- 유출 정보에는 이름과 연락처, 직급·직무, 소속, 암호화된 비밀번호가 포함됐습니다.
- 탐지된 해킹 시도의 대부분은 허가받지 않은 접근을 시도한 유형이었습니다.
- 2023년에는 디도스 공격으로 한은 홈페이지 접속이 간헐적으로 지연됐습니다.
- 개인정보가 유출된 한국은행 직원
- 186명2026년 9월 28일 보도 기준
- 한은 인터넷망 시스템에서 탐지된 해킹 시도
- 2,063건2021년부터 2026년 8월까지
- 2026년 해킹 시도 탐지 건수
- 135건2026년 1월부터 8월까지
- 전체 기간 비인가 접근 시도
- 1,951건2021년부터 2026년 8월까지
무슨 일인가
한국은행 직원 186명의 개인정보가 온라인 연수 수탁업체의 시스템에서 유출됐습니다. 수탁업체는 한은의 온라인 연수 업무를 맡은 민간 업체입니다. 유출 정보에는 성명, 회사명, 이메일, 전화번호, 직급, 직무, 소속과 암호화된 비밀번호가 포함됐습니다.
한은 자체 인터넷망 시스템을 겨냥한 해킹 시도도 탐지됐습니다. 대표 홈페이지와 경제통계 홈페이지, 전자도서관 등 외부에서 접속할 수 있는 시스템이 주된 공격 대상이었습니다. 2021년부터 2026년 8월까지 탐지 건수는 2,063건이었습니다. 그중 비인가 접근 시도가 1,951건으로 가장 많았고, 악성코드 95건, 정보수집 16건, 디도스 공격 1건이었습니다.
다만 2023년 12월 19일 디도스 공격으로 한은 홈페이지 접속이 간헐적으로 지연됐습니다. 한은은 국외 접속을 차단해 국내 서비스를 정상화한 뒤 국외 접속을 다시 허용했다고 밝혔습니다.
배경과 경위
탐지된 해킹 시도는 2021년 1,557건에서 2022년 192건, 2023년 97건, 2024년 52건, 2025년 30건으로 줄었습니다. 2026년에는 8월까지 135건이 탐지됐습니다. 올해 공격 유형은 비인가 접근 125건과 악성코드 10건이었습니다.
한은 홈페이지에서는 과거에도 개인정보 노출이 발생했습니다. 2023년 6월 통계조사보조원 채용 지원자의 지원서가 공개됐습니다. 지원서에는 성명, 생년월일, 주소, 연락처, 학력과 경력 등이 담겼습니다. 한은은 다음 날 자료를 삭제하고 지원자에게 노출 사실을 알렸습니다.
이종욱 의원은 이번 사안과 관련해 한은의 보안 체계를 점검하고 재발 방지 대책을 마련해야 한다고 강조했습니다. 한은은 2023년 홈페이지 접속 지연 당시 금융정보 등은 유출되지 않았다고 밝혔습니다. 직원 개인정보 유출과 자체 시스템 공격 시도의 구체적인 연관성은 보도 내용만으로 확인되지 않습니다.
- 통계조사보조원 채용 지원자의 지원서가 한은 홈페이지에 공개됐고, 한은은 다음 날 자료를 삭제하고 당사자에게 알렸습니다.
- 디도스 공격으로 한은 홈페이지 접속이 간헐적으로 지연됐습니다.
누가 무엇을 주장하나
- 한국은행
- 2023년 12월 디도스 공격 때 국외 접속을 차단해 국내 서비스를 정상화한 뒤 국외 접속을 단계적으로 허용했다고 밝혔습니다. 해당 기간 금융정보 등은 유출되지 않았다고 설명했습니다.
- 이종욱 의원
- 한은이 보안에 경각심을 갖고 보안 체계 전반을 점검해 재발 방지 대책을 마련해야 한다고 강조했습니다.
확인된 사실과 엇갈리는 주장
여러 매체에서 공통으로 확인되는 사실
- 유출 정보에는 암호화된 비밀번호가 포함됐습니다.
- 2021년부터 2026년 8월까지 한은 인터넷 시스템 대상 해킹 시도 2,063건이 탐지됐습니다.
- 전체 기간 탐지된 시도 중 비인가 접근 유형이 1,951건으로 가장 많았습니다.
- 2023년 12월 디도스 공격으로 한은 홈페이지 접속이 간헐적으로 지연됐습니다.
용어 풀이
- 수탁업체
- 기관이나 기업이 맡긴 업무를 대신 수행하는 외부 업체입니다.
- 암호화된 비밀번호
- 원래 비밀번호를 알아보기 어려운 형태로 변환해 저장한 정보입니다.
- 비인가 접근
- 접근 권한을 받지 않은 시스템이나 정보에 들어가려는 시도입니다.
- 디도스(DDoS)
- 여러 기기에서 한꺼번에 접속 요청을 보내 서비스가 느려지거나 작동하지 않게 만드는 공격입니다.
앞으로 확인할 것
- 한은이 직원 개인정보 유출 경위와 수탁업체 시스템의 보안 관리에 관해 추가로 밝히는 내용이 있는지 확인할 사안입니다.
- 한은이 이종욱 의원의 보안 체계 점검과 재발 방지 대책 요구에 어떤 조치를 제시하는지가 남은 쟁점입니다.
갱신 기록
- 리포트를 처음 작성했습니다. (기사 5건, 매체 5곳 기준)
자주 묻는 질문
어떤 정보가 유출됐나요?+
성명과 회사명, 이메일, 전화번호, 직급, 직무, 소속, 암호화된 비밀번호가 포함됐습니다.
실제 서비스 장애도 있었나요?+
2023년 12월 디도스 공격으로 한은 홈페이지 접속이 간헐적으로 지연됐습니다. 한은은 당시 금융정보 등은 유출되지 않았다고 밝혔습니다.
내용을 대조한 기사
진보 성향 매체와 보수 성향 매체를 가리지 않고 아래 기사들을 서로 대조해서, 양쪽에서 공통으로 확인되는 내용만 정리했습니다. 기사 본문은 저장하거나 옮겨 싣지 않습니다.
2026년 09월 28일 15:43 기준으로 작성한 리포트이며, 새 보도가 쌓이면 이 주소에서 계속 갱신합니다. 요약과 분석은 투자 권유, 법률 판단, 가격 전망이 아닙니다.