읽는 재미의 발견

새로워진 한국일보로그인/회원가입

  • 관심과 취향에 맞게 내맘대로 메인 뉴스 설정
  • 구독한 콘텐츠는 마이페이지에서 한번에 모아보기
  • 속보, 단독은 물론 관심기사와 활동내역까지 알림
자세히보기
"이력서에 적은 내 번호가..." 해외 IP 무단 접속에 '워크넷' 개인정보 유출
알림
알림
  • 알림이 없습니다

"이력서에 적은 내 번호가..." 해외 IP 무단 접속에 '워크넷' 개인정보 유출

입력
2023.07.06 21:53
수정
2023.07.06 21:58
0 0

고용정보원 "워크넷 자체 해킹은 아닌 듯"

워크넷 홈페이지 캡처

워크넷 홈페이지 캡처

한국고용정보원이 운영하는 취업 정보 사이트 '워크넷'에서 해외 IP의 무단접속으로 인해 개인정보가 무더기로 유출되는 사건이 발생했다.

고용정보원은 6일 오후 3시 기준, 중국 등 해외 IP 28개가 워크넷에 23만 번 이상 무단으로 접속한 사실이 확인됐다고 밝혔다. 주 피해 대상은 여러 사이트에 동일한 계정 아이디와 암호를 사용하고 있는 이용자인 것으로 파악됐다. 유출된 정보는 워크넷 이력서에 기재된 성명, 성별, 출생연도, 주소, 전화번호, 학력, 이메일, 경력 등이다.

공격이 의심되는 문제의 IP들은 현재 워크넷 접근이 차단된 상태다. 고용정보원은 "회원들이 로그인할 때 기존 비밀번호를 변경하고, 보안을 강화하기 위해 이름도 추가로 입력하도록 회원들에게 안내하고 있다"고 밝혔다. 또한 개인정보 유출 피해자들에게 카카오톡·문자메시지·이메일을 통해 피해 사실을 알리고 있으며, 별도 민원대응팀도 운영한다는 계획이다. 고용정보원은 개인정보보호위원회에도 이날 피해 사실을 신고했다.

고용정보원은 다만 이번 정보 유출이 워크넷 자체 해킹을 통해 이뤄진 것은 아니라고 보고 있다. 다른 곳에서 수집한 사용자 계정 정보를 워크넷에 무작위로 대입해 로그인을 시도하는 '크리덴셜 스터핑' 수법이 쓰였을 가능성이 높다는 판단이다. 정확한 원인 분석과 피해규모 파악에는 약 2, 3주가 소요될 예정이다.

최다원 기자

제보를 기다립니다

기사를 작성한 기자에게 직접 제보하실 수 있습니다. 독자 여러분의 적극적인 참여를 기다리며, 진실한 취재로 보답하겠습니다.

기사 URL이 복사되었습니다.

세상을 보는 균형, 한국일보Copyright ⓒ Hankookilbo 신문 구독신청

LIVE ISSUE

기사 URL이 복사되었습니다.

댓글0

0 / 250
중복 선택 불가 안내

이미 공감 표현을 선택하신
기사입니다. 변경을 원하시면 취소
후 다시 선택해주세요.