대출 모집 관련 개인정보 일부 유출 정황 파악 금융당국, 정확한 유출 성격 및 규모 확인 중
신한은행에서 고객 2만5000명의 개인정보가 유출되는 사고가 발생했다.
신한은행은 최근 외부 비인가자가 비정상적인 방법으로 일부 서비스에서 고객정보를 유출한 사실을 확인했다고 1일 밝혔다.
유출 항목은 고객명, 전화번호, CI(연계정보), 연소득, 산출한도 등 대출신청 관련 개인 신용 정보다. 현재 약 2만5000여명의 고객정보가 유출된 것으로 확인됐다. 고객 주민등록번호 66건과 CI 97건 등이 포함됐다

신한은행은 유출 사실 인지 직후 비상대응체계를 가동, 외부 IP를 차단하고 관련 서비스를 중단했다. 보안정책도 새로 적용했다.
정상혁 신한은행장은 이날 사과문을 내고 “일부 고객 개인·신용정보가 유출돼 고객과 국민 여러분께 심려를 끼쳐드린 점 깊이 사과드린다”며 “고객 여러분이 손해를 입게 되는 경우 책임을 다해 전액 보상할 것을 약속드린다”고 밝혔다.
또 “이번 정보 유출 상황을 엄중히 받아들인다”며 “개인신용정보 보호 체계 전반을 원점에서 재점검하고, 업무 프로세스 개선과 임직원 교육 체계를 강화하겠다”고 밝혔다.
앞서 금융감독원은 신한은행에서 발생한 정보 유출 사고와 관련, 긴급 현장조사에 나섰다.
유출 방식과 관련, 일각에선 ┖크리덴셜 스터핑(Credential Stuffing)┖ 해킹 기법이 쓰였을 가능성을 제기한다. 공격자가 외부에서 불법적으로 취득한 계정(ID)과 비밀번호를 무작위로 다른 사이트에 대입해 로그인을 시도하는 전형적 사이버 공격 수단이다.
현재까지 신한은행 로그인 인증 기반 뱅킹 서비스 자체가 직접 해킹된 것은 아닌 것으로 알려졌다.
출처 : 보안뉴스(https://www.boannews.com)
|