범금융권에 AI를 이용한 해킹 피해가 발생한 가운데 최근 6년간 개인정보보호위원회와 금융감독원이 처분한 개인정보 유출 사건에서 확인된 주민등록번호 유출 규모가 505만 건이 넘는 것으로 집계됐다.
5일 사회민주당 한창민 의원실이 개인정보위와 금감원으로부터 제출받은 자료와 공개된 의결서 등을 분석한 내용에 따르면 2021년부터 2026년 9월까지 처분된 사건 중 주민등록번호 유출 사례는 총 130건으로 집계됐다. 이 가운데 유출 규모를 확인할 수 없는 3건을 제외한 주민등록번호 유출 건수는 총 505만6653건이었다.
다만 이는 사례별 유출 건수를 합산한 수치로, 같은 사람의 주민등록번호가 반복해 유출됐을 가능성이 있어 실제 피해 인원을 뜻하지는 않는다. 또 사고 발생 시점이 아닌 처분일을 기준으로 집계했다.
기관·기업별 유출규모를 보면 아동권리보장원의 3개 유출 사건에서 집계된 주민등록번호 유출 규모가 총 116만1042건으로 가장 많았다. 이어 야놀자 100만2898건, 엔에이치엔위투 52만4620건, 롯데카드 45만2313건, 듀오정보 42만7464건(암호화), LG유플러스 29만7117건(암호화) 순이었다. 우리카드, 부산국제금융진흥원 등 3건은 자료 삭제, 로그 기록 부재 등의 이유로 유출 규모를 산정하지 못했다.
이른바 ‘온라인 주민번호’ 역할을 하는 연계정보(CI)와 중복가입확인정보(DI) 유출 사례는 4건 집계됐다. 특히 CI는 여러 서비스의 정보를 연결하는 데 활용되는 만큼, 다른 개인정보와 결합할 경우 개인의 이용 내역을 연결·추적하는 데 악용될 우려가 있다. 규모가 확인된 사례는 야놀자(DI) 100만2898건, 모두투어네트워크(CI·DI) 94만8393건, 롯데카드(CI) 83만6382건으로, 합계는 278만7673건이었다. 전남테크노파크(DI)는 당시 로그 기록이 없어 구체적인 유출 규모를 확인하지 못했다.