[보안 이슈] 한전 직원 2만4천 명 이름·전화번호가 외부에 떴습니다 — 삭제까지 32시간, 고객이 챙길 건 따로 있습니다

한국전력 직원 약 2만4천 명의 이름·소속·전화번호가 외부 웹페이지에 그대로 노출됐고, 완전히 지워지기까지 32시간이 걸렸습니다.

안녕하세요, dailybetter입니다.

요즘 저축은행·시중은행에 이어 공기업까지 “정보가 샜다”는 소식이 계속 들려오다 보니, “나도 한전 고객인데 괜찮은 건가” 걱정하시는 분이 많습니다.

결론부터 말하면 이번 건은 고객 정보가 아니라 직원 정보가 샌 사고입니다. 그래도 일반 고객이 안심만 하고 넘기면 안 되는 이유가 하나 있어서, 그 부분까지 짚어드리겠습니다.

구조 다이어그램

무슨 일이 있었나

한전은 2026년 10월 1일 오후 3시 59분경, 외부 웹페이지에 직원 개인정보가 노출돼 있다는 사실을 인지했습니다. 곧바로 해당 정보와 연결된 내부 시스템 접속을 차단하고 웹페이지 운영사에 삭제를 요청했지만, 실제로 정보가 완전히 내려간 건 인지 시점으로부터 약 32시간이 지난 뒤였습니다. 이 32시간이 이번 사고의 핵심입니다. 정보가 떠 있던 동안 누군가 긁어가 저장했다면, 원본이 삭제돼도 그 사본은 어딘가에 남아 있을 수 있기 때문입니다.

노출 경로는 아직 조사 중입니다. 한전은 비상대응 종합상황실을 꾸리고 국정원·기후에너지환경부와 합동조사를 진행하고 있습니다. 다만 한전은 최근 금융권을 노린 AI 기반 해킹 공격과는 무관한 것으로 보고 있습니다. 즉, 정교한 외부 침입이라기보다 내부 정보가 외부에서 볼 수 있는 상태로 잘못 올라간 설정·관리 문제일 가능성에 무게가 실립니다.

어떤 정보가 노출됐나

노출된 항목은 두 가지 범주입니다. 각 항목이 왜 신경 쓰이는지 함께 보겠습니다.

노출 항목 무엇인가 왜 조심해야 하나
이름·소속 직원 성명과 근무 부서 누가 어느 부서인지 특정돼 “한전 OO팀 담당자”를 사칭하기 쉬워짐
전화번호 직원 연락처 스미싱·보이스피싱 문자가 직접 날아올 1차 타깃이 됨

반대로, 주민등록번호 같은 고유식별번호와 민감정보, 그리고 고객 정보는 이번 노출에 포함되지 않았습니다. 비밀번호나 계좌번호가 샌 게 아니라서 “내 한전 계정이 바로 뚫린다”는 상황은 아닙니다. 이름·소속·전화번호만으로 금융 거래가 곧바로 되는 것도 아닙니다. 그래서 과도하게 불안해할 사고는 아닙니다. 다만 이 세 가지의 조합은 ‘그럴듯한 사칭’의 재료로는 충분합니다.

직원이 아니어도 챙겨야 할 한 가지

이번 사고의 직접 당사자는 한전 직원입니다. 당사자라면 한전이 보낸 문자·이메일 안내를 확인하고, 모르는 번호의 업무 연락은 공식 내부 채널로 되짚어 확인하는 게 우선입니다.

그런데 일반 고객도 간접 영향권에 있습니다. 직원의 이름·소속·전화번호가 범죄자 손에 들어가면, 그 정보로 “한전 OO지사 OOO입니다”라며 고객에게 전기요금 미납·환급·설비점검을 빌미로 접근하는 사칭 전화·문자가 늘어날 수 있기 때문입니다. 실제 직원 이름과 부서를 대니 평소보다 훨씬 그럴듯하게 들립니다.

지금 할 일

1. 한전을 사칭한 문자·전화에 링크·앱 설치·계좌이체 요구가 있으면 무조건 끊으세요. 한전은 문자 속 링크로 요금 납부나 환급 계좌 입력을 요구하지 않습니다. 요금 문의는 한전 고객센터(국번 없이 123)로 직접 거세요.

2. 내 명의가 걱정되면 엠세이퍼에 가입해 두세요. 한국정보통신진흥협회가 운영하는 무료 서비스로, 내 명의로 어떤 통신 회선이 개통돼 있는지 보여주고, 모르는 사이 내 이름으로 휴대폰이 새로 개통되는 걸 막아주는 ‘통신 분야의 공짜 2단계 잠금장치’라고 생각하시면 됩니다.

이것만 주의하세요 — 공공기관·기업을 사칭한 연락은 “링크를 누르게 하거나, 돈·계좌를 요구하는” 순간 전부 의심해야 합니다. 실제 직원 이름과 부서를 대더라도, 이번 노출로 그 정보는 범죄자도 알 수 있게 됐다는 점을 기억하세요.

자주 떠오르는 질문 두 가지

Q. 저는 한전 고객인데 제 정보도 샌 건가요? 아닙니다. 이번 노출 대상은 직원 정보뿐이고 고객 정보는 포함되지 않았다는 게 한전의 공식 설명입니다. 다만 직원 정보를 이용한 사칭 연락은 늘 수 있으니 위 1번만 기억하세요.

Q. 32시간이나 떠 있었으면 이미 늦은 것 아닌가요? 원본은 삭제됐지만 사본이 돌 가능성은 남습니다. 그래서 해당 직원들은 이름·전화번호 기반의 피싱을 당분간 더 경계해야 하고, 일반 고객은 ‘한전 사칭’에 더 민감해지는 것으로 충분합니다. 주민번호가 샌 게 아니라 명의도용 자체의 위험은 제한적입니다.

💡 dailybetter 분석가 Note

이번 사고가 던지는 진짜 메시지는 “해킹이 아니어도 정보는 샌다”는 것입니다. 정교한 공격이 아니라 내부 자료가 외부에서 보이는 상태로 올라가는 설정 실수만으로도 2만4천 명분이 노출됐고, 지우는 데만 32시간이 걸렸습니다. 유출 사고에서 피해 규모를 키우는 건 침입 기술보다 ‘발견과 차단까지의 시간’인 경우가 많습니다. 우리 개인이 통제할 수 있는 건 유출 그 자체가 아니라 유출된 정보가 나를 노리는 다음 단계(사칭·명의도용)를 막는 것입니다. 공공기관·기업을 사칭한 연락은 “링크를 누르게 하거나, 돈·계좌를 요구하는” 순간 전부 의심하는 습관, 이 한 줄이 이런 사고가 반복되는 시대의 가장 현실적인 방어선입니다.

※ 참고: 한국정보통신진흥협회, 「Msafer – 가입사실현황조회 및 가입제한서비스 이용 방법 안내」

* iPhone은 Safari / 갤럭시는 Chrome에서 설정 가능합니다

새 포스트가 올라오면 바로 알려드려요