금융 은행

해킹당하고 닷새간 몰랐다…웰컴저축銀 119시간 공격 노출

서지윤 기자
파이낸셜뉴스

27일 공격 시작, 닷새 뒤 사고 파악

웰컴저축은행 지점 창구. 웰컴저축은행 제공
웰컴저축은행 지점 창구. 웰컴저축은행 제공

[파이낸셜뉴스] 웰컴저축은행과 현대캐피탈이 해킹 공격을 받은 시점으로부터 닷새가 지나서야 침해 사실을 파악한 것으로 드러났다.

6일 사회민주당 한창민 의원실이 금융감독원으로부터 제출받은 자료에 따르면 웰컴저축은행은 당국에 제출한 사고보고서를 통해 지난달 27일 오후 5시9분께 침해사고가 발생했다고 보고했다.

웰컴저축은행이 침해 사실을 인지한 시점은 이달 2일 오후 4시4분께였다. 신한은행 해킹 사태 이후 관련 인터넷정보(IP)를 공유한 금융보안원의 메일을 받고 자체 점검에 나선 뒤 사고 발생 약 116시간55분 만에 침해 사실을 파악한 것이다.

이후 오후 4시12분 해당 인터넷주소(IP)를 차단하는 초기 대응에 나섰고, 1분 뒤 운영 담당자에게 관련 상황을 전파했다.

해킹 공격은 같은 날 오후 4시 25분께 종료된 것으로 보고됐다. 사고보고서에 기록된 공격 지속시간은 총 119시간16분이다.

이번 공격으로 법인 인터넷뱅킹 아이디와 법인명, 대표자 이름, 회사 업무 연락처, 휴대전화번호, 전자우편주소 등이 유출됐다.

웰컴저축은행은 유출된 전체 데이터 2370건 가운데 개인정보가 포함된 데이터가 2299개인 것으로 추정했다. 중복값을 제거하지 않은 수치로, 정보주체 기준 피해 규모는 추후 재보고할 예정이다.

주택대출 모집인 146명의 일부 개인정보가 유출된 현대캐피탈 역시 사고 발생 사실을 뒤늦게 인지한 것으로 나타났다.

현대캐피탈은 지난달 27일 오전 6시37분부터 해킹 공격을 받아 24분간 침해당했다. 공격은 같은 날 오전 7시1분께 종료됐다.

하지만 현대캐피탈이 사고를 인지한 것은 이로부터 닷새가 지난 이달 2일 오후 5시8분께였다.

현대캐피탈 역시 금융보안원의 협조를 받아 해킹 IP 관련 접근 이력을 확인하는 과정에서 침해 사실을 파악했다. 접근 페이지인 주택대출모집인 정보 조회 사이트에서 비공개된 주민등록번호가 유출된 정황을 확인했다.

현대캐피탈은 고객정보 유출 정황과 가능성을 조사한 결과 피해는 없는 것으로 파악됐다고 보고했다.

한창민 의원은 "반복되는 개인정보 유출 사고에도 금융회사가 여전히 제대로 된 대응을 하지 못했다는 것은 큰 문제"라며 "국정감사에서 금융회사는 물론 감독당국의 책임은 없는지 철저히 살펴보겠다"고 말했다.

[email protected] 서지윤 기자


#웰컴저축은행 #해킹 공격 #신한은행 #금융보안원 #침해 사실
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보