ENG
  1. 뉴스 및 TV
▶ 고객 번호 확보해 무작위로..2만 5천 명 털린 수법 봤더니 / 유출 항목: 이름, 전화번호, 연 소득, 대출 한도 등 개인 신용 정보
신한은행에서 대출 모집인 시스템이 해킹당해 고객 2만 5천여 명의 개인 신용 정보가 유출되는 사고가 발생했습니다. 유출된 정보에는 이름과 전화번호뿐만 아니라 연 소득, 대출 한도 같은 민감한 대출 관련 금융 정보도 포함되어 2차 피해가 우려되는 상황입니다.
이번 해킹 사건의 전말과 해커들의 구체적인 수법은 다음과 같습니다.
⚠️ 허술한 보안망을 뚫은 해킹 수법
  • 최초 공격 타깃: 해킹 공격은 지난달 29일 새벽, 대출 모집인들이 사용하는 '고객 대출 신청 정보 조회 서비스' 웹페이지를 대상으로 이루어졌습니다. (0:12) 이 페이지는 별도의 보안 인증서 없이 대출 모집인의 이름, 주민번호, 휴대전화로 발송된 인증번호만 있으면 접속할 수 있는 취약한 구조였습니다. (0:57)
  • 통신 구조 해킹 및 고객 번호 탈취: 해커는 이 페이지의 통신 구조 자체를 해킹하여 내부에 접속한 뒤, 고객들을 식별하는 **'고객 번호'**를 먼저 손에 넣었습니다. (1:08)
  • 무작위 대입을 통한 추가 유출: 해커는 확보한 고객 번호를 가지고 인터넷뱅킹 가입 조회 등 신한은행의 다른 간편 조회 서비스 대여섯 곳에 **무작위로 대입(Credential Stuffing 방식)**해 가며 정보를 무더기로 빼냈습니다. (1:20)
📊 유출된 정보 규모
  • 총 피해 고객: 약 2만 5천여 명 (0:37)
  • 유출 항목: 이름, 전화번호, 연 소득, 대출 한도 등 개인 신용 정보 (0:47)
  • 핵심 식별 정보: 주민등록번호 66건, 온라인 개인 식별 연계정보(CI) 97건 포함 (0:37)

🏛️ 은행 및 금융당국의 대응
  • 신한은행의 입장: 홈페이지에 공식 사과문을 게시했으며, 이번 정보 유출로 인해 실제 고객 피해가 확인될 경우 전액 보상하겠다고 발표했습니다. (1:38)
  • 금감원 긴급 조사: 금융감독원은 사고 다음 날인 30일부터 신한은행에 대한 긴급 현장점검에 착수하여 구체적인 유출 경위와 정확한 피해 규모를 파악하고 있습니다. (1:38)
전문가들은 정상적인 금융 시스템이라면 단순히 통신 전문을 위조해 보냈다고 해서 개인 정보가 쉽게 조회되어서는 안 됐다며, 신한은행의 시스템 설계 및 본인 확인 절차에 심각한 결함이 있었다고 지적하고 있습니다

[!] 동영상이 안 보이거나 불편한 사항이 있을 경우 알려주시기 바랍니다.
인증번호 :   동영상 신고
이미지 파일을 서버에 저장하시겠습니까?
확인
취소
게시물의 책임은 게시자 본인에게 있고, 본 게시판의 성격과 무관하거나 욕설, 비방의 글은 통보 없이 삭제됩니다.
제 목
URL

ex) https://www.youtube.com/watch?v=j-5aD74LxD0
검색태그
저장
   
취소
CA
ON