오늘의 브리핑/경제/한국은행 직원 개인정보 유출과 해킹 시도

#금융#경제 일반

ECONOMY / ISSUE REPORT

한국은행 직원 개인정보 유출과 해킹 시도 현황

한국은행 직원 186명의 개인정보가 온라인 연수 수탁업체의 시스템에서 유출됐습니다. 한은 자체 인터넷 시스템에는 2021년부터 2026년 8월까지 해킹 시도 2,063건이 탐지됐고, 2026년에는 8월까지 135건으로 전년보다 늘었습니다.

모은 기사5건

2026년 9월 28일부터

보도한 매체5곳

수집 대상 기준

집계된 날1일

날짜별 브리핑 기준

가장 많이 다룬 매체중앙일보

1건

  • 유출 정보에는 이름과 연락처, 직급·직무, 소속, 암호화된 비밀번호가 포함됐습니다.
  • 탐지된 해킹 시도의 대부분은 허가받지 않은 접근을 시도한 유형이었습니다.
  • 2023년에는 디도스 공격으로 한은 홈페이지 접속이 간헐적으로 지연됐습니다.
개인정보가 유출된 한국은행 직원
186명2026년 9월 28일 보도 기준
한은 인터넷망 시스템에서 탐지된 해킹 시도
2,063건2021년부터 2026년 8월까지
2026년 해킹 시도 탐지 건수
135건2026년 1월부터 8월까지
전체 기간 비인가 접근 시도
1,951건2021년부터 2026년 8월까지

무슨 일인가

한국은행 직원 186명의 개인정보가 온라인 연수 수탁업체의 시스템에서 유출됐습니다. 수탁업체는 한은의 온라인 연수 업무를 맡은 민간 업체입니다. 유출 정보에는 성명, 회사명, 이메일, 전화번호, 직급, 직무, 소속과 암호화된 비밀번호가 포함됐습니다.

한은 자체 인터넷망 시스템을 겨냥한 해킹 시도도 탐지됐습니다. 대표 홈페이지와 경제통계 홈페이지, 전자도서관 등 외부에서 접속할 수 있는 시스템이 주된 공격 대상이었습니다. 2021년부터 2026년 8월까지 탐지 건수는 2,063건이었습니다. 그중 비인가 접근 시도가 1,951건으로 가장 많았고, 악성코드 95건, 정보수집 16건, 디도스 공격 1건이었습니다.

다만 2023년 12월 19일 디도스 공격으로 한은 홈페이지 접속이 간헐적으로 지연됐습니다. 한은은 국외 접속을 차단해 국내 서비스를 정상화한 뒤 국외 접속을 다시 허용했다고 밝혔습니다.

배경과 경위

탐지된 해킹 시도는 2021년 1,557건에서 2022년 192건, 2023년 97건, 2024년 52건, 2025년 30건으로 줄었습니다. 2026년에는 8월까지 135건이 탐지됐습니다. 올해 공격 유형은 비인가 접근 125건과 악성코드 10건이었습니다.

한은 홈페이지에서는 과거에도 개인정보 노출이 발생했습니다. 2023년 6월 통계조사보조원 채용 지원자의 지원서가 공개됐습니다. 지원서에는 성명, 생년월일, 주소, 연락처, 학력과 경력 등이 담겼습니다. 한은은 다음 날 자료를 삭제하고 지원자에게 노출 사실을 알렸습니다.

이종욱 의원은 이번 사안과 관련해 한은의 보안 체계를 점검하고 재발 방지 대책을 마련해야 한다고 강조했습니다. 한은은 2023년 홈페이지 접속 지연 당시 금융정보 등은 유출되지 않았다고 밝혔습니다. 직원 개인정보 유출과 자체 시스템 공격 시도의 구체적인 연관성은 보도 내용만으로 확인되지 않습니다.

  1. 통계조사보조원 채용 지원자의 지원서가 한은 홈페이지에 공개됐고, 한은은 다음 날 자료를 삭제하고 당사자에게 알렸습니다.
  2. 디도스 공격으로 한은 홈페이지 접속이 간헐적으로 지연됐습니다.

누가 무엇을 주장하나

한국은행
2023년 12월 디도스 공격 때 국외 접속을 차단해 국내 서비스를 정상화한 뒤 국외 접속을 단계적으로 허용했다고 밝혔습니다. 해당 기간 금융정보 등은 유출되지 않았다고 설명했습니다.
이종욱 의원
한은이 보안에 경각심을 갖고 보안 체계 전반을 점검해 재발 방지 대책을 마련해야 한다고 강조했습니다.

확인된 사실과 엇갈리는 주장

여러 매체에서 공통으로 확인되는 사실

  • 유출 정보에는 암호화된 비밀번호가 포함됐습니다.
  • 2021년부터 2026년 8월까지 한은 인터넷 시스템 대상 해킹 시도 2,063건이 탐지됐습니다.
  • 전체 기간 탐지된 시도 중 비인가 접근 유형이 1,951건으로 가장 많았습니다.
  • 2023년 12월 디도스 공격으로 한은 홈페이지 접속이 간헐적으로 지연됐습니다.

용어 풀이

수탁업체
기관이나 기업이 맡긴 업무를 대신 수행하는 외부 업체입니다.
암호화된 비밀번호
원래 비밀번호를 알아보기 어려운 형태로 변환해 저장한 정보입니다.
비인가 접근
접근 권한을 받지 않은 시스템이나 정보에 들어가려는 시도입니다.
디도스(DDoS)
여러 기기에서 한꺼번에 접속 요청을 보내 서비스가 느려지거나 작동하지 않게 만드는 공격입니다.

앞으로 확인할 것

  • 한은이 직원 개인정보 유출 경위와 수탁업체 시스템의 보안 관리에 관해 추가로 밝히는 내용이 있는지 확인할 사안입니다.
  • 한은이 이종욱 의원의 보안 체계 점검과 재발 방지 대책 요구에 어떤 조치를 제시하는지가 남은 쟁점입니다.

갱신 기록

  1. 리포트를 처음 작성했습니다. (기사 5건, 매체 5곳 기준)

자주 묻는 질문

어떤 정보가 유출됐나요?+

성명과 회사명, 이메일, 전화번호, 직급, 직무, 소속, 암호화된 비밀번호가 포함됐습니다.

실제 서비스 장애도 있었나요?+

2023년 12월 디도스 공격으로 한은 홈페이지 접속이 간헐적으로 지연됐습니다. 한은은 당시 금융정보 등은 유출되지 않았다고 밝혔습니다.

내용을 대조한 기사

진보 성향 매체와 보수 성향 매체를 가리지 않고 아래 기사들을 서로 대조해서, 양쪽에서 공통으로 확인되는 내용만 정리했습니다. 기사 본문은 저장하거나 옮겨 싣지 않습니다.

2026년 09월 28일 15:43 기준으로 작성한 리포트이며, 새 보도가 쌓이면 이 주소에서 계속 갱신합니다. 요약과 분석은 투자 권유, 법률 판단, 가격 전망이 아닙니다.

보도 구성

많이 보도한 매체

중앙일보1건
매일경제1건
한겨레1건
이데일리1건
세계일보1건

날짜별 기사 흐름 5

제목을 누르면 원문이 새 탭에서 열립니다.

5건

  1. 직원 186명 개인정보 털린 한은…5년여간 해킹 시도 2000건 넘었다중앙일보
  2. 직급에 암호화 비밀번호까지…한은 직원 186명 정보 샜다매일경제
  3. 한은 직원 186명 개인정보 무더기 유출…암호화된 비밀번호 포함한겨레
  4. 한은 직원 186명 개인정보 유출…올해 해킹 시도도 4.5배 급증이데일리
  5. 한국은행 직원 186명 개인정보 털렸다…5년간 해킹 시도만 2063건세계일보
HOW TO READ

이 페이지는 이렇게 읽습니다.

  1. 같은 사안을 다룬 진보 성향 매체와 보수 성향 매체의 기사를 가리지 않고 발행 시각 순서로 모았습니다.
  2. 해설 리포트는 여러 매체의 기사를 대조해서 AI가 쓰며, 양쪽 성향의 기사가 모두 있으면 양쪽을 함께 대조하고 어느 한쪽의 편을 들지 않습니다. 새 보도가 쌓이면 갱신하고 건수는 직접 셉니다.
  3. 기사 본문은 싣지 않고 원문으로 연결합니다.
집계 방법 자세히 보기 ↗