웰컴저축은행과 현대캐피탈이 해킹 공격을 받은 시점으로부터 약 닷새가 지나서야 침해 사실을 인지한 것으로 드러났다.
7일 국회 정무위원회 소속 한창민 사회민주당 의원실이 금융감독원으로부터 제출 받은 자료에 따르면, 웰컴저축은행은 지난달 27일 오후 5시9분께 침해사고가 발생했다고 보고했다.
그러나 침해 사실을 인지한 건 이달 2일 오후 4시4분께였다. 신한은행 해킹 사태 이후 관련 인터넷정보(IP)를 공유한 금융보안원 메일을 받고 자체 점검에 나서면서 사고 발생 약 116시간55분만에 침해 사실을 파악한 것이다.
이후 오후 4시12분 IP 차단 등 초기 대응에 나섰고, 1분 뒤 운영 담당자에게 관련 상황을 전파했다. 해킹 공격은 같은 날 오후 4시25분께 종료된 것으로 보고됐다. 보고서에 기록된 공격 지속시간은 총 119시간 16분이다.
이번 공격으로 유출된 데이터 건수는 2370건이다. 이 가운데 개인정보가 포함된 데이터는 2299개인 것으로 웰컴저축은행은 추정하고 있다. 중복값을 제거하지 않은 개수로, 정보주체 기준으로는 추후 재보고할 예정이다.
유출 정보에는 법인 인터넷뱅킹 아이디, 법인명, 대표자 이름, 회사 업무 연락처, 휴대전화번호, 전자우편주소 등이 포함된 것으로 알려졌다.
주택대출 모집인 146명의 일부 개인정보가 유출된 현대캐피탈 역시 사고 발생 사실을 5일 뒤에야 인지한 것으로 나타났다.
국회 정무위원회 소속 손명수 더불어민주당 의원실에 따르면, 현대캐피탈이 금융감독원에 제출한 사고보고서에는 지난달 27일 오전 6시37분부터 해킹 공격을 받아 24분간 침해 당한 것으로 기록됐다. 공격은 같은 날 오전 7시1분께 종료됐다.
하지만 현대캐피탈이 사고를 인지한 시점은 이로부터 닷새가 지난 이달 2일 오후 5시 8분이었다. 현대캐피탈도 마찬가지로 금융보안원 협조를 받아 해킹 IP 관련 접근 이력을 확인하던 중 접근 페이지의 주택대출모집인 정보 조회 사이트에서 비공개된 주민등록번호가 유출된 정황을 확인했다.
한창민 의원은 "반복되는 개인정보 유출 사고에도 금융회사가 여전히 제대로 된 대응을 하지 못했다는 것은 큰 문제"라며 "국정감사에서 금융회사는 물론 감독당국의 책임은 없는지 철저히 살펴보겠다"고 말했다.
©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지



![[르포] 중력 6배에 짓눌려 기절 직전…전투기 조종사 비행환경 적응훈련(영상)](https://image.ajunews.com/content/image/2024/02/29/20240229181518601151_258_161.jpg)



