우리은행 이어 신한은행도 고객정보 유출…은행권 보안 도마

  • 신한 고객 2만5000명…연소득·일부 주민번호까지 유출

  • 정상혁 행장 사과·피해 전액 보상 약속…금감원 현장조사

서울 중구 소재 신한은행 본점 전경 사진신한은행
서울 중구 소재 신한은행 본점 전경 [사진=신한은행]
우리은행에 이어 신한은행에서도 고객정보 유출 사고가 발생하면서 은행권의 개인정보 보호와 보안 관리 체계가 다시 도마에 올랐다. 특히 이번 사고는 대출 관련 정보가 유출된 것으로 확인되면서 고객의 금융정보를 노린 2차 피해 우려도 커지고 있다.

1일 금융권에 따르면 금융감독원은 전날부터 신한은행의 고객정보 유출 사고와 관련해 긴급 현장조사를 진행하고 있다. 신한은행은 외부 비인가자가 인증을 우회하는 비정상적인 방법으로 일부 서비스에 접근해 고객정보를 유출한 사실을 확인했다.

정상혁 신한은행장은 이날 대고객 사과문을 통해 "고객 여러분께 걱정과 불편을 끼쳐드린 점에 대해 은행장으로서 신한은행 임직원을 대표해 다시 한번 머리 숙여 사과드린다"고 밝혔다. 이번 사고로 고객에게 손해가 발생할 경우 전액 보상하겠다고 약속했다.

신한은행 사고로 현재까지 고객정보가 유출된 고객은 약 2만5000명으로 파악됐다. 유출 정보에는 고객명과 전화번호, 연소득, 대출 산출한도 등 대출 신청 관련 개인신용정보가 포함됐다. 일부 고객의 주민등록번호 66건과 연계정보(CI) 97건도 유출된 것으로 확인됐다. 정확한 피해 범위를 확인하고 있어 조사 결과에 따라 유출 규모가 늘어날 가능성도 있다.

유출 경로로는 대출모집인이 이용하는 간편 조회 서비스가 지목되고 있다. 금감원은 구체적인 공격 수법과 정보 유출 경위, 유출 범위를 조사하고 있다. 일각에서 제기된 '크리덴셜 스터핑' 공격 여부도 아직 확정되지 않았다.

이번 사고는 이름과 전화번호뿐 아니라 연소득과 대출 산출한도 등 금융정보가 함께 유출됐다는 점에서 2차 피해 가능성도 제기된다. 유출된 정보를 활용해 금융기관 관계자를 사칭하거나 대출 가능액 등을 언급하며 고객에게 접근할 가능성이 있기 때문이다. 다만 현재까지 실제 2차 피해가 발생한 사례는 확인되지 않았다.

앞서 지난 7월에는 우리은행에서도 고객정보 유출 사고가 발생했다고 공시했다. 우리은행의 대체불가토큰(NFT) 플랫폼 구축에 참여한 외부 개발업체가 보관하던 고객정보 1만7551건이 유출된 것이다. 당시 유출된 정보는 이용자 닉네임과 연계정보(CI)였으며, 우리은행은 외부 업체의 관리 과정에서 사고가 발생한 것으로 파악했다. 정진완 우리은행장도 고객들에게 사과하고 피해 발생 시 보상하겠다고 밝혔다.

신한은행은 사고 인지 직후 비상대책반을 구성하고 외부 IP 차단, 관련 서비스 중단, 신규 보안정책 적용 등 긴급조치를 완료했다. 홈페이지에 정보 유출 여부를 확인할 수 있는 메뉴를 마련했으며, 이날 중 '신한 슈퍼SOL' 앱에도 관련 기능을 추가할 예정이다. 피해 신고와 문의를 위한 전담 상담센터도 운영한다.

신한은행은 개인신용정보 보호 체계를 전면 재점검하고 업무 절차와 보안정책 개선, 임직원 교육 강화 등을 통해 재발 방지에 나서기로 했다.