사이버위협분석/해킹 및 개인정보 유출사고 동향

[한국전력] 직원 2만4,000여명 이름·소속·전화번호 외부 웹페이지에 노출…내부시스템 차단·유관기관 합동 조사_2026년 10월

경험한사람 2026. 10. 4. 17:52

한국전력공사 직원 2만4,000여명의 이름·소속·전화번호가 외부 웹페이지에 노출된 사실이 확인됐다. 한전은 직원 개인정보 관련 내부시스템 접속을 차단하고 외부 웹페이지 운영사에 요청해 정보를 삭제했으며, 유관기관과 합동으로 노출 원인을 조사하고 있다. 국가 기반시설을 운영하는 공기업의 전 직원 연락처 목록이 노출됐다는 점에서 표적형 피싱 등 2차 피해 우려가 크다.




□
  개요 

   한국전력공사는 2026년 10월 4일 보도자료 '직원 개인정보 외부 웹페이지 노출 관련 입장'을 통해, 10월 1일(목) 15시 59분경 외부 웹페이지에 직원 개인정보가 노출된 상황을 인지했다고 밝혔다.
    노출된 정보는 한전 직원 2만4,000여명의 이름, 소속, 전화번호 등이다. 주민등록번호 같은 고유식별번호와 민감정보는 노출되지 않았다는 것이 한전의 설명이다. 한전은 상황을 인지한 즉시 직원 개인정보 관련 내부시스템 접속을 차단했고, 외부 웹페이지 운영사에 요청해 노출된 정보를 삭제했다.
    한전은 비상대응 종합상황실을 구성해 유관기관과 협조체계를 운영하고 있으며, 정보주체에게 문자·메일로 유출 경위와 2차 피해 예방 조치를 개별 안내했다. 피해가 발생했거나 예상돼 신고가 접수되면 조사를 거쳐 손해배상 등 구제 절차를 진행하고, 유관기관 합동 조사와 자체 조사로 노출 원인을 파악해 재발 방지 대책을 마련할 계획이다. 직원 외 고객정보는 별도 전용시스템에서 관리돼 노출되지 않았다고 밝혔다.

 

□  사고내용 요약  

    1. 회사명 : 한국전력공사(한전)
    2. 사고유형
        - 직원 개인정보가 외부 웹페이지에 게시·노출
        - 노출 원인(외부 공격·내부 반출 등)은 유관기관 합동 조사 중
    3. 유출규모
        - 한전 직원 2만4,000여명
    4. 유출항목(총 3개)
        - 이름, 소속, 전화번호 등
        ※ 주민등록번호 등 고유식별번호·민감정보 및 고객정보는 노출되지 않음(한전 설명)


    5. 특이사항
        - 노출 규모(2만4,000여명)가 사실상 한전 전 직원에 해당해, 조직도 수준의 임직원 연락처 목록이 통째로 외부에 공개된 셈임
        - 한전은 국가 기반시설인 전력망 운영 기관으로, 이름·소속·전화번호 조합은 부서 맞춤형 표적형 피싱(스피어 피싱)·사회공학 공격에 악용될 위험이 큼
        - 노출 확인 직후 직원 개인정보 관련 내부시스템 접속을 차단한 점에서, 해당 시스템이 노출 정보의 출처일 가능성이 있음(조사 중)
        - 보도자료 담당부서에 개인정보보호 부서(정보보안처) 외에 ICT운영처 인프라운영실이 함께 이름을 올려, 시스템·인프라 측면의 원인 조사가 진행되고 있는 것으로 보임
        - 정보가 외부 웹페이지에 게시돼 운영사에 삭제를 요청한 것으로 보아, 누군가 정보를 반출해 외부에 올린 것으로 보이나 구체적 경위는 공개되지 않음
        - 인지(10/1) 후 사흘 뒤(10/4) 보도자료로 공개됐으며, 같은 시기 금융권 연쇄 해킹과의 연관성은 확인되지 않음


□
  사고대응 타임라인  

    - 시점 미공개
        . 한전 직원 개인정보가 외부 웹페이지에 게시(노출 시작 시점 미공개)
    - 2026년 10월 01일(목) 15시 59분경
        . 한전, 외부 웹페이지의 직원 개인정보 노출 인지
        . 직원 개인정보 관련 내부시스템 접속 차단, 외부 웹페이지 운영사에 삭제 요청
    - 2026년 10월 01일 ~ 10월 04일
        . 노출 정보 삭제 완료, 비상대응 종합상황실 구성 및 유관기관 협조체계 운영
        . 정보주체 대상 문자·메일 개별 통지
    - 2026년 10월 04일(일)
        . 한전, 보도자료 '직원 개인정보 외부 웹페이지 노출 관련 입장' 배포
    - 진행 중
        . 유관기관 합동 조사 및 자체 조사로 노출 원인 파악, 재발 방지 대책 마련 예정


□
  개인정보 유출 관련 홈페이지 안내  

[보도자료] 직원 개인정보 외부 웹페이지 노출 관련 입장
배포일자 : 2026.10. 4(일) / 보도시점 : 2026.10. 4(일)

한국전력(사장 김동철, 이하 한전)은 지난 10월 1일(목) 15시 59분경 외부 웹페이지에 직원 개인정보가 노출된 상황을 인지하였습니다. 노출된 정보는 한전 직원 2만 4천여 명의 이름, 소속, 전화번호 등으로 주민등록번호와 같은 고유식별번호 및 민감정보는 노출되지 않았습니다.

상황 인지 즉시 직원 개인정보 관련 내부시스템 접속을 차단했고, 외부 웹페이지 운영사에도 요청하여 노출된 정보는 삭제 조치 완료했습니다.

현재 한전은 비상대응 종합상황실을 구성하고 유관기관과 긴밀한 협조체계를 운영하고 있습니다. 또한, 정보 주체자에게 개별 통지(문자, 메일 등)하여 유출 경위를 설명하고 2차 피해 예방 조치 등 구체적인 안내를 하였습니다.

한전은 향후 피해가 발생하였거나 예상되어 신고할 경우 필요한 조사를 거쳐 손해배상 등 구제 절차를 진행할 예정입니다. 더불어 유관기관과의 합동 조사 및 자체 조사를 통해 노출 원인을 면밀히 파악하고, 조사결과를 토대로 피해 재발방지 대책을 마련할 계획입니다.

직원 이외의 고객정보는 노출되지 않았으며, 전용시스템에 별도로 안전하게 관리되어 보호하고 있습니다.

담당부서 : ICT운영처 인프라운영실, 정보보안처 개인정보보호부, 홍보처 언론홍보실

 



□
  대응내역  

    - (한국전력) 직원 개인정보 관련 내부시스템 접속 차단
    - (한국전력) 외부 웹페이지 운영사 요청으로 노출 정보 삭제 완료
    - (한국전력) 비상대응 종합상황실 구성 및 유관기관 협조체계 운영
    - (한국전력) 정보주체 대상 문자·메일 개별 통지 및 2차 피해 예방 안내
    - (한국전력) 피해 신고 시 조사 후 손해배상 등 구제 절차 진행 예정
    - (한국전력·유관기관) 합동 조사 및 자체 조사로 노출 원인 파악, 재발 방지 대책 마련 예정
     ※ 노출된 외부 웹페이지의 성격, 노출 시작 시점, 정보 반출 경로는 공개되지 않음

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 임직원 조회 시스템의 대량 조회·다운로드 제한 및 비정상 조회 실시간 탐지
        - 임직원 정보 시스템의 외부 접근 경로 전수 점검 및 인증·접근통제 강화
        - 데이터 유출 방지(DLP) 적용 및 파일 반출 이력 관리
        - 외부 사이트·다크웹 대상 자사 정보 노출 모니터링 상시 운영

    2. 관리적 조치
        - 노출 원인(외부 공격·내부 반출)과 노출 기간 등 조사 결과 공개
        - 전 직원 대상 한전·협력사·정부기관 사칭 표적형 피싱 주의 교육 및 모의훈련 강화
        - 업무용 연락처 정보의 공개 범위 최소화 및 내부 조회 권한 재정비
        - 기반시설 운영 기관으로서 침해 징후 정보의 유관기관 공유 체계 강화


□
  관련기사(출처)  

 

261004(한전보도자료)직원개인정보외부웹페이지노출관련입장.pdf
0.10MB



감사합니다.