[종합] “30일 밤 무슨 일이” 신한 이어 국민은행도 뚫렸다…고객명·주소·암호화된 주민등록번호

마이데일리
KB국민은행 본사 전경 / KB금융지주

[마이데일리 = 최주연 기자] 신한은행에 이어 KB국민은행에서도 외부 침입에 따른 고객정보 유출 사고가 발생했다. 두 은행 모두 지난달 30일 외부의 비정상적인 접근에 따른 사고 가능성을 인지한 것으로 확인됐다.

KB국민은행은 2일 외부 침해로 119명의 개인(신용)정보가 유출됐다고 밝혔다. 유출된 정보는 고객별로 차이가 있지만 고객명, 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐다.

정보가 유출된 곳은 인터넷뱅킹과 모바일뱅킹 등 고객 금융거래 시스템이 아닌 직원용 모바일 업무지원시스템이다. 국민은행은 고객의 금융거래와는 전혀 관련이 없는 시스템이라고 설명했다.

국민은행은 지난달 30일 밤 비정상적인 외부 접근을 통한 정보 유출 가능성을 인지한 즉시 해당 서버와 접근경로를 원천 차단했다. 유출 대상 고객에게는 개별적으로 사고 사실과 2차 피해 예방 방법을 안내했으며, 피해 신고와 문의에 대응하기 위한 전담 상담센터도 운영한다.

이번 정보 유출로 고객 피해가 발생할 경우 전액 보상한다는 방침도 밝혔다. 추가 피해와 재발 방지를 위해 관련 프로세스 전체를 원점에서 점검하는 등 전사적 비상대응체계를 가동하고 있다고 설명했다.

금융위원회와 금융감독원은 국민은행으로부터 사고 사실을 보고받고 대응에 나섰다. 금감원은 IT 인력을 현장에 투입해 구체적인 유출 경로와 세부 내용을 확인하고 있다.

금감원 관계자는 “현재 어느 정도 사고 내용을 확인해 대응 중이고 IT팀이 현장에 나가 있다”며 “구체적인 유출 경로나 세부 내용은 현장에서 추가로 확인하고 있다”고 말했다.

◇ 신한도 30일 사고 인지…2만5000명 정보 유출

앞서 신한은행에서도 지난달 30일 외부 비인가자의 접근으로 고객정보가 유출된 사실이 확인됐다. 현재까지 약 2만5000명의 대출 신청 관련 개인·신용정보가 유출된 것으로 파악됐다.

신한은행 본사 전경 / 신한은행

유출 정보에는 고객명과 전화번호, 연소득, 산출한도 등이 포함됐으며, 일부 고객의 주민등록번호 66건과 연계정보(CI) 97건도 유출된 것으로 파악됐다.

신한은행은 사고 인지 후 외부 IP를 차단하고 관련 서비스를 중단하는 등 추가 피해 방지에 나섰으며, 정상혁 신한은행장은 고객에게 손해가 발생할 경우 전액 보상하겠다고 밝혔다.

신한은행 사고와 관련해서는 크리덴셜 스터핑 공격 가능성이 제기된 데 이어, 공격에 이용된 것으로 추정되는 서버에서 중국어 기반 오픈소스 AI 침투테스트 도구 ‘ARTEX AI’ 관련 흔적도 발견됐다. 다만 해당 도구가 실제 공격에 사용됐는지는 확인되지 않았다.

국민은행 사고가 신한은행과 같은 방식으로 발생했는지는 현재 확인되지 않았다. 금융당국은 두 사고의 침입 경로와 유출 규모, 추가 피해 여부 등을 각각 조사하고 있다.

Copyright ⓒ 마이데일리 무단 전재 및 재배포 금지
alert

댓글 쓰기 제목 [종합] “30일 밤 무슨 일이” 신한 이어 국민은행도 뚫렸다…고객명·주소·암호화된 주민등록번호

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중