금감원 긴급 현장검사 착수…신한은행 "보호체계 원점 재점검"
photo 뉴스1신한은행에서 약 2만5000명의 고객 정보가 유출되는 해킹 사고가 발생해 금융감독원이 긴급 현장검사에 나섰다. 유출된 정보에는 이름과 전화번호뿐 아니라 연소득과 대출 산출한도, 일부 고객의 주민등록번호까지 포함된 것으로 확인됐다.
1일 금융권과 금융당국에 따르면 신한은행은 전날 대출 관련 고객의 개인·신용정보가 유출되는 사고가 발생한 사실을 확인했다.
신한은행은 "외부의 비인가자가 비정상적인 방법을 통해 당행 일부 서비스에서 고객정보를 유출한 사실을 확인했다"고 밝혔다.
현재까지 파악된 유출 규모는 약 2만5000명이다. 유출 정보에는 고객명과 전화번호, CI(연계정보), 연소득, 산출한도 등 대출 신청 관련 개인·신용정보가 포함됐다. 주민등록번호 66건과 CI 97건도 유출된 것으로 파악됐다.
이번 사고는 대출 모집과 관련한 일부 서비스에서 발생한 것으로 알려졌다. 로그인 인증을 기반으로 한 일반 뱅킹 서비스가 해킹된 것은 아닌 것으로 전해졌다.
금감원은 전날 신한은행에 검사 인력을 보내 현장검사에 착수했다. 구체적인 정보 유출 규모와 종류, 외부 침입 경로와 은행의 보안관리 상태 등을 들여다보고 있다.
금융당국 관계자는 "사고가 발생해 정보기술(IT) 쪽과 함께 현장에 나가 확인하고 있다"며 "규모도 정확하게 다시 확인해야 하고 경로도 확인해야 한다"고 말했다.
일각에서는 다른 곳에서 확보한 계정정보를 이용해 로그인을 반복적으로 시도하는 '크리덴셜 스터핑' 공격이 이용됐을 가능성도 제기됐다. 다만 금융당국은 정확한 공격 수법이 확인되지 않은 만큼 현 단계에서 특정 공격 기법에 의미를 부여하기 어렵다는 입장이다.
금융위원회와 금감원은 이날 오전 대응 회의를 열고 사고 발생 경위와 후속 대책 등을 논의했다.
신한은행은 정보 유출 사실을 인지한 직후 전사적 비상대응체계를 가동해 외부 IP 접속을 차단하고 관련 서비스를 중단했다. 추가 접근을 막기 위한 보안정책도 새로 적용했다.
정상혁 신한은행장은 이날 사과문을 내고 "일부 고객의 개인·신용정보가 유출돼 고객과 국민 여러분께 심려를 끼쳐드린 점 깊이 사과드린다"고 밝혔다.
이어 "개인·신용정보 유출로 고객에게 발생한 손해에 대해서는 책임을 다해 전액 보상하겠다"며 "개인신용정보 보호체계 전반을 원점에서 재점검하고 업무 프로세스 개선과 임직원 교육 체계를 강화하겠다"고 말했다.
※주간조선 온라인 기사입니다.