사이버위협분석/해킹 및 개인정보 유출사고 동향

[기아 노동조합] 온라인교육 위탁업체 맑은소프트 해킹으로 광명공장 조합원 5천여명 이름·사번·전화번호 유출…화성·광주공장도 조사_2026년 09월

경험한사람 2026. 10. 7. 21:21

기아 노동조합이 온라인 교육 시스템과 서버 관리를 맡긴 위탁업체 ㈜맑은소프트가 해킹당하면서, 광명공장 조합원 약 5,000명의 이름·사번·전화번호 등 개인정보가 외부로 유출됐다. 노조는 화성·광주공장 일부 직원 정보도 유출된 것으로 보고 현황을 조사하고 있다. 노조원 명단은 노동조합 가입 사실을 드러내는 정보여서 민감도가 높다.





□
  개요 

   2026년 10월 7일 기아 노동조합 등에 따르면, 기아 광명공장 소속 노조원 약 5,000명의 이름과 사번, 전화번호 등 개인정보가 외부로 유출됐다.
    광명공장 노조는 온라인 교육을 위해 맑은소프트에 시스템과 서버 관리를 위탁해 왔다. 맑은소프트 서버에 외부 공격자가 침입해 백도어를 설치하고 회원정보 DB에 접근하는 과정에서 노조원 정보도 함께 빠져나갔다. 맑은소프트는 전수조사로 기아 노조원 정보 유출을 확인하고 9월 25일 노조에 알렸다. 노조는 이튿날인 9월 26일 전 조합원에게 문자로 피해 사실을 알리고, 출처가 불분명한 문자나 링크를 누르지 말라고 공지했다.
    노조는 휴대전화 번호와 비밀번호가 암호화된 상태로 저장돼 있어 실제 피해로 이어질 가능성은 낮다고 설명했다. 다만 다른 사이트에서 같은 비밀번호를 쓰고 있다면 바꾸라고 안내했다. 서울경제에 따르면 노조는 화성과 광주공장 일부 직원의 정보도 유출된 것으로 파악하고 현황을 조사하고 있다. 노조는 위탁업체와 함께 사고 원인과 유출 범위를 확인하고 재발 방지 대책을 마련할 방침이다.

 

□  사고내용 요약  

    1. 회사명 : 기아 노동조합(광명공장) / 위탁 운영사 ㈜맑은소프트
    2. 사고유형
        - 온라인 교육 시스템 위탁업체 서버 해킹(백도어 설치 후 회원 DB 접근)에 따른 조합원 정보 유출
    3. 유출규모
        - 광명공장 노조원 약 5,000명
        - 화성·광주공장 일부 직원 추가 유출 정황(조사 중)
    4. 유출항목(보도 기준)
        - 이름, 사번
        - 전화번호(암호화)
        - 비밀번호(암호화)
        ※ 노조 설명 기준 '등' 표기, 전체 항목은 미확정


    5. 특이사항
        - 노조원 명단은 노동조합 가입 사실을 드러내며, 개인정보 보호법상 노동조합 가입·탈퇴 정보는 민감정보에 해당함
        - 전화번호·비밀번호는 암호화됐지만 이름과 사번은 평문으로 보여, 회사·노조를 사칭한 내부 공지·교육 안내형 피싱에 악용될 수 있음
        - 사번은 사내 시스템 계정·인사 식별에 쓰이는 값이어서, 이름과 결합되면 사내 계정 공격의 사전 정보가 될 수 있음
        - 위탁업체 통보(9/25) 다음 날(9/26) 전 조합원 문자 통지로 비교적 빠르게 알렸으나, 유출 시점·항목·문의처가 담긴 공개 공지는 확인되지 않음
        - 광명공장 외 화성·광주공장 일부 직원 정보도 유출된 것으로 파악돼 피해 범위가 늘어날 수 있음
        - 회사(기아)가 아닌 노동조합이 개인정보처리자로서 위탁한 시스템에서 발생한 사고로, 노조의 수탁사 관리·감독 책임이 함께 거론됨


□
  사고대응 타임라인  

    - 2026년 09월 19일~20일
        . 외부 공격자, 맑은소프트 서버에 비정상 접근해 백도어 설치 및 회원정보 DB 접근(보도별 19일·20일로 표기)
    - 2026년 09월 25일
        . 맑은소프트, 전수조사 후 기아 노조에 개인정보 유출 사실 통보
    - 2026년 09월 26일
        . 기아 노조, 전 조합원에게 피해 사실 문자 통지 및 스미싱 주의·비밀번호 변경 안내
    - 2026년 10월 07일
        . 서울경제 단독 및 디지털데일리·세계일보·이데일리 등 보도
    - 진행 중
        . 화성·광주공장 추가 유출 현황 조사, 위탁업체와 사고 원인·유출 범위 확인 및 재발 방지 대책 마련


□
  개인정보 유출 관련 홈페이지 안내  

기아 노동조합 안내 및 입장 (보도 기준 요지)

- 위탁업체(맑은소프트)로부터 9월 25일 유출 사실을 전달받아, 이튿날 전 조합원에게 피해 사실을 문자로 안내
- 출처가 불분명한 문자 메시지나 링크(URL)를 클릭하지 말 것을 당부
- 다른 사이트에서 같은 전화번호나 비밀번호를 사용하고 있다면 변경할 것을 안내
- "유출된 전화번호 등은 암호화된 상태여서 실제 2차 피해로 이어질 가능성은 낮은 것으로 보고 있다" (기아 노조 관계자)
- 위탁업체와 함께 정확한 사고 원인과 유출 범위를 확인하고 재발 방지를 위한 보안 대책 수립 등 후속 조치 진행

※ 노조의 조합원 대상 문자·공지 원문은 확인되지 않아 언론 보도 내용을 기준으로 정리함

 

□  대응내역  

    - (기아 노동조합) 위탁업체 통보 다음 날(9/26) 전 조합원 문자 통지 및 스미싱 주의·비밀번호 변경 안내
    - (기아 노동조합) 화성·광주공장 추가 유출 현황 조사
    - (기아 노동조합) 위탁업체와 사고 원인·유출 범위 확인 및 재발 방지 보안 대책 수립
    - (맑은소프트) 외부 공격 차단, 서버 보안 조치 완료, 관계기관 신고 및 추가 점검
     ※ 유출 시점·전체 항목·문의처를 담은 공개 공지, 개인정보보호위원회 신고 여부는 확인되지 않음

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 교육 시스템 계정 비밀번호 강제 재설정 및 사내 계정과 다른 비밀번호 사용 안내
        - 교육 목적에 필요하지 않은 사번 등 식별값 수집 최소화 또는 가명 처리
        - 위탁 시스템 내 노조 회원 DB 분리 보관 및 암호화 키 분리 관리 요구
        - 수탁사 서버 백도어·웹셸 탐지 및 접근 로그 모니터링 적용 요구

    2. 관리적 조치
        - 공장별 유출 범위 확정 후 대상 조합원 개별 통지 및 문의 창구 공개
        - 노조 가입 정보(민감정보)의 위탁 처리 근거·안전조치 재점검
        - 위탁계약에 침해 통보 기한·공동 대응·파기 확인 절차 명시 및 정기 점검
        - 조합원 대상 회사·노조 사칭 문자·메일 피싱 주의 안내 지속


□
  관련기사(출처)  


감사합니다.