1기아 광명공장 노조원 5000여 명의 이름·사번·전화번호가 지난달 19일 맑은소프트 해킹으로 유출된 것으로 나타났습니다.
2맑은소프트는 외부 공격자가 내부 서버에 백도어를 설치하고 회원정보 데이터베이스에 접근한 사실을 확인했습니다.
3이번 해킹으로 정보가 유출된 기관은 국민권익위원회·국방부·기아 노조 등 20여 곳으로 조사됐습니다.
4실질적 피해는 아직 없는 것으로 파악됐지만, 업계에서는 외부 위탁업체 관리·감독 강화를 주문하는 목소리가 나옵니다.
어떻게 볼까요?
취향대로 골라보세요 — 같은 기사를 네 가지 방식으로 만나요
기아 노조원 5000명 정보, 교육업체 서버에서 새어나갔다고?
⏱️ 1분 요약
기아 광명공장 노조원 5000여 명의 이름·사번·전화번호가 지난달 19일 맑은소프트 해킹으로 유출된 것으로 나타났습니다.
맑은소프트는 외부 공격자가 내부 서버에 백도어를 설치하고 회원정보 데이터베이스에 접근한 사실을 확인했습니다.
이번 해킹으로 정보가 유출된 기관은 국민권익위원회·국방부·기아 노조 등 20여 곳으로 조사됐습니다.
실질적 피해는 아직 없는 것으로 파악됐지만, 업계에서는 외부 위탁업체 관리·감독 강화를 주문하는 목소리가 나옵니다.
5분 정도 여유가 있다면 아래 본문도 가볍게 읽어보세요.
회사에서 시키는 온라인 교육, 로그인하면서 사번과 전화번호 넣어 보신 적 있으시죠. 그 정보가 회사 서버가 아니라 교육을 대신 운영하는 외부 업체 서버에 쌓여 있었다면 어떨까요. 오늘 레터에서는 기아 광명공장 노조원 5000여 명의 정보가 어디서, 어떻게 빠져나갔는지 짚어 뒀습니다.
01/ 03📉 숫자 확인누구 정보가 얼마나 나갔나요?
기아 노동조합이 7일 밝힌 내용입니다. 지난달 19일 발생한 맑은소프트 해킹 과정에서 광명공장 노조원 5000여 명의 개인정보가 함께 유출된 것으로 나타났습니다. 빠져나간 항목은 이름과 사번, 전화번호입니다. 여기서 끝이 아닙니다. 노조는 화성·광주공장 일부 직원들의 정보도 유출된 것으로 보고 현황을 조사하는 중입니다. 피해 규모는 아직 확정된 숫자가 아니라 추정치라는 뜻이죠.
02/ 03🧱 유출 경로왜 회사 서버가 아니라 교육업체였나요?
기아 광명공장 노조는 온라인 교육을 위해 맑은소프트에 시스템과 서버 관리를 위탁해왔습니다. 노조원 정보가 그 업체 서버에 저장돼 있었던 거예요. 맑은소프트는 지난달 19일 외부에서 내부 서버에 비정상적으로 접근한 뒤 백도어를 설치한 사실을 확인했습니다. 공격자는 회원정보가 저장된 데이터베이스까지 접근했고, 그 결과 고객사 소속 직원들의 정보가 함께 빠져나갔습니다. 이번 해킹으로 정보가 유출된 기관은 국민권익위원회, 국방부, 기아 노조 등 20여 곳으로 조사됐습니다.
03/ 03⚖️ 피해 평가실제 피해는 있었을까요?
같은 사안을 두고 두 갈래의 이야기가 나옵니다.
아직 피해 없음
해킹으로 인해 발생한 실질적인 피해는 현재까지 없는 것으로 파악됐습니다.
기아 노조 관계자는 "전화번호가 암호화된 채로 유출돼 실제 피해가 발생하지 않을 가능성이 높다"고 말했습니다.
관리 체계 숙제
업계에서는 이번 사례를 계기로 기업이 자체 보안 시스템뿐 아니라 외부 위탁업체 관리·감독 체계도 강화해야 한다는 목소리가 나옵니다.
개인정보를 직접 보유하지 않아도 협력사나 수탁업체 보안에 구멍이 생기면 대규모 유출로 이어질 수 있다는 이유죠.
피해가 없다는 것과 구조가 안전하다는 것은 다른 이야기입니다.
💡 한 가지만 기억한다면
내 정보가 어디에 저장돼 있는지는 내가 로그인한 화면만 봐서는 알 수 없습니다. 노조는 지난달 26일 전 조합원에게 피해사실을 알리고, 출처가 불분명한 문자나 메시지의 링크를 클릭하지 말아달라고 공지했습니다.
✍️ 에디터 노트
처음엔 기아가 해킹당한 일로 읽었습니다. 그런데 기사를 따라가 보니 뚫린 곳은 온라인 교육을 대신 돌려주던 업체 서버였습니다. 정보를 가진 쪽과 정보를 보관하는 쪽이 다를 수 있다는 걸, 이번에야 제대로 들여다봤습니다.