정부24 해킹, 뒤늦게 알려졌다… 민감한 개인정보 유출 추정
작성일
정부24 어린이포털 취약점 노린 공격에 서버 뚫려
주민번호 36개·ID·비밀번호 55개 유출 추정
정부 대표 민원 포털 '정부24'의 해킹 피해 사실이 뒤늦게 알려졌다. 이 과정에서 주민등록번호, 아이디, 비밀번호 등 개인정보가 유출된 것으로 드러났다. 정부24는 주민등록등본 발급과 각종 민원 신청을 처리하는 정부의 온라인 창구다. 그만큼 국민의 민감한 개인정보가 모여 있는 곳이기도 하다.

29일 국회 행정안전위원회 소속 정춘생 조국혁신당 의원이 행정안전부에서 받은 자료에 따르면, 행안부는 이번 해킹으로 주민등록번호 36개와 전화번호 3개가 유출된 것으로 추정했다. 정부24에 로그인할 때 쓰는 아이디와 비밀번호도 55개가 함께 빠져나간 것으로 보고 있다.
어린이포털 허점 파고든 공격… 서버 메모리 기록까지 빠져나가
공격이 시작된 곳은 정부24 안에 있는 어린이포털로 전해졌다. 공격자는 지난달 17일 오후 5시 29분쯤 어린이포털의 보안 취약점을 노려 정부24 서버에 접근했다. 그리고 서버에서 메모리 덤프파일 11개 등을 빼낸 것으로 알려졌다.
행안부는 사고 이튿날인 지난달 18일, 개인정보보호위원회에 개인정보 유출 신고서를 제출했다. 주민등록번호 36개, 전화번호 3개, 아이디·비밀번호 55개는 이 신고서에 적힌 수치다.
정부24 하위 페이지가 정부 행정 서버로 들어가는 통로로 쓰였다는 점에서도 우려가 나오고 있다.
유출 사실 대신 '시스템 점검' 공지

사고 이후 행안부가 국민에게 알린 방식을 두고도 비판이 나오고 있다. 해킹 경로였던 어린이포털에는 현재 '시스템 점검(서비스 중단) 안내'만 올라와 있다. 개인정보가 유출됐다는 사실이나 사과문은 찾아볼 수 없었다.
정부24 공지사항도 마찬가지다. 공지사항에서도 개인정보 유출 관련 안내가 드러나지 않고 있다.
정부24에서 개인정보가 새어 나간 것은 이번이 처음이 아니다. 앞서 2024년과 지난해에도 개인정보 유출 사고가 발생했다. 이 때문에 행안부는 과징금과 과태료 처분을 받은 바 있다.
개인정보위는 지난 5월 정부24에서 생활기록부, 졸업증명서, 납세증명서 등이 유출된 사고와 관련해 행안부에 과징금 2억7300만 원과 과태료 300만 원을 부과했다. 여기에 '공유누리'의 개인정보 보호조치가 미흡했다는 이유로 과태료 450만 원도 따로 매겼다.