신한은행에서 고객 2만5천여 명의 대출 관련 개인정보가 외부로 빠져나갔다. 금융당국이 조사에 나섰고, 신한은행은 즉시 은행장 명의의 사과문을 올리고 대책 마련에 나섰다.
신한은행에서 고객 2만5천여 명의 대출 관련 개인정보가 외부로 빠져나가면서 금융당국이 조사에 나섰다. ⓒ신한은행
1일 신한은행에 따르면 신한은행은 전날 오후 외부 비인가자가 인증 절차를 우회하는 방식으로 일부 대출 관련 서비스에 접근해 고객 정보를 유출한 사실을 확인했다.
유출된 정보는 고객명과 전화번호, 연소득, 산출한도 등 대출 신청 과정에서 수집되는 개인·신용정보다. 일부 고객의 주민등록번호 66건, CI(연계정보) 97건도 함께 유출됐다. 피해 범위는 은행과 당국이 확인 중이어서 최종 규모는 달라질 수 있다.
최초 침투 경로로는 대출모집인용 모바일 웹페이지가 지목됐다. 공격자는 외부에서 확보한 모집인 계정정보로 이 서비스에 접근한 뒤, 여기서 얻은 고객 번호를 토대로 연락처와 생년월일을 조회할 수 있는 다른 간편조회 서비스까지 손을 뻗친 것으로 전해졌다. 다른 사이트에서 유출된 계정을 대입해 로그인이 성공할 때까지 반복 시도하는 '크리덴셜 스터핑' 수법이 쓰였을 가능성이 제기된다.
금융감독원은 은행검사2국과 IT검사국 인력을 신한은행 본점에 투입했다. 금융위원회와 금감원은 같은 날 오전 별도 대응 회의를 열고 사고 경위와 후속 대책을 논의했다.
신한은행은 유출 인지 직후 비상대책반을 꾸리고 외부 IP 차단과 관련 서비스 중단, 보안정책 신규 적용 등 긴급조치를 마쳤다. 홈페이지와 '신한 슈퍼SOL' 앱에는 고객이 자신의 정보 유출 여부를 직접 확인할 수 있는 메뉴를 열었고, 피해 신고를 받는 전담 상담센터도 가동 중이다.
신한은행은 이번 유출로 고객이 손해를 입게 된다면 책임을 다해 전액 보상하겠다는 뜻도 보였다.
정상혁 신한은행장은 1일 홈페이지에 사과문을 올렸다.
정 행장은 "고객의 소중한 자산과 정보 보호를 최우선 목표로 삼아야 하는 금융회사로서 신한은행 임직원 모두는 이번 사건을 엄중하게 받아들이고 고객 안전과 신뢰를 회복하는 일에 최선을 다하겠다"며 "고객의 불안이 해소되고 모두가 안심하고 신한은행을 이용하실 수 있도록 피해 복구와 재발 방지를 위해 신한은행의 모든 역량을 총동원하겠다"고 약속했다.
정 행장은 "개인신용정보 보호 체계 전반을 원점에서 재점검하고 업무 프로세스 개선 및 임직원 교육 체계 강화로 고객정보 보호에 더욱 만전을 기할 것"이라며 "이번 사태로 고객 여러분께 걱정과 불편을 끼쳐드린 점 은행장으로서 신한은행 임직원을 대표해 다시 한 번 머리 숙여 사과드린다"고 말했다.