해킹 당하고도 닷새간 모른 웰컴저축은행... 현대캐피탈도 뒤늦게 인지

. 웰컴저축은행 제공
. 웰컴저축은행 제공

웰컴저축은행이 120분 가까이 해킹 공격을 당하고도 사고 발생 닷새가 지나서야 금융당국 지적으로 뒤늦게 해킹을 당했다는 사실을 알아챈 것으로 드러났다. 146명의 일부 개인정보가 유출된 현대캐피탈도 사고를 뒤늦게 인지한 것으로 드러났다.

 

한창민 사회민주당 의원실이 6일 금융감독원으로부터 제출받은 자료에 따르면 웰컴저축은행은 당국에 제출한 사고보고서에서 지난달 27일 오후 5시 9분께 침해사고를 당했다고 보고했다. 하지만 이런 사실을 인지한 건 피해가 발생한 후 한참 지난 이달 2일 오후 4시4분께였다. 신한은행 해킹 사태 이후 관련 인터넷정보(IP)를 공유한 금융보안원 메일을 수신한 것을 계기로 자체 점검을 진행하다 사고 발생 약 116시간 55분이 지난 후 침해 사실을 파악한 것이다. 

 

이후 오후 4시12분 인터넷주소(IP) 차단 초기 대응이 이뤄졌고, 1분 뒤 운영 담당자에게 상황이 전파됐다. 해킹 공격은 같은 날 오후 4시25분께 종료된 것으로 보고됐다. 지속시간은 119시간 16분으로 기록됐다.

 

이번 공격으로 법인 인터넷 뱅킹 아이디, 법인명, 대표자 이름, 회사 업무 연락처, 휴대전화번호, 전자우편주소 등이 유출됐다. 웰컴저축은행은 유출된 데이터 건수 전체 2370건 중 개인정보가 포함된 데이터 개수는 2299개로 추정했다. 중복값을 제거하지 않은 개수로, 정보주체 기준으로는 추후 재보고할 예정이다. 

 

현대캐피탈 역시 해킹 공격 사실을 사고 발생 닷새가 지나서 인지한 것으로 확인됐다. 현대캐피탈은 지난달 27일 오전 6시 37분 해킹 공격을 받기 시작해 24분간 침해당했다. 공격은 같은 날 오전 7시 1분께 종료됐다. 그러나 회사는 이로부터 닷새가 지난 이달 2일 오후 5시 8분이 돼서야 사고를 인지한 것으로 보고됐다. 현대캐피탈도 마찬가지로 금융보안원 협조를 받아 해킹 IP 관련 접근 이력을 확인하던 중 접근 페이지의 주택대출모집인 정보 조회 사이트에서 비공개된 주민등록번호가 유출된 정황을 확인했다.

 

한창민 의원은 "반복되는 개인정보 유출 사고에도 금융회사가 여전히 제대로 된 대응을 하지 못했다는 것은 큰 문제"라며 "오는 국정감사에서 금융회사는 물론 감독당국의 책임은 없는지 철저히 살펴보겠다"고 말했다.

 

이정인 기자 lji2018@segye.com 

 



[ⓒ 세계비즈앤스포츠월드 & segyebiz.com, 무단전재 및 재배포 금지]


많이 본 뉴스