웰컴저축은행 해킹 119시간 지속, 닷새 뒤에야 인지

입력 2026-10-06 19:58:22
구글 검색 선호 출처로 추가
로봇
mWiz 이 기사 포인트

현대캐피탈도 닷새 후 인지…한창민 의원, 국감서 감독당국 책임 추궁 예고

웰컴저축은행이 해킹 공격으로 법인고객 개인정보 2천여 건이 유출된 가운데 금융감독원 제출 자료를 통해 사고 인지까지 116시간 이상 걸린 사실이 드러나고 있다. 연합뉴스
웰컴저축은행이 해킹 공격으로 법인고객 개인정보 2천여 건이 유출된 가운데 금융감독원 제출 자료를 통해 사고 인지까지 116시간 이상 걸린 사실이 드러나고 있다. 연합뉴스

웰컴저축은행이 119시간 넘게 해킹 공격을 받았지만 사고 발생 닷새가 지나서야 이를 파악한 것으로 드러났다.

사회민주당 한창민 의원실이 6일 금융감독원으로부터 제출받은 자료에 따르면, 웰컴저축은행은 지난달 27일 오후 5시 9분께 해킹 침해를 당했다. 회사가 이 사실을 인지한 것은 이달 2일 오후 4시 4분께로, 사고 발생 후 116시간 55분이 지난 시점이었다.

인지 계기는 자체 탐지가 아니었다. 신한은행 해킹 사태 이후 금융보안원이 관련 인터넷주소(IP) 정보를 공유한 메일을 수신한 뒤 자체 점검을 진행하다 뒤늦게 침해 사실을 확인한 것이다. 금융당국의 외부 자극 없이는 스스로 사고를 감지하지 못했다는 뜻이다.

이후 대응은 순차적으로 이뤄졌다. 오후 4시 12분 IP 차단 조치가 이뤄졌고, 1분 뒤 운영 담당자에게 상황이 전파됐다. 해킹 공격은 같은 날 오후 4시 25분께 종료됐으며, 지속 시간은 119시간 16분으로 기록됐다.

이번 공격으로 법인 인터넷뱅킹 아이디, 법인명, 대표자 이름, 업무 연락처, 휴대전화번호, 전자우편주소 등이 유출됐다. 유출 데이터는 총 2천370건이며, 이 중 개인정보가 포함된 데이터는 2천299건으로 추정된다. 다만 이 수치는 중복값을 제거하지 않은 것으로, 정보주체 기준 건수는 추후 재보고할 예정이다.

현대캐피탈도 사고를 뒤늦게 파악한 것으로 나타났다. 현대캐피탈은 지난달 27일 오전 6시 37분 해킹 공격을 받기 시작해 24분간 침해를 당했고, 같은 날 오전 7시 1분 공격이 종료됐다. 그러나 이를 인지한 것은 이달 2일 오후 5시 8분으로, 마찬가지로 닷새가 지난 뒤였다.

현대캐피탈 역시 금융보안원의 협조를 받아 해킹 IP 관련 접근 이력을 확인하던 중 주택대출 모집인 정보 조회 사이트에서 비공개 주민등록번호가 유출된 정황을 발견했다. 유출 피해자는 주택대출 모집인 146명이며, 일부 개인정보가 노출됐다. 회사 측은 고객정보 피해는 없는 것으로 파악됐다고 보고했다.

이번 금융권 해킹 사태는 신한은행에서 고객 약 2만5천 명의 정보가 유출된 사실이 알려지면서 불거졌다. 이후 KB국민·하나·BNK부산은행, 예가람저축은행, 현대캐피탈, 웰컴저축은행 등 7곳 이상에서 피해가 확인됐다. 금융당국은 전 금융업권을 대상으로 외부 노출 전산시스템의 보안 취약점과 추가 피해 여부를 점검하고 있다.

웰컴저축은행과 현대캐피탈 두 곳 모두 금융보안원의 IP 공유 메일을 받기 전까지는 스스로 침해 사실을 알아채지 못했다는 점에서 금융회사의 자체 보안 탐지 역량이 도마에 오르고 있다.

한창민 의원은 "반복되는 개인정보 유출 사고에도 금융회사가 여전히 제대로 된 대응을 하지 못했다는 것은 큰 문제"라고 지적했다. 한 의원은 "오는 국정감사에서 금융회사는 물론 감독당국의 책임은 없는지 철저히 살펴보겠다"고 밝혔다.