□ 개요
2025년 4월 19일(토), 고객센터 도급운영 전문업체인 KS한국고용정보가 외부 해킹 공격을 받아, 임직원 개인정보가 대량 유출되는 사고가 발생했다. 유출된 정보에는 이름·주민번호·계좌번호뿐만 아니라, 본인 사진, 신분증 사본, 급여 정보, 가족관계증명서 등 고위험 민감 정보까지 포함되어 피해가 심각하다. 특히 일부 퇴사자 정보까지 포함된 것으로 알려지며, 딥페이크 악용 등 2차 피해 우려가 커지고 있다, 유출된 데이터는 총 22GB에 달하며, 현재 다크웹 해킹 포럼 ‘익스플로잇 포럼(Exploit Forum)’에서 15,000달러에 판매되고 있는 정황이 포착됐다.
□ 사고내용 요약
1. 회사명 : KS한국고용정보
2. 사고유형 : 인사시스템 해킹에 의한 임직원 개인정보 대량 유출
3. 개인정보 유출범위 : 임직원 약 7,000명 (일부 퇴사자 포함)
4. 유출항목 : △이름 △생년월일 △주민등록번호 뒷자리 △이메일 △비밀번호 △주소 △계좌번호 △전화번호 △본인 사진 △신분증 사본 △통장 사본 △근로계약서 △서명 정보 △급여 정보 △가족관계증명서 △주민등록등본 △혼인관계증명서 등
※ 다크웹 해킹 포럼(Exploit Forum)에서 15,000달러에 판매 중 (약 22GB)
□ 개인정보 유출사고 공지 및 인사정보시스템(그룹웨어) 접속화면
□ 대응방안
- 인사정보시스템 2차 인증적용(모바일 OTP 등)
- 인사정보시스템 관리자페이지 내부망으로 분리 구성 및 IP 접근제한
□ 관련기사(출처)
감사합니다.
[GA 법인보험대리점] 관리자페이지 침해 화면 다크웹 유포_2025년 04월 (0) | 2025.04.25 |
---|---|
[한국토지주택공사(LH)] 임대주택 신청자 개인정보 1,100명 유출_2025년 04월 (2) | 2025.04.25 |
[SK텔레콤] 악성코드로 인한 유심(USIM) 관련 정보 유출 의심 정황 발견_2025년 4월 (0) | 2025.04.22 |
[국립축산과학원] 외주업체 해킹으로 인한 축사로 회원 개인정보 약 3천 건 유출_2025년 4월 (1) | 2025.04.19 |
[티머니(Tmoney)] 크리덴셜 스터핑 공격에 의한 개인정보 유출 의심 발생_2025년 04월 (0) | 2025.04.14 |