지난달 27일 침해 후 이달 2일 금융보안원 메일 계기로 파악…개인정보 2299건 유출 현대캐피탈도 24분간 해킹 닷새 뒤 인지…주민번호 유출 정황, 피해는 없어 한창민 의원 "반복 유출에도 제대로 된 대응 못해…국감서 감독당국 책임 살필 것"
[이데일리 손의연 기자] 웰컴저축은행이 약 120분간 해킹 공격을 받았음에도 사고 발생 닷새가 지난 뒤에야 금융당국의 지적으로 뒤늦게 인지한 사실이 드러났다.
웰컴저축은행 간판. (사진=연합뉴스)
6일 사회민주당 한창민 의원실이 금융감독원으로부터 제출받은 자료에 따르면 웰컴저축은행은 지난달 27일 오후 5시 9분께 침해사고를 당했다. 그러나 이를 인지한 것은 이달 2일 오후 4시 4분께로, 사고 발생 약 116시간 55분이 지난 뒤였다. 신한은행 해킹 사태 이후 관련 IP를 공유한 금융보안원 메일을 수신한 것을 계기로 자체 점검을 벌이다 침해 사실을 뒤늦게 파악했다. 이후 오후 4시 12분 IP 차단 초기 대응이 이뤄졌고, 1분 뒤 운영 담당자에게 상황이 전파됐다. 해킹 공격은 같은 날 오후 4시 25분께 종료됐으며 지속 시간은 119시간 16분으로 기록됐다.
이번 공격으로 법인 인터넷 뱅킹 아이디·법인명·대표자 이름·업무 연락처·휴대전화번호·이메일 주소 등이 유출됐다. 유출된 전체 데이터 2370건 중 개인정보가 포함된 건수는 2299개로 추정됐다. 중복값을 제거하지 않은 수치로, 정보주체 기준 건수는 추후 재보고할 예정이다.
주택대출 모집인 146명의 개인정보가 유출된 현대캐피탈도 사고를 뒤늦게 인지한 것으로 나타났다. 현대캐피탈은 지난달 27일 오전 6시 37분부터 24분간 해킹 공격을 받아 오전 7시 1분께 공격이 종료됐지만, 이달 2일 오후 5시 8분이 돼서야 사고를 파악했다. 금융보안원의 협조로 해킹 IP 접근 이력을 확인하다 주택대출모집인 정보 조회 사이트에서 비공개 주민등록번호가 유출된 정황을 확인했다. 다만 현대캐피탈은 추가 조사 결과 실질적인 피해는 없는 것으로 파악됐다고 밝혔다.
한창민 의원은 “반복되는 개인정보 유출 사고에도 금융회사가 여전히 제대로 된 대응을 하지 못하고 있다는 것은 큰 문제”라며 “국정감사에서 금융회사는 물론 감독당국의 책임도 철저히 살펴보겠다”고 강조했다.