신한 이어 KB국민은행에서도 고객 정보유출 사고
지난달 30일 전후 사고 연이어 발생…"피해 보상"

서울 여의도 국민은행(왼쪽)과 중구 신한은행 본사 전경 *재판매 및 DB 금지
[서울=뉴시스] 조현아 기자 = 신한은행에 이어 KB국민은행에서 잇따라 해킹 사고가 발생하면서 은행권에 비상이 걸렸다. 두 은행은 사고 인지 이후 추가 피해를 막기 위해 관련 서버와 외부 접근 경로를 차단하는 등 즉각적인 대응에 나섰다. 정보 유출로 실제 피해가 발생할 경우 전액 보상한다는 방침도 내놨다.
2일 금융권에 따르면 KB국민은행은 지난달 30일 밤 비정상적인 외부 접근을 통한 정보 유출 가능성을 인지한 뒤 즉시 해당 서버와 접근 경로를 원천 차단했다. 이번 사고로 고객 119명의 개인신용정보가 유출된 것으로 파악됐다.
정보가 유출된 시스템은 직원용 모바일 업무지원시스템으로, 인터넷뱅킹이나 모바일뱅킹 등 고객들의 금융 거래 시스템과는 관련이 없는 것으로 확인됐다. 유출된 정보는 고객별로 차이가 있지만 고객명과 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐다.
KB국민은행은 정보가 유출된 고객에게 사고 사실과 함께 2차 피해 예방 방법을 개별적으로 안내하며 초기 대응에 나섰다.
KB국민은행은 "이번 상황을 엄중하게 받아들이고, 향후 추가 피해와 재발을 막기 위해 관련 프로세스 전반을 원점에서 점검하는 등 전사적 비상대응체계를 가동하고 있다"고 밝혔다.
앞서 신한은행에서도 지난달 29~30일 새벽까지 외부 비인가자가 정상적인 인증 절차를 우회하는 방식으로 대출 모집인 전용 간편조회 서비스에 접근해 고객 정보를 유출하는 사고가 발생했다. 이로 인해 고객 약 2만5000명의 개인신용정보가 유출된 것으로 파악됐다.
유출된 정보에는 고객 이름과 전화번호를 비롯해 연소득과 대출한도 등 금융정보가 포함됐다. 일부 고객 주민등록번호 66건과 연계정보(CI) 97건도 유출된 것으로 파악됐다.
신한은행도 정보 유출 사실을 인지한 직후 비상대응체계를 가동했다. 외부 IP를 차단하고 관련 서비스를 중단하는 한편 새로운 보안정책을 적용해 추가적인 접근을 막았다. 금융당국에도 사고 사실을 즉각적으로 보고했다.
이후 정상혁 신한은행장 명의의 공지문을 통해 "고객의 소중한 자산과 정보를 보호해야 하는 금융회사에서 정보 유출 사고가 발생한 데 대해 무거운 책임을 통감한다"며 고객들에게 사과했다. 신한은행은 개인정보 보호체계와 관련 프로세스, 보안정책 등을 전면 재점검하고 임직원 보안교육도 강화하기로 했다.
두 은행에서 발생한 사고는 피해 규모와 공격 경로에는 차이가 있지만, 은행의 핵심 뱅킹 시스템이 아닌 별도 서비스가 공격 통로로 활용됐다는 점에서 유사점이 있다.
상대적으로 보안이 취약한 주변 서비스가 잇따라 외부 공격의 취약고리로 활용되면서 은행권의 보안 사각지대에 대한 우려도 커지고 있다. 금융당국은 정확한 사고 경위와 정보 유출 범위, 보안 체계의 적정성 등을 들여다보고 있다.
두 은행 모두 이번 정보 유출로 고객 피해가 발생할 경우 전액 보상한다는 방침이다. 다만 각 은행의 사고 수습과는 별개로 은행권의 보안체계가 실제 외부 공격에 얼마나 효과적으로 작동하고 있는지, 또 다른 취약고리는 없는지를 둘러싼 논란은 당분간 이어질 전망이다.
◎공감언론 뉴시스 [email protected]
