신한 이어 국민·하나·부산銀 도 정보유출…은행권 해킹 비상
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
신한은행에 이어 KB국민·하나·BNK부산은행에서도 개인정보 유출 사고가 잇따라 발생했다.
하나은행에서도 외부 해킹 공격으로 고객 89명의 개인정보가 유출됐다.
BNK부산은행에서도 외주 개발 직원 11명의 개인정보가 웹페이지에 유출되는 사고가 발생했다.
정보유출로 이어지지는 않았지만 우리은행과 NH농협은행에서도 비슷한 시기 외부 해킹 공격 시도가 포착됐다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

신한 이어 KB·하나·부산까지…개인정보 잇따라 유출
2일 금융권에 따르면 국민은행은 외부 침입으로 고객 119명의 개인신용정보가 유출됐다고 밝혔다. 유출된 정보는 고객별로 차이가 있지만 고객명과 전화번호, 주소, 암호화된 주민등록번호 등이다.
정보가 유출된 곳은 직원용 모바일 업무지원 시스템으로 인터넷뱅킹이나 모바일뱅킹 등 고객 금융거래 시스템과는 분리돼 있다. 국민은행은 지난달 30일 비정상적인 외부 접근을 통한 정보 유출 가능성을 인지한 뒤 해당 서버와 접근 경로를 차단했다.
하나은행에서도 외부 해킹 공격으로 고객 89명의 개인정보가 유출됐다. 외부 해킹 에이전트가 영업지원시스템(ODS)에 비정상적인 방식으로 접근하면서 성명과 주민등록번호, 주소, 이메일 주소, 전화번호, 휴대폰 번호, 직장명 등 7개 개인정보가 유출된 것으로 파악됐다.
하나은행 역시 침해된 시스템은 인터넷·모바일뱅킹 등 실제 금융거래 시스템과 분리된 별도 채널이라고 설명했다. 이에 따라 계좌정보나 거래내역 등 금융거래 정보는 유출되지 않은 것으로 파악됐다.
BNK부산은행에서도 외주 개발 직원 11명의 개인정보가 웹페이지에 유출되는 사고가 발생했다. 성명과 전화번호, 이메일 주소, 생년월일 등이 유출됐으며 내부 직원용 모바일 영업지원 시스템 등을 겨냥한 취약점 공격이 원인으로 지목됐다.
앞서 신한은행에서는 지난달 30일 고객 약 2만5000명의 개인정보가 유출됐다. 신한은행을 시작으로 불과 며칠 사이 KB국민·하나·부산은행까지 정보유출 사고가 잇따른 셈이다.
우리·농협도 공격 시도…은행권 보안 경계 강화
정보유출로 이어지지는 않았지만 우리은행과 NH농협은행에서도 비슷한 시기 외부 해킹 공격 시도가 포착됐다.
우리은행은 지난달 말부터 이달 초까지 외부 해킹 공격으로 의심되는 시도를 포착해 보안시스템을 통해 차단했다. 다른 은행의 개인정보 유출 사고를 인지한 직후 정보보호최고책임자(CISO) 주관으로 긴급 대응체계를 가동하고 공격이 의심되는 인터넷프로토콜(IP)을 전수 점검했다.
NH농협은행 역시 비슷한 시기 외부 해킹 공격을 받았지만 보안시스템을 통해 차단한 것으로 전해졌다. 현재까지 두 은행에서 개인정보 유출 등 피해는 확인되지 않았다.
특히 최근 사고가 인터넷·모바일뱅킹 등 핵심 금융거래 시스템보다 외부에서 접근할 수 있는 업무·영업지원 시스템 등을 중심으로 발생했다는 점에서 은행권은 외부 노출 시스템에 대한 점검을 강화하고 있다.
금융위 긴급회의…“외부 노출 시스템 전반 점검”
금융당국도 긴급 대응에 나섰다. 금융위원회는 이날 오후 서울 종로구 정부서울청사에서 신진창 사무처장 주재로 금융권 ‘긴급 상황대응 회의’를 열고 최근 정보유출 사고의 공격 유형과 수법을 공유하고 금융권 보안 대응 방향을 논의했다.
회의에는 금융감독원과 금융보안원을 비롯해 시중은행 6곳과 카드사 3곳, 은행연합회, 여신금융협회 관계자 등이 참석했다.
금융당국은 사고 신고가 접수된 금융회사를 대상으로 현장 조사에 착수하는 한편 공격자 IP와 공격 유형 등 위협 정보를 한국인터넷진흥원(KISA) 등 관계기관과 공유하고 있다. 피해가 발생한 금융회사가 소비자 보호와 피해보상 절차를 제대로 이행하는지도 관리·감독할 방침이다.
신 사무처장은 금융권에 외부에 노출된 전산시스템 전반을 점검하고 불필요한 정보의 외부 노출을 최소화할 것을 주문했다. 내부정보를 조회할 때 인증 절차와 접근 통제도 강화하도록 했다.
금융위는 보안취약점 체크리스트를 금융회사에 제공해 자체 점검을 실시하도록 하고 점검 결과도 조속히 보고받을 예정이다.
신 사무처장은 “정보 유출 등 사고가 발생하지 않도록 철저한 대비 태세를 갖추는 것이 무엇보다 중요하다”며 “침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도 개선 방안을 신속히 마련해 나가겠다”고 말했다.
Copyright © 쿠키뉴스. 무단전재 및 재배포 금지.