한국전력 직원 2만4000여 명의 이름·소속·전화번호 등이 외부 웹페이지에 노출됐다고 한전이 10월 4일 입장문에서 밝혔다. 한전은 2026년 10월 1일 오후 3시 59분쯤 노출 상황을 인지했다고 설명했다(머니투데이).
한전은 주민등록번호 같은 고유식별번호와 민감정보, 고객 정보는 노출되지 않았다고 했다(뉴시스). 노출 항목을 두고 한전은 "이름과 소속, 전화번호 등"이라고 밝혔고(MBC), 한겨레는 사번·직위까지 포함한 7개 항목으로 전했다(한겨레).
이번 발표는 최근 금융권을 중심으로 개인정보 유출 사고가 잇따르는 가운데 나왔다(머니투데이). 인지 뒤 정보가 삭제되기까지는 약 32시간이 걸렸다고 한겨레는 보도했다(한겨레). 아래에서는 출처별 노출 항목의 차이, 인지에서 발표까지의 순서, '노출'과 '해킹'이라는 표현의 차이, 직원과 고객에게 각각 뜻하는 바, 아직 확인되지 않은 점을 차례로 정리한다.
노출된 것은 직원 정보이고, 항목을 나열한 정도는 보도마다 다르다

한전 발표를 인용한 MBC·뉴시스·뉴스로드 보도에서 노출 항목은 이름·소속·전화번호 세 가지에 '등'이 붙은 형태다(뉴시스). 목록 끝의 '등'이 어디까지를 가리키는지는 발표 인용만으로는 알 수 없다.
한겨레는 4일 '한전 쪽의 설명을 종합'해 노출 항목을 7개로 구체화했다(한겨레). 한겨레가 전한 항목은 다음과 같다.
- 이름
- 소속
- 사번
- 휴대전화번호
- 사내 전화번호
- 이메일
- 직위
| 출처 | 노출 항목으로 전한 내용 | 근거의 성격 |
|---|---|---|
| 한전 4일 발표(MBC·뉴시스 인용) | 이름, 소속, 전화번호 등 | 당사자 발표 |
| SBS 4일 저녁 리포트 | 이름, 소속, 전화번호, 이메일 등 | 방송 보도 |
| 한겨레 | 위 7개 항목 | 한전 쪽 설명 종합 |
| 지이코노미 | 한겨레와 같은 7개 항목 | 관련 보도 종합 |
지이코노미는 기사에서 '5일 관련 보도를 종합하면'이라고 밝혔다(지이코노미). 따라서 지이코노미의 7개 항목을 한겨레와 별개로 확인된 근거로 보기는 어렵다(해석).
규모는 2만4000여 명이다. 한겨레는 이를 '사실상 한전 전직원'이라고 썼고(한겨레), SBS는 '전체 직원'이라고 전했다(SBS).
해석하자면, 7개 항목 보도대로라면 소속·직위 같은 조직 내 위치와 사번 같은 내부 식별자까지 한 묶음으로 노출된 셈이다.
노출되지 않은 쪽의 설명도 매체마다 풀어 쓴 정도가 다르다. 뉴스로드는 노출되지 않은 민감정보를 '건강·신용 등'으로 풀어 전했다(뉴스로드).
인지에서 삭제·보고·발표까지, 날짜순으로 놓으면 이렇다


| 시점 | 내용 | 출처 |
|---|---|---|
| 1일 오후 3시 59분쯤 | 외부 웹페이지 노출 상황 인지(SBS는 '오후 4시쯤'으로 보도) | 뉴시스 · SBS |
| 인지 즉시 | 직원 개인정보 관련 내부시스템 접속 차단, 웹페이지 운영사에 삭제 요청 | 머니투데이 |
| 인지 후 약 32시간 | 노출 정보 삭제 | 한겨레 |
| 4일 오후 1시 22분께 | 개인정보보호위원회에 사실 보고 | 한겨레 |
| 4일(배포 시각 미확인) | 입장문 배포 | 뉴스로드 |
표의 마지막 두 항목은 같은 4일의 일이다. 입장문 배포 시각이 확인되지 않아, 보고와 배포 가운데 어느 쪽이 먼저였는지는 알 수 없다.
삭제 시각의 표기는 매체마다 다르다. 한겨레는 '3일로 넘어가는 자정'(한겨레), SBS는 '어제(3일) 새벽 0시쯤'(SBS)이라고 했다.
뉴스로드와 globale.co.kr은 '2일 자정 무렵'이라고 썼다(globale.co.kr). 표기는 갈리지만 네 매체 모두 인지 시점부터 약 32시간이 걸렸다고 전한다.
한전은 인지 즉시 내부시스템 접속을 차단했다고 했고, 외부 페이지의 정보는 운영사에 요청해 지웠다. 해석하자면 접속 차단과 외부 삭제는 별개의 단계였고, 둘 사이 간격이 약 32시간이었다.
뉴시스는 한전 설명을 전하며 삭제 조치를 '완료'했다고 썼다(뉴시스). 삭제까지 걸린 시간은 한겨레·SBS·뉴스로드 등의 보도에 담겼다.
1일 오후 3시 59분은 한전이 노출을 '인지한' 시각으로 발표됐다. 정보가 웹페이지에 언제 처음 올라갔는지, 얼마 동안 노출돼 있었는지는 확인되지 않았다.
한전은 '노출'이라 했고, 한겨레 제목은 '해킹 유출'이었다
SBS에 따르면 한전은 "지금까지 해킹 정황이 파악된 것은 없다"며 '유출'이 아닌 '노출'이라고 표현했다(SBS). SBS는 이를 '조심스러운 입장'이라고 평가했다.
이보다 앞서 4일 오후 나온 SBS 단신은 한전 측 말을 "지금까지 외부 해킹 시도가 파악된 것 없다"로 전했다(SBS).
한겨레 기사 제목은 '한전 전직원 2만4천명 개인정보 해킹 유출'이다(한겨레). 같은 기사 본문은 이번 일을 외부 누리집에 개인정보가 '노출되는 사고'로 적고, 한전이 유관기관과 함께 정확한 노출 경위를 조사하고 있다고 전했다.
용어는 다른 기사 안에서도 섞인다. 머니투데이는 한전 발표를 전하면서 '유출된 정보는'이라고 썼다(머니투데이).
정리하면, 지금까지 전해진 한전의 설명은 해킹 정황이 파악되지 않았다는 것이고 원인은 조사 중이다. 해석하자면 제목의 '해킹'은 이 설명과 구별해 읽는 편이 안전하다. 한전의 '노출'이라는 표현 역시 조사 결과가 나오기 전의 당사자 표현이라는 점은 같다.
원인은 조사 중이고, 한전 판단을 전하는 강도는 보도마다 다르다
원인은 확정되지 않았다. 한전은 "유관기관과의 합동 조사 및 자체 조사를 통해 원인을 파악하고 재발 방지 대책을 마련하겠다"고 밝혔다(MBC).
원인과 경위를 두고 매체별로 전한 내용은 다음과 같다.
- SBS(4일 저녁 리포트): 정확한 노출 경위는 아직 확인되지 않았다고 전했다. 외부 웹페이지인 만큼 정보 위탁 관리 업체의 실수인지, 외부 공격인지 여러 가능성을 놓고 조사하고 있다고 했다(SBS).
- 뉴스로드: 한전이 "자체적으로 파악한 원인을 바탕으로 전문기관과 확인 절차를 거치고 있다"며 금융권 대상 AI 기반 해킹 공격과는 "무관한 것으로 보고 있다"고 설명했다고 전했다(뉴스로드).
- globale.co.kr: 한전이 금융권 대상 AI 해킹 공격과는 "무관하다"고 선을 그었다고 전했다(globale.co.kr).
- SBS(5일 아침 리포트): 한전이 금융권의 AI 해킹과는 관련성이 떨어지는 것으로 판단하고 있다고 전했다(SBS).
- 지이코노미: 국가정보원이 처음 발견해 한전 측에 통보한 것으로 파악됐다고 보도했다. 조사에는 개인정보보호위원회·국가정보원·기후에너지부 등 관계기관이 함께하고 있다고 썼다(지이코노미).
한전의 판단은 '무관한 것으로 보고 있다', '무관하다', '관련성이 떨어지는 것으로 판단'으로 단정 수준을 달리해 전해졌다. 해석하자면 어느 표현이든 조사 결론이 아니라 한전의 현재 판단으로 읽는 것이 맞다.
SBS는 정확한 경위가 확인되지 않았다고 전했고, 뉴스로드는 한전이 자체 파악한 원인이 있다고 전했다. 그 원인이 무엇인지는 아직 알려지지 않았다.
국정원이 처음 발견했다는 내용은 지이코노미 보도에 나온다. 한전 발표를 전한 기사들은 한전이 노출 상황을 '인지했다'고 표현했다.
노출된 곳의 성격에 대해서는 뉴스로드·globale.co.kr·여성신문·지이코노미가 일반 대중에게 공개된 사이트는 아닌 것으로 전했다(여성신문). 어떤 페이지였고 누가 접근할 수 있었는지는 알려지지 않았다.
직원과 고객에게 이번 일이 뜻하는 바는 다르다
한전이 밝힌 대응을 대상별로 나누면 다음과 같다(뉴시스, 머니투데이).
| 대상 | 한전 설명·보도 내용 | 남은 질문 |
|---|---|---|
| 한전 직원 | 문자·이메일 개별 통지, 2차 피해 예방 조치 안내 | 예방 조치의 구체 내용 |
| 일반 고객 | 고객 정보는 별도 전용시스템에서 관리돼 노출되지 않았다는 한전 설명 | 조사기관의 별도 확인 여부 |
| 외부 웹페이지 운영사 | 한전 요청에 따라 노출 정보 삭제 | 운영사가 어디이며 한전과 어떤 관계인지 |
직원에게 남는 것은 2차 피해 가능성과 구제 절차다. 한전은 피해가 생겼거나 예상돼 신고하면 "필요한 조사를 거쳐 손해배상 등 구제 절차를 진행할 예정"이라고 밝혔다(머니투데이).
이 문구대로라면 구제는 신고를 전제로 하고, 조사를 거친 뒤 진행된다. 어떤 경우가 구제 대상이 되는지, 손해를 어떻게 따지는지는 문구만으로 알 수 없다.
지이코노미는 조직 내부 정보가 대규모로 노출된 만큼 임직원 사칭이나 피싱·악성메일 등 2차 공격에 악용될 가능성이 제기된다고 전했다(지이코노미). 해석하자면, 사칭이 실제로 시도될 경우 연락을 받는 쪽은 직원 본인뿐 아니라 업무상 직원과 연락하는 사람일 수도 있다.
고객 쪽에서 핵심은 분리 관리라는 설명이다. 한전 관계자는 "직원 이외의 고객정보는 전용시스템에 별도로 안전하게 관리돼 보호하고 있다"고 말했다(머니투데이).
머니투데이는 고객 정보가 포함되지 않은 것으로 '확인됐다'고 썼고, 바로 뒤에 한전 관계자의 이 설명을 붙였다. 해석하자면 고객 정보가 노출되지 않았다는 부분은 한전의 설명에 기초해 있다.
같은 날 알려진 금융권 사고와는 성격을 나눠 읽어야 한다
한겨레는 최근 금융기관을 중심으로 인공지능 해킹으로 인한 개인정보 유출 사고가 잇따랐다고 배경을 적었다(한겨레). SBS는 금융권에서 잇따르고 있는 'AI 도구를 활용한 해킹 가능성'에 대한 한전 입장을 전했다(SBS). 문화일보 경제 기사 목록에도 4일 한전 소식과 웰컴저축은행 법인고객 정보 유출 소식이 나란히 올랐다(문화일보).
아래 표는 두 사안의 성격을 구분해 읽기 위한 병렬 비교다.
| 구분 | 한전 | 웰컴저축은행(문화일보) |
|---|---|---|
| 대상 정보 | 직원 이름·소속·전화번호 등 | 법인명, 법인 담당자 이름, 이메일, 전화번호 등 법인고객 관련 정보 |
| 규모 | 2만4000여 명 | 최대 2200건 유출 추정 |
| 확인 경위 | 외부 웹페이지 노출 상황 인지 | 자체 점검 과정에서 해킹공격 받은 사실 확인, 당국에 보고 |
| 해킹 관련 설명 | "지금까지 해킹 정황이 파악된 것은 없다"(한전) | 해킹공격을 받은 사실 확인 |
규모는 '명'과 '건'으로 단위가 달라 두 숫자를 그대로 견줄 수 없다. 문화일보 보도에서 웰컴저축은행은 해킹공격을 받은 사실을 확인한 쪽이고, 한전은 SBS 보도 기준으로 해킹 정황이 아직 파악되지 않았다는 입장이다.
지금 확인할 것을 순서대로 정리하면
- 한전 직원이라면 개별 통지부터 확인한다. 한전은 문자·메일로 개별 통지해 유출 경위를 설명하고 2차 피해 예방 조치를 안내했다고 밝혔다(뉴시스).
- 이름·직위·소속을 정확히 아는 연락이라도 그것만으로 신원을 믿지 않는다. 보도된 노출 항목이 바로 그런 정보이기 때문이다. 이는 이 글의 권고이며, 발신처는 이미 알고 있던 공식 경로로 따로 확인하는 편이 안전하다.
- 피해가 생겼거나 예상되면 신고한다. 한전은 신고가 들어오면 조사를 거쳐 손해배상 등 구제 절차를 진행하겠다는 입장이다. 신고 창구와 기준은 보도에 나오지 않았으므로, 개별 통지에 이 내용이 안내됐는지 확인한다.
- 한전 고객이라면 회사 입장을 원문으로 본다. 한전 홈페이지 뉴스룸의 보도·설명자료 목록에 '직원 개인정보 외부 웹페이지 노출 관련 입장'이라는 제목의 자료가 올라 있다(한국전력).
- 조사 결과와 재발 방지 대책 발표를 지켜본다. 한전은 조사 결과를 토대로 재발 방지 대책을 마련하겠다고 했지만, 발표 시점은 보도된 한전 설명에 나오지 않는다.
아직 답이 나오지 않은 질문들
- 정보가 웹페이지에 처음 노출된 시점과 노출 기간
- 외부 웹페이지의 성격, 운영사, 한전과의 관계
- 노출 기간에 누가 정보에 접근했는지
- 인지 후 삭제까지 시간이 걸린 이유
- 원인이 위탁 관리 업체의 실수인지 외부 공격인지, 한전이 자체 파악했다는 원인의 내용
- 국정원이 처음 발견했다는 지이코노미 보도에 대한 한전·당국의 확인
- 2차 피해 예방 조치의 구체 내용과 구제 대상 기준
- 합동 조사 결과와 재발 방지 대책의 발표 일정
참고 자료
- 머니투데이 · 한전 직원 2만4000여명 개인정보 노출 사고…"고객 정보는 안전"
- 뉴시스 · 한전, 직원 개인정보 2만4000여건 노출…고객정보는 이상無
- 한겨레 · 한전 전직원 2만4천명 개인정보 해킹 유출…이름·사번 등 7개 항목
- SBS · 한전 전체 직원 개인정보 노출…"고객 정보는 안전"(4일 저녁)
- SBS · 한전도 직원 개인 정보 노출…"고객 정보는 안전"
- SBS · 한전 전체 직원 개인정보 노출…"고객 정보는 안전"(5일 아침)
- MBC · 한국전력 직원 2만 4천여 명 개인정보 노출
- 뉴스로드 · 한전 직원 2만4천명 개인정보 노출…"AI 해킹 아니다" 선 그은 한전
- globale.co.kr · 한국전력, 직원 2만4,000명 개인정보 32시간동안 외부 노출
- 여성신문 · 한전 직원 2만4천여명 개인정보 노출…고객 정보와 무관
- 지이코노미 · 한전 전 직원 2만4천명 개인정보 노출…국정원 포착, 삭제까지 32시간
- 문화일보 · 경제 기사 목록
- 한국전력 · 보도·설명자료 목록












