해킹당하고도 몰랐다…웰컴저축은행·현대캐피탈, 닷새 뒤에야 인지

박상우 기자 (sangwoo@dailian.co.kr)

입력 2026.10.07 08:03  수정 2026.10.07 11:01
G 구글 검색 선호 출처로 추가 ↗

웰컴저축은행 116시간 뒤 인지

현대캐피탈도 뒤늦게 사고 사실 파악

금융보안원 IP 공유·접근 이력 확인 과정서 발견

웰컴저축은행이 해킹 공격으로 법인명과 담당자 이름·이메일·전화번호 등 약 2200건의 법인 고객정보가 유출된 사실을 확인하고 금융당국에 보고했다.ⓒ연합뉴스

최근 금융권에서 해킹 사고가 잇따르는 가운데, 웰컴저축은행과 현대캐피탈이 해킹 공격을 받고도 사고 사실을 파악하기까지 닷새 가까이 걸린 것으로 나타났다.


7일 한창민 사회민주당 의원이 금융감독원으로부터 제출받은 사고보고서에 따르면 웰컴저축은행은 지난달 27일 오후 5시9분께 침해사고가 발생했지만 이달 2일 오후 4시4분께 사고 사실을 인지했다.


공격 발생 이후 약 116시간55분이 지난 뒤였다.


웰컴저축은행은 신한은행 해킹 사태 이후 금융보안원으로부터 관련 인터넷주소(IP)를 공유받은 메일을 계기로 자체 점검에 나서 사고를 확인했다.


이후 오후 4시12분 해당 IP를 차단하는 등 초기 대응이 이뤄졌고, 1분 뒤 운영 담당자에게 상황을 전파했다.


해킹 공격은 같은 날 오후 4시25분께 종료된 것으로 보고됐다.


이번 공격으로 법인 인터넷뱅킹 아이디와 법인명, 대표자 이름, 업무 연락처, 휴대전화번호, 이메일주소 등이 유출된 것으로 파악됐다.


유출 데이터는 총 2370건이며 이 가운데 개인정보가 포함된 데이터는 2299건으로 추정됐다. 중복값을 제외한 정보주체 기준 유출 규모는 추후 재보고할 예정이다.


현대캐피탈도 해킹 공격을 받은 뒤 사고 인지까지 닷새가 걸렸다.


현대캐피탈은 지난달 27일 오전 6시37분부터 24분간 공격을 받았지만 이달 2일 오후 5시8분이 돼서야 사고를 인지했다.


현대캐피탈 역시 금융보안원 협조로 해킹 IP의 접근 이력을 확인하는 과정에서 주택대출 모집인 정보 조회 사이트를 통해 비공개 주민등록번호가 유출된 정황을 파악했다.


이번 사고로 주택대출 모집인 146명의 일부 개인정보가 유출된 것으로 확인됐다.


다만, 현대캐피탈 측은 고객정보 유출 정황 및 가능성 조사 결과 피해는 없는 것으로 파악됐다고 보고했다.


한창민 의원은 "반복되는 개인정보 유출 사고에도 금융회사가 여전히 제대로 된 대응을 하지 못했다는 것은 큰 문제"라고 지적하고 "오는 국정감사에서 금융회사는 물론 감독당국의 책임은 없는지 철저히 살펴보겠다"고 말했다.

0

0

기사 공유

댓글 쓰기

박상우 기자 (sangwoo@dailian.co.kr)
기사 모아 보기 >
관련기사

댓글

0 / 150
  • 최신순
  • 찬성순
  • 반대순
0 개의 댓글 전체보기