Pulse 게시 ·

예가람·웰컴저축은행 정보유출, 별도 사이트·외부 시스템이 공격 경로

블로터에 따르면 예가람저축은행 고객 약 4만명의 정보와 웰컴저축은행 법인 고객 담당자 정보 약 2200건이 유출됐다. 공격 대상은 핵심 전산망 대신 별도 서비스 사이트와 외부 시스템이었다. 10월 7일 기준 중앙회 회원사 79곳 중 추가 유출은 확인되지 않았으며, 당국은 AI 활용 가능성을 보고 있다.

예가람에서는 성명·전화번호·생년월일 등이, 웰컴에서는 법인 고객 담당자의 성명·전화번호·이메일 등이 유출됐다.

당국은 각 저축은행에 10월 8일까지 외부 공격 현황과 보안 미흡 사항을 자체 점검해 보고하도록 했다.

두 회사는 공격자 IP와 관련 페이지 접근을 차단하고, 유출 고객에게 재산상 피해가 발생하면 전액 보상한다는 방침을 세웠다.

저축은행중앙회는 2028년 도입 목표인 차세대 통합전산망에 이번 공격 방식과 대비 체계 분석을 반영할 방침이다.

핵심 전산망의 보안과 함께 별도 사이트·외주 솔루션에 남아 있는 고객 정보와 접근 권한을 점검해야 하는 사례다.

원문

앞선 소식 보기