요즘 뉴스에 「정부24가 해킹당했다」는 말이 나오니 깜짝 놀랄 만합니다. 결론부터 말하면, 2026년 8월 17일 외부 공격자가 정부24 안의 어린이포털 취약 페이지를 타고 들어와, 서버에 있던 메모리 덤프파일 11개 등 일부 자료를 밖으로 빼 간 정황이 확인됐습니다. 정확한 피해 규모는 아직 조사 중이고, 「전 국민 정보가 다 털렸다」고 단정할 단계는 아닙니다.

정부24가 뭐길래 이렇게 민감할까요?
정부24는 각종 민원 신청, 증명서 발급, 생활·행정 서비스를 한곳에서 처리하는 정부 대표 온라인 민원 창구입니다. 주민등록 관련 서류부터 생활 증명까지, 일상에서 「관공서에 가야 할 일」을 집에서 끝내는 곳이니, 개인정보가 스치는 빈도가 높을 수밖에 없습니다.
그래서 「해킹」이라는 단어만 들어도 불안해지는 게 당연합니다. 다만 이번 보도를 읽을 때는 무엇이 확인됐고, 무엇이 아직 추정인지를 나눠 보는 게 중요합니다.
공격은 어떻게 들어왔을까요? — ‘튼튼한 정문’과 ‘열린 옆문’
공개된 내용에 따르면 공격 시각은 2026년 8월 17일 오후 5시 29분경입니다. 경로로 지목된 곳은 정부24 본문의 화려한 메인 화면이 아니라, 상대적으로 덜 눈에 띄는 어린이포털의 취약한 웹페이지였습니다.
비유하면 이렇습니다. 아파트 공동현관(메인)은 카드키로 잘 잠겨 있는데, 지하 주차장 옆문(구석 서비스)이 열린 채라면 침입자는 굳이 정문을 부수려 하지 않습니다. 구석 페이지·오래된 하위 서비스도 보안 점검을 똑같이 받아야 하는 이유입니다.

아직 공개된 자료만으로는 공격자가 「특정 파일만 집어 갔는지」, 「서버에서 명령을 실행할 권한까지 얻었는지」까지는 확정되지 않았습니다. 웹셸 설치나 다른 내부 시스템으로의 확대 여부도 추가 조사 대상입니다.
메모리 덤프가 뭔가요? — ‘책상 위 서류를 순간 사진으로’
메모리 덤프는 컴퓨터(서버)가 그 순간 메모리에서 다루고 있던 데이터를 파일로 저장해 둔 것입니다. 서비스가 바쁘게 돌아갈 때 책상 위에 펼쳐진 서류·메모를 한 번에 스냅샷으로 찍은 것에 가깝습니다.
덤프 안에는 서비스 구조나 실행 중이던 프로그램에 따라 계정 정보·개인정보 조각이 섞일 수 있습니다. 그래서 「파일 11개가 나갔다」는 말만으로도 조사가 길어지는 겁니다. 파일 수 = 피해자 수라고 바로 환산할 수 있는 구조가 아닙니다.

유출됐다는 수치는? — 초기 추정, 확정 아님
행정안전부가 사고 다음 날(8월 18일) 개인정보보호위원회에 낸 초기 신고에서는, 그때까지 확인된 유출 추정으로 대략 이렇게 적힌 것으로 전해집니다.
- 주민등록번호 36개
- 전화번호 3개
- 정부24 아이디·비밀번호 55개
이 숫자는 초기 조사 단계의 추정치입니다. 실제 몇 명에게 해당하는지, 덤프 안에 더 무엇이 있었는지 등 최종 규모는 아직 확정되지 않았습니다. 현재 공개분만으로 「정부24 전체 회원 정보가 광범위하게 유출됐다」고 보기 어렵다는 점도도 함께 나왔습니다.
2024년 ‘민원서류 오발급’과는 다릅니다
2024년 정부24에서는 성적·졸업증명서, 법인 납세증명서 등이 다른 사람 앞으로 잘못 발급된 사고가 있었습니다. 원인은 프로그램 개발 오류로 조사됐고, 성격이 「시스템을 잘못 짠 실수」에 가깝습니다.
이번 건은 외부 공격자가 취약 페이지를 이용해 접근·반출한 정황이 있다는 점에서 사이버 침해(해킹) 사고로 보는 편이 맞습니다. 「또 정부24 사고네」로 한 묶음에 넣기보다, 원인 유형이 다르다는 점을 기억해 두면 뉴스 읽기가 한결 편해집니다.
이용자가 지금 할 일 세 가지
최종 공지가 나오기 전에도, 개인이 바로 할 수 있는 일은 있습니다.
- 정부24 비밀번호 변경 — 특히 다른 사이트와 같은 비밀번호를 쓰고 있다면 이번 기회에 분리하세요. 아이디·비밀번호가 초기 추정에 포함된 만큼, 「일단 바꾸고 보는」 쪽이 안전합니다.
- 공식 공지만 믿기 — 행안부·정부24·개인정보보호위원회 등 공식 채널의 안내를 확인하세요. SNS·문자에 뜬 「지금 당장 클릭해서 확인」 링크는 일단 의심하세요.
- 피싱 문자·전화를 경계 — 「정부24 해킹 피해자 확인」 「개인정보 보상 신청」처럼 불안을 자극하는 멘트와 함께 링크·앱 설치·계좌·인증번호를 요구하면 사기일 가능성이 큽니다. 공식 사이트 주소창을 직접 입력해 들어가는 습관이 가장 확실합니다.

한줄 정리
정부24는 2026년 8월 어린이포털 취약 페이지를 경유한 외부 침해로 메모리 덤프 등이 유출된 정황이 확인됐고, 초기 신고상 주민번호·연락처·계정 일부 유출이 추정됐습니다. 규모는 조사 중이며, 2024년 오발급과는 다른 유형입니다. 이용자는 비밀번호 변경 · 공식 공지 확인 · 피싱 주의로 대응하면 됩니다.
더 자세한 보도 내용은 데일리시큐 기사(정부24 해킹…어린이포털 취약 페이지 통해 공격, 메모리 덤프파일 유출)를 참고하세요. 조사 결과가 나오면 공식 안내를 우선해 확인해 주세요.













































