 점도 의혹 요인
        - 국가정보원·KISA 등 관계기관의 추가 검증·조사 필요성 제기
        - 최근 배달의민족(4,200만건 주장) 사례와 유사하게, 대형 기관·기업을 사칭한 허위 또는 과장 데이터 판매 가능성에 무게


  사고대응 타임라인  

    - 2026년 08월 17일(추정)
        . 다크웹 포럼에 'NHIS HEALTH KOREA' 데이터 판매 게시물 게재(약 4,800만건, 450달러)
    - 2026년 08월 17일
        . 국민건강보험공단, 공개된 샘플 데이터 자체 분석 착수
        . 샘플 주민등록번호 검증 → 실존하지 않는 번호로 확인
        . 내부 시스템 침해 흔적 점검 → 미발견
    - 데일리시큐 취재·보도 시점
        . 데일리시큐, 다크웹 게시물 및 샘플 자체 분석 후 단독 보도
        . 보도 이후 공단, "내부 데이터 아님" 공식 확인 답변
    - 확인 필요
        . 국정원·KISA 등 관계기관의 추가 조사 진행 여부
        . 게시자의 실제 데이터 확보 경로 및 신원

  대응내역  

    - 공개 샘플 데이터에 대한 자체 분석 진행(주민등록번호 실존 여부 검증)
    - 내부 시스템 해킹·비정상 침해 흔적 점검
    - 검증 결과("내부 데이터 아님") 언론에 공식 회신
     ※ 관계기관(국정원·KISA) 공동 조사 여부는 추가 확인 필요

 재발방지대책(권고사항)   

    1. 기술적 조치
       - 다크웹·딥웹 모니터링을 통한 기관명 사칭 데이터 판매 게시물 상시 감시
       - 대량 조회·다운로드 등 이상행위 탐지 체계 상시 점검
       - 협력기관·수탁기관 등 제3자 접근 경로에 대한 정기 보안 점검
       - 샘플 데이터 진위 신속 검증을 위한 표준 절차 마련(주민번호 등 식별정보 대조체계)

    2. 관리적 조치
       - 국정원·KISA 등 관계기관과의 신속 공조·검증 체계 유지
       - 허위·과장 유출 주장으로 인한 국민 불안 확산 방지를 위한 투명한 공식 커뮤니케이션
       - 공공기관 사칭 데이터 판매에 대한 수사기관 공동 대응 체계 강화
       - 실제 유출 정황 확인 시 즉각적인 국민 통지·안내 체계 사전 마련


  관련기사(출처)  

 

감사합니다.