전체기사 최신뉴스 GAM
KYD 디데이
경제 경제일반

속보

더보기

[워크넷 해킹] 23만 개인정보 어떻게 털렸나…보안관리 '도마위'

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

워크넷, 중국 해커에 개인정보 23만건 유출
신종 '크리덴셜 스터핑' 수법에 속수무책 당해
범죄 악용될 가능성…금전 등 2차 피해 우려

[세종=뉴스핌] 정성훈 기자 = 고용노동부와 한국고용정보원이 운영하는 채용정보사이트 '워크넷'이 중국 해커들에 의해 뚫린 것으로 알려진 가운데, 허술한 보안관리가 '도마위'에 올랐다. 

또한 수십만명의 개인 정보가 삽시간 내에 털린 것으로 알려지면서, 이들 해커의 공격방식인 '크리덴셜 스터핑(Credential stuffing)'에 대한 관심도 커지고 있는 상황이다. 

◆ 아이디·비번 무작위 대입방식 '크리덴셜 스터핑' 수법은?

7일 고용노동부에 따르면, 고용정보원은 지난 6일 중국 등 해외 인터넷 접속 주소(IP) 28개에서 23만여건의 워크넷 무단 접속을 확인했다고 밝혔다. 이를 통해 23만명의 개인정보 유출이 확인됐다. 

이들이 사용한 해킹수법은 '크리덴셜 스터핑'이라고 하는 로그인 정보 무작위 대입 방식이다. 소위 '다크웹'으로 불리는 인터넷 암시장에서 불법으로 취득한 사용자 정보(아이디·암호)를 다른 계정에 무작위 대입해 타인의 개인정보를 빼내는 수법이다.

즉, 취득한 아이디와 비번을 여러 웹사이트나 앱에 대입해 로그인을 시도하고, 접속될 경우 그 안에 있는 타인의 개인정보 등을 유출시키는 식이다. 이는 대다수 인터넷 사용자가 여러 사이트에서 동일한 아이디와 비번을 쓴다는 점을 악용한 것이다.   

화이트해커로 활동했던 한 보안전문가는 "크리덴셜 스터핑이라고 하는 해킹수법은 과거에서부터 흔하기는 했는데 수면위로 드러난건 그리 오래되지 않았다"면서 "과거에는 공격자들이 개인 정보를 탈취해 개별 사이트에 가서 일일이 대입해 보는 방식인데 최근에는 자동화된 로봇을 만들어 무작위로 막 집어넣고 확인하는 절차를 거치는 형태로 진화하다 보니까 문제가 더 심각해진 것"이라고 설명했다. 

이어 이 보안전문가는 "이번에는 워크넷만 수면위로 드러났지만, 같은 패스워드를 동일하게 쓰는 기업들, 개인들이 많기 때문에 그런 경우에는 어쩔 수 없이 공격을 당할 수 밖에 없는 상황"이라며 "이러한 문제가 추가적으로 발생할 경우 문제가 더욱 심각해질 수 있다"고 우려를 표했다. 

김영중 고용정보원장 역시 "크리덴셜 스터핑이라고 부르는 해킹 방식을 이용하면 1초에도 수천 번, 수만 번씩 자동차 툴을 돌려 로그인을 시도할 수 있어 대응이 쉽지 않다"면서 "고용정보원의 경우 하루 평균 접속자가 100만명을 넘는데, 이 많은 트래픽에서 이상 신호를 발견하고 일일 차단하려면 많은 인력이 필요하다"고 고충을 토로했다. 

김 원장은 그러면서 "그나마 고용정보원의 경우 별도의 보안인력이 배치돼 있어 나름 신속히 대응할 수 있었지만, 그렇지 못한 기업들은 해킹을 당해도 인지 못 하는 '눈 뜨고 코베이는 상황'이 발생할 수 있다"고 설명했다. 

고용정보원이 밝힌 유출 정보는 개인이력 항목에 있는 이름, 성별, 출생년도, 주소, 일반전화, 휴대전화, 이메일, 학력, 경력, 훈련참여이력, 참여프로젝트, 주요활동 및 수상경력, 해외경험, 외국어능력, 보유자격, 증명사진, 운전가능여부, 차량소유여부로 총 18개다.

이 중 이름이나 출생년도, 휴대전화 등 유출된 정부는 보이스 피싱 등 2차 범죄에 이용될 가능성이 높다. 자칫 금전적 피해 등 2차 피해가 우려되는 상황이다. 

김 원장은 "지금 가장 걱정되는 건 2차 피해다. 빠져나간 개인정보가 만약 범죄 집단에게 넘어갈 경우 금융사기나 취업 사기 등에 활용될 가능성이 있다"면서 "이런 피해가 발생하지 않도록 피해자들에게 개별 연락을 취해 놓긴 했는데 추가적인 보완책 마련이 필요해 보인다"고 전했다. 

◆ 유일한 피해 방어 방법은 아이디·비번 주기적 변경

현시점에서 크리덴셜 스터핑 해킹을 사전에 차단할 방법은 사실상 없다. 

피해 기관이나 기업이 해킹 사실을 인지한 후 빠르게 접속을 차단하거나, 사이트 이용자가 아이디와 비번을 주기적으로 변경해 피해 가능성을 줄이는 것이 유일한 방법이다. 

보안전문가는 "하나의 IP에서 여러 계정들이 로그인을 시도한다거나 하는 패턴들은 다 동일하기에 그런 것들을 좀 더 보완할 수 있는 방법론에 발맞춰 가야 한다"면서 "해당 해킹 피해를 막을 수 없다면 피해 사실 인지 후 빠르게 접속을 끊어내는 방법이 추가로 개발돼야 할 것"이라고 설명했다. 

[출처=워크넷 홈페이지 캡처] 2023.07.07 swimming@newspim.com

고용정보원 워크넷 담당자는 피해 사실 확인 즉시 전체 이용자 비밀번호를 초기화해 추가 피해는 없다는 입장이다. 

이 담당자는 "피해 예방을 위해 주기적인 암호변경과 사이트별 다른 암호를 사용할 것을 당부드린다"며 "혹시 모를 피해를 최소화하기 위해 워크넷은 로그인 시 기존 비밀번호(PW)를 새롭게 변경해야만 로그인될 수 있도록 조치를 완료했다"고 밝혔다.  

jsh@newspim.com

[뉴스핌 베스트 기사]

사진
코스피 9.6%·코스닥 14% 상승 [서울=뉴스핌] 윤채영 기자 = 코스피·코스닥 지수가 5일 역대급 상승률을 기록하며 마감했다. 코스피는 2008년 이후 최고 상승률을, 코스닥은 역대 최고 상승률을 기록했다. 한국거래소에 따르면 이날 코스피 지수는 전 거래일 대비 490.36포인트(9.63%) 오른 5583.90에 마감했다. 개인은 1조7919억원 순매수했고, 외국인과 기관은 각각 1445억원, 1조7141억원 순매도했다. [서울=뉴스핌] 양윤모 기자= 뉴욕증시가 美·이란 접촉설에 반등한 가운데 5일 오전 코스피가 전장 종가보다 579.64 포인트(11.38%) 상승하며 5673.18로, 코스닥은 101.55포인트(10.38%) 상승한 1079.99로 거래를 시작한 가운데, 서울 중구 하나은행 을지로본점 딜링룸에서 직원들이 업무를 보고 있다. 서울외환시장에서 달러/원 환율은 전장 대비 15.20원 하락한 1461.00원에 주간거래를 시작했다. 2026.03.05 yym58@newspim.com 코스피는 이날 장중 한때 5700선을 돌파하며 12% 가까이 급등하기도 했다. 이날 오전 10시 20분 기준 608.23포인트(11.94%) 오른 5701.77에 거래됐다. 시가총액 상위 종목 대부분이 이날 대폭 올랐다. 삼성전자(11.27%), SK하이닉스(10.84%), 현대차(9.38%), 삼성전자우(12.02%), LG에너지솔루션(6.91%), 삼성바이오로직스(8.64%), SK스퀘어(11.64%), 한화에어로스페이스(4.38%), 기아(6.19%), HD현대중공업(9.39%) 등이 상승했다. 코스닥 지수도 동반 상승했다. 코스닥 지수는 전 거래일 대비 137.97포인트(14.10%) 오른 1116.41에 거래를 마쳤다. 개인은 1조5530억원 팔아치웠고, 외국인과 개인은 각각 8319억원, 7417억원 사들였다. 코스닥 종목별로는 에코프로(20.18%), 알테오젠(11.60%), 에코프로비엠(16.55%), 삼천당제약(22.95%), 레인보우로보틱스(18.47%), 에이비엘바이오(15.04%), 리노공업(18.53%), 코오롱티슈진(12.29%), 리가켐바이오(16.06%), HLB(10.07%) 등이 상승했다. 이날 장 초반 급등세로 매수 사이드카가 발동됐다. 코스피 시장에서는 오전 9시 6분 매수 사이드카가 발동됐으며 올해 들어 여섯 번째 발동이다. 코스닥 시장에서도 올해 네 번째 사이드카가 발동됐다. 매수 사이드카는 선물가격이 급등하거나 급락할 때 프로그램 매매를 일시적으로 제한해 시장 충격을 완화하기 위한 장치다. 코스피 시장에서는 코스피200 선물 가격이 전일 대비 5% 이상 변동한 상태가 1분 이상 지속될 경우 발동되며, 발동 시 프로그램 매매 호가 효력이 5분간 정지된다. 이날 국내 증시 급등은 미국·이란 전쟁이 조기에 종식될 것이라는 기대감이 커지면서 미국 3대 지수가 상승 마감한 영향으로 풀이된다. 국제유가 상승세가 둔화된 점도 투자심리 회복에 영향을 미쳤다. 코스피200 야간선물도 상한가(8%)로 마감하며 장 시작 전부터 국내 증시 반등 기대감을 키웠다. 이경민, 정해창 대신증권 연구원은 "외부적으로는 미국과 이란 모두 강경한 태도를 보이고 있으나 대내외적 상황과 물밑접촉 가능성을 고려할 때 사태의 장기화 가능성이 높지 않다는 전망이 다시 힘을 얻는 중"이라며 "전일 저점 형성 이후 순매수 전환된 외국인의 매수가 오늘까지 이어졌고, 개인의 저가매수세가 강화됐다"고 설명했다. 한지영 키움증권 연구원은 "대형 악재로 서킷브레이커까지 발동될 정도의 폭락이 발생했지만 시장 참여자들이 이를 저가 매수 기회로 인식하며 증시 회복력이 나타나고 있다"며 "현재는 매도보다는 매수 대응이 유효한 구간"이라고 말했다. ycy1486@newspim.com 2026-03-05 16:02
사진
눈·비 그친 뒤 주말 '꽃샘추위' [서울=뉴스핌] 조준경 기자 = 금요일인인 오는 6일까지 이어지는 눈·비가 그친 뒤 주말에는 기온이 뚝 떨어지며 꽃샘추위가 이어질 전망이다. 5일 기상청 정례브리핑에 따르면 이날 늦은 오후부터 전국에 내리는 비는 하루 뒤인 오는 6일 오전 대부분 지역에 그칠 전망이다. 강원 산지 등 일부 지역에서는 비 대신 최대 15cm 이상 눈이 내릴 가능성도 있다. [사진=기상청] 비와 눈이 그친 뒤 6일 오후부터는 북서쪽에서 찬 공기가 강하게 내려오면서 전국에 강한 바람이 분다. 먼바다와 제주도 해상을 중심으로 풍랑특보가 발효될 가능성이 있다. 도로 상황도 악화할 전망이다. 지역과 해발고도에 따라 빗길 또는 빙판길이 예상된다. 주말인 오는 7~8일은 한반도가 고기압 영향권에 들면서 전국이 대체로 맑겠다. 다만 6일 강수 이후 내려온 찬 공기가 머물면서 주말 기온은 평년보다 다소 낮겠다. 바람까지 더해지며 체감온도는 더 낮겠다. 낮에는 일사가 강해 기온이 오르지만 밤에는 복사냉각으로 기온이 큰 폭으로 떨어져 일교차가 15도 안팎까지 벌어지는 곳도 있겠다. 내륙을 중심으로는 아침 기온이 영하로 내려가 서리가 내리는 곳이 있겠다. 얼름이 녹는 시기인 만큼 지반과 공사장, 절개지 주변 안전사고도 주의해야 한다. calebcao@newspim.com 2026-03-05 13:08
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동