 |
| 신한은행. 연합뉴스
|
신한은행에서 대규모 해킹 사고가 발생해 약 2만5000명의 고객 정보가 유출됐다. 금융당국이 긴급 현장 조사에 나섰고, 정상혁 신한은행장은 대국민 사과문을 발표했다.
1일 금융권과 금융당국에 따르면, 신한은행은 전날 대출 관련 고객 정보가 유출되는 해킹 사고 발생을 확인했다. 정 행장은 홈페이지에 게시한 사과문을 통해 “최근 외부의 비인가자가 비정상적인 방법을 통해 일부 서비스에서 고객 정보를 유출한 사실을 확인했다”고 밝혔다. 이어 “고객명, 전화번호, 연계 정보(CI), 연소득, 산출 한도 등 대출 신청 관련 개인 (신용) 정보가 유출됐다”며 “현재까지 약 2만5000명의 고객 정보가 유출된 것으로 확인됐다”고 설명했다. 구체적으로 유출 정보에 고객 주민등록변호 66건과 CI 97건 등이 포함됐다고 은행 측은 전했다.
정 행장은 “개인 정보 유출 사실을 인지한 즉시, 전사적 비상대응체계를 가동하고 외부 IP 차단, 관련 서비스 중단, 보안 정책 신규 적용 등 필요한 긴급 조치를 완료했다”고 말했다. 그러면서 “고객 여러분께 심려를 끼쳐 드린 점, 깊은 사과의 말씀 드린다”며 “고객 여러분이 손해를 입게 되는 경우 책임을 다해 전액 보상할 것을 약속드린다”고 밝혔다.
일각에선 ‘크리덴셜 스터핑’ 공격기법으로 개인정보가 유출됐을 가능성이 제기된다. 크리덴셜 스터핑 해킹은 공격자가 모종의 방법을 통해 계정·비밀번호 정보를 취득한 뒤 다른 사이트에서 로그인에 성공할 때까지 무차별적으로 시도하는 해킹 방식이다.
금감원은 신한은행 고객 정보 유출과 관련, 긴급 현장 조사에 나섰다. 금융위원회와 금감원은 대응 회의를 열고 사고 발생 경위와 후속 대책 등을 논의했다.