은행·저축·캐피탈 이어 온투업권도 정보 유출…금융권 해킹 확산 '비상'
온투업체 2곳서 개인정보 유출 확인…중소형 금융사 추가 피해 우려
금융권 침해사고와 연관성은 미확인…당국 "유사 사고 발생시 엄정 책임"
- 김도엽 기자
(서울=뉴스1) 김도엽 기자 = 온라인투자연계금융업(온투업)권에서도 개인정보 유출 사실이 뒤늦게 확인됐다. 최근 은행을 시작으로 저축은행과 캐피탈 등 금융권에서 잇따라 정보 유출 사고가 발생한 데 이어 온투업권에서도 사고가 드러나면서 금융권 전반으로 추가 피해 우려가 확산하고 있다.
4일 금융권에 따르면 온투업체 피에프씨테크놀로지스(PFCT) 및 모우다는 최근 자사 홈페이지를 통해 정보 유출 사실을 공지했다.
모우다 측은 "9월 27일 낮 12시경부터 28일 오전 2시쯤까지 외부의 제삼자가 웹사이트에 불법으로 접근했으며 이 중 9월 27일 오후 9시쯤부터 9월 28일 오전 2시쯤 사이 개인정보 및 개인신용정보가 유출됐을 가능성이 확인됐다"며 "9월 27일 오후 1시 30분쯤 이상 징후를 발견해 인터넷주소(IP) 차단과 우회로 차단 등의 조치를 지속적으로 진행했고, 9월 28일 오전 11시쯤 대출신청 관련 정보, 오후 7시경 회원 정보 유출 가능성을 확인했다"고 밝혔다.
PFCT도 지난달 27일 개인정보 등이 유출된 사실을 같은 달 29일 자사 홈페이지를 통해 공지한 사실이 뒤늦게 드러났다. 유출된 정보는 300여건 정도로 유저 아이디, 이름 등이 유출된 것으로 전해진다. 이상 징후가 감지되는 즉시 차단 후 당국에도 보고를 완료했다는 것이 회사 측의 설명이다.
온투업체를 대상으로 한 침해행위는 최근 전 금융권에 잇따라 벌어지고 있는 사고와 유사성이 있는지는 아직 확인되진 않았다. 실제 이날 전 금융권 협회장이 이억원 금융위원장이 주재한 긴급회의 참석했지만 온투협회장은 참여하지 않았다.
다만 대형 은행에서 시작된 침해사고가 저축은행, 캐피탈뿐만 아니라 온투업권까지온투업권까지 추가로 드러나면서 소비자의 우려는 커지고 있다.
특히 중소형 금융사의 경우 대형 금융사 대비 정보보호인력이 상대적으로 적을 수밖에 없고, 추석 및 개천절 연휴 등 상대적으로 감시가 느슨한 틈을 타 이뤄진 점을 감안하면 추가 피해 사례가 더 나올 가능성이 있다.
이억원 금융위원장은 이날 "공격 IP, 공격수법 등 이미 금융권에 공유된 위협 정보가 실제 탐지·차단체계에 제대로 반영됐는지 필요한 보안패치와 대응조치가 신속하게 이루어졌는지를 재차, 삼차 확인해 주길 바란다"며 "이미 공유된 공격 정보와 사고사례가 있음에도 필요한 점검과 대응을 소홀히 해 유사한 사고가 발생하는 경우에는 관련 법령에 따라 엄정히 책임을 묻겠다"고 말했다.
doyeop@news1.kr
Copyright ⓒ 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용금지.









