금융권 정보 유출 분석, 외부 업무 서비스의 인증·접근통제 지적
블로터는 신한은행 고객 약 2만5000명의 정보 유출을 계기로 외부 업무 서비스의 접근통제를 짚었다. 공격자는 대출모집인용 모바일 홈페이지의 본인 확인을 우회했다. 우리·농협은행은 지정 기기·추가 인증이나 반복 로그인 차단으로 이번 공격의 피해를 막았으며, 매체는 망분리 강화보다 접점 관리와 취약점 탐지가 필요하다고 분석했다.
신한은행 유출 정보에는 고객명·전화번호·연소득·산출한도와 주민등록번호 66건, 연계정보(CI) 97건이 포함됐다.
기사에 따르면 KB국민은행 119명·하나은행 89명의 정보도 유출됐으며, 피해는 외부 접근이 가능한 업무지원 시스템 등에 집중됐다.
우리은행은 지정 태블릿과 인증서·생체인증을, 농협은행은 동일 IP의 반복 로그인 자동 차단을 운영했다.
매체는 공격자가 IP·접속 경로를 바꿀 수 있으므로 이번 방어 방식만으로 다음 공격까지 막는다고 볼 수 없다고 분석했다.
보안 인증을 갖춘 조직도 외부 업무 서비스별 인증 경로와 접근 권한을 따로 점검해야 한다.
원문
- [디깅노트] '보안 100점' 신한은행의 실책…망분리 강화가 답 아니다블로터 · 원문 2026-10-08