한국고용정보원(이하 정보원)이 운영하는 취업 정보 사이트 워크넷에서 해외 IP의 무단 접속으로 개인정보 유출 사고가 발생했다.
정보원은 6일 보도참고자료에서 이날 오후 3시 현재 기준 중국 등 해외 IP 28개가 워크넷을 23만여 건 무단으로 접속한 사실이 확인됐다고 밝혔다. 이번 공격의 주요 대상은 여러 사이트에서 같은 아이디·비밀번호(암호)를 사용하는 이용자인 것으로 알려졌다. 유출 정보는 워크넷 이력서 항목인 성명, 성별, 출생 연도, 주소, 일반전화, 휴대전화, 학력, 이메일, 경력 등이다.
정보원은 무단 접속을 확인한 뒤 공격 의심 IP의 접근을 차단하는 한편 개인정보보호위원회에 신고했다. 또 회원들에게는 워크넷에 로그인할 때 기존 비밀번호를 변경하도록 하고, 보안을 강화하기 위해 로그인 시 아이디와 비밀번호 외에 이름을 추가로 입력하도록 했다.
정보원은 이번 무단 접속에 대해 워크넷 자체 해킹을 통한 계정 유출은 아니라는 입장이다. 이번 범행 수법은 다른 곳에서 수집한 사용자의 아이디·비밀번호를 워크넷에 마구 대입해 로그인을 시도한 이른바 '크리덴셜 스터핑' 수법으로 추정된다.
정보원 관계자는 "정확한 사고 원인 분석과 피해 규모 파악에는 2∼3주가량이 걸릴 것"이라며 "주기적인 암호 변경 등 피해 예방을 위한 세심한 주의가 필요하다"고 말했다.
댓글 많은 뉴스
이재명 90% 득표율에 "완전히 이재명당 전락" 국힘 맹비난
권영세 "이재명 압도적 득표율, 독재국가 선거 떠올라"
이재명 "TK 2차전지·바이오 육성…신공항·울릉공항 조속 추진"
대법원, 이재명 '선거법 위반' 사건 전원합의체 회부…노태악 회피신청
한덕수 "24일 오후 9시, 한미 2+2 통상협의…초당적 협의 부탁"