'정부24'도 지난달 해킹당했다…주민번호·ID·비밀번호 유출

어린이포털 보안 취약점 공격…피해 규모 아직 파악 못 해
정춘생 "정보보안 강화 및 조속한 조사·구제 전제돼야"

정춘생 조국혁신당 의원. 2026.9.13 ⓒ 뉴스1 유승관 기자

(서울=뉴스1) 김세정 기자 = 정부24가 지난달 외부 공격을 받아 주민등록번호와 아이디·비밀번호 등 개인정보를 유출 당한 것으로 나타났다. 정부24에서 해킹으로 개인정보가 유출된 것은 이번이 처음이다.

29일 국회 행정안전위원회 소속 정춘생 조국혁신당 의원이 행정안전부로부터 제출받은 자료에 따르면 지난 8월 17일 오후 5시 29분 정부24 내 어린이포털의 보안 취약점을 노린 공격으로 정부24 서버에서 메모리 덤프파일 11개 등이 유출됐다.

메모리 덤프파일은 시스템이 특정 시점에 메모리에 담고 있던 내용을 파일로 저장한 것이다.

행안부는 이튿날 개인정보보호위원회에 제출한 개인정보 유출 신고서에서 주민등록번호 36개와 전화번호 3개, 정부24 아이디·비밀번호 55개가 유출된 것으로 추정했다. 다만 사고 발생 한 달여가 지난 현재까지 정확한 피해 규모는 파악되지 않은 상태다.

해킹 경로가 된 어린이포털에는 개인정보 유출 사실이나 사과문 대신 '시스템 점검(서비스 중단) 안내'만 게시돼 있다. 정부24 공지사항에서도 개인정보 유출 관련 안내는 노출되지 않고 있다는 게 정 의원의 지적이다.

정부24에서는 앞서 2024년과 지난해에도 개인정보 유출 사고가 발생해 과징금과 과태료 등을 부과받은 바 있다.

행안부가 운영하는 1365 자원봉사포털의 개인정보 유출 피해 규모도 당초 신고보다 크게 늘어난 것으로 나타났다.

지난 5월 20일 발생한 1365 자원봉사포털 개인정보 유출 사고로 성명과 생년월일, 휴대전화 번호 등이 유출된 피해자는 8785명으로 집계됐다. 개인정보위에 최초 신고된 796명의 11배가 넘는 규모다.

1365 자원봉사포털은 과거 텔레그램 성 착취물 유포방인 '박사방'이 일부 피해자의 개인정보를 빼낸 사실이 확인되면서 정보보안 취약성이 지적된 바 있다.

개인정보위는 사고 발생 약 넉 달 뒤인 지난 21일 행안부에 유출 경위 등을 확인하기 위한 자료 제출을 요구했다.

정 의원은 "국민들의 가장 민감한 개인정보가 탑재된 정부24 등에서 잇따라 개인정보 유출 사고가 발생한 것은 큰 문제"라며 "AI 3대 강국을 위해서는 정보보안 강화와 사고 발생 시 조속한 조사 및 피해자 구제 조치가 전제돼야 한다"고 강조했다.

liminalline@news1.kr