사이버위협분석/해킹 및 개인정보 유출사고 동향

[한국도심공항] 홈페이지 외부 침해 정황 확인, 개인정보 유출 여부 정밀 점검 중_2026년 08월

경험한사람 2026. 8. 31. 21:47

한국도심공항 공식 홈페이지에서 외부 침해 정황이 포착돼 운영사가 긴급 점검에 나섰다. 회사는 현재까지 고객 개인정보 유출 여부는 확인되지 않았다고 밝혔으나, 전문기관과 함께 접근·유출 여부를 정밀 점검 중이며 고객들에게 선제적으로 비밀번호 변경을 권고했다.



  개요 

   한국도심공항(주)은 2026년 8월 26일 공식 홈페이지 공지문을 통해 "당사 홈페이지에 대한 외부 침해 정황이 확인되어 현재 관련 시스템에 대한 정밀 점검을 진행하고 있다"며 "현재까지 고객님의 개인정보 유출 여부는 확인되지 않았으나 전문기관과 함께 개인정보 접근 및 유출 여부를 확인하고 있다"고 밝혔다.
    회사는 점검 결과 개인정보 유출 사실이 확인될 경우 관련 법령에 따라 해당 고객에게 신속히 추가 안내를 드리고 필요한 조치를 진행하겠다고 밝혔다. 아울러 고객의 개인정보 보호를 위한 예방적 조치로 당사 홈페이지 비밀번호 변경을 권고했다.
    최근 국내외를 막론하고 크고 작은 사이버보안 사고가 잇따라 터져 나오며 2차 피해 우려가 커지고 있는 가운데 이번 사고가 확인됐다. 실제로 8월 31일 개인정보보호위원회는 크리덴셜 스터핑 공격으로 총 166만153명의 고객 정보가 유출된 GS리테일에 128억원이 넘는 역대급 과징금을 부과했으며, 최근 다크웹 포럼에서는 세계평화통일가정연합(통일교) 한국 지부 회원 128만명 이상의 개인정보라고 주장하는 대규모 데이터베이스가 공개돼 파장이 일기도 했다. 보안 전문가들은 "동일한 아이디와 비밀번호를 여러 사이트에서 돌려쓰는 습관이 크리덴셜 스터핑 공격의 핵심 표적이 된다"며 "주기적인 비밀번호 변경과 사이트별 다른 형식의 계정 관리가 필수적"이라고 조언했다.

 

  사고내용 요약  

    1. 회사명 : 한국도심공항(주)
    2. 사고유형
        - 홈페이지 외부 침해 정황(개인정보 유출 여부는 미확정)
        -  선제적 예방 안내 단계의 사고
    3. 유출규모
        - 미확정(현재까지 개인정보 유출 사실 자체가 확인되지 않은 상태)
    4. 유출항목
        - 현재까지 확인된 유출 항목 없음(전문기관과 점검 진행 중)


    5. 특이사항
        - 실제 유출 확정 전 침해 정황만으로 선제적 공지를 발표한 이례적으로 신속한 대응 사례
        - 최근 GS리테일 크리덴셜 스터핑 사고(166만명, 과징금 128억원), 통일교 다크웹 재유출 정황 등과 같은 시기 연이어 발생한 사고 흐름 속에서 공개돼 업계 경각심 확산
        - 회사는 유출 확정 전임에도 고객 대상 비밀번호 즉시 변경을 예방 차원에서 선제 권고
        - 전문가들은 동일 계정정보 재사용 관행이 크리덴셜 스터핑 등 2차 공격의 핵심 취약점이라고 지적


  사고대응 타임라인  

    - 2026년 08월 26일
        . 한국도심공항 홈페이지 외부 침해 정황 확인
        . 관련 시스템 정밀 점검 착수
        . 전문기관과 함께 개인정보 접근·유출 여부 확인 개시
        . 홈페이지 공지문을 통한 침해 정황 및 예방조치 안내 게시
    - 2026년 08월 31일
        . 보안뉴스 보도를 통해 사고 사실 공개
        . (같은 날) 개인정보보호위원회, GS리테일에 크리덴셜 스터핑 관련 역대급 과징금(128억원) 부과 발표
    - 조사 진행 중
        . 정밀 점검을 통한 실제 유출 여부 및 범위 확정
        . 유출 확인 시 관련 법령에 따른 후속 안내 및 조치 예정


  홈페이지 침해사고 관련 안내  

□ 홈페이지 침해사고에 따른 개인정보 유출 가능성 및 대응조치 안내

안녕하세요 한국도심공항(주) 입니다.

당사 홈페이지에 대한 외부 침해 정황이 확인되어 현재 관련 시스템에 대한 정밀 점검을 진행하고 있습니다.
현재까지 고객님의 개인정보 유출 여부는 확인되지 않았으며, 전문기관과 함께 개인정보 접근 및 유출 여부를 확인하고 있습니다.

점검 결과 개인정보 유출 사실이 확인될 경우 관련 법령에 따라 해당 고객님께 신속히 추가 안내드리고 필요한 조치를 진행하겠습니다.

아울러 고객님의 개인정보 보호를 위한 예방적 조치로 당사 홈페이지 비밀번호 변경을 권고드립니다.
고객님께 심려를 끼쳐드려 죄송하며, 정확한 사실 확인과 추가 피해 방지를 위해 최선을 다하겠습니다.

한국도심공항(주)


  대응내역  

    - 관련 시스템 정밀 점검 진행
    - 전문기관과 함께 개인정보 접근·유출 여부 확인
    - 홈페이지 공지를 통한 침해 정황 선제 안내
    - 고객 대상 홈페이지 비밀번호 즉시 변경 권고
    - 유출 확인 시 관련 법령에 따른 신속 추가 안내 방침 표명
     ※ 개인정보보호위원회·KISA 등 관계기관 신고 여부는 공지문에 명시되지 않아 추가 확인 필요

 재발방지대책(권고사항)   

    1. 기술적 조치
       - 홈페이지 웹 애플리케이션 취약점 정밀 진단 및 보완
       - 로그인 시도 이상행위(크리덴셜 스터핑 등) 탐지·차단 체계 구축
       - 회원 계정에 대한 2단계 인증(다중인증) 도입 검토
       - 웹방화벽(WAF) 및 침입탐지·방지시스템(IDS/IPS) 점검·고도화
       - 정기 취약점 점검 및 모의해킹 수행

    2. 관리적 조치
       - 점검 결과 확정 시 유출 여부와 무관하게 투명한 결과 공개
       - 유출 확인 시 개인정보보호위원회·KISA 신속 신고 절차 이행
       - 고객 대상 비밀번호 재사용 금지 등 계정보안 수칙 지속 안내
       - 침해사고 대응 매뉴얼 정례화 및 후속 조치 이행 점검


  관련기사(출처)  

 

감사합니다.