정부 발표로 정리, 개인과 회사가 할 일

2026 개인정보 유출, 보안사고 정리와 대응 방법: 정부 발표로 본 원인과 할 일

한눈에 추천

유출 통지를 받았다면 먼저 그 회사 공식 앱이나 대표번호로 직접 확인하고, 같은 비밀번호를 쓴 곳을 모두 바꾸는 것을 추천합니다. 금융당국은 유출을 틈탄 대출 빙자 사기와 스미싱을 경고했고, 공식 기관은 문자로 링크를 보내지 않습니다. 개인이 할 일

  • 주민등록번호나 금융정보가 새어 나갔다면 금융거래 안심차단서비스와 개인정보노출자 사고예방시스템으로 내 명의 대출, 계좌 개설을 막아 둡니다. 신청하는 곳
  • 회사에서 시스템을 맡고 있다면 이번 1년 처분에서 자주 나온 원인은 계정, 키, 인증서를 빼앗기거나 위조당함, 이상 징후를 늦게 알아챔, 신고나 통지가 기한을 넘김 순이었습니다. 원인 유형
  • 보안 직무로 일하고 싶다면 2026-10-09 기준 91개 회사에서 보안 공고 239건을 접수 중입니다. 보안 채용

요약

  • 처분이나 조사 결과가 나온 13건 가운데 과징금이 가장 큰 사안은 쿠팡(6,246억 8,100만 원), KT(539억 7,900만 원), 루이비통코리아(213억 8,500만 원) 순이었습니다.
  • 롯데카드는 개인정보위 과징금 96억 2,000만 원과 별도로 금융위에서 업무정지 1.5개월과 과징금 50억 원을 받았습니다.
  • 2026년 9월 말부터 신한은행 등 금융회사 침해사고가 이어져 금융당국이 조사 중이고, 10월 6일부터 2차 피해 특별대응기간입니다.
  • 입사전이 발표 문장을 묶어 보면 계정, 키, 인증서를 빼앗기거나 위조당함이 8건으로 가장 많았습니다.

2025년 10월부터 2026년 10월까지 정부가 처분하거나 조사 결과를 발표한 개인정보 유출, 보안사고를 개인정보보호위원회, 과학기술정보통신부, 금융위원회 원문으로만 정리했습니다. 사고마다 언제, 무엇이, 얼마나 유출됐는지와 정부가 밝힌 원인, 처분을 적었고, 처분이 나오지 않은 사안은 조사 중으로 표시했습니다. 기사에만 있는 숫자나 평가는 쓰지 않았습니다.

정부 원문은 2026-10-09에 다시 열어 확인했습니다. 글은 2026-10-09에 고쳤습니다. 회사 이름은 정부 발표에 적힌 그대로입니다.

자주 나온 원인

처분이나 조사 결과가 나온 13건의 정부 발표에서 원인이나 위반으로 적힌 내용을 여덟 가지로 묶어 셌습니다. 한 사안이 여러 유형에 들어가고, 묶음과 개수는 입사전이 나눈 것입니다.

  • 계정, 키, 인증서를 빼앗기거나 위조당함 8건

    관리자 계정, 데이터베이스 계정, 개발자 접속키, 서명키, 통신 장비 인증서가 공격자 손에 들어갔다고 발표된 경우입니다. 대비: 퇴사자와 외부 인력의 계정, 키를 바로 회수하고, 키를 누가 언제 발급하고 폐기했는지 기록합니다.

    입사전 정리㈜KT, 쿠팡, ㈜티빙, 명품 브랜드 3사, 인크루트㈜, 법무법인(유) 로고스, 케이에스한국고용정보와 듀오정보, 락앤락 등 3개사

  • 이상 징후를 늦게 알아챔 7건

    대량 다운로드, 로그인 급증, 업무 시간 외 접속이 있었는데 협박 메일이나 고객 민원을 받고서야 알았다고 발표된 경우입니다. 대비: 로그인 실패율, 트래픽, 접속 시간대를 평소와 비교해 알림을 받도록 합니다.

    입사전 정리㈜KT, ㈜티빙, ㈜지에스리테일, 명품 브랜드 3사, 인크루트㈜, ㈜티머니, 락앤락 등 3개사

  • 신고나 통지가 기한을 넘김 7건

    개인정보 보호법의 72시간, 정보통신망법의 24시간을 넘겨 신고하거나 정보주체에게 알렸다고 발표된 경우입니다. 대비: 유출이 의심되면 확인을 끝내기 전이라도 기한 안에 신고하는 내부 절차를 미리 정합니다.

    입사전 정리쿠팡, ㈜티빙, ㈜지에스리테일, 명품 브랜드 3사, 법무법인(유) 로고스, 케이에스한국고용정보와 듀오정보, 국가아동권리보장원

  • 알려진 취약점을 고치지 않음 6건

    공개된 보안 취약점을 업데이트하지 않았거나, 모의해킹과 점검에서 나온 문제를 조치하지 않았다고 발표된 경우입니다. 대비: 점검 범위를 본 서비스 밖(학회 페이지, 메일 서버, 결제 모듈)까지 넓히고 조치 여부를 다시 확인합니다.

    입사전 정리쿠팡, 롯데카드㈜, ㈜티빙, 한국연구재단, 법무법인(유) 로고스, 락앤락 등 3개사

  • 외부 접속을 IP 제한이나 추가 인증 없이 열어 둠 5건

    관리자 페이지나 개인정보처리시스템에 아무 곳에서나 아이디와 비밀번호만으로 들어갈 수 있었다고 발표된 경우입니다. 대비: 접속 IP를 제한하고, 밖에서 접속할 때는 일회용 비밀번호(OTP) 같은 추가 인증을 붙입니다.

    입사전 정리㈜KT, 명품 브랜드 3사, 법무법인(유) 로고스, 케이에스한국고용정보와 듀오정보, 락앤락 등 3개사

  • 암호화하지 않았거나 필요 없는 정보를 남겨 둠 5건

    주민등록번호를 평문으로 저장하거나 로그에 남기고, 보유기간이 지난 정보를 지우지 않았다고 발표된 경우입니다. 대비: 로그와 백업까지 포함해 어디에 어떤 정보가 있는지 찾고, 필요 없는 것은 지우고 남는 것은 암호화합니다.

    입사전 정리롯데카드㈜, 법무법인(유) 로고스, 케이에스한국고용정보와 듀오정보, 락앤락 등 3개사, 국가아동권리보장원

  • 사람을 거친 경로(전 직원, 속은 직원, 수탁업체) 3건

    전 직원이 키를 썼거나, 직원이 보이스피싱에 속아 권한을 넘겼거나, 수탁업체 관리가 부족했다고 발표된 경우입니다. 대비: 권한 요청은 정해진 절차로만 처리하고, 수탁업체에 준 계정과 매체를 따로 관리합니다.

    입사전 정리쿠팡, 명품 브랜드 3사, 국가아동권리보장원

  • 대량 로그인 시도(크리덴셜 스터핑)를 막지 못함 2건

    다른 곳에서 새어 나간 아이디와 비밀번호를 무더기로 넣어 보는 공격을 탐지하거나 차단하지 못했다고 발표된 경우입니다. 대비: 같은 IP의 반복 로그인을 막고, 개인정보가 보이는 화면에 들어갈 때 한 번 더 인증합니다.

    입사전 정리㈜지에스리테일, ㈜티머니

사고별 정리: 처분이나 조사 결과가 나온 13건

최근 정부 발표일 순입니다. 숫자는 발표 원문 그대로이고, 같은 사고를 두 기관이 다른 기준으로 셌으면 둘 다 적었습니다.

㈜티빙

처분, 조사 결과 발표개발자 접속키 탈취, 최근 발표 2026-09-03

  • 무엇이

    과기정통부 조사단은 계정 3,954만 개(활성 2,206만, 휴면과 탈퇴 1,737만, 테스트 11만, 중복 포함)와 소스코드가 들어 있는 개발 프로젝트 361건의 유출을 확인했습니다. 유출 항목은 성명, 생년월일, 휴대전화번호, 이메일, 연계정보(CI) 등 20개 항목이고, 비밀번호는 일방향 암호화돼 있었습니다.

  • 정부가 밝힌 원인

    공격자가 개발자가 가진 접속키를 탈취해 내부 시스템에 들어왔습니다. 과기정통부는 키 관리체계 미비, 비정상 행위 모니터링 부재, 2024년 모의해킹 취약점 미조치를 원인과 문제점으로 들었습니다. 신고는 인지 뒤 24시간을 넘겼습니다.

  • 처분과 조치

    과기정통부는 신고 지연에 과태료를 매깁니다. 개인정보 세부 유출 규모와 법 위반 여부는 개인정보위가 조사 중입니다.

원인 유형(입사전 정리): 계정, 키, 인증서를 빼앗기거나 위조당함, 이상 징후를 늦게 알아챔, 알려진 취약점을 고치지 않음, 신고나 통지가 기한을 넘김

출처 과학기술정보통신부 티빙(TVING) 침해사고 조사결과 발표, 개인정보보호위원회 개인정보위, (주)티빙 이용자 개인정보 유출 사고 관련 조사 착수

㈜지에스리테일

처분, 조사 결과 발표GS SHOP, GS25 크리덴셜 스터핑, 최근 발표 2026-08-31

  • 무엇이

    GS SHOP 1,581,025명, GS25 79,128명의 이름, 성별, 생년월일, 연락처, 주소, 이메일 등이 유출됐습니다.

  • 정부가 밝힌 원인

    같은 IP에서 짧은 시간에 대규모 로그인 시도가 생기면 막는 대책이 없었고, 로그인 실패 급증을 알아채지 못했습니다. 2025년 1월 4일 GS25 유출을 처음 안 뒤 2월이 되어서야 같은 공격이 GS SHOP 에도 있었음을 알았고, 추가로 확인된 1,599명에게는 72시간을 넘겨 통지했다고 발표됐습니다.

  • 처분과 조치

    과징금 128억 3,600만 원, 과태료 300만 원, 시정명령(비정상 접속 식별 정책, 개인정보 보호 전담 인력과 CPO 권한 정비), 공표명령.

원인 유형(입사전 정리): 대량 로그인 시도(크리덴셜 스터핑)를 막지 못함, 이상 징후를 늦게 알아챔, 신고나 통지가 기한을 넘김

출처 개인정보보호위원회 개인정보위, ㈜지에스리테일 유출사고에 대해 과징금 128억 3,600만 원, 과태료 300만 원 부과

국가아동권리보장원

처분, 조사 결과 발표입양기록과 실종아동 자료 보조저장매체 유출, 최근 발표 2026-08-27

  • 무엇이

    입양인 등 약 114만 건(주민등록번호 약 30만 건 포함)과 실종아동 등 약 3만 건, 모두 117만 건 이상의 개인정보가 유출됐습니다.

  • 정부가 밝힌 원인

    전산화 수탁업체가 납품한 CD, 외장하드를 담당자 지정과 반출입 기록 없이 보관했고, 주민등록번호를 암호화하지 않았습니다. 직원 계정을 수탁업체와 공유했고, 유출을 안 뒤 72시간 안에 통지와 신고를 하지 않았다고 발표됐습니다.

  • 처분과 조치

    과징금 8억 1,050만 원, 과태료 2,220만 원, 시정명령, 징계권고, 공표. 보건복지부에 지도, 감독 개선권고.

원인 유형(입사전 정리): 사람을 거친 경로(전 직원, 속은 직원, 수탁업체), 암호화하지 않았거나 필요 없는 정보를 남겨 둠, 신고나 통지가 기한을 넘김

출처 개인정보보호위원회 실종아동과 입양인 개인정보 유출한 국가아동권리보장원 제재

롯데카드㈜

처분, 조사 결과 발표온라인 결제 시스템 해킹, 최근 발표 2026-07-31

  • 무엇이

    고객 약 297만 명의 개인신용정보가 유출됐고, 이 가운데 45만 명은 주민등록번호도 함께 유출됐습니다.

  • 정부가 밝힌 원인

    개인정보위는 결제 로그에 주민등록번호를 포함한 개인정보를 평문으로 기록했고 로그 파일 암호화도 충분하지 않았다고 발표했습니다. 금융위는 금융감독원 검사에서 보정(patch) 작업 미실시, 주민등록번호와 비밀번호 암호화 미이행, 백신 미설치가 확인됐다고 밝혔습니다.

  • 처분과 조치

    개인정보위 과징금 96억 2,000만 원, 과태료 480만 원, 시정명령. 금융위 업무정지 1.5개월(2026-08-01 ~ 09-15, 신규회원 카드 발급 금지, 기존회원 서비스는 유지)과 과징금 50억 원. 해킹사고에 업무정지를 내린 첫 사례라고 금융위가 밝혔습니다.

원인 유형(입사전 정리): 알려진 취약점을 고치지 않음, 암호화하지 않았거나 필요 없는 정보를 남겨 둠

출처 개인정보보호위원회 개인정보위, 개인정보 보호 법규 위반 롯데카드 제재, 금융위원회 롯데카드(주)의 정보유출 관련 1.5개월 업무정지 및 50억원 과징금 부과

㈜KT

처분, 조사 결과 발표불법 펨토셀을 통한 무단 소액결제, 최근 발표 2026-07-30

  • 무엇이

    과기정통부 조사단은 22,227명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호 유출과 368명(777건) 2.43억 원의 무단 소액결제 피해를 확인했습니다. 개인정보위는 법인과 다중회선 중복을 뺀 실제 정보주체를 16,647명으로 산정했습니다.

  • 정부가 밝힌 원인

    해커가 유실된 펨토셀(소형 기지국)에서 인증서를 빼내 직접 만든 펨토셀에 심고 내부망에 접속했습니다. 개인정보위는 인증서 유효기간이 10년이었고 접속 IP 제한이 없어 타사나 해외 IP에서도 접속할 수 있었으며, 약 11개월 동안 이상 접속을 탐지하지 못했다고 발표했습니다.

  • 처분과 조치

    개인정보위 과징금 539억 7,900만 원, 시정명령(3개월 안에 재발방지 대책 보고), ISMS-P 인증 개선권고, 공표명령. 과기정통부는 이용약관의 위약금 면제 규정을 적용할 수 있다고 판단했습니다.

원인 유형(입사전 정리): 계정, 키, 인증서를 빼앗기거나 위조당함, 외부 접속을 IP 제한이나 추가 인증 없이 열어 둠, 이상 징후를 늦게 알아챔

출처 과학기술정보통신부 KT, LGU+ 침해사고 최종 조사결과 발표, 개인정보보호위원회 개인정보위, ㈜KT의 개인정보 유출사고 제재처분 의결

㈜락앤락, ㈜유베이스, 썬포토㈜

처분, 조사 결과 발표메일 서버 취약점과 관리자 페이지, 최근 발표 2026-07-08

  • 무엇이

    락앤락 약 130만 명과 임직원 정보 1,111건, 썬포토 회원 약 17만 명, 유베이스 문의게시판 이용자 1,852명의 개인정보가 유출됐습니다.

  • 정부가 밝힌 원인

    락앤락은 2022년에 공개된 메일 서버 취약점을 업데이트하지 않았고, 대용량 트래픽을 탐지하지 못해 협박 메일을 받을 때까지 몰랐으며, 고유식별정보를 암호화하지 않았습니다. 유베이스와 썬포토는 관리자 페이지 접속을 IP로 제한하지 않았다고 발표됐습니다.

  • 처분과 조치

    과징금 합계 7억 100만 원(락앤락 5억 300만 원, 유베이스 1억 6,800만 원, 썬포토 3,000만 원), 락앤락 과태료 540만 원, 공표명령.

원인 유형(입사전 정리): 알려진 취약점을 고치지 않음, 이상 징후를 늦게 알아챔, 암호화하지 않았거나 필요 없는 정보를 남겨 둠, 계정, 키, 인증서를 빼앗기거나 위조당함, 외부 접속을 IP 제한이나 추가 인증 없이 열어 둠

출처 개인정보보호위원회 개인정보위, 안전조치 의무 위반 3개 사업자 제재(락앤락, 유베이스, 썬포토)

쿠팡

처분, 조사 결과 발표전 직원에 의한 계정 무단 접속, 최근 발표 2026-06-11

  • 무엇이

    과기정통부 조사단은 내정보 수정 페이지의 성명과 이메일 3,367만여 건 유출, 배송지 목록 페이지 1.4억여 회 조회, 배송지 수정 페이지(공동현관 비밀번호 포함) 5만여 회 조회를 확인했습니다. 개인정보위는 약 3,755만 명의 개인정보가 유출됐다고 결론 냈습니다.

  • 정부가 밝힌 원인

    이용자 인증 시스템 개발자였던 전 직원이 서명키로 위조한 전자 출입증을 써서 로그인 없이 계정에 접속했습니다. 과기정통부는 퇴사 뒤 서명키를 바로 갱신하지 않았고, 위조 출입증 검증 체계와 모의해킹 취약점 개선이 부족했다고 발표했습니다. 침해사고 신고는 인지 뒤 24시간을 넘겼습니다.

  • 처분과 조치

    개인정보위 과징금 6,246억 8,100만 원, 과태료 1,680만 원, 시정명령(회원이 아닌 정보주체에게도 유출 통지 등), 공표명령. 계열사 쿠팡풀필먼트서비스에는 다른 위반으로 과징금 2억 4,800만 원. 과기정통부는 신고 지연에 과태료를 매깁니다.

원인 유형(입사전 정리): 계정, 키, 인증서를 빼앗기거나 위조당함, 사람을 거친 경로(전 직원, 속은 직원, 수탁업체), 알려진 취약점을 고치지 않음, 신고나 통지가 기한을 넘김

출처 과학기술정보통신부 쿠팡 전 직원에 의한 정보통신망 침해사고 조사 결과 발표, 개인정보보호위원회 개인정보위, 쿠팡 및 계열사의 개인정보 유출 및 침해 제재처분 의결

㈜케이에스한국고용정보, 듀오정보 주식회사

처분, 조사 결과 발표관리자 계정과 DB 계정 탈취, 최근 발표 2026-04-23

  • 무엇이

    케이에스한국고용정보는 상담사, 직원, 입사지원자 40,875명의 개인정보와 인사서류 약 5만 건이, 듀오정보는 정회원 427,464명의 개인정보가 유출됐습니다.

  • 정부가 밝힌 원인

    케이에스한국고용정보는 관리자 계정을 빼앗겼고 접속 IP 제한과 안전한 인증수단이 없었으며 인사서류의 주민등록번호를 암호화하지 않았습니다. 듀오정보는 직원 PC 악성코드로 DB 계정을 빼앗겼고, 인증 실패 제한이 없었으며, 안전하지 않은 암호화 알고리즘을 썼고, 72시간을 넘겨 신고했다고 발표됐습니다.

  • 처분과 조치

    케이에스한국고용정보 과징금 35억 3,700만 원, 과태료 420만 원. 듀오정보 과징금 11억 9,700만 원, 과태료 1,320만 원, 정보주체 유출 통지 즉시 실시 명령. 둘 다 시정명령과 공표명령.

원인 유형(입사전 정리): 계정, 키, 인증서를 빼앗기거나 위조당함, 외부 접속을 IP 제한이나 추가 인증 없이 열어 둠, 암호화하지 않았거나 필요 없는 정보를 남겨 둠, 신고나 통지가 기한을 넘김

출처 개인정보보호위원회 개인정보위, 안전조치 의무 위반 3개 사업자 제재(케이에스한국고용정보, 듀오정보 등)

루이비통코리아(유), 크리스챤디올꾸뛰르코리아, 티파니코리아

처분, 조사 결과 발표고객관리 SaaS 계정 탈취, 최근 발표 2026-02-12

  • 무엇이

    루이비통 약 360만 명, 디올 약 195만 명, 티파니 약 4,600명의 개인정보가 유출됐습니다.

  • 정부가 밝힌 원인

    루이비통은 직원 기기가 악성코드에 감염돼 SaaS 계정을 빼앗겼고, 디올과 티파니는 고객센터 직원이 해커의 보이스피싱에 속아 접근권한을 넘겼습니다. 세 곳 모두 접속 IP 제한이 없었고, 디올은 접속기록을 월 1회 이상 점검하지 않아 3개월 넘게 유출을 몰랐습니다. 디올과 티파니는 72시간을 넘겨 통지했습니다.

  • 처분과 조치

    과징금 루이비통 213억 8,500만 원, 디올 122억 3,600만 원(과태료 360만 원), 티파니 24억 1,200만 원(과태료 720만 원), 공표명령.

원인 유형(입사전 정리): 계정, 키, 인증서를 빼앗기거나 위조당함, 외부 접속을 IP 제한이나 추가 인증 없이 열어 둠, 사람을 거친 경로(전 직원, 속은 직원, 수탁업체), 이상 징후를 늦게 알아챔, 신고나 통지가 기한을 넘김

출처 개인정보보호위원회 개인정보위, 개인정보 유출 명품브랜드사에 과징금 360억여 원 부과

㈜티머니

처분, 조사 결과 발표티머니 카드&페이 크리덴셜 스터핑, 최근 발표 2026-01-29

  • 무엇이

    51,691명의 이름, 이메일, 휴대폰 번호, 주소가 유출됐고, 이 가운데 4,131명 계정에서 T마일리지 약 1,400만 원이 빠져나갔습니다.

  • 정부가 밝힌 원인

    해커가 국내외 IP 9,647개로 1,226만 번 넘게 로그인을 시도했는데 탐지하거나 차단하지 못했습니다. 공격 기간의 하루 평균 로그인 시도는 평소의 68배였다고 발표됐습니다.

  • 처분과 조치

    과징금 5억 3,400만 원, 시정명령, 공표명령.

원인 유형(입사전 정리): 대량 로그인 시도(크리덴셜 스터핑)를 막지 못함, 이상 징후를 늦게 알아챔

출처 개인정보보호위원회 개인정보위, 개인정보 유출 티머니에 과징금 5억 3,400만원 부과

한국연구재단

처분, 조사 결과 발표온라인논문투고시스템(JAMS) 취약점, 최근 발표 2026-01-29

  • 무엇이

    JAMS 회원 약 12만여 명의 성명, ID, 이메일, 휴대전화번호, 계좌번호 등 44개 항목이 열람됐습니다. 회원이 비고란에 적은 주민등록번호 116건도 포함됐습니다.

  • 정부가 밝힌 원인

    비밀번호 찾기 주소의 파라미터를 바꾸면 다른 회원 정보가 보이는 취약점이 2013년부터 있었습니다. 점검이 포털에만 이뤄지고 1,600여 개 학회 페이지는 빠졌으며, 유출 통지에서 일부 항목을 빠뜨렸다고 발표됐습니다.

  • 처분과 조치

    과징금 7억 300만 원, 과태료 480만 원, 시정명령(취약점 점검, 누락 항목 포함 재통지), 개선권고, 책임자 징계권고, 공표.

원인 유형(입사전 정리): 알려진 취약점을 고치지 않음

출처 개인정보보호위원회 12만 명 개인정보를 유출한 한국연구재단에 총 7억 780만원 과징금, 과태료 부과

법무법인(유) 로고스

처분, 조사 결과 발표내부 시스템 소송자료 유출, 최근 발표 2025-11-21

  • 무엇이

    사건관리 리스트 43,892건과 소송 문서 185,047건(약 1.59TB)이 유출됐습니다. 문서에는 주민등록번호, 계좌번호, 범죄와 건강 정보가 들어 있었습니다.

  • 정부가 밝힌 원인

    해커가 관리자 계정 정보를 얻어 인트라넷에 접속했습니다. 접속 IP 제한과 추가 인증이 없었고, 웹 취약점 점검과 주민등록번호 등의 암호화도 하지 않았으며, 유출을 안 뒤 1년 넘게 지나 통지했다고 발표됐습니다.

  • 처분과 조치

    과징금 5억 2,300만 원, 과태료 600만 원, 시정명령(암호화, 파기 지침, 사고 대응 체계), 공표명령.

원인 유형(입사전 정리): 계정, 키, 인증서를 빼앗기거나 위조당함, 외부 접속을 IP 제한이나 추가 인증 없이 열어 둠, 알려진 취약점을 고치지 않음, 암호화하지 않았거나 필요 없는 정보를 남겨 둠, 신고나 통지가 기한을 넘김

출처 개인정보보호위원회 개인정보위, 소송자료 유출한 법무법인 로고스 제재

인크루트㈜

처분, 조사 결과 발표취업포털 회원 정보와 이력서 유출, 최근 발표 2025-10-23

  • 무엇이

    전체 회원 7,275,843명의 개인정보(이름, 학력, 경력, 사진 등 18개 항목)와 이력서, 자기소개서, 자격증 사본 등 개인저장파일 54,475건, 모두 438GB가 유출됐습니다.

  • 정부가 밝힌 원인

    인터넷에 연결된 직원 업무용 PC가 악성코드에 감염돼 데이터베이스 접속 계정을 빼앗겼습니다. 업무시간 외 접속과 대용량 트래픽이 있었는데도 약 2달 뒤 협박 메일을 받고서야 유출을 알았고, 개인정보를 다루는 PC의 인터넷망 차단도 하지 않았다고 발표됐습니다.

  • 처분과 조치

    과징금 4억 6,300만 원, 시정명령(전문 CPO 새로 지정, 60일 안에 재발방지 계획 보고), 공표명령.

원인 유형(입사전 정리): 계정, 키, 인증서를 빼앗기거나 위조당함, 이상 징후를 늦게 알아챔

출처 개인정보보호위원회 개인정보위, 취업 준비생 개인정보를 유출한 인크루트에 과징금 4.6억원 부과

조사 중인 사안

정부가 조사를 시작했거나 진행 중이라고 밝힌 사안입니다. 원인과 위반 여부는 아직 결론이 나지 않았습니다.

신한은행 등 금융회사

조사 중금융권 침해사고, 최근 발표 2026-10-06

  • 무엇이

    금융위는 9월 30일 신한은행 침해사고 접수에 이어 국민은행 등 주요 금융회사에 대한 사이버공격으로 추가 피해가 났다고 밝혔습니다. 유출 규모와 원인은 아직 발표되지 않았습니다. 개인정보위는 최근 금융권 유출에서 비밀번호와 OTP 정보는 유출되지 않았다고 안내했습니다.

  • 정부가 밝힌 원인

    조사 중입니다. 금융위는 외부에 노출된 전산시스템 점검, 인증 없이 내부정보에 접근할 수 있는 경로 점검을 전 금융권에 주문했습니다.

  • 처분과 조치

    금융위, 금감원, 금융보안원이 현장조사 중입니다. 10월 6일부터 1개월(연장 가능) 개인정보 유출 2차 피해 특별대응기간이고, 소비자경보(주의)가 발령됐습니다.

출처 금융위원회 최근 발생하는 금융권 침해위협에 면밀히 대응해 나가겠습니다, 금융위원회 全금융권이 비상한 경각심을 갖고 침해위협에 대응해 나가겠습니다, 개인정보보호위원회 (보도참고) 최근 금융권 개인정보 유출사고에 따른 보이스피싱, 스미싱 등 피해에 주의하세요

신한카드

조사 중가맹점 대표 정보 외부 제공, 최근 발표 2025-12-24

  • 무엇이

    금융위가 밝힌 회사 자체 점검 결과로는 2022년 3월부터 2025년 5월까지 가맹점 대표 개인정보 약 19.2만 건(사업자 번호, 상호, 휴대전화번호, 성명 등)이 유출됐습니다.

  • 정부가 밝힌 원인

    회사는 내부 직원이 신규 카드 모집을 위해 가맹점 대표 정보를 외부로 넘긴 사실을 확인해 신고했습니다. 개인정보위가 경위와 규모를 조사 중입니다.

  • 처분과 조치

    개인정보위 조사 중(2025-12-16 착수), 금융감독원 현장검사.

출처 개인정보보호위원회 (보도참고) 개인정보위, 신한카드 조사 착수, 진행 중, 금융위원회 신한카드 정보유출 사고 관련 긴급 대책회의 개최

교원그룹(교원 등 8개사)

조사 중비정상 트래픽과 데이터 유출 정황, 최근 발표 2026-01-13

  • 무엇이

    비정상 트래픽과 데이터 유출 정황을 신고했고, 개인정보 유출 여부는 확인 중이라고 발표됐습니다. 규모는 발표되지 않았습니다.

  • 정부가 밝힌 원인

    조사 중입니다.

  • 처분과 조치

    개인정보위 조사 중(2026-01-13 착수).

출처 개인정보보호위원회 (보도참고) 개인정보위, 교원그룹 조사 착수, 진행 중

에스케이쉴더스㈜

조사 중직원 개인 이메일 계정을 거친 업무자료 유출, 최근 발표 2025-10-23

  • 무엇이

    회사 신고 내용은 해커가 직원 개인 이메일 계정에 접근해 자사와 고객사 업무 담당자 개인정보(이름, 전화번호, 이메일 등)가 담긴 업무 자료를 유출한 것으로 추정된다는 것입니다. 규모는 발표되지 않았습니다.

  • 정부가 밝힌 원인

    조사 중입니다.

  • 처분과 조치

    개인정보위 조사 중(2025-10-23 착수).

출처 개인정보보호위원회 (보도참고) 개인정보위, SK쉴더스 개인정보 유출 조사 착수

개인이 할 일

개인정보보호위원회, KISA, 금융당국, 한국정보통신진흥협회의 공식 서비스와 안내입니다.

회사와 직장인이 할 일

정부가 처분 발표에서 당부한 내용과 개인정보위 안내서에서 뽑았습니다.

지금 접수 중인 보안 채용

2026-10-09 기준, 입사전이 회사 공식 채용 페이지에서 받은 공고 가운데 제목에 보안, 정보보호, security, 취약점, CISO 같은 말이 든 공고는 91개 회사 239건입니다. 보안 영업이나 물리 보안 공고도 섞여 있으니 제목을 보고 고릅니다.

전체 목록은 개발 채용공고에서 보안 검색으로 봅니다.

자주 묻는 질문

최근 1년 사이 정부가 처분한 큰 개인정보 유출 사고는 무엇인가요?
2025년 10월부터 2026년 10월까지 정부 발표 기준으로 쿠팡(약 3,755만 명, 과징금 6,246억 8,100만 원), KT 불법 펨토셀(16,647명, 과징금 539억 7,900만 원), 명품 브랜드 3사(과징금 합계 360억여 원), 지에스리테일(GS SHOP 1,581,025명, GS25 79,128명, 과징금 128억 3,600만 원), 롯데카드(약 297만 명, 개인정보위 과징금 96억 2,000만 원과 금융위 업무정지 1.5개월, 과징금 50억 원)가 있었습니다. 티빙은 과기정통부 조사 결과가 발표됐고 개인정보위가 조사 중입니다.
유출 통지를 받으면 먼저 무엇을 해야 하나요?
통지에 적힌 유출 항목을 확인하고, 회사 공식 홈페이지, 앱, 대표번호로 직접 확인합니다. 문자의 링크는 누르지 않습니다. 비밀번호가 포함됐거나 같은 비밀번호를 다른 곳에도 썼다면 모두 바꾸고, 주민등록번호나 금융정보가 포함됐다면 금융거래 안심차단서비스와 개인정보노출자 사고예방시스템 등록을 검토합니다.
금융거래 안심차단서비스는 어디서 신청하나요?
거래 중인 금융회사 영업점, 은행 앱, 금융결제원 내계좌한눈에(payinfo.or.kr)에서 신청합니다. 가입하면 내 명의 대출, 비대면 예금계좌 개설, 오픈뱅킹이 무단으로 실행되는 것을 막고, 필요할 때 영업점에서 해제할 수 있습니다.
크리덴셜 스터핑은 무엇인가요?
다른 곳에서 새어 나간 아이디와 비밀번호를 여러 사이트에 무더기로 넣어 보는 공격입니다. 개인정보위는 로그인 시도 횟수와 실패율이 급증하는 특징이 있다고 설명했습니다. 티머니 사고에서는 국내외 IP 9,647개로 1,226만 번 넘게 로그인을 시도했습니다. 여러 사이트에 같은 비밀번호를 쓰지 않는 것이 개인이 할 수 있는 가장 직접적인 대비입니다.
이번 사고들에서 자주 나온 원인은 무엇인가요?
입사전이 처분이나 조사 결과가 나온 사안의 정부 발표를 읽고 나눠 보면, 계정이나 키를 빼앗기거나 위조당한 경우, 외부 접속을 IP 제한이나 추가 인증 없이 열어 둔 경우, 이상 징후를 늦게 알아챈 경우가 많았습니다. 신고나 통지가 법정 기한을 넘긴 사안도 여러 건이었습니다.
회사는 개인정보 유출을 언제까지 신고해야 하나요?
개인정보 보호법 제34조에 따라 1천 명 이상이거나, 민감정보나 고유식별정보이거나, 외부의 불법 접근으로 유출된 경우 72시간 안에 개인정보위에 신고해야 합니다. 정보통신서비스 제공자는 정보통신망법에 따라 침해사고를 안 때부터 24시간 안에 과기정통부나 KISA에 신고해야 합니다.
취업포털에 낸 이력서도 유출될 수 있나요?
인크루트 사고에서 전체 회원 7,275,843명의 개인정보와 이력서, 자기소개서, 자격증 사본 등 개인저장파일 54,475건이 유출됐다고 개인정보위가 발표했습니다. 쓰지 않는 취업 사이트 계정은 개인정보 포털에서 본인확인 내역을 조회해 탈퇴하는 편이 낫습니다.
보안 직군 채용은 어디서 보나요?
입사전 채용공고 화면에서 개발 직군을 열고 보안으로 검색하면 회사 공식 채용 페이지에서 받은 정보보호, 보안 엔지니어, 개인정보보호 담당 공고를 볼 수 있습니다. 이 글 아래에 지금 접수 중인 보안 공고 수와 회사를 모아 두었습니다.

이 글을 만든 기준

  • 사고는 개인정보보호위원회 보도자료, 과학기술정보통신부 침해사고 조사 결과 보도자료, 금융위원회 보도자료 원문을 직접 열어 확인했습니다. 과기정통부 보도자료는 본문이 첨부 문서라 첨부를 열어 숫자만 확인했습니다.
  • 숫자는 발표에 나온 그대로 옮겼습니다. 같은 사고라도 과기정통부(계정, 건수 기준)와 개인정보위(정보주체 기준)의 숫자가 다르면 둘 다 적었습니다.
  • 원인 유형 묶음과 개수는 정부가 낸 것이 아니라, 처분이나 조사 결과가 나온 사안의 발표 문장을 읽고 입사전이 나눈 것입니다. 한 사안이 여러 유형에 들어갈 수 있습니다.
  • 뺀 사안: 유출 규모를 확인할 수 없다고 발표된 LG유플러스 건, 기간 밖인 SK텔레콤 처분(2025년 8월), 정부 발표를 찾지 못한 예스24, 결론이 나지 않은 고발과 수사의뢰 내용, 규모가 작은 처분 여러 건.
  • 권장 조치는 개인정보보호위원회, KISA, 금융당국, 한국정보통신진흥협회의 공식 페이지에서 확인한 것만 적었고, 공식 근거가 없는 줄은 입사전 정리로 표시했습니다.

근거 자료

  1. 과학기술정보통신부, KT, LGU+ 침해사고 최종 조사결과 발표 (2025-12-29) 2026-10-09 확인
  2. 개인정보보호위원회, 개인정보위, ㈜KT의 개인정보 유출사고 제재처분 의결 (2026-07-30) 2026-10-09 확인
  3. 과학기술정보통신부, 쿠팡 전 직원에 의한 정보통신망 침해사고 조사 결과 발표 (2026-02-10) 2026-10-09 확인
  4. 개인정보보호위원회, 개인정보위, 쿠팡 및 계열사의 개인정보 유출 및 침해 제재처분 의결 (2026-06-11) 2026-10-09 확인
  5. 개인정보보호위원회, 개인정보위, 개인정보 보호 법규 위반 롯데카드 제재 (2026-03-12) 2026-10-09 확인
  6. 금융위원회, 롯데카드(주)의 정보유출 관련 1.5개월 업무정지 및 50억원 과징금 부과 (2026-07-31) 2026-10-09 확인
  7. 과학기술정보통신부, 티빙(TVING) 침해사고 조사결과 발표 (2026-09-03) 2026-10-09 확인
  8. 개인정보보호위원회, 개인정보위, (주)티빙 이용자 개인정보 유출 사고 관련 조사 착수 (2026-06-04) 2026-10-09 확인
  9. 개인정보보호위원회, 개인정보위, ㈜지에스리테일 유출사고에 대해 과징금 128억 3,600만 원, 과태료 300만 원 부과 (2026-08-31) 2026-10-09 확인
  10. 개인정보보호위원회, 개인정보위, 개인정보 유출 명품브랜드사에 과징금 360억여 원 부과 (2026-02-12) 2026-10-09 확인
  11. 개인정보보호위원회, 개인정보위, 취업 준비생 개인정보를 유출한 인크루트에 과징금 4.6억원 부과 (2025-10-23) 2026-10-09 확인
  12. 개인정보보호위원회, 개인정보위, 개인정보 유출 티머니에 과징금 5억 3,400만원 부과 (2026-01-29) 2026-10-09 확인
  13. 개인정보보호위원회, 12만 명 개인정보를 유출한 한국연구재단에 총 7억 780만원 과징금, 과태료 부과 (2026-01-29) 2026-10-09 확인
  14. 개인정보보호위원회, 개인정보위, 소송자료 유출한 법무법인 로고스 제재 (2025-11-21) 2026-10-09 확인
  15. 개인정보보호위원회, 개인정보위, 안전조치 의무 위반 3개 사업자 제재(케이에스한국고용정보, 듀오정보 등) (2026-04-23) 2026-10-09 확인
  16. 개인정보보호위원회, 개인정보위, 안전조치 의무 위반 3개 사업자 제재(락앤락, 유베이스, 썬포토) (2026-07-08) 2026-10-09 확인
  17. 개인정보보호위원회, 실종아동과 입양인 개인정보 유출한 국가아동권리보장원 제재 (2026-08-27) 2026-10-09 확인
  18. 개인정보보호위원회, (보도참고) 개인정보위, 신한카드 조사 착수, 진행 중 (2025-12-24) 2026-10-09 확인
  19. 금융위원회, 신한카드 정보유출 사고 관련 긴급 대책회의 개최 (2025-12-24) 2026-10-09 확인
  20. 개인정보보호위원회, (보도참고) 개인정보위, 교원그룹 조사 착수, 진행 중 (2026-01-13) 2026-10-09 확인
  21. 개인정보보호위원회, (보도참고) 개인정보위, SK쉴더스 개인정보 유출 조사 착수 (2025-10-23) 2026-10-09 확인
  22. 금융위원회, 최근 발생하는 금융권 침해위협에 면밀히 대응해 나가겠습니다 (2026-10-02) 2026-10-09 확인
  23. 금융위원회, 全금융권이 비상한 경각심을 갖고 침해위협에 대응해 나가겠습니다 (2026-10-06) 2026-10-09 확인
  24. 개인정보보호위원회, (보도참고) 최근 금융권 개인정보 유출사고에 따른 보이스피싱, 스미싱 등 피해에 주의하세요 (2026-10-06) 2026-10-09 확인
  25. 개인정보보호위원회, 개인정보 유출신고제도 안내 (72시간 이내 신고) 2026-10-09 확인
  26. 개인정보보호위원회, 개인정보의 안전성 확보조치 기준 안내서(2025.11.) 2026-10-09 확인
  27. 개인정보보호위원회, 개인정보 유출등 대응 안내서(2026.9.) 2026-10-09 확인
  28. KISA 보호나라, 침해사고 신고 안내 (정보통신망법 24시간 이내 신고) 2026-10-09 확인