검색결과14건
금융·보험·재테크

모의 해킹 대회 연 우리은행 정진완 "선제 보안 활동에 최선"

우리은행이 모의 해킹 경진대회를 열었다. 우리은행은 24일 자사 인터넷뱅킹과 모바일뱅킹의 취약점을 찾아내는 모의 해킹 경진대회를 금융보안원과 함께 열었다고 밝혔다.이번 대회는 지난달 18∼29일 총 24팀, 80여명의 학생이 우리은행 인터넷뱅킹과 우리WON뱅킹에서 해킹 위험 요소와 보안 취약점을 발굴하는 방식으로 진행됐다.우리은행은 이렇게 찾은 취약점을 위험도, 영향도, 창의성 등을 기준으로 평가해 4개 팀에 총 850만원의 상금을 수여했다.정진완 우리은행장은 "최근 금융권 해킹 사고로 금융 보안 중요성이 더욱 커지고 있다"며 "고객이 안심하고 금융 서비스를 이용할 수 있도록 선제 보안 활동과 전문 인재 양성에 최선을 다하겠다"고 말했다.김두용 기자 2025.09.24 13:55
금융·보험·재테크

정태영 "해킹 사고 남의 일 아냐. 우리가 당했다고 생각해야"

정태영 현대카드 부회장이 해킹사고와 관련한 경각심을 드러냈다. 정태영 부회장은 23일 롯데카드 해킹 사고와 관련해 "남의 일이 아니다. 우리가 당했다고 생각해야 한다"고 강조했다. 이어 보안 문제에 대한 사내 경각심을 여러 차례 주문했다고 덧붙였다. 롯데카드 해킹 사고로 고객 297만명의 정보가 유출되고 카드 비밀번호·CVC 등 민감 정보까지 유출된 회원 수도 28만3000명에 달하면서 금융권 보안 역량 강화 흐름이 이어질 것으로 예상된다.정 부회장은 "보안에 100억원을 더 투자해 방어되는 문제라면 쉽겠지만, 예산 문제로만 해결될 수는 없기 때문에 조직을 바꿔 (보안 문제를) 다시 봐야 한다"고 말했다.그는 정부, 사회적 인식, 언론 기사 등을 통해 민간 금융사에 '공공재' 역할을 강조하면서 국내 금융 밸류에이션(가치평가)을 떨어뜨리고 있다는 지적도 했다.정 부회장은 "금융사가 밸류에이션을 제대로 받지 못하고 있다. 금융당국의 규제뿐 아니라 우리 사회가 '금융사는 공공재'라고 결정을 한 영향이 큰 것 같다"고 분석했다.정 부회장은 현대카드가 금융권 최초로 자체 개발한 인공지능(AI) 플랫폼 '유니버스'의 추가 수출도 예고했다.현대카드는 작년 10월 일본 3대 신용카드사인 SMCC(Sumitomo Mitsui Card Company)에 '유니버스'를 판매하는 계약을 체결한 바 있다.김두용 기자 2025.09.23 15:00
산업

정부 "해킹 근본 대책 마련…지연 신고 과태료"

정부가 최근 잇따른 해킹사고와 관련해 엄중한 상황인식을 밝히고 범부처 차원의 근본 대책 마련 방침을 확인했다.과학기술정보통신부와 금융위원회는 19일 통신사, 금융사 사이버 침해사고와 관련한 합동 브리핑에서 이같이 확인하고 조속한 사태 수습에 최선을 다하겠다고 강조했다. 류제명 과기부 2차관은 KT무단 소액결제 사태와 관련, "민관합동조사단이 사고 원인을 신속하고 철저히 분석해 결과를 투명하게 공개하겠다"며 "현재 조사단은 해커의 불법 초소형 기지국이 어떻게 KT 내부망에 접속할 수 있었는지, 개인정보는 어떤 경로로 확보했는지를 중심으로 조사를 진행 중"이라고 설명했다.이어 피해자 식별을 통해 362명, 2만30명의 이용자가 불법 기지국에 노출돼 전화번호, 가입자 식별번호(IMSI) 정보, 단말기 식별번호(IMEI) 정보가 유출된 정황을 확인했다고 부연했다.류 차관은 "정부는 국가안보실을 중심으로 과기부, 금융위 등 관계부처와 함께 범부처 합동으로 해킹 피해 최소화를 위해 노력하고 있다"며 "과기부는 현행 보안 체계 전반을 원점에서 재검토해 임시방편적 사고 대응이 아닌 근본적 대책을 마련할 계획"이라고 강조했다.이어 "기업이 고의적으로 침해 사실을 지연 신고하거나 미신고할 경우 과태료 등 처분을 강화하고 기업 신고 없이도 정황을 확보한 경우 정부가 철저히 조사할 수 있도록 제도를 개선해 나갈 것"이라고 확인했다.권대영 금융위 부위원장은 "롯데카드 조사 과정에서 당초 신고한 내용보다 큰 규모의 유출이 확인됐다"며 "롯데카드의 소비자 보호 조치가 차질없이 이뤄지도록 면밀히 관리 감독해 나가겠다"고 말했다.권 부위원장은 "조사 결과에 따라 위규사항 확인시 일벌백계 차원에서 엄정 제재를 취할 방침"이라며 "금융권 해킹 등 침해사고에 대해 매우 엄중하고 무겁게 인식하고 있다"고 고개를 숙였다.그는 "IT 기술 발전 등으로 해킹 기술과 수법이 빠르게 진화하는 반면 금융권의 대응은 이를 따라가지 못하는 측면이 있다"며 "보안투자를 불필요한 비용이나 부차적 업무로 여기는 안이한 자세가 금융권에 있지 않았는지 냉정하게 돌아봐야 할 시점"이라고 지적했다.그는 "최근 일련의 사태를 계기로 보안실태에 대한 밀도있는 점검과 함께 재발방지를 위한 근본적 제도개선도 즉시 착수하겠다"며 "금융회사 CEO 책임 하에 전산시스템 및 정보보호 체계 전반을 긴급 점검하고 금융감독원·금융보안원 등을 통해 점검결과를 면밀히 지도·감독해 나가겠다"고 밝혔다.이어 "보안 사고 발생시 사회적 파장에 상응하는 엄정한 결과책임을 질 수 있도록 징벌적 과징금 도입 등 방안을 신속히 추진하겠다"며 "금융사가 상시적으로 보안관리에 신경쓸 수 있도록 CISO(최고보안책임자) 권한 강화, 소비자 공시 강화 등 대책을 강구하겠다"고 부연했다.서지영 기자 2025.09.19 10:37
금융·보험·재테크

[AI 금융뉴스] AI 분석, 해킹에 취약한 국내 금융사는 어디?

9월 18일 AI가 분석한 최근 가장 많은 해킹 사고가 일어난 국내 금융회사에 대한 결과입니다. (글·사진·그래픽, 출처:AI 검색 플랫폼 퍼플렉시티) 국내 금융회사 및 은행 중 최근 6년간 해킹 사건·사고가 가장 많이 발생한 곳은 은행권, 저축은행, 카드사 등이다.주요 해킹 다발 금융사롯데카드: 여러 차례 해킹 사고로 수백만 건의 고객 정보 유출, 해킹 침입 후 몇 주간 인지 못한 사례까지 보도됐다. 한국스탠다드차타드은행(SC제일은행): 침해 사고·정보 유출이 최근 6년간 여러 차례 발생했고, 올해 상반기에도 대규모 개인정보 유출이 신고됐다. 저축은행권(대표적으로 키움예스저축은행): 정보 유출 규모가 금융권 중 가장 많아 전체 피해의 70% 이상을 차지하며, 해킹사고가 꾸준히 반복됐다. 은행권 전체적으로 해킹 빈도는 높으나, 정보 유출 피해는 저축은행이 압도적으로 많은 것으로 나타난다. 카드사(특히 롯데카드)와 SC제일은행은 해킹 인지 과정의 허점, 대규모 유출 등으로 매년 이슈가 되고 있다. 2025.09.18 16:35
금융·보험·재테크

롯데카드, '해킹 사고 17일 동안 몰랐다' 충격

롯데카드가 해킹 사고에도 보름 이상 이를 파악하지 못한 것으로 드러났다. 이에 결제 내역 등 고객정보 유출 가능성이 제기되고 있다. 2일 금융감독원이 국회 정무위원회 소속 강민국 의원실에 보고한 자료에 따르면 롯데카드에 최초 해킹 사고가 발생한 시점은 지난달 14일 오후 7시 21분께다. 이날과 15일 이틀에 걸쳐 온라인 결제 서버 해킹이 이뤄졌는데, 실제 내부 파일이 외부로 반출된 것은 2회로 파악됐다.해커는 지난달 16일에도 해킹 시도를 이어갔으나 이때는 파일 반출에 실패했다.그러나 롯데카드가 해킹 사고를 인지한 시점은 지난달 31일 정오께다. 사고 발생 후 17일이 지나서야 사태를 알게 된 셈이다.금융당국 신고는 1일에서야 이뤄졌다.롯데카드에 따르면 유출된 데이터 규모는 약 1.7기가바이트(GB) 정도로 파악됐다.금감원은 반출 파일에 포함된 정보의 구체적 내용을 파악 중이다 .다만 금감원은 "반출 실패한 파일을 토대로 추정할 때 카드 정보 등 온라인 결제 요청 내역이 포함된 것으로 보인다"고 보고했다.고객정보 유출 가능성을 염두에 뒀다는 의미다.롯데카드도 금감원에 "백신 추가 설치, 악성코드 진단 조치 이외에 정보 유출 가능 고객을 확인해 카드 비밀번호 변경 등을 안내하겠다"고 보고했다.금감원은 이날 사실관계를 확인을 위한 롯데카드 현장검사에 착수했다.금감원은 "소비자 피해가 발생하지 않도록 사실관계를 신속히 규명해 필요한 조치를 강구할 것"이라고 말했다.이어 이찬진 금융감독원장은 이날 임원회의에서 해킹 피해가 발생한 롯데카드에 전용 콜센터를 운영하고, 카드 부정사용 등 피해 발생 시 피해액 전액을 보상하는 절차를 마련할 것을 지시했다.강민국 의원은 "올해 6월까지만 해킹 사고 4건에 유출된 정보가 3142건이나 된다. 해킹에 따른 피해에 비해 금융당국 제재 수위가 약한 것도 원인 중 하나"라고 지적했다.그러면서 "개인정보 유출은 한번 터지면 2차, 3차 범죄로까지 이어지는 대형 금융 사고"라며 "해킹 사고에 금융당국의 제재 강화 방안 마련이 시급하다"고 강조했다. 김두용 기자 2025.09.02 17:20
산업

루이비통도 개인정보 유출 사고 발생

명품 브랜드 루이비통에서도 해킹으로 인한 고객 개인정보 유출사고가 발생했다.루이비통코리아는 3일 홈페이지 공지를 통해 "제3자가 당사 시스템에 일시적으로 접근해 일부 고객 정보를 유출한 사실을 알려드리게 됐다"며 "지난 6월 8일 발생한 사고를 전날 인지했다"고 밝혔다.이어 "이번 사고로 영향을 받은 개인정보 항목에는 이름과 성, 연락처 및 고객이 제공한 추가 정보가 포함돼 있을 수 있다"며 "비밀번호 또는 신용카드 정보, 은행 계좌 정보, 기타 금융 계좌 정보 등의 금융 정보는 포함되지 않았다"고 설명했다.올해 들어 명품 브랜드들에서는 고객 개인정보 유출 사고가 잇따르고 있다. 디올은 지난 1월 발생한 유출 사고를 지난 5월 발견했다고 사과했고, 같은 달 티파니도 지난 4월 유출 사고가 일어났다고 알렸다. 카르티에도 지난달 유출 사건이 발생했다고 고객들에게 공지했다.명품 온라인 플랫폼 머스트잇은 지난 5월과 6월 두 차례 해킹 시도가 있어 회원들의 이름과 성별, 생년월일 등 개인정보가 유출됐을 가능성이 있다고 공지했다.김두용 기자 2025.07.04 16:00
IT

정부, "SKT 해킹 사고로 계약 해지 위약금 면제해야"

정부가 SK텔레콤 해킹 사고로 계약을 해지하는 이용자들에게 위약금을 면제해야 한다는 입장을 밝혔다.과학기술정보통신부는 4일 정부서울청사에서 SK텔레콤 침해사고 민관합동조사단 조사 결과를 공개하며, 이번 사고 책임은 SK텔레콤에 있고 계약상 중요한 안전한 통신을 제공해야 하는 의무를 위반했으므로 위약금 면제 규정에 해당한다고 발표했다.SK텔레콤 이용약관 제43조는 '회사의 귀책 사유'로 이용자가 서비스를 해지할 경우 위약금을 면제하도록 명시하고 있다.과기정통부는 SK텔레콤에 계정 정보 관리 부실, 과거 침해사고 대응 미흡, 중요 정보 암호화 조치 미흡 같은 문제가 있었고 이 과정에서 SK텔레콤이 정보통신망법을 위반한 사실도 확인됐다고 지적했다.또한 통신 사업자에게는 안전한 통신 서비스를 제공할 법적 의무가 있으며, 국민 일상이 통신을 기반으로 이뤄지는 점을 고려하면 사업자의 서비스 안전을 위한 보호 조치는 계약 시 중요한 요소라고 덧붙였다.이번에 유출된 유심 정보는 이동통신망에 접속하고, 안전하고 신뢰할 수 있는 통신서비스를 위한 필수 요소이다.따라서 적절한 보호 조치가 없다면 제삼자가 유심을 복제해 이용자 번호로 서비스를 이용하거나 걸려 온 전화·문자를 가로챌 위험할 상황을 초래할 수 있다고 과기정통부는 강조했다.과기정통부는 사고 당시 SK텔레콤은 유심 정보 보호를 위해 부정사용방지시스템과 유심보호서비스를 운영 중이었지만 서비스 가입자는 5만명뿐이었고, 시스템 자체도 모든 복제 가능성을 차단하는 데 한계가 있었다고 지적했다.과기정통부는 또 사고 초기 위약금 면제 규정 적용 여부를 검토하기 위해 4개 기관에 법률 자문을 한 결과, 조사 결과에서 SK텔레콤 과실이 인정된다면 위약금 면제 규정을 적용할 수 있다는 공통된 의견을 받았다고 밝혔다.또한 마무리 시점에 5곳에 추가로 자문한 결과 4곳에서 이번 사고를 SK텔레콤의 과실로 판단했고, 유심 정보 유출은 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반한 것이므로 위약금 면제 대상이라는 의견을 냈다고 덧붙였다.유상임 과기정통부 장관은 "이번 SK텔레콤 침해사고는 국내 통신 업계뿐만 아니라 네트워크 인프라 전반의 정보 보호에 경종을 울리는 사고였다"고 밝혔다.유 장관은 "SK텔레콤은 국내 1위 이동통신 사업자로 국민 생활에 큰 영향을 미치는 만큼 이번 사고를 계기로 확인된 취약점을 철저히 조치하고 향후 정보 보호를 기업 경영의 최우선 순위로 둬야 할 것"이라고 덧붙였다. 김두용 기자 2025.07.04 15:23
금융·보험·재테크

유심 해킹 사태에 은행 ‘비대면 서비스’ 괜찮나

최근 발생한 모바일 ‘유심(USIM) 정보 해킹’ 사태로 시중은행에도 긴장감이 맴돌고 있다. 입출금 거래 등 기본 금융 서비스의 비대면 거래가 90%에 육박하는 터라, 은행은 물론 소비자의 불안감이 번지고 있는 모습이다.6일 한국은행에 따르면 지난해 4분기 국내 은행의 입출금거래 가운데 84.6%가 인터넷뱅킹으로 이뤄졌다. 대면거래는 4% 내외 수준이었다. 최근 시중은행의 신규 금융상품 가입 역시 70~80% 이상이 비대면으로 진행되고 있다. 최근 수년간 빠르게 은행 창구를 대신하게 된 비대면 거래는 스마트폰 하나로 대부분 가능하도록 바뀌어 온 것이다.이런 가운데 은행들은 유심 해킹 사태에 비상 대응에 나선 상황이다. 유출된 유심 정보로 복제폰이 만들어지더라도 복수 인증 체계를 갖추고 있어 금융거래는 불가능할 것으로 보고 있지만, 혹시 모를 상황에 대비해 인증 절차 강화 등 두터운 방어에 나선 것이다. KB국민·신한·하나·우리은행 등 주요 은행은 SKT 고객이 인증서를 발급하거나, 고객이 기존과 다른 휴대기기에서 전자금융거래를 시도할 경우 안면인증을 추가로 거치도록 했다. 자체 ‘이상거래 탐지시스템(FDS)’을 통한 모니터링도 한층 강화했다. 앞서 금융감독원이 금융사에 유심 해킹사고 관련 유의사항 공문을 보내 ‘휴대전화 본인 인증이나 문자메시지 인증만으로 인증이 완료되는 경우, 추가 인증수단 도입을 검토할 것’을 요청한 데에 따른 것이다.국민은행은 ‘얼굴 확인’ 프로세스를 통한 본인의 확인을 추가했고, 신한은행은 지정한 기기에서만 접속할 수 있도록 기업 뱅킹 서비스를 운영하고 있다. 하나은행도 안면인식 등 추가 인증 절차를 도입했다. 우리은행은 고객의 기존 기기와 다른 휴대기기에서 전자금융거래를 진행하면 안면인식 후 ‘WON 인증서’를 재발급하도록 했다. 시중은행 관계자는 “통신사 인증 외에도 비밀번호 확인 같은 추가적인 복수 인증 과정이 반드시 동반된다”며 “휴대폰 본인 확인만으로는 거래가 어렵다”고 설명했다. 그럼에도 불구하고 은행 이용자들의 불안감이 일파만파로 커지자 유출된 정보가 악용될 경우를 대비해 ‘계좌개설 안심차단’과 ‘여신거래 안심차단’ 등 서비스 신청이 폭증하고 있는 것으로 파악된다. 금융권이 금융사기 피해를 예방하기 위해 제공하는 계좌개설·여신거래 안심차단 서비스는 개인정보 유출로 본인도 모르게 발생하는 부정 금융거래를 사전에 막아주는 장치다.지난달 21일 해킹 사고가 알려진 이후 스스로 금융사기를 예방하려는 소비자들의 안심차단서비스 가입 신청은 급증하면서, 비대면 계좌개설 안심차단 서비스는 사고 직후인 22일부터 28일까지 일주일간 약 35만명의 가입이 몰렸다. 특히 28일에는 하루에만 29만2300명이 신청했다. 여신거래 안심차단 서비스의 경우 같은 기간 동안 약 45만명이 몰렸다. 28일에는 하루에만 40만5700명이 신청했다. 지난달 28일 기준 누적 신청은 88만300명으로, 사고 이전까지 42만명대에서 일주일 만에 두 배 넘게 급증했다.금융당국 관계자는 “과도한 우려나 불필요한 오해를 지양해달라”면서도 “다만 피해 발생 가능성을 완전히 배제할 수 없는 만큼 금융회사의 유의사항 안내와 필요한 조치를 따르길 바란다”고 말했다.권지예 기자 kwonjiye@edaily.co.kr 2025.05.07 07:30
경제

배민 입점 사장·라이더 '상담톡' 털렸는데…보상은 아직

배달앱 배달의민족(이하 배민)에 입점한 음식점 사장과 시간제 배달원 '배민커넥터'가 이용하는 상담 창구가 유출됐다. 단순 상담 내용부터 일부는 개인정보가 포함된 것으로 알려져 배민 운영사 우아한형제들의 대응이 주목된다. 28일 업계에 따르면 고객상담 솔루션 '해피톡'을 제공하는 엠비아이솔루션 해킹사고로 배민에서 이달 18~20일간 이뤄진 배달원·자영업자의 상담 내용이 유출됐다. 엠비아이솔루션 서버에 외부접속자가 침입하면서 총 8만272건의 고객사 상담 정보가 유출됐는데, 이 중 배민 관련 건수는 1만1000건 정도로 알려졌다. 배민 관계자는 "배민에서 해피톡은 배달음식점 사장님과 배달 라이더가 궁금한 것을 물어볼 수 있는 상담 창구의 용도로 사용해 온 서비스"라며 "(해당 기간) 총 상담 건수 기준 1만건 정도로 추산하고 있다. 개인정보가 포함된 방 기준이 아닌 전체 유출 건수다"고 말했다. 이어 그는 "상담 내용 대부분은 '배달 주소가 제대로 기재돼있지 않다' '배달 왔는데 호수가 안 쓰여 있다' 등의 단순 문의로 확인됐다"고 했다. 배민의 고객상담은 외주 형식이 아닌 우아한형제들 자체에서 해결하는 인앱 채팅 서비스로 제공돼 고객 정보는 유출되지 않았다. 하지만 일부 상담에 배달원과 자영업자의 이름·주소·생년월일·휴대폰 번호 등 개인정보가 포함된 내용이 있는 것으로 파악되고 있다. 이에 배달 관련 커뮤니티에는 "문자 받았다. 보상은 없다" "지금 확인해보니 운전면허증을 올렸다" 등의 분노와 우려가 공존하고 있는 분위기다. 간간히 배민커넥트를 한다는 A 씨는 "일 하다 보면 상담원에게 휴대폰 번호를 제공한다든지 할 경우가 있을 수도 있다. 단순 채팅 상담이라고 해도 유출됐다는 것 자체에서 찝찝하다"라며 "라이더나 사장님 정보가 유출된 것이라고 해서 그 무게가 가볍고 그냥 넘어갈 일이 아니다"라고 말했다. 현재 배민은 문자를 통해 관련된 배달원과 자영업자에게 사실을 알리고, 조치에 나선 상태다. 배민 관계자는 "해당 업체로부터 (해킹) 통지를 받고 확인한 결과, 유출된 상담 내용 가운데 라이더님의 상담 내용이 포함된 사실이 확인됐다"며 "일부 사례 가운데 이름이나 휴대폰 번호 등이 포함된 경우가 있는 것으로 확인된다"고 말했다. 이어 유출된 상담 내용 1만여 건에 대해 개인정보 포함 여부를 일일이 파악하고 있다고 배민 측은 전했다. 하지만 보상안은 아직 내놓지 않고 있다. 해피톡 정보 유출 사고와 관련된 또 다른 업체 토스가 즉시 피해 고객에게 10만원 상당의 금전적인 보상을 지급하는 등 즉각 대응에 나선 것과는 상반된다는 목소리가 나온다. 게다가 토스는 해피톡의 사용도 즉시 중단했다. 배민 관계자는 "단순 상담부터 정보가 포함된 상담까지 다양하다 보니 상황에 맞는 적절한 보상책을 강구하고 있다"고 말했다. 이 관계자는 또 해피톡 이용 중단 가능성에 대해서는 "해피톡을 바로 중단하는 것은 현재 채팅 상담 서비스 이용에 즉각적인 불편함을 줄 수 있어 불편을 최소화할 수 있는 방법을 찾고 있다"며 "이번 사고를 계기로 외부 협력업체의 보안 수준을 더 높일 수 있도록 개인정보 보호에 만전을 기할 계획이다"고 했다. 권지예 기자 kwon.jiye@joongang.co.kr 2021.07.29 07:00
생활/문화

여기어때 해킹사고 3개월만에 안심번호 도입

여기어때가 고객 정보 보안 차원에서 가상 휴대전화번호인 '안심번호'를 적용한다고 19일 밝혔다.이번 조치는 지난 3월 여기어때가 해킹사고를 당한 이후 약 3개월 만의 일이다.앞으로 여기어때에서 숙소를 예약하는 고객들은 실제 휴대전화 번호 대신 050으로 시작하는 가상번호를 생성받을 수 있다. 숙박시설 업주 운영관리시스템(CMS)을 비롯해 사장님 앱, 문자메시지 등에서 고객 안심번호를 사용하게 된다.앞서 여기어때는 지난 5월 '고객안심 캠페인'을 시작하며 블라인드 없는 '리얼리뷰'와 '개인정보 암호화'를 도입한 바 있다. 검증된 숙박후기만 남길 수 있는 리얼리뷰를 통해 광고성 글 및 허위리뷰를 차단하고, 리뷰 전담팀을 신설해 숙박시설 이용후기 모니터링 체계를 강화했다.심명섭 위드이노베이션 대표는 “안심번호 도입으로 사용자들이 여기어때를 통한 숙박시설 예약을 이전보다 안심하길 바란다"고 말했다.조은애 기자 cho.eunae@joins.com 2017.06.19 09:43
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP