신한은행에서 대출모집인용 간편조회 페이지가 해킹되어 고객정보가 유출된 것으로 확인됐다. 유출된 정보에는 연계정보(CI), 연소득, 대출한도 등이 포함되어 있다.
신한은행에 따르면, 해킹은 대출모집인들이 대출 진행 상황을 확인하기 위해 사용하는 간편조회 페이지에서 발생했다. 대출모집인은 금융회사와 위탁계약을 맺고 대출 상품을 모집하는 개인 또는 법인으로, 이들은 내부 전산망에 접근할 권한이 없다. 그러나 고객이 대출 진행 상황을 문의할 때마다 영업점에 전화할 수 없기 때문에, 대출모집인은 인증번호를 입력하여 로그인하는 방식의 간편조회 서비스를 이용해왔다.
신한은행 관계자는 "휴대폰 인증 방식의 간편조회 페이지는 보안을 뚫기에 상대적으로 더 수월했던 것 같다"고 설명했다. 일반적인 뱅킹 서비스는 인증서로 로그인해야 하므로 공격이 어려운 반면, 간편조회 서비스는 취약점이 있었다고 밝혔다.
해킹 공격은 지난달 29일부터 30일 사이에 집중적으로 발생했으며, 은행 측은 29일 오전 9시 30분에 조회수가 비정상적으로 증가하는 것을 보고 인지했다. 공격자들은 간편조회 페이지에서 탈취한 정보를 이용해 신한은행의 다른 유사 간편조회 서비스에 무작위로 대입하여 추가 공격을 시도했다.
현재까지 파악된 유출된 고객정보는 약 2만 5천여 건으로, 주민등록번호 66건, CI 97건, 연소득 및 대출신청 관련 개인 신용 정보가 포함되어 있다. 신한은행장은 대국민 사과문을 통해 정보 유출로 인해 고객이 손해를 입을 경우 전액 보상하겠다고 약속했다.
신한은행은 비상대책반을 구성하고 전사적 비상대응체계를 가동 중이며, 외부 IP 차단, 관련 서비스 중단, 신규 보안 정책 적용 등의 긴급 조치를 완료했다고 밝혔다. 금융위원회와 금융감독원은 긴급 대응회의를 소집하고, 금융보안원은 사고 경위를 조사하고 있다. 최종 조사 결과 발표까지는 수개월이 걸릴 것으로 예상된다.


사진제공 : 노컷뉴스


@호주코리안닷컴 보도국