이미지 확대보기4일 금융당국과 관련 업계에 따르면 웰컴저축은행은 전날 내부 정보보안 시스템에 대한 자체 점검 과정에서 외부 해킹 공격을 받은 정황을 포착하고 금융감독원 등 관계 당국에 사고 사실을 즉시 보고했다.
이번 사고로 유출된 데이터는 법인명, 법인 담당자 성명, 이메일 주소, 전화번호 등 법인고객 관련 핵심 정보로, 유출 규모는 최대 2천200건에 달하는 것으로 추정된다.
시중은행 넘어 2금융 연쇄 침투…'약한 고리' 법인망 겨냥했나
이번 유출 건은 신한·KB국민·하나·BNK부산은행 등 주요 시중은행의 개인정보 유출 정황에 이어 제2금융권에서도 실체적 피해가 입증된 대표적 사례다.
보안업계 및 금융권 취재를 종합하면, 해커 세력은 개인고객 시스템 대비 상대적으로 거래 접점이 넓고 연동 채널이 다양한 법인고객 관리 망의 보안 허점을 집중 타깃팅한 것으로 파악된다. 서민금융기관 특성상 중소기업 및 소상공인 법인과의 대출·수신 거래 접점이 많아 해커들의 주요 침투 경로로 악용됐다는 분석이다.
탈취 정보 '2천200건'의 파장…스피어 피싱 등 2차 금융범죄 우려
전문가들은 이번에 탈취된 정보가 단순 개인 인적사항이 아닌 '기업 실무 담당자의 직통 연락처와 이메일'이라는 점에 주목하고 있다.
당국 긴급 현장 조사 착수…2금융권 전반 보안 점검 확대
웰컴저축은행은 침해 정황을 인지한 직후 유출 의심 경로를 즉시 차단하는 등 긴급 보안 조치를 시행했으며, 당국과 협조해 정확한 침해 기법과 세부 피해 규모를 정밀 산정하고 있다.
[글로벌에픽 성기환 CP / keehwan.sung@daum.net]
<저작권자 ©GLOBALEPIC 무단 전재 및 재배포 금지>

