전자금융업권에서도 해킹 사고 잇따라 긴장
![[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지](https://img1.newsis.com/2026/09/23/NISI20260923_0002247591_web.jpg?rnd=20260923112704)
[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지
[서울=뉴시스]권안나 기자 = 금융권을 겨냥한 해킹이 잇따르는 가운데 결제대행(PG)과 모바일 상품권 등 전자금융업권에서도 보안 취약점을 노린 침해사고가 이어지고 있다. 올해 들어 개인정보 유출까지 확인된 사고가 다수 발생하면서 전통 금융회사 뿐 아니라 핀테크·전자금융업자들의 보안 관리의 중요성도 부각되고 있다.
5일 금융권에 따르면 전자금융업계에서도 올해 들어 보안 취약점을 노린 사고가 잇따랐다.
쿠프마케팅은 지난 5월7일 보안 취약점이 해킹되면서 쿠폰 번호가 유출됐다. 이 사고와 관련해 1780만원을 배상했다. 이어 채비는 7월23일, 케이티알파는 7월24일, 다우기술은 8월18일 각각 해킹 사고를 겪었다. 다만 이들 사고에서는 현재까지 정보 유출은 확인되지 않은 것으로 파악됐다.
8월에는 결제대행(PG)업체를 대상으로 한 해킹도 발생했다. 토스페이먼츠는 8월28일 보안 취약점을 통한 해킹 사고가 발생해 고객정보 2671건이 유출됐다. 코엠페이먼츠에서도 같은달 30일 보안 취약점을 노린 해킹 사고가 발생했다.
전자금융업권의 침해사고는 홈페이지나 결제·조회 서비스 등 외부에 노출된 시스템의 취약점이 공격 경로가 되는 경우가 있다는 점에서 금융권 전반의 보안 관리와도 밀접하다.
특히 PG사와 플랫폼 사업자는 여러 금융회사와 가맹점, 소비자를 연결하는 역할을 하는 만큼 사고 발생 시 개인정보나 결제 관련 정보 등으로 피해가 확대될 가능성이 있다.
금융당국은 이번 연쇄 해킹과 관련해 전 금융권을 대상으로 외부에 노출된 IT 자산과 서비스, 공격 인터넷주소(IP) 차단 여부 등을 점검하고 있다. 전자금융업권 역시 유사한 공격 경로와 취약점이 있는지를 들여다볼 것으로 예상된다.
업계에서는 전자금융업자의 경우 서비스 특성상 외부 시스템과의 연결이 많은 만큼 개별 회사의 보안 점검 뿐만 아니라 침해사고 정보를 공유하고 공격 징후를 조기에 파악하는 체계가 중요하다는 지적이 나온다.
핀테크 업계 관계자는 "최근 금융권에서 동일하거나 유사한 공격이 이어지고 있는 만큼 핀테크 업권에서도 외부에 노출된 시스템과 보안 취약점 등을 다시 점검하고 있다"며 "침해 징후를 상시 모니터링하고 이상 징후가 발견되면 즉시 차단할 수 있는 대응체계를 강화해 나갈 것"이라고 말했다.
◎공감언론 뉴시스 [email protected]
