은행권 이어 예가람저축은행도 정보유출…금융권 해킹 피해 확산

시중은행서 고객, 직원 등 해킹으로 정보 노출
금융당국, 금융권 전산시스템 전반 점검 지시

서울 시내의 한 건물에 시중은행 ATM기가 설치되어 있다. 뉴시스
서울 시내의 한 건물에 시중은행 ATM기가 설치되어 있다. 뉴시스

 

시중은행에서 잇따라 고객 정보가 유출된 가운데 예가람저축은행도 해킹 피해 사실이 드러났다. 은행의 직원용 업무 시스템과 대출모집인 서비스 등에 이어 저축은행에서도 정보유출이 확인되면서 금융권 전반의 보안 관리에 비상이 걸렸다.

 

3일 금융권에 따르면 예가람저축은행은 개인정보 유출 안내문을 통해 지난달 30일 신원 미상의 해커가 고객 개인정보를 보관한 서버에 접근하고 일부 정보를 유출한 정황을 확인했다고 밝혔다.

 

현재까지 확인된 유출 항목은 성명과 생년월일, 전화번호 또는 휴대전화번호다. 피해 고객 수는 안내문에 제시하지 않았다.

 

예가람저축은행은 관련 서비스를 중단하고 외부 IP를 차단하는 긴급조치를 마쳤다고 설명했다. 추가 피해를 막기 위한 보안 검사를 강화하고 고객센터를 통해 피해 접수와 구제 절차를 지원할 예정이다. 추가 조사에서 확인되는 내용도 안내하기로 했다.

 

고객에게는 출처가 불분명한 문자나 이메일의 링크를 누르지 말고 개인·신용정보 입력 요구에 응하지 않도록 당부했다. 명의도용 방지 서비스 이용도 권고했다.

 

앞서 신한은행에서는 약 2만5000명의 고객 정보가 유출됐다. KB국민은행과 하나은행도 지난 2일 각각 고객 119명과 89명의 정보가 해킹으로 외부에 노출됐다고 밝혔다.

 

국민은행에서 유출된 정보는 고객별로 이름과 전화번호, 주소, 암호화된 주민등록번호 등이다. 공격 대상은 직원용 모바일 업무 지원 시스템으로 은행 측은 인터넷·모바일뱅킹과는 무관한 시스템이라고 설명했다. 지난달 30일 밤 유출 가능성을 인지한 뒤 서버와 접근 경로를 차단했다.

 

하나은행은 영업지원시스템에 대한 비정상적인 외부 접근으로 주민등록번호와 이름, 주소, 이메일, 전화번호, 직장명 등이 유출된 것으로 파악했다. 고객 금융거래 정보 유출과는 관련이 없다는 입장이다. 두 은행은 이번 사고로 고객에게 실제 피해가 발생하면 전액 보상하겠다고 밝혔다.

 

BNK부산은행에서는 외주 개발직원 11명의 이름과 전화번호, 생년월일, 이메일 주소 등이 유출됐다. 우리은행과 NH농협은행도 해킹 시도를 받았으나 이를 차단했으며, 현재까지 확인된 정보유출은 없는 것으로 전해졌다.

 

금융당국은 은행·카드업권에 외부에서 접근할 수 있는 전산시스템을 전반적으로 점검하도록 지시했다. 금융위원회는 전날 신진창 사무처장 주재로 긴급 상황 대응 회의를 열고 사고 현황과 공격 수법, 대응 방안을 논의했다.

 

점검 대상에는 고객용 서비스뿐 아니라 직원용 시스템 등 외부 접속이 가능한 모든 IT 자산과 서비스가 포함된다. 금융사는 보안 취약점과 접근통제 상태를 확인하고, 인증 절차 없이 내부 정보를 조회할 수 있는 경로가 있는지도 살펴야 한다.

 

당국은 점검표를 제공하고 결과를 신속히 보고받아 제도 개선 방안을 마련할 계획이다. 공격 IP와 침해 시도 내역 등은 관계기관과 금융회사에 공유해 공동 대응한다.

 

금융위·금융감독원·금융보안원은 최근 사고에 대한 현장 조사에 착수했다. 피해 금융사가 소비자 보호와 보상을 이행하는지도 관리·감독할 방침이다.

 

이주희 기자 jh224@segye.com

 

[ⓒ 세계비즈앤스포츠월드 & segyebiz.com, 무단전재 및 재배포 금지]