|데일리포스트=송협 대표기자| “한두 곳도 아니고 시중은행부터 저축은행·캐피탈까지 줄줄이 뚫렸다는 사실 자체가 금융권의 보안 체계를 믿어도 되는지 의문을 갖게 합니다. 고객에게는 개인정보 보호를 강조하면서 정작 금융사들이 기본적인 보안과 사고 예방에 허점을 보였다면 책임을 무겁게 물어야 합니다. 사고가 터질 때마다 점검하고 사과하는 데 그치지 말고 금융권 전체의 보안 시스템을 근본적으로 뜯어고쳐야 합니다.” (우리은행 이용자 직장인 김OO씨)
5대 시중은행에서 시작된 해킹 공격과 개인정보 유출 사고가 저축은행·캐피탈 등 제2금융권으로 번지고 있다. 예가람저축은행에서 약 4만명의 고객정보가 유출된 것으로 추정되는 데 이어 현대캐피탈에서도 주택대출 모집인 146명의 개인정보가 빠져나가면서 금융당국이 전 금융업권 긴급 점검에 나섰다.
3일 금융권에 따르면 신한·KB국민·하나·우리·NH농협은행 등 5대 시중은행 모두 외부 해킹 공격을 받은 것으로 파악됐다. 이 가운데 신한·국민·하나은행에서 실제 고객정보 유출이 확인됐다.
피해 규모가 가장 큰 시중은행은 신한은행이다. 외부 비인가자가 인증 절차를 우회해 대출 관련 서비스에 접근하면서 고객 약 2만5000명의 개인·신용정보가 유출됐다. 고객명과 전화번호, 연소득, 대출 산출한도와 주민등록번호 66건, 개인식별 연계정보(CI) 97건 등이 포함됐다.
KB국민은행에서는 직원용 모바일 업무지원시스템이 외부 공격을 받아 고객 119명의 이름과 전화번호, 주소, 암호화된 주민등록번호 등이 유출됐다.
하나은행에서도 영업지원시스템(ODS)에 대한 비정상적인 접근으로 고객 89명의 주민등록번호와 이름, 주소, 이메일, 전화번호, 직장명 등이 노출됐다. 다만 금융거래정보 유출은 확인되지 않았다.
우리은행과 NH농협은행도 유사한 공격을 받았지만 현재까지 정보 유출은 확인되지 않았다.
피해는 지방은행과 제2금융권으로 확대됐다. BNK부산은행에서는 외부 웹서버 공격 이후 외주 개발직원 11명의 이름과 전화번호, 생년월일, 이메일 등이 노출된 정황이 확인됐다. 고객정보 유출은 확인되지 않았다.
예가람저축은행에서는 지난달 30일 해커가 고객정보 서버에 접근해 약 4만명의 이름과 생년월일, 연락처 등이 유출된 것으로 추정된다. 정확한 피해 규모는 확인 중이다.
현대캐피탈도 주택대출 모집인 조회페이지가 해외 IP를 통한 공격을 받아 모집인 146명의 이름과 휴대전화번호, 이메일, 주민등록번호 등 일부 개인정보가 유출됐다. 일반 고객정보 유출은 현재까지 확인되지 않았다.
침해사고가 잇따르자 금융당국은 점검 일정을 앞당겼다. 금융위원회는 4일 정부서울청사에서 은행·금융투자·보험·여신전문금융·저축은행·상호금융·가상자산·핀테크 등 전 금융업권 협회장과 피해 금융사 최고경영자(CEO)를 소집해 긴급 점검회의를 연다.
이번 회의에는 이억원 금융위원장이 주재하고 이찬진 금융감독원장도 참석한다. 당초 연휴 기간 자체 점검 결과를 오는 7일 보고받을 예정이었지만 저축은행과 캐피탈에서 추가 피해가 확인되면서 일정을 앞당겼다.
한편 금융당국은 금융권 보안사고 현황과 자체 점검 결과를 살펴보고 추가 피해 차단을 위한 대응방안을 논의할 예정이다.
Copyright ⓒ 데일리 포스트 무단 전재 및 재배포 금지