개인정보 침해 사례 뉴스 – 실제 피해 사건들 (2026년 기준)

2026-05-02

By: 임철한 기자

2025년은 대한민국 개인정보 침해 역사상 최악의 해로 기록됐다. 통신사, 유통 플랫폼, 카드사까지 줄줄이 해킹당하면서 유출된 개인정보가 7,500만 건을 훌쩍 넘었다. 개인정보 침해 사례 뉴스가 매주 쏟아졌고, 국민 대부분이 한 번쯤은 피해자가 됐다는 분석도 나온다. 이 글에서는 실제 발생한 개인정보 침해 사례를 시간순으로 정리한다.

2025년 SK텔레콤 유심 해킹 사건

2025년 4월 SK텔레콤의 홈가입자서버(HSS)가 해킹당했다. 가입자 2,324만 명의 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키 등 25종의 정보가 유출됐다. 개인정보보호위원회는 약 1,348억 원의 역대 최대 과징금을 부과했다. 이 개인정보 침해 사례는 단순 정보 유출을 넘어 유심 복제를 통한 금융 사기 가능성까지 제기되면서 사회적 공포를 불러일으켰다. SK텔레콤은 2026년 1월 과징금 취소 행정소송을 제기한 상태다.

2025년 쿠팡·롯데카드 대규모 유출

개인정보 침해 사례 뉴스는 통신사에서 그치지 않았다. 2025년 6월 쿠팡에서 약 3,370만 개 고객 계정이 무단 유출됐다. 이는 쿠팡의 활성 고객 수보다 많은 규모로, 사실상 전체 가입자의 개인정보가 노출된 셈이다.

  • 쿠팡 – 3,370만 건, 이름·연락처·주문내역 등 유출
  • 롯데카드 – 297만 명, 카드번호·유효기간·CVC코드까지 유출
  • KT – 2024년 해킹 사실을 1년 6개월간 미신고, 증거 은폐 의혹

롯데카드의 경우 28만 명의 데이터에 카드번호와 비밀번호 앞 두 자리까지 포함돼 있었다. 실물 카드 없이도 온라인 결제가 가능한 수준의 개인정보 침해 사례였다.

개인정보 침해 사례의 공통 원인

반복되는 개인정보 침해 사례를 분석하면 몇 가지 공통점이 드러난다. 가장 빈번한 원인은 보안 투자 미흡과 접근 권한 관리 실패다.

주요 개인정보 침해 사례 비교

사건 유출 규모 핵심 원인 제재
SK텔레콤 2,324만 명 서버 보안 취약점 과징금 약 1,348억 원
쿠팡 3,370만 건 접근통제 미비 조사 진행 중
롯데카드 297만 명 카드정보 암호화 부실 조사 진행 중

▲ 대기업조차 기본적인 암호화와 접근통제를 제대로 이행하지 않은 것이 반복적으로 드러나고 있다.

피해를 입었다면 이렇게 대응한다

개인정보 침해 사례의 당사자가 됐다면 즉시 대응해야 한다. 먼저 해당 기업에 유출 범위와 항목을 확인 요청한다. 비밀번호를 즉시 변경하고, 동일한 비밀번호를 사용하는 다른 서비스도 함께 바꿔야 한다. 금융정보가 유출됐다면 카드 정지와 재발급을 진행한다. 한국인터넷진흥원 개인정보침해신고센터(118)에 침해 사실을 신고하면 무료로 상담과 행정지도를 받을 수 있다. 개인정보 침해 사례가 대규모일수록 집단소송이나 분쟁조정도 검토할 필요가 있다. ▲ 2026년 개정 개인정보보호법은 유출 통지 시 손해배상 청구 방법까지 안내하도록 의무화했다.

자주 묻는 질문

Q. 내 개인정보가 유출됐는지 어떻게 확인하나?

A. 해당 기업이 유출 사실을 직접 통지해야 한다. 통지를 받지 못했더라도 개인정보침해신고센터에 문의하면 확인할 수 있다. 기업의 공식 홈페이지 공지사항도 확인하는 것이 좋다.

Q. 개인정보 유출로 금전적 피해가 발생하면 배상받을 수 있나?

A. 가능하다. 개인정보보호법상 개인정보처리자의 고의 또는 과실로 인한 유출이면 손해배상을 청구할 수 있다. 중대한 과실이 인정되면 실제 손해액의 최대 5배까지 배상받을 수 있다.

Q. 개인정보 침해 사례가 반복되는 이유는 무엇인가?

A. 보안 투자 대비 해킹 기술의 발전 속도가 빠르고, 기업들이 법적 최소 기준만 형식적으로 충족하는 데 그치기 때문이다. 과징금 수준이 높아졌지만 여전히 사후 제재에 의존하는 구조도 원인으로 지적된다.

출처 – 보안뉴스, 개인정보보호위원회

댓글 남기기