X

[단독]정부24 해킹 피해자 영영 못 찾을 수도…행안부 "특정 못한다"

이 기사 AI가 핵심만 딱!
애니메이션 이미지
이혜라 기자I 2026.10.11 11:01:31

Google 검색에서 이데일리 기사를 더 자주 볼 수 있습니다.

8월 17일 해킹사고, 두 달째 정보 유출 피해자 확인 못해
개보위 사고 신고도 메모리 정보량 토대 추산 불과
국정원·개보위 조사 중…전문가 "파일 삭제 땐 피해자 특정 불가"

8월 20일 공지된 정부24 개인정보 유출 정확 확인에 따른 사과 및 안내문. (사진=이데일리)
8월 20일 공지된 정부24 개인정보 유출 정확 확인에 따른 사과 및 안내문. (사진=이데일리)
[이데일리 이혜라 기자] 정부 통합행정서비스 포털 ‘정부24’가 해킹당한 지 두 달 가까이 지났지만 정부는 여지껏 개인정보 유출 피해자와 정확한 피해 규모를 특정하지 못하고 있는 것으로 확인됐다.

사고 당시 서버 메모리에 있던 정보가 외부로 유출된 사실은 확인했으나 어떤 개인정보가 포함됐는지는 파악하지 못하고 있는 것이다. 행정안전부는 이번 해킹 사고 특성상 향후에도 피해자를 특정하기 어려울 수 있다고 밝혔다.

11일 이데일리 취재를 종합하면 행안부는 지난 8월 17일 정부24 어린이 정부포털에서 발생한 첫 해킹 사건과 관련해 실제 유출된 개인정보의 종류와 규모를 확인하지 못하고 있다.

행안부 관계자는 개인정보 유출 경위와 관련해 “메모리를 연산하는 시점에 내부에서 처리하던 정보를 내려받아 가져간 것”이라고 설명했다.

유출된 개인정보의 종류와 건수 역시 개별 피해자를 특정할 수 있는 형태로 확인된 것은 아니라는 설명이다. 이 관계자는 “메모리 덤프파일에 이름과 주민등록번호, 이메일 주소 등이 다른 데이터와 뒤섞여 있을 수 있다”면서 “부분 부분 개인정보가 있을 수 있다”고 말했다. 개인정보가 포함됐을 가능성은 있지만 이를 토대로 개별 피해자를 특정하기는 어렵다는 취지다.

행안부는 사고 발생 이후 개인정보보호위원회에 주민등록번호 36개, 전화번호 3개, 아이디·비밀번호 55개가 유출됐을 가능성이 있다고 신고했으나, 이는 서버 메모리에 통상적으로 저장되는 정보량를 바탕으로 한 추산일 뿐이란 의미다.

이 관계자는 “메모리에 올라가는 데이터는 시점마다 달라진다”며 “유출 발생 몇 시간 뒤 비슷한 방식으로 메모리 내용을 확인해 파악한 정보를 토대로 당시에도 그 정도의 개인정보가 있었을 것으로 추정하는 수준”이라고 언급했다.

행안부는 국정원이 해킹 사고를, 개보위가 개인정보 유출 여부를 각각 조사하고 있지만 사고 특성상 향후에도 피해자를 특정하기는 어려울 것으로 보고 있다.

염흥열 순천향대 정보보호학과 명예교수(한국개인정보보호책임자협의회 회장)는 “해커가 공격 흔적을 지우기 위해 유출한 정보가 담긴 파일을 기존 서버에서 삭제하는 경우가 있다”며 “이런 경우에는 피해자 특정이 불가능할 수 있다”고 했다.

한편 11일 현재까지 해당 사건과 관련해 개인정보 유출 피해를 주장하는 신고 사례는 접수되지 않은 것으로 파악됐다.

이 기사 AI가 핵심만 딱!
애니메이션 이미지

주요 뉴스

ⓒ종합 경제정보 미디어 이데일리 - 상업적 무단전재 & 재배포 금지