한눈에 보기

  • 신한은행에서 약 2만5000명 고객의 개인정보가 유출됐습니다.
  • 유출된 정보에는 이름, 전화번호, 연소득, 대출 산출한도 등이 포함된 것으로 확인됐습니다.
  • 일부 주민등록번호와 CI(연계정보)도 유출된 것으로 알려졌습니다.
  • 현재 금융감독원이 현장조사를 진행하며 정확한 유출 경로와 피해 규모를 확인하고 있습니다.
  • 현재까지 일반적인 인터넷·모바일뱅킹 로그인 시스템이 해킹된 것은 아닌 것으로 전해졌습니다.
  • 신한은행은 이번 사고로 실제 고객 피해가 확인될 경우 전액 보상하겠다고 밝혔습니다.

그래서, 무슨 일인데?

10월 1일 신한은행 고객 약 2만5000명의 개인정보가 유출된 사실이 알려졌습니다.

이번 사고는 일반적인 인터넷뱅킹 서비스에서 발생한 것이 아니라 대출 모집 관련 서비스에서 발생한 것으로 파악되고 있습니다.

금융감독원은 지난 9월 30일부터 신한은행에 대한 현장조사를 진행하고 있습니다.

현재 당국은 정확한 사고 경위와 정보가 빠져나간 경로, 실제 피해 규모 등을 확인하고 있습니다.

어떤 정보가 유출됐나?

현재까지 확인된 정보에는 다음과 같은 내용이 포함됐습니다.

  • 고객 이름
  • 전화번호
  • 연소득
  • 대출 산출한도
  • CI(연계정보)

또 일부 고객의 주민등록번호 66건, CI 97건도 포함된 것으로 알려졌습니다.

특히 연소득과 대출 산출한도처럼 금융과 직접 관련된 정보가 포함됐다는 점이 이번 사고에서 주의해야 할 부분입니다.

다만 현재 금융당국이 유출 범위를 다시 확인하고 있기 때문에 최종적인 유출 정보와 규모는 조사 결과에 따라 달라질 수 있습니다.

일반 인터넷뱅킹이 뚫린 건가?

현재까지 알려진 내용만 보면 그렇지는 않습니다.

이번 사고는 대출 모집인이 고객의 대출 심사 진행 상황 등을 확인하는 별도의 조회 서비스와 관련된 것으로 알려졌습니다.

반면 로그인 인증을 거쳐 이용하는 일반적인 인터넷·모바일뱅킹 서비스 자체가 해킹된 것은 아닌 것으로 전해졌습니다.

따라서 현재 상황을

“신한은행 전체 인터넷뱅킹 시스템이 해킹됐다”

라고 이해하는 것은 정확하지 않습니다.

어떻게 정보가 빠져나갔나?

이 부분은 아직 조사가 진행 중입니다.

일부 보도에서는 공격자가 다른 곳에서 확보한 계정정보를 이용해 반복적으로 로그인을 시도하는 ‘크리덴셜 스터핑’ 방식이 사용됐을 가능성이 제기됐습니다.

크리덴셜 스터핑은 다른 사이트에서 유출된 아이디와 비밀번호 등을 이용해 여러 서비스에 로그인을 시도하는 공격 방식입니다.

다만 금융당국은 현재 단계에서 실제 공격 방식이 무엇이었는지 확정하지 않은 상태입니다.

내 정보가 유출됐는지는 어떻게 알 수 있나?

신한은행은 이번 사고와 관련해 고객이 자신의 정보가 유출됐는지 확인할 수 있는 메뉴를 홈페이지에 마련했다고 밝혔습니다.

또 별도의 피해 접수와 상담 창구도 운영하고 있습니다.

따라서 신한은행 고객이라면 우선 공식 홈페이지나 안내된 고객센터를 통해 본인의 정보가 사고 대상에 포함됐는지 확인하는 것이 좋습니다.

특히 이번에 유출된 정보에는 전화번호와 소득, 대출 관련 정보가 포함돼 있기 때문에 당분간 대출을 사칭한 문자나 전화를 주의할 필요가 있습니다.

당장 돈이 빠져나간 건가?

현재 공개된 정보만으로는 이번 개인정보 유출 때문에 고객 계좌에서 돈이 빠져나갔다고 확인된 것은 아닙니다.

이번 사고의 핵심은 대출 관련 개인정보가 외부로 유출됐다는 것입니다.

다만 개인정보가 유출되면 이를 이용한 보이스피싱이나 대출 사칭 등의 2차 피해 가능성이 있기 때문에 금융당국도 피해 범위와 추가 피해 여부를 조사하고 있습니다.

신한은행은 어떻게 대응하고 있나?

신한은행은 사고를 확인한 뒤 관련 서비스를 중단하고 외부 IP 차단 등 긴급 보안조치를 진행했다고 밝혔습니다.

또 정상혁 신한은행장은 이번 사고로 고객에게 실제 금전적 피해가 발생할 경우 전액 보상하겠다고 밝혔습니다.

금융감독원 역시 현장조사에 들어가 사고 발생 경위와 유출 규모를 확인하고 있습니다.

이번 사건에서 가장 중요한 부분

이번 사고에서 가장 중요한 것은 단순히 **“2만5000명 정보가 털렸다”**는 숫자만은 아닙니다.

유출된 정보 가운데 연소득과 대출 산출한도 같은 금융 관련 정보가 포함돼 있기 때문입니다.

예를 들어 누군가 이름과 전화번호뿐 아니라 실제 대출 가능 금액이나 소득 수준까지 알고 접근한다면 금융기관을 사칭하는 사기 시도가 훨씬 그럴듯해질 수 있습니다.

그래서 당분간 신한은행 고객이라면

“신한은행에서 대출 신청하셨죠?”
“대출 한도가 나왔는데 확인해보세요.”
“개인정보 확인을 위해 인증이 필요합니다.”

같은 연락을 특히 조심할 필요가 있습니다.

아직 밝혀지지 않은 것도 있다

현재 금융감독원이 조사 중인 부분은 크게 세 가지입니다.

첫째, 정확히 어떻게 침입했는지.

둘째, 정확히 어떤 정보가 얼마나 유출됐는지.

셋째, 추가 피해가 발생했는지.

따라서 현재 보도된 2만5000명이라는 숫자와 유출 정보가 최종 결과라고 단정하기는 이릅니다.

금융당국의 조사 결과에 따라 피해 규모나 유출 경위가 추가로 밝혀질 가능성이 있습니다.

3줄 요약

  1. 신한은행 고객 약 2만5000명의 개인정보가 유출됐습니다.
  2. 이름·전화번호뿐 아니라 연소득·대출 산출한도, 일부 주민등록번호와 CI도 포함됐습니다.
  3. 일반 인터넷뱅킹 전체가 뚫린 것은 아닌 것으로 알려졌지만, 정확한 유출 경로와 추가 피해 여부는 금융당국이 조사 중입니다.

댓글 남기기

인기 검색어