국내 최대 은행인 KB국민은행에서 고객 개인정보가 외부로 빠져나갔다. 신한은행에서 2만5천 명 규모의 유출이 확인된 지 하루 만이다. 대형 시중은행의 보안이 연달아 뚫렸다는 소식이 전해지면서 금융권 보안 체계 전반을 다시 들여다봐야 한다는 요구가 커지고 있다.
유출 규모 자체는 119명으로 신한은행 사고에 비해 작다. 다만 침투 경로의 성격이 다르다. 뚫린 곳은 인터넷뱅킹이나 모바일뱅킹 같은 고객 접점 시스템이 아니라 직원들이 업무에 쓰는 내부 모바일 시스템이었다. 고객 거래 채널을 정면으로 겨냥하지 않고, 상대적으로 보안 관심도가 낮았던 내부 업무망이 공격 지점으로 활용된 것이다.
KB국민은행 고객 119명의 개인정보가 외부로 빠져나갔다. ⓒKB국민은행
KB국민은행은 2일 119명의 개인(신용)정보가 외부 침해로 유출됐다고 밝혔다.
정보가 유출된 시스템은 직원용 모바일 업무지원시스템이다. 유출 항목은 고객별로 차이가 있으며 고객명과 전화번호, 주소, 암호화된 주민등록번호 등이다.
금융위원회와 금융감독원도 보고를 받고 대응 방안을 논의하고 있다. 금감원은 현장 점검에 들어가 구체적 유출 경로와 세부 내용을 확인하는 작업에 착수했다.
KB국민은행은 9월30일 밤 비정상적 외부 접근을 통한 정보 유출 가능성을 인지하고 후속 피해가 번지지 않도록 하기 위해 해당 서버와 접근경로를 즉시 차단했다.
정보가 유출된 고객에게는 유출 사실과 2차 피해 예방 방법을 개별적으로 안내했다.
KB국민은행은 피해 신고와 문의 대응을 위해 대표 콜센터(1588-9999)와 별도로 전담 상담센터(1566-8331)를 운영한다. 이번 유출로 고객 피해가 발생하면 전액 보상하기로 했다.
KB국민은행 관계자는 "이번 상황을 매우 엄중하게 받아들이고 있다"며 "추가 피해와 재발을 막기 위해 관련 프로세스 전체를 원점에서 점검하는 등 전사적 비상대응체계를 가동하고 있다"고 말했다.
신한은행은 통신 기반 시설을 노린 해킹으로 약 2만5천 명의 개인정보가 유출됐다고 하루 앞서 공개했다. 유출 항목에는 고객명과 전화번호, CI, 연소득, 대출 산출 한도 등 신용정보가 포함됐다. 금융당국은 두 사고 모두 추가 피해 발생 여부를 함께 살펴보고 있다.