해킹 당하고도 닷새간 몰라…웰컴저축은행·현대캐피탈, 뒤늦게 사고 인지

[서울=뉴시스]김민수 기자 = 웰컴저축은행과 현대캐피탈이 해킹 공격을 받고도 닷새가량 침해 사실을 인지하지 못했던 것으로 나타났다. 두 회사 모두 자체 보안체계를 통해 사고를 최초 탐지한 것이 아니라 금융보안원이 공유한 공격 인터넷주소(IP) 등을 토대로 점검에 나선 뒤 침해 사실을 파악했다.

7일 국회 정무위원회 소속 한창민 사회민주당 의원실이 금융감독원 등으로부터 제출받은 자료에 따르면 웰컴저축은행은 지난달 27일 오후 5시9분께 침해사고가 발생한 것으로 파악했다.

하지만 웰컴저축은행이 사고를 인지한 것은 이달 2일 오후 4시4분께였다. 신한은행 해킹 사고 이후 금융보안원으로부터 관련 공격 IP 정보를 공유받아 자체 점검을 진행하는 과정에서 사고 발생 약 닷새 만에 침해 사실을 확인한 것이다.

웰컴저축은행은 사고 지속시간을 119시간16분으로 보고했다. 사고를 인지한 뒤인 오후 4시12분 공격 IP를 차단하는 초기 대응을 실시했고, 오후 4시25분께 공격이 종료된 것으로 파악했다.

이번 사고로 법인 인터넷뱅킹 아이디와 법인명, 대표자 이름, 회사 업무 연락처, 휴대전화번호, 이메일주소 등이 유출된 것으로 보고됐다.

웰컴저축은행은 유출된 전체 데이터 2370건 가운데 개인정보가 포함된 데이터가 2299건인 것으로 추정했다. 다만 중복값을 제거하지 않은 수치로, 정확한 정보주체 수는 추후 다시 보고할 예정이다.

현대캐피탈 역시 해킹 공격이 끝난 뒤 닷새가 지나서야 사고를 인지했다.

현대캐피탈이 금융감독원에 제출한 사고보고서에 따르면 지난달 27일 오전 6시37분께 주택 대출모집인 조회 사이트를 대상으로 한 침해사고가 발생했다. 공격은 24분간 이어져 오전 7시1분께 종료됐다. 그러나 현대캐피탈이 사고를 인지한 시점은 이달 2일 오후 5시8분이었다. 최초 인지 경로 역시 금융보안원으로 기재됐다.

현대캐피탈은 다른 금융회사에서 발생한 침해사고와 관련해 금융보안원의 협조를 받아 해킹 IP의 접근 이력을 확인하는 과정에서 사고를 파악했다. 주택 대출모집인 정보 조회 사이트에서 외부에 공개되지 않은 주민등록번호 등이 유출된 정황을 확인했다.

사고보고서에는 주택 대출모집인 146명이 영향을 받은 것으로 기재됐다. 유출 정보에는 이름과 여신협회등록번호, 휴대전화번호, 이메일주소 등 공개정보와 성별, 내부식별번호, 주민등록번호 등 비공개정보가 포함됐다.

현대캐피탈은 사고 인지 이후 공격 IP와 대출모집인 정보 확인 페이지를 차단하고 프로그램 수정 조치를 완료했다. 사고보고서상 피해금액은 0원으로 기재됐다.

◎공감언론 뉴시스 jmmda@newsis.com

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다