[SK이노베이션] 업무 시스템 해킹, 임직원 이름·부서·직위 등 정보 비정상 접근_2026년 09월
SK이노베이션이 사내 업무 시스템의 내부 이용자 정보 페이지에 외부의 비정상 접근 정황을 확인하고 관계기관 신고 및 유출 여부 조사에 나섰다. 이름·부서·직위 등 내부 이용자 정보가 열람된 것으로 파악됐으나, 주민등록번호 등 민감정보는 포함되지 않았고 파일 반출 기록도 아직 확인되지 않은 것으로 알려졌다.

□ 개요
2026년 09월 01일 뉴스1 단독 보도에 따르면 SK이노베이션이 최근 사내 업무 시스템 내부 이용자 정보에 외부 비정상 접근 정황을 확인하고, 관계기관 신고 및 유출 여부 조사 등 대처에 나선 것으로 확인됐다.
회사 측에 따르면 이름·부서·직위 등 내부 이용자 정보 페이지가 외부에서 열람된 정황이 파악됐으나, 주민번호 등 민감 정보는 포함되지 않은 것으로 파악됐다. 아울러 임직원 정보 페이지가 열람된 것과 별개로, 실제 개인정보 파일이 다운로드되거나 외부로 반출된 기록은 아직 확인되지 않은 것으로 전해졌다.
회사는 관련 시스템을 차단하고 관계기관에 신고하는 등 대응에 나선 상태로, 정확한 침해 경위와 최종 유출 여부·범위는 조사 결과에 따라 확정될 전망이다.
□ 사고내용 요약
1. 회사명 : SK이노베이션
2. 사고유형
- 사내 업무 시스템에 대한 외부 비정상 접근 해킹 사고
- 임직원 정보 페이지 열람형 침해 사고
3. 유출규모
- 조사 중(정확한 인원·유출 확정 여부 미확인)
4. 유출(열람 확인) 항목
- 이름, 부서, 직위 등 내부 이용자 정보
※ 주민등록번호 등 민감정보는 미포함으로 파악
5. 특이사항
- 정보 '열람'은 확인됐으나 파일 다운로드·반출 기록은 아직 확인되지 않은 초기 단계 사고
- 침해 대상이 고객 개인정보가 아닌 내부 임직원 정보라는 점이 특징적
- 회사는 침해 시스템을 신속히 차단하고 관계당국에 신고
- 정확한 침해 경로, 공격 배후, 최종 유출 여부는 조사 진행 중
□ 사고대응 타임라인
- (침해 발생 시점 미공개)
. SK이노베이션 사내 업무 시스템, 내부 이용자 정보 페이지 외부 비정상 접근 발생
- 2026년 09월 01일 이전
. SK이노베이션, 비정상 접근 정황 인지 및 대응 착수
. 관계기관 신고
- 2026년 09월 01일
. 뉴스1, SK이노베이션 해킹 단독 보도를 통해 사고 사실 공개
- 조사 진행 중
. 관계당국과 함께 침해 원인·범위 조사
. 개인정보 파일 반출 여부 최종 확인
□ 대응내역
- 비정상 접근 정황 인지 후 관계기관 신고
- 관련 시스템 차단 조치 시행
- 유출 여부 및 범위에 대한 조사 착수
※ 구체적인 재발방지 기술조치, 임직원 대상 통지 여부 등은 추가 확인 필요
□ 재발방지대책(권고사항)
1. 기술적 조치
- 사내 임직원 정보 페이지 등 내부 시스템 접근권한 및 인증체계 전면 재점검
- 파일 다운로드·반출 여부에 대한 정밀 로그 분석(포렌식)
- 침입탐지·침입방지시스템(IDS/IPS) 및 이상행위 실시간 모니터링 강화
- 정기 취약점 점검 및 모의해킹 수행
2. 관리적 조치
- 침해사고 대응 매뉴얼 정례화 및 관계기관 신고 프로세스 준수
- 조사 결과 확정 시 임직원 대상 투명한 안내 및 후속 조치 이행
- 내부 시스템 접근권한의 최소권한 원칙 재점검
- 국가기반산업(정유) 기업 특성을 고려한 보안 위협 대응체계 강화
□ 관련기사(출처)
감사합니다.