
시중은행을 덮친 해킹 사고가 저축은행으로 번졌다. 예가람저축은행에서 고객 약 4만명의 개인정보가 빠져나가면서 1금융권에서 시작된 정보 유출이 2금융권으로 확산했다. 공격을 받은 금융회사가 1주일 새 7곳으로 늘면서 금융권 전반의 보안 불안이 커지고 있다.
3일 금융권에 따르면 태광그룹 계열 예가람저축은행은 전날 홈페이지에 문윤석 대표이사 명의로 '개인정보 유출 사실 통지 안내 및 사과문'을 올리고 지난달 30일 고객 개인정보가 담긴 서버에 신원 미상의 해커가 접근해 정보가 유출된 정황을 확인했다고 밝혔다. 유출 항목은 성명과 생년월일, 연락처 등이다. 피해 규모는 약 4만명으로 추산되며 최종 규모는 집계 중이다.
이는 올 상반기 말 예가람저축은행 거래자 16만2731명의 약 25%에 해당한다. 거래자 4명 가운데 1명꼴로 정보가 유출된 셈이다. 상반기 말 거래자 수는 1년 전보다 4만5000명 넘게 늘었다. 은행은 사고를 인지한 직후 관련 서비스를 중단하고 외부 IP를 차단했다. 24시간 안에 금융당국에 신고했다. 전담 고객센터를 통해 피해 구제 절차도 지원할 예정이다. 은행 측은 현재까지 확인된 2차 피해는 없다고 밝혔다.
이번 해킹 사고는 지난달 29일부터 30일 새벽까지 외부 비인가자가 신한은행 대출모집인용 모바일 간편조회서비스의 본인 확인 절차를 우회해 접속하면서 시작됐다. 고객 약 2만5000명의 개인·신용정보가 유출됐다. 이름과 전화번호, 연소득, 대출한도 등이 빠져나갔고 주민등록번호 66건과 연계정보(CI) 97건도 포함됐다.
신한은행 사고 이후 자체 점검에서 주요 시중은행들의 피해가 잇따라 확인됐다. KB국민은행에서는 지난달 30일 직원용 모바일 업무지원시스템을 통해 고객 99명과 임직원 20명 등 119명의 이름과 전화번호, 주소, 암호화된 주민등록번호 등이 유출됐다. 하나은행도 영업지원시스템(ODS)에 비정상 외부 접근이 발생해 고객 89명의 주민등록번호와 성명, 주소 등이 빠져나갔다. BNK부산은행에서는 외주 개발 직원 11명의 이름과 전화번호 등이 노출됐다. 우리은행과 NH농협은행도 공격을 받았지만 현재까지 정보 유출은 확인되지 않았다.
금융위원회는 전날 신진창 사무처장 주재로 금융감독원과 금융보안원, 은행 6곳, 카드 3곳 등과 긴급 상황대응회의를 열었다. 금융위는 외부에 노출된 전산시스템 전반을 점검하고 인증·접근통제를 강화해줄 것을 주문했다. 카드업계에도 같은 점검을 지시했다. 금융위는 오는 7일 주요 금융회사를 다시 소집해 자체 점검 결과를 확인하고 후속 대책을 논의한다.
금융위는 사고가 발생한 금융회사의 피해 보상 이행 여부도 관리·감독할 방침이다. 신한·KB국민·하나은행은 피해 보상을 결정했다. 금감원은 은행 4곳에 인력을 보내 현장 조사를 벌이고 있다. 경찰청 사이버테러대응수사대도 전날 신한·KB국민·하나·BNK부산은행을 대상으로 입건 전 조사에 착수했다.
![[뉴스언팩] 반값 비만주사 '에페'? 출시 전 알아야 할 것들 / 이젠 저녁에도 문 여는 주식시장, 위험 요소는?](https://i.ytimg.com/vi/pOIU14RaM3I/maxresdefault.jpg?width=1920&quality=75)
