PCAview 로고

VIEW

ks한국고용정보
ks한국고용정보
직원 가족·입사 지원자 개인정보 '탈탈' 털린 콜센터 업체

2026.04.23 11:00

해커, KS한국고용정보 직원 개인정보 유출… 가족관계 증명서까지
입사 지원자 개인정보도 무단 수집… 과징금 35억 부과
▲ 사진=Pixabay
콜센터·텔레마케팅 아웃소싱 업체 KS한국고용정보가 해킹 사고로 상담사·본사 직원·입사 지원자 4만 명의 개인정보를 유출하고, 보안 취약점을 드러낸 것으로 나타났다. 특히 해커는 개인정보를 다크웹에서 판매하려고 시도한 것으로 드러났다. 개인정보보호위원회(이하 개인정보위)는 KS한국고용정보에 35억3700만 원의 과징금을 부과했다.

개인정보위는 지난 22일 전체회의를 열고 콜센터·텔레마케팅 아웃소싱 업체 KS한국고용정보에 과징금 35억3700만 원, 과태료 420만 원을 부과했다. 지난해 4월 해커가 KS한국고용정보 관리자 계정을 획득한 뒤 상담사·직원·입사 지원자 개인정보를 유출했으며, 보안 조치 역시 미비했기 때문이다.

유출된 정보는 방대하다. 해커는 상담사·직원·입사지원자 4만875명의 이름·주민등록번호·주소·연락처·계좌번호를 유출했으며, 웹페이지 취약점을 활용해 서버 내 인사서류 5만 건을 내려받았다. 인사서류에는 상담사·직원의 주민등록등본·신분증 사본·가족관계 증명서 등이 포함돼 있었다. 직원 개인정보뿐 아니라 직원 가족 정보까지 유출된 것이다. 해커는 이 정보를 다크웹에 게시하고 거래를 시도하기도 했다.

문제는 KS한국고용정보의 개인정보 보호가 미비했다는 점이다. KS한국고용정보는 해커가 파일을 다운로드를 할 때 입력하는 파일 경로와 파일명을 검증하지 않았고, 서버에 접속할 수 있는 IP도 제한하지 않았다. 아이디·비밀번호만으로 외부에서 아무런 제한 없이 서버에 접속 가능했던 것이다. 또 인사증빙 서류에 있는 주민등록번호를 암호화하지도 않았다.

특히 KS한국고용정보는 입사지원자가 직원이 되기 전까지 주민등록번호를 처리할 수 없음에도 법적 근거 없이 일부 지원자의 주민등록번호를 수집·처리한 것으로 나타났다. 보유기간이 경과한 퇴사자와 교육생 2035명의 개인정보도 파기하지 않았다.

또 개인정보위는 경상북도 김천시에 있는 금릉공원묘원에 과징금 5420만 원을 부과했다. 해커는 금릉공원묘원이 운영하는 홈페이지 취약점을 악용해 이용자 5373명의 이름·주민등록번호·연락처를 유출했다. 금릉공원묘원은 인터넷에서 개인정보를 전송할 때 암호화 통신을 적용하지 않았고, 주민등록번호 역시 암호화하지 않았다.

개인정보위는 "주민등록번호는 법령에 명시적 근거가 있는 경우에만 제한적으로 수집·이용할 수 있도록 규정하고 있다"며 "과거 관행에 따라 주민등록번호를 계속 수집하거나 편의에 따라 수집 허용 시점 이전부터 일괄적으로 주민등록번호를 수집하고 있는 사례가 자주 발생하고 있다"고 밝혔다.

저작권 보호를 위해 본문의 일부만 표시됩니다.

원문 보기 →

댓글 (0)

0 / 1000
첫 번째 댓글을 작성해보세요!

ks한국고용정보의 다른 소식

ks한국고용정보
ks한국고용정보
4시간 전
키-몸무게-학력까지…듀오, 43만 회원 민감정보 다 털렸다
ks한국고용정보
ks한국고용정보
7시간 전
KS한국고용정보, 주민번호·계좌 등 개인정보 대거 유출…35억 과징금 부...
ks한국고용정보
ks한국고용정보
8시간 전
털렸다 ‘듀오’…‘키·몸무게부터 직장까지’ 43만여명 개인정보 유출
ks한국고용정보
ks한국고용정보
8시간 전
KS한국고용 4만여명 개인정보 털렸다...과징금 35억원
ks한국고용정보
ks한국고용정보
9시간 전
직장명·종교까지 싹…듀오 회원 43만명 개인정보 털렸다
ks한국고용정보
ks한국고용정보
10시간 전
신분증·통장 사본·주민번호까지 탈탈…KS한국고용정보, 개인정보 유출로 35억 과징금
ks한국고용정보
ks한국고용정보
12시간 전
'결혼이력·직장명까지 다 털렸다’…듀오 43만명 날벼락
ks한국고용정보
ks한국고용정보
12시간 전
KS한국고용 해커에 직원 4만 명 개인정보 털려…과징금 35억 원
ks한국고용정보
ks한국고용정보
13시간 전
"신체사이즈·학력·자산 싹 털렸다"…듀오, 43만 구혼자 정보 유출
ks한국고용정보
ks한국고용정보
13시간 전
KS한국고용 해커에 직원 4만명 개인정보 털려…과징금 35억원
모든 소식을 불러왔습니다