신한은행은 외부에서 인증을 우회하는 방법으로 일부 서비스에 접근해 고객정보를 빼낸 사실을 확인했다고 1일 밝혔다. 유출 항목은 이름, 전화번호, 연 소득, 산출한도 등 2만5000여 명의 개인 신용정보다. 일부 고객의 주민등록번호 66건, 연계정보(CI) 97건도 포함됐다.
ADVERTISEMENT
신한은행에 따르면 이번 사고는 대출 모집인이 고객의 심사 상황을 확인하는 조회 서비스에서 발생했다. 해당 서비스에 침입한 뒤 조회 입력 값을 무작위로 대입해 정보를 호출하고, 그렇게 확보한 고객 번호로 다른 정보를 탈취한 것으로 신한은행은 보고 있다. 이 과정에서 AI를 활용해 무작위로 정보값을 대입하는 해킹 방식이 활용됐을 가능성이 높다는 게 보안 전문가들의 설명이다. 최근 대규모 정보 유출이 일어난 미용의료정보 플랫폼 강남언니, 온라인 패션 플랫폼 29CM 등의 해킹 사고와 비슷한 방식인 것으로 관측된다.
신한은행은 지난달 29일 유출 사실을 인지한 직후 비상대책반을 구성하고 전사적 비상대응체계를 가동했다. 금융보안원은 전날부터 현장 조사를 벌였고 금융위원회와 금융감독원은 이날 오전 긴급 대응회의를 소집했다. 최종 조사 결과는 수 개월 뒤 나올 전망이다.
ADVERTISEMENT
신한은행은 이번 정보 유출로 고객 피해가 확인되면 전액 보상하기로 했다. 고객이 정보 유출 여부를 직접 확인할 수 있도록 신한은행 홈페이지에 별도 확인 메뉴를 개설했다. ‘신한 슈퍼SOL 앱’에서도 유출 여부를 확인할 수 있다.
정상혁 신한은행장은 이날 사과문을 통해 “피해 복구와 재발 방지에 모든 역량을 투입하고 고객 손해를 전액 보상할 것”이라고 말했다.
장현주 기자 blacksea@hankyung.com
ADVERTISEMENT
ADVERTISEMENT
ADVERTISEMENT