찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2026-08-05
    검색기록 지우기
  • 스릴러
    2026-08-05
    검색기록 지우기
  • 고시
    2026-08-05
    검색기록 지우기
  • 유혹
    2026-08-05
    검색기록 지우기
  • 강남
    2026-08-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
5,237
  • 씨티銀 ‘포스단말기 해킹’ 한 달간 손놓고 있었다

    씨티銀 ‘포스단말기 해킹’ 한 달간 손놓고 있었다

    한국씨티은행이 신용카드 결제용 포스(POS)단말기 해킹 사고를 경찰로부터 통보받고도 한 달여 지난 뒤에야 경찰에 피해 사실을 ‘늑장 신고’한 것으로 드러났다. 씨티은행은 경찰 통보를 받은 뒤 자사의 불법 카드 사용이 연이어 일어나는데도 사고 원인, 피해 현황 등 기초적인 사실조차 파악하지 못했다는 지적이 나오고 있다. 은행 측의 늑장 대응으로 불법 복제된 카드로 고객들의 예금이 인출되는 등 피해가 더 커진 것으로 알려졌다. 30일 검찰과 경찰, 금융감독원 등에 따르면 해킹 프로그램을 제작·유포한 주범 이모(36)씨 등 일당은 캄보디아에서 전남 목포 소재 H커피전문점 등 카드 가맹점 포스단말기를 해킹해 신용카드와 포인트 카드 정보 등을 통째로 빼냈다. 이씨 등은 유출 카드정보를 이용해 복제카드를 만들었고, 포인트카드 비밀번호와 일치한 복제카드로 캄보디아, 중국 등 해외와 국내 현금인출기(ATM)에서 현금을 인출하거나 현금서비스를 받았다. 이씨 등은 H커피전문점 포스단말기 해킹을 지난 1월 5일부터 시도한 뒤 같은 달 26일 단말기 내에 저장된 신용카드 정보 등을 모두 빼낸 것으로 알려졌다. BC·신한·삼성 등 일부 카드사들은 캄보디아, 중국 등지에서 고객 카드가 부정 사용되고 있는 사실을 파악해 1월 28일 경찰에 신고한 것으로 알려졌다. 경찰은 피해 신고 접수 뒤인 2월 초 각 카드사에 압수수색 영장을 집행, 피해 현황을 제출토록 했다. 씨티은행은 경찰의 압수수색 영장 집행 이후에도 사고 원인 등을 몰라 피해 집계조차 제대로 하지 못하다 한 달여 뒤인 3월 4일쯤 경찰에 출석해 피해 사실을 진술한 것으로 전해졌다. 업계 안팎에선 씨티은행 측에 해킹 사고와 관련한 전문가가 없어 제때 대응하지 못해 고객들의 피해를 키운 측면이 있다는 비판이 나오고 있다. 이와 관련해 씨티은행 측 관계자는 처음에는 “포스단말기 해킹 피해 사실이 없다”고 했다가 “금감원에서 3120여건이 유출됐다고 통보했다고 한다. 경찰에는 3월 4일 신고했다”고 말했다. 이어 “해킹 사고 관련 전문가가 있지만 그 사람과 직접 연결해 주는 건 힘들다”고 덧붙였다. 검찰은 지난 28일 경찰에서 보완 수사 중인 주범 이씨를 제외하고 박모(35)씨 등 일당을 기소했다. 김승훈 기자 hunnam@seoul.co.kr
  • 또 POS 서버 해킹… 카드 정보 13만건 빼돌린 일당 기소

    서울중앙지검 첨단범죄수사2부(부장 이정수)는 식당 등 상점에서 결제와 상품관리에 쓰이는 매장관리시스템(POS)을 해킹해 이용자의 신용카드 정보를 빼낸 혐의로 박모(35)씨 등 2명을 구속 기소했다고 28일 밝혔다. 검찰에 따르면 박씨는 2013년 12월부터 올해 1월까지 캄보디아에서 공범 이모(36)씨와 함께 경기도의 모 POS 단말기 관리업체 서버를 해킹하고 가맹점 85곳의 POS 단말기에 접속해 총 13만 6000여건의 신용카드 정보를 빼낸 혐의다. 박씨는 카드 정보를 팔아 수익을 나누기로 하고 컴퓨터 전문가인 이씨에게 약 2000만원을 주고 해킹 범행을 꾸몄다. 이에 이씨는 POS 단말기에 입력되는 정보를 파일로 자동 저장하게 하는 악성 프로그램을 만든 뒤 가맹점 컴퓨터에 이를 심어 놓는 수법으로 신용카드 번호와 유효기간 등의 정보를 해킹한 것으로 조사됐다. 이어 이들은 또 다른 박모(38·구속 기소)씨로부터 500만원을 받고 신용카드 14개 정보를 넘겼다. 개인정보를 넘겨받은 박씨는 중국동포 지모(34·불구속 입건)씨와 함께 신용카드 4장을 위조하고 은행에서 현금 서비스로 540만원을 가로챈 것으로 조사됐다. 경찰청 사이버테러대응센터는 이달 초 캄보디아에서 검거된 공범 이씨가 송환되는 대로 정확한 해킹 규모를 조사하고 빼돌린 카드 거래 정보를 판매한 경로를 추적할 방침이다. 경찰은 이들이 생산한 위조 신용카드 정보가 국내뿐 아니라 국외에서도 광범위하게 판매된 것으로 파악하고 있다. 지금까지 확인된 피해액은 1억 2000만원으로 이 가운데 1억여원은 미국과 중국, 영국, 캄보디아 등 외국에서 인출된 것으로 알려졌다. 박성국 기자 psk@seoul.co.kr
  • 아슬아슬? ‘60년대 낡은 컴퓨터’로 제어되는 美핵발사

    아슬아슬? ‘60년대 낡은 컴퓨터’로 제어되는 美핵발사

    핵무기를 탑재한 대륙간탄도미사일(ICBM) 등 미국의 전략적 핵탄두를 관리하고 있는 지하 핵시설의 핵무기 발사 등 제어장치가 플로피 디스크 등을 사용하는 건설될 당시의 1960년대 컴퓨터 시스템인 것으로 드러나 화제를 몰고 있다. 이 같은 사실은 미국 CBS 방송이 27일(현지시각) 방송한 유명 시사프로그램인 ‘60분(60 Minutes)’에서 최초로 밝혀졌다. 이 프로그램은 미군 당국의 허가를 받아 미국 와이오밍주 샤이엔 지역에 있는 미 워렌 공군 기지 내 지하 핵탄두 시설 내부를 촬영해 보도했다. 이 지하 핵탄두 시설은 과거 히로시마에 떨어졌던 원폭의 20배 이상에 달하는 ‘미니트맨 III’ 등 450기의 대륙간핵탄도미사일을 관리하고 있는 곳이다. 이 비밀 핵무기 기지는 1960년대에 건설된 것으로 현재까지도 핵탄두의 발사 등 모든 통제 시스템이 1960년대의 컴퓨터 시스템에 의해 관리되고 있는 것으로 밝혀져 화제를 모았다. 특히, 이 핵시설 관계자는 핵탄두의 발사 과정은 현재는 거의 찾아볼 수가 없는 컴퓨터 플로피 디스크에 의해 통제되고 있다고 밝혀 눈길을 끌었다. 발사 암호 코드를 포함한 모든 정보가 이 플로피 디스크에 담겨 있어 대통령의 명령이 있을 경우 이를 이용해 발사를 실행한다는 것이다. 이 핵시설 관계자는 그러나 한참 시대에 뒤떨어진 시스템 장치이지만, 현재 사용되는 인터넷과는 완전히 차단되어 있어 해킹이나 사이버 테러에 대한 핵무기 통제시스템 도난을 근원적으로 막고 있다고 밝혔다. 하지만 이 비밀 핵시설의 방호벽이나 통신 시설 등이 워낙 오래되어 올해에 200억 원, 내년에는 6,000억 원을 들어 시설 개선 공사를 진행하는 등 시설 개선 공사를 진행할 예정이다. 미 의회는 미국에 있는 낡은 핵 시설을 개선하는 데 앞으로 10년 동안 370조 원이 소요될 것으로 추산하고 있다. 한편, 이번에 공개된 워렌 공군 기지의 핵시설에 근무하는 장병들을 비롯하여 핵시설 근무 인원들이 올해 초 자격 및 승격 시험에서 휴대폰 문자 메시지 등을 이용해 집단으로 부정행위를 저지른 것이 적발되어 파문이 일었다. 당시 82명이 군 징계 위원회에 회부되고 9명은 파면 조치된 것으로 알려졌다. 사진= 미 공군 워렌 기지의 지하 핵시설 모습 (미 CBS 방송 캡처) 다니엘 김 미국 통신원 danielkim.ok@gmail.com
  • 집안 CCTV에서 “일어나!” 낯선 목소리가…

    집안 CCTV에서 “일어나!” 낯선 목소리가…

    요즘 아이를 키우는 부모라면 혹시나 모를 안전사고에 대비해 CCTV를 설치할 생각을 한 번쯤 가져봤을 것이다. 미국의 한 커플 역시 같은 이유로 CCTV를 설치했지만 상상도 못할 ‘목소리’를 들어 주위를 놀라게 하고 있다. 미국 오하이오에 사는 히더와 아담 커플은 한밤중 생후 10개월 된 딸의 침대맡에 설치한 CCTV 모니터에서 “아가야 일어나!” 라고 말하는 낯선 남성의 음성을 들었다. 두 사람이 설치한 CCTV는 휴대전화와 연결돼 있고, 무선 인터넷을 이용해 아이의 상태를 살피는 역할을 해 왔지만, 그 목소리를 들은 후로는 불안감을 떨치지 못했다. 뿐만 아니라 카메라는 마치 누군가 조종이라도 하듯 아이 또는 부모가 방을 드나들 때마다 움직임에 맞춰 미묘하게 움직이고 있었다. 그리고 카메라에 부착된 스피커에서는 아기를 부르는 소리 외에도 욕설과 음란한 이야기들이 쏟아졌다. 두 사람은 곧장 진상파악에 나섰고, 카메라와 연결된 시스템이 해킹 당했다는 것을 알게 됐다. 노트북 컴퓨터에 내장된 카메라 등이 해킹당하는 사례가 자주 발생하고 있는 가운데, 현지 IT 전문가는 “집안에 인터넷으로 연결된 기기가 있다면 외부에서 쉽게 해킹이 가능하다”며 주의를 요했다. 이어 “해커들이 원하는 것은 단순히 인터넷 상에서 카메라의 동작을 방해는 것이 아니다. 그들은 이 기술을 이용해 네트워크 전반에 침입, ID나 패스워드 등 온라인상의 개인 정보를 빼내려고 한다”고 덧붙였다. 전문가들은 집안 내에서 사용하는 무선인터넷(와이파이)에 반드시 비민번호 설정을 하고, 해당 기기의 웹사이트를 주기적으로 방문해 보안 관련 업데이트를 설치하라고 권했다. 송혜민 기자 huimin0217@seoul.co.kr
  • 뛰는 SNS 정치 나는 흑색 선전

    뛰는 SNS 정치 나는 흑색 선전

    소셜네트워크서비스(SNS)를 활용해 대중과 소통하는 정치가 일반화하면서 순기능과 함께 역기능이 심각한 수준으로 치닫고 있다. 특히 ‘SNS 정치’가 선거철과 맞물리면서 흑색선전과 유언비어의 유통방식이 ‘진화한’ 현상이 뚜렷해지고 있다. 지난 24일 정균환 새정치민주연합 최고위원의 트위터에 올라온 “국민주권 강탈한 당선범 그X은 대통령 아니다”라는 글<서울신문 4월 25일자 11면>이 대표적이다. “이 글을 쓴 적이 없으며 해킹당한 것”이라고 주장하고 있는 정 최고위원은 25일 최고위원회의에 참석해 “신속하고 철저한 수사를 해서 반드시 그 범인을 잡아 처벌을 해 달라”고 했다. 그의 말대로 이 글이 누군가에 의한 해킹이라면 이는 범죄 행위로 정 최고위원은 피해자가 된다. 정치권 관계자는 “과거 유언비어나 흑색선전이 문건이나 구전을 통해 이뤄졌다면 이제는 첨단 SNS를 통해 이뤄지는 시대가 됐다”고 말했다. 앞서 지난 22일에는 권은희 새누리당 의원이 ‘세월호 침몰사고 실종자 가족 행세를 하는 선동꾼이 있다’는 내용의 동영상을 자신의 페이스북에 퍼나르기한 뒤 그것을 비판하는 글을 첨언해 논란을 일으켰다. 이후 자신이 퍼나르기한 영상이 누군가에 의해 합성된 가짜였다는 사실을 알게 된 권 의원은 기자회견을 통해 공개 사과하는 망신을 당했다. 정치인이 SNS의 흑색선전에 놀아나 곤욕을 치른 사례다. 지난 18일 정몽준 새누리당 서울시장 경선 후보가 막내아들의 ‘미개한 국민’ 발언으로 곤욕을 치른 것도 페이스북에 올린 글을 누군가 유출한 데 따른 것이다. 정치인 본인은 물론 가족까지 ‘자나 깨나 SNS 조심’을 하지 않으면 졸지에 정치적 치명타를 맞을 수 있는 세상이 된 셈이다. 윤성이 경희대 정외과 교수는 “SNS는 전달매체 성격이 강하기 때문에 자신의 입장을 알리는 데 주력하는 정치인 입장에서는 상당히 매력적인 도구”라면서도 “오보나 왜곡된 정보가 일파만파로 퍼지기 쉽고 선동과 네거티브로 활용하기에 기존 매체보다 더 유리한 단점이 있다”고 했다. 가상준 단국대 정외과 교수는 “정치인들이 SNS를 통해 지나치게 자신을 부각시키려는 욕심을 내다 보면 실수와 헛발질을 하게 된다”면서 “SNS는 과거와 달리 정치인이 대중과 직접 대화할 수 있는 장점이 있지만 한 번의 행위가 돌이킬 수 없는 영향을 미친다는 점에서 퍼나르거나 글을 쓸 때 신중해야 한다”고 했다. 황비웅 기자 stylist@seoul.co.kr
  • [사설] 정치권 막말로 국민적 분노 부추길 생각 말라

    세월호 사건으로 국민이 겪는 트라우마는 심각하다. 우리 사회가 이토록 후진적이었는지 알지 못하고 있었다는 자성의 목소리도 높다. 국민소득이 3만 달러에 이르고 있다는 최근의 소식은 선진국의 모습과는 거리가 먼 참사를 겪고 있는 국민을 더욱 우울하게 한다. 그동안 의식의 진화가 뒷받침되지 않은 채 국민 각자가 주머니를 불리는 데만 전력투구했다는 뜻이니 ‘경제 동물’은 남을 비판할 때 쓸 수 있는 말이 아니다. 세월호 참사는 당연히 희생자를 크게 줄이거나, 아예 희생자가 발생하지 않을 수 있었음에도 제 살길을 찾는 데만 급급했던 선원들에게 일차적인 책임이 있다. 그럴수록 해양 교통수단의 안전을 관리하고, 사고에 대비하는 시스템을 갖추지 못한 당국에 대한 국민의 실망감은 크다. 국정의 최고 책임자인 대통령 역시 자유로울 수는 없다. 대통령을 자유롭게 비판하는 것은 민주 사회의 국민만이 가진 특권의 하나다. 절대 왕조 시대조차 ‘보지 않는 곳에서는 나라님도 욕한다’고 했다. 그런데 어제 새정치민주연합의 정균환 최고위원의 소셜네트워크서비스(SNS) 계정에 대통령을 겨낭한 막말 글이 게시돼 파문을 일으켰다. 그의 트위터에는 어제 오전 “국민주권 강탈한 당선범”이라며 대통령을 원색적으로 비판한 글이올랐다. 같은 당 이종걸 의원이 2012년 막말 파문을 일으켰던 표현과 다르지 않은 수위였다. 앞서 그의 트위터에는 지난 20일과 22일에도 ‘당선범’이라는 표현으로 대통령을 비난하는 글이 올랐다. 정 최고위원은 파문이 일자 모두 해킹당한 것이라고 주장하고 있다. 진상은 수사로 밝혀지겠지만 해킹당했다고 해도 이런 글이 SNS에 떠오르는 것 자체가 우리 정치권의 척박함을 방증한다고 하겠다. 세월호 참사 이후 우리 사회에는 온갖 유언비어가 쏟아진다. 한쪽에서는 “사체를 부검해보니 불과 몇 시간 전 사망이라네요”라거나 “실종자 가족 사이에는 속이고 들어온 정부 측 인사가 있다”고 정부와 국민을 이간질하는 괴담을 쏟아낸다. 다른 쪽에서는 “북괴 지령에 놀아나는 좌파 단체들이 정부 전복 작업을 전개할 것”이라고 맞불을 지른다. 이런 철없는 움직임에 정통야당 인사들까지 가세해서야 되겠는가. 얼마 전 새정연의 장하나 의원은 트위터에 “(이렇게 구조가 더디다면) 이 정도면 범죄 아닐까”라고 적어 파장을 자초했다. 이런 망언들이 사회혼란을 부채질하는 것을 넘어 자신이 몸담은 조직에도 해가 될 뿐이라는 사실을 알아야 한다.
  • 정균환 트위터 욕설 논란… “해킹당했다”

    정균환 트위터 욕설 논란… “해킹당했다”

    새정치민주연합 정균환(71) 최고위원의 소셜네트워크서비스(SNS)에 24일 박근혜 대통령을 겨냥한 상스러운 욕설이 올라왔다. 이에 정 최고위원은 “내가 쓴 게 아니라 해킹을 당한 것”이라며 경찰에 수사를 의뢰해 파문이 일고 있다. 이날 오전 1시쯤 정 최고위원의 트위터(@KH_Chung)에 한 언론의 ‘靑은 재난 컨트롤타워 아냐’라는 제목의 기사와 함께 “국민주권 강탈한 당선범 그년은 대통령 아니다”라는 글이 올라왔다. 이어 같은 기사와 함께 “국민주권 강탈한 당선범 그년 대통령 아니다”라는 글이 다시 게시됐다. ‘그년’ 뒤에 붙은 조사 ‘은’만 삭제한 것이다. 앞서 지난 20일과 22일 이 트위터에는 세월호 침몰 사고 기사와 함께 각각 “국민 여러분 1219 부정선거 당선범 어서 빨리 사퇴시킵시다!!”, “1219 부정선거 당선범이 독재 외는 정권 유지할 수 없음을 드러낸 거죠”라는 글이 올라왔다. 24일 게시된 글을 포함해 정 최고위원의 트위터 글들은 지난 22일 올린 것을 제외하고는 이날 오전 9~10시 사이 모두 삭제됐다. 이어 그의 트위터 계정 자체가 폐쇄됐다. 서울신문은 이날 정 최고위원에게 전화를 걸어 트위터에 이 같은 글을 올린 경위를 물었다. 그러나 정 최고위원은 “내 트위터는 2012년 4월 총선 때 SNS 팀이 관리했고 선거가 끝난 뒤에는 일절 사용하지 않았다”면서 “당 대변인실로부터 그 트위터에 이상한 글이 올라오고 있다는 연락을 받고 비서가 확인한 뒤 트위터를 폐쇄한 것”이라고 해명했다. 그는 “총선 당시 SNS를 관리했던 팀장을 수소문해 물어보니 본인도 총선 이후에는 전혀 트위터를 건드리지 않았는데 이상하다고 전해 왔다”면서 “변호사에게 자문해 서울 영등포경찰서 사이버 수사팀에 해킹 혐의로 수사 의뢰를 했다”고 말했다. 당 대변인실은 “정 최고위원은 트위터 자체를 할 줄 모른다”고 밝혔다. 정 최고위원은 2012년 4·11 총선에서 민주통합당 소속으로 송파병 지역에 출마했으나 낙선했다. 그의 트위터 계정 문패는 아직 ‘새정치연합’ 대신 ‘민주통합당’이라는 소속 당명이 걸려 있다. 앞서 2012년 대통령 선거를 앞두고 당시 민주당 이종걸 최고위원은 자신의 트위터(@leejongkul)에 새누리당 공천 헌금 의혹 사태를 언급하면서 “그들의 주인은 박근혜 의원인데 그년 서슬이 퍼레서 사과도 하지 않고 얼렁뚱땅…”이라는 글을 올려 파문이 인 바 있다. 이범수 기자 bulse46@seoul.co.kr
  • 정균환 “박근혜 대통령 비방글 트위터 해킹당해” 경찰에 수사 의뢰

    정균환 “박근혜 대통령 비방글 트위터 해킹당해” 경찰에 수사 의뢰

    ‘정균환’ ‘정균환 트위터’ 정균환 새정치민주연합 최고위원이 24일 자신의 트위터 계정에 올라온 박근혜 대통령 비방글에 대해 경찰에 수사를 의뢰했다. 정균환 최고위원은 이날 보도자료를 통해 “오늘 본인 명의의 트위터 계정에 제가 쓰지 않은 트윗이 게재돼 영등포경찰서에 수사의뢰했다”고 밝혔다. 정균환 최고위원은 “그 계정은 지난 총선 이후 사용하지 않은 것인데도 최근 누군가에 의해 여러 차례에 걸쳐 트윗이 올라왔고 이 사실을 오늘 아침에야 당으로부터 연락을 받고 폐쇄했다”고 밝혔다. 정균환 최고위원의 트위터에는 “국민주권 강탈한 당선범 그X 대통령 아니다”는 글이 올라왔다. 정균환 최고위원은 이 글은 자신과는 관련이 없다고 말했다. 온라인뉴스부 iseoul@seoul.co.kr
  • [단독] 정균환 트위터 욕설 논란…“해킹 당했다”

    [단독] 정균환 트위터 욕설 논란…“해킹 당했다”

     새정치민주연합 정균환(71) 최고위원의 소셜네트워크서비스(SNS)에 24일 박근혜 대통령을 겨냥한 상스러운 욕설이 올라왔다. 이에 정 최고위원은 “내가 쓴 게 아니라 해킹을 당한 것”이라며 경찰에 수사를 의뢰해 파문이 일고 있다.  이날 오전 1시쯤 정 최고위원의 트위터(@KH_Chung)에 한 언론의 ‘靑은 재난 컨트롤타워 아냐’라는 제목의 기사와 함께 “국민주권 강탈한 당선범 그년은 대통령 아니다”라는 글이 올라왔다. 이어 같은 기사와 함께 “국민주권 강탈한 당선범 그년 대통령 아니다”라는 글이 다시 게시됐다. ‘그년’ 뒤에 붙은 조사 ‘은’만 삭제한 것이다.  앞서 지난 20일과 22일 이 트위터에는 세월호 침몰 사고 기사와 함께 각각 “국민 여러분 1219 부정선거 당선범 어서 빨리 사퇴시킵시다!!”, “1219 부정선거 당선범이 독재 외는 정권 유지할 수 없음을 드러낸 거죠”라는 글이 올라왔다. 24일 게시된 글을 포함해 정 최고위원의 트위터 글들은 지난 22일 올린 것을 제외하고는 이날 오전 9~10시 사이 모두 삭제됐다. 이어 그의 트위터 계정 자체가 폐쇄됐다.  서울신문은 이날 정 최고위원에게 전화를 걸어 트위터에 이 같은 글을 올린 경위를 물었다. 그러나 정 최고위원은 “내 트위터는 2012년 4월 총선 때 SNS 팀이 관리했고 선거가 끝난 뒤에는 일절 사용하지 않았다”면서 “당 대변인실로부터 그 트위터에 이상한 글이 올라오고 있다는 연락을 받고 비서가 확인한 뒤 트위터를 폐쇄한 것”이라고 해명했다. 그는 “총선 당시 SNS를 관리했던 팀장을 수소문해 물어보니 본인도 총선 이후에는 전혀 트위터를 건드리지 않았는데 이상하다고 전해 왔다”면서 “변호사에게 자문해 서울 영등포경찰서 사이버 수사팀에 해킹 혐의로 수사 의뢰를 했다”고 말했다. 당 대변인실은 “정 최고위원은 트위터 자체를 할 줄 모른다”고 밝혔다.  정 최고위원은 2012년 4·11 총선에서 민주통합당 소속으로 송파병 지역에 출마했으나 낙선했다. 그의 트위터 계정 문패는 아직 ‘새정치연합’ 대신 ‘민주통합당’이라는 소속 당명이 걸려 있다.  앞서 2012년 대통령 선거를 앞두고 당시 민주당 이종걸 최고위원은 자신의 트위터(@leejongkul)에 새누리당 공천 헌금 의혹 사태를 언급하면서 “그들의 주인은 박근혜 의원인데 그년 서슬이 퍼레서 사과도 하지 않고 얼렁뚱땅…”이라는 글을 올려 파문이 인 바 있다.  이범수 기자 bulse46@seoul.co.kr
  • 미래부·금융위·금감원 부당 업무 무더기 적발

    금융기관의 정보 보호와 사이버 안전에 대한 미래창조과학부, 금융감독원, 금융위원회 등 정부기관의 관리·감독이 소홀해 소비자 피해와 금융 해킹 위험이 높은 것으로 드러났다. 감사원은 지난해 11∼12월 금융위, 금감원 등을 대상으로 ‘금융권 정보 보호 및 사이버 안전 관리·감독 실태’를 감사해 부당 업무나 업무 태만 18건을 적발해 주의 및 개선 방안 마련을 통보했다고 17일 밝혔다. 미래부는 휴대전화 소액결제 사업을 관리·감독하면서 등록 자격이 없거나 부당 결제를 유도하는 업체들을 방치해 2010년부터 지난해 8월까지 14만건의 부당 결제에서 46억원의 소비자 피해가 발생했다. 금감원은 은행, 카드, 보험, 증권 등 금융회사의 정보기술(IT) 부문에 대한 검사와 운영 실태 평가를 하도록 한 관련 규정을 위반해 최근 5년간 보험개발원 등 46개 금융기관에 대한 실태 평가를 전혀 하지 않았고, 은행연합회를 포함한 26개 금융기관에 대한 종합검사(IT 검사)도 하지 않았다. 금융위도 지난해 7월 ‘금융전산 보안 강화 종합대책’을 마련하면서 금융회사의 보안과 관련해 이미 알려진 취약점을 개선안에 반영하지 않았다. 이 때문에 금융회사의 업무시스템에 대한 보안관제(실시간 감시·분석·대응 작업) 및 주요 프로그램에 대한 수정·보완 작업이 제때 이뤄지지 않아 해킹 위험에 노출된 것으로 드러났다고 감사원은 밝혔다. 금융위가 모바일 뱅킹을 위한 스마트폰 애플리케이션(앱) 관련 규정도 만들지 않아 시중에 나온 72개 모바일 앱 중 38개 앱에서 보안 취약점이 발견돼 금융 정보 유출 우려가 확인됐다고 감사원은 전했다. 또 5개 시중은행의 용역업체 직원 컴퓨터에 은행 전산망 구성도 같은 주요 정보가 저장된 사실, 외주업체가 고객 정보를 유출하거나 삭제할 가능성이 있는 곳도 적발됐다. 이석우 선임기자 jun88@seoul.co.kr
  • ‘한국 정부 해킹 예고’ 어나니머스 잡고 보니 해킹법도 모르는 중고생

    국제해커집단 ‘어나니머스’를 자처하며 청와대 등 정부기관에 대한 해킹 공격을 예고했던 장본인은 평범한 중고생들이었던 것으로 드러났다. 경찰청 사이버테러대응센터는 강모(17), 배모(14)군과 대학생 우모(23)씨를 공무집행방해 혐의로 불구속 입건했다고 16일 밝혔다. 경찰은 함께 해킹 공격을 준비한 J군(15·필리핀 국적)을 추적하기 위해 필리핀에 공조수사를 요청했다. 경찰에 따르면 강군은 지난 3월 정부기관에 대한 해킹을 결심하고 페이스북 등 소셜네트워크서비스(SNS)를 통해 배군 등을 모집했다. 이들은 SNS에 해킹을 예고하는 글과 함께 예고 동영상을 제작해 유튜브에 올렸다. 해당 동영상에는 어나니머스를 상징하는 가면을 쓴 외국인이 영어로 “한국 정부가 세금을 낭비하고 언론을 통제하며 국민을 억압하고 있어 4월 14일 사이버 공격을 감행하겠다”고 말하는 장면이 담겨 있다. 이들은 지난달 22일 자신들의 공격 예고가 언론에 대대적으로 보도되고 다른 어나니머스를 자처하는 이들이 공격을 부인하고 나서자 부담을 느꼈고 다음 날 계획을 철회했다. 강군은 경찰에서 “나는 어나니머스가 맞다”고 진술했지만 J군을 제외한 나머지는 모두 해킹 방법조차 제대로 알지 못하는 것으로 파악됐다. 유대근 기자 dynamic@seoul.co.kr
  • 농협생명 개인정보 관리부실 조사

    금융감독원이 농협생명의 개인 정보 관리 부실을 발견하고 조사에 착수한다. 실제로 농협생명에서 35만건의 고객 정보가 유출될 가능성이 제기됐다. 16일 금융감독원에 따르면 최근 농협생명에 대한 ‘경영 실태 평가 현장 점검’에서 개인 정보가 부실하게 관리된 사실을 발견하고 바로 검사로 전환했다. 금감원 측은 “개인정보범죄 정부합동수사단과 함께 사실 관계를 확인하고 범죄 혐의를 조사할 예정”이라고 밝혔다. 농협생명은 지난 1월 13~15일 실시한 자체 점검 결과 외주업체 직원의 노트북에서 35만건의 고객 정보가 저장됐던 내용을 보고한 문건을 발견하고 이를 모두 삭제했다. 농협생명은 당시 외주업체 직원에게 보험 사기 방지 시스템 구축을 위해 주민등록번호 등 고객 정보를 제공할 때 테스트 자료가 아닌 실제 고객 자료를 제공했다. 이런 점 때문에 금감원은 노트북이 외부로 반출됐을 가능성도 배제하지 않고 있다. 하지만 농협생명 측은 “외부 유출 가능성이 낮다”고 주장했다. 외주업체 직원들도 개인 정보를 외부에 유출한 적이 없다고 진술한 것으로 알려졌다. 금감원 관계자는 “외주업체 직원이 개인 정보를 취득하는 과정에서 해킹 등 부당한 방법을 사용하지 않았고, 현재까지 외부 유출과 관련한 징후는 없다”고 말했다. 김경두 기자 golders@seoul.co.kr
  • [오늘의 눈] 창원지검 USB는 개인정보 화수분?/윤샘이나 경제부 기자

    [오늘의 눈] 창원지검 USB는 개인정보 화수분?/윤샘이나 경제부 기자

    지난해 12월 한국씨티은행과 SC은행에서 13만 7000여건의 고객정보가 유출된 것이 사건의 시작이었다. 넉 달 뒤인 지난 10일에는 같은 은행에서 5만건의 고객정보가 추가 유출됐다는 사실이 드러났고 그로부터 사흘 뒤에는 씨티캐피탈과 IBK캐피탈에서 3만 4000여건의 정보가 새어 나갔다는 소식이 들려왔다. 이쯤 되면 궁금해진다. 창원지검이 불법 대출업자로부터 압수한 이동식저장장치(USB)가 화수분도 아닌데 몇 달 간격으로 새어 나오는 고객 정보의 정체는 과연 무엇일까. 그 USB에는 얼마나 더 많은 고객정보가 들어있을까. 정답은 복잡한 숫자 계산법, 그리고 그 상황을 중계하듯 새로운 숫자가 나올 때마다 이어지는 ‘조각 발표’에 있다. 검찰은 앞서 USB에서 발견한 IBK캐피탈 고객 5만 5000건, 씨티캐피탈 10만건의 유출 정보를 금융감독원에 통보했다. 금감원은 이 정보 가운데 출처가 중복된 것, 금융사에서 빠져나온 것인지 출처가 불분명한 것들을 제하고 최종적으로 두 회사에서 각 1만 7000건씩 모두 3만 4000건의 캐피탈사 정보가 빠져나갔다고 결론 내렸다. 이마저도 IBK캐피탈에서 빠져나간 2만 2000건의 정보 가운데 5000건은 과거 해킹사건으로 이미 한 번 유출됐던 정보라 ‘2만 2000건-5000건=1만 7000건’이라는 셈법을 거쳤다. ‘15만 5000건’과 ‘3만 4000건’의 간극은 여기에 있다. 같은 지검에서 수사한 카드 3사의 1억여건 고객정보 유출 사건도 비슷한 과정을 거쳤다. 지난 1월 8일 창원지검은 롯데카드에서 지난해 12월 2600만건, 2012년 10~12월에 농협카드에서 2500만건, 지난해 6월 국민카드에서 5200만건이 각각 유출됐다고 발표했다. 검찰은 그로부터 2개월 뒤인 지난달 14일 이번에는 2011년 1월 롯데카드에서 250만건, 2012년 6~7월에 농협카드에서 2430만건, 지난해 2월 국민카드에서 5370만건이 흘러나갔다는 수사결과를 내놨다. 시점이 달라 정보가 추가로 빠져나간 것 아닌지 불안감이 커졌다. 금융당국이 검찰 자료를 넘겨받아 일일이 대조해본 결과 롯데카드에서 빠져나간 것은 1차 발표 때와 모두 중복된 정보였다. 농협카드에서는 기존에 정보가 빠져나갔던 고객 가운데 3만 5000명의 유출 항목이 2~3개 추가됐다. 새롭게 빠져나간 고객정보는 KB국민카드 가맹점 회원 정보 14만건으로 줄었다. 발표 때마다 유출 정보 건수 숫자가 바뀌는 통에 아무리 숫자에 밝은 고객이라도 헷갈릴 수밖에 없다. 압수한 USB 속에 담긴 수백만건의 정보 가운데 조각조각 흩어져 있는 고객들의 정보를 짜맞추고 이 가운데 겹치는 고객 정보를 빼고 추린 건수라는 장황한 설명은 금세 잊혀진다. 개인정보 유출에 별다른 대응을 하지 않는 고객들의 피로감을 ‘정보 안전 불감증’으로 보기 어려운 이유다. 쏟아져 나오는 숫자 사이에서 고객들의 귀를 닫게 만든 것은 실적을 의식하지 않을 수 없는 검찰과 금융당국의 반복된 발표, 이어지는 금융사들의 쏟아지는 해명 아닐까. sam@seoul.co.kr
  • 카드·통장 비밀번호 4→6자리로

    이르면 올해 안에 신용카드나 은행 통장 비밀번호가 현재 4자리에서 6자리로 늘어나게 된다. 제휴카드 비밀번호를 알아내 신용카드 비밀번호와 일치하는 경우 돈을 인출해 가는 사기를 막기 위한 대책이다. 소비자의 불편과 은행 시스템 구축에 드는 비용 부담이 관건이다. 13일 금융권에 따르면 금융 당국은 최근 포스단말기 해킹 사고를 계기로 여신금융협회 등과 함께 신용카드의 비밀번호 숫자를 늘리는 작업에 돌입했다. 금융 당국 관계자는 “이미 신한·기업은행 등은 계좌 이체 시 통장 비밀번호와 별도로 6자리의 비밀번호를 요구하고 있다”고 말했다. 그간 신용카드 비밀번호 숫자를 늘려야 한다는 목소리가 있었지만 현금인출기(ATM) 프로그램 변경 등 복잡한 문제가 얽혀 있어 논의가 진척되지 못했다. 하지만 지난해 12월 발생한 포스단말기 해킹 사건으로 상황이 달라졌다. 10개 카드사의 카드 정보(320만건)가 빠져나갔는데 여기에는 제휴카드의 비밀번호가 포함돼 있었다. 금융 당국은 우선 보안 보강이 시급한 신용카드의 비밀번호 숫자를 6자리로 늘린 뒤 은행 인터넷 뱅킹 등의 비밀번호도 6자리로 확대하는 방안을 검토할 계획이다. 비밀번호 6자리는 현재와 같이 숫자로만 구성되며 ‘*’나 ‘#’ 등 특수 문자는 허용하지 않을 예정이다. 윤샘이나 기자 sam@seoul.co.kr
  • 카드 통장 비밀번호 6자리, 어떤 효과 있나 ‘#과 같은 특수 문자는?’

    카드 통장 비밀번호 6자리, 어떤 효과 있나 ‘#과 같은 특수 문자는?’

    ’카드 통장 비밀번호 6자리’ 검토 소식이 눈길을 끌고 있다. 금융위원회는 지난 13일 은행연합회·여신금융협회와 함께 신용카드 및 통장의 비밀번호를 현행 4자리에서 6자리로 늘리는 방안을 논의했다고 전했다. 이는 최근 잇따라 발생한 개인 신용정보 유출과 카드 가맹점에서 결제를 위해 사용하는 포스(POS) 단말기 해킹 사건 등으로 신용카드 비밀번호의 유출 위험성이 커진 탓이다. 금융위의 한 관계자는 “비밀번호를 6자리로 바꾸면 당장 소비자들이 혼란을 겪을 수 있지만 신용카드의 보안 강화를 위해 추진해야 할 사안”이라며 “관계 기관과 협의해 빨리 시행하는 방안을 찾아보겠다”고 밝혔다. 카드 통장 비밀번호 6자리는 지금처럼 숫자로만 구성되며 ‘*’나 ‘#’와 같은 특수 문자는 허용되지 않을 것으로 전망된다. 하지만 은행 예산 확보, 관련 규정 변경 및 고객 홍보 등 제반 환경 정비에 상당한 시간이 소요될 전망이라, 실제 시행은 2∼3년 뒤에나 가능할 것으로 보인다. ’카드 통장 비밀번호 6자리’ 소식을 접한 네티즌은 “카드 통장 비밀번호 6자리.점점 복잡해지네”, “카드 통장 비밀번호 6자리, 정말이야?”, “카드 통장 비밀번호 6자리, 다 바꿔야겠네”, “카드 통장 비밀번호 6자리..좀 불편할 것 같다”등의 반응을 보였다. 사진 = 방송 캡처 (카드 통장 비밀번호 6자리) 온라인뉴스부 seoulen@seoul.co.kr
  • 포스단말기 해킹사고로 신한카드 등 정보유출…2차 피해 막으려면?

    포스단말기 해킹사고로 신한카드 등 정보유출…2차 피해 막으려면?

    ’포스단말기 해킹사고’ ‘신한카드 유출’ 신한카드와 국민카드, 농협카드에서 포스단말기 해킹 사고로 10만여명의 고객 정보가 빠져나간 것으로 확인됐다. 그동안 정보 유출 무풍지대였던 업계 1위 카드사 신한카드에서 관련 카드사 중 가장 많은 3만 5000명의 고객 정보가 유출되는 등 카드사 고객 정보가 시중에 흘러 넘치고 있다. 금융당국은 모든 카드사들이 부정사용방지시스템(FDS)을 가동해 부정 사용 적발 시 곧바로 경찰에 통보하도록 지시했다. 11일 금융권에 따르면 금융감독원은 경찰이 포스단말기 관리업체 서버를 지난해 12월 해킹해 320만건의 카드 거래 정보를 빼낸 일당을 최근 적발한 것과 관련해 경찰에서 20만 5000명의 정보를 넘겨받아서 분류해 이런 사실을 발견했다. 카드사별로는 제휴카드를 제외할 때 신한카드가 3만 5000건으로 고객 정보가 유출된 10개 은행 겸영 및 전업 카드사 중 최다였다. 국민카드는 3만 3000건, 농협카드는 3만건이었다. 지방은행으로는 광주은행이 1만 7000건으로 가장 많았다. IBK기업은행과 한국씨티은행도 수천명의 정보가 빠져나갔다. 금융당국 관계자는 “경찰에서 피해 내역 320만건을 분석해 유출 고객 20만 5000명의 자료를 전달함에 따라 카드사별로 분류 작업을 했다”면서 “신한카드의 정보 유출 고객이 가장 많고 국민카드와 농협카드가 그 다음이었다”고 밝혔다. 이들 카드사에서 빠져나간 고객 개인 정보는 이름, 전화번호, 카드번호, 유효 기간, OK캐시백 포인트카드 비밀번호 등이었다. 신용카드 비밀번호는 빠져나가지 않았으나 신용카드와 포인트카드 비밀번호를 같이 쓰는 경우가 많아 카드 위조와 현금 인출에 악용됐다. 경찰청이 확인한 사고액만 268건에 1억 2000만원에 달한다. 카드사 중에서는 국민카드의 사고액이 가장 많은 것으로 알려졌다. 적발된 일당들은 카드 이용자들에게 포인트 할인을 해준다며 직접 포인트카드 비밀번호를 물어본 뒤 이를 피해자들의 신용카드에 일일이 입력, 대조해 일치하는 경우 현금을 몰래 인출했다. 금융권 관계자는 “이용자들에게 구두로 비밀번호를 요구하는 일은 없다”면서 “비밀번호를 요구받으면 반드시 입력기를 이용해야 한다”고 말했다. 이에 금감원은 현재 35만대의 포스단말기가 가동되는 점을 고려해 소프트웨어 방식의 보안 표준 프로그램을 조속히 설치, 해킹 등에 대처하도록 할 방침이라고 밝혔다. 금융당국은 이날 유관 협회 등과 함께 ‘금융분야 개인정보 유출 재발방지 종합대책’ 후속조치 이행점검 회의를 열어 카드 가맹점의 포스단말기를 IC단말기로 조속히 전환하기로 했다. 신용카드 업계는 내년까지 총 1천억원의 기금을 조성해 올해 30만대, 내년 상반기 35만대 등 총 65만대의 영세 가맹점 단말기 교체를 지원할 예정이다. 또 개인정보 유출 위험성이 높은 포스시스템은 보조 IC리더기 설치 등을 통해 올해 말까지 IC 결제가 가능하도록 전환하기로 했다. IC단말기 설치 가맹점에서 마그네틱 카드로 결제시 “IC로 결제해 주십시오”라는 문구를 안내하고. IC결제를 유도하는 IC우선승인제를 시행할 계획이다. 당초 하반기로 예정된 일정을 앞당겨 7월부터 대형 가맹점(3만개)을 시작으로 3분기에는 일반 가맹점(22만개), 4분기 중에는 모든 포스단말기에서 IC결제 우선 승인제를 시행하기로 했다. 금감원, 여전협회, 각 카드사에 각각 ‘IC단말기 전환전담반’을 구성해, IC결제 가능 가맹점은 ‘신용카드 안심결제 가맹점’ 스티커를 부착할 예정이다. 신한카드 관계자는 “이번 포스단말기 유출과 관련해 사고 가맹점의 정보유출 고객에 대해 지난 1월 소비자보호 사전안내를 통해 재발급 등 필요한 조치를 완료했다”면서 “기존 조치 완료 고객을 제외한 나머지 고객의 피해를 예방하고자 카드 재발급 안내 및 24시간 FDS 모니터링을 강화하고 있다”고 말했다. 또 이날 금융당국은 최근 보이스피싱 수법으로 신용정보사가 제공하는 ‘명의도용방지 서비스’에 가입하게 해 소비자를 안심시키고서 피싱사이트로 유도해 피해를 주는 신·변종 범죄가 발생하고 있다며 주의를 당부했다. 금융당국 관계자는 “금융회사 또는 공공기관 직원임을 밝히더라도 정보유출사고 등을 빙자해 특정 사이트로 유도한 뒤 금융 거래 정보나 금전을 요구하면 절대 응해서는 안 되며 정상적인 전자금융 거래가 아니면 다른 사람이 전화 등으로 알려준 사이트에 개인 금융정보를 입력해서는 안 된다”고 강조했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 가맹점 포스 단말기 속 카드정보도 털렸다

    2200만여명의 회원 수를 보유한 업계 1위 신한카드에서도 고객 정보가 빠져나가는 사건이 발생했다. 커피 전문점이나 식당 등 가맹점에 설치된 포스(POS) 단말기를 해킹해 신용카드 정보를 빼내간 수법이 사용됐다. 지난 1월 대규모 고객정보 유출 사건이 발생했던 KB국민카드와 농협카드에서는 이번에도 수만건에 이르는 고객정보가 유출됐다. 11일 금융권에 따르면 금융감독원은 지난해 12월 발생한 포스 단말기 관리업체 서버 해킹사건을 통해 빠져나간 카드 정보 320만건 가운데 중복되는 카드정보 건수를 제외하고 모두 10개 카드사에서 20만 5000여건의 고객정보가 빠져나간 사실을 확인했다. 신한카드가 3만 5000건으로 가장 많았고 국민카드 3만 3000건, 농협카드 3만건 순이었다. 광주은행과 IBK기업은행, 한국씨티은행에서 발급한 신용카드 정보도 유출됐다. 카드사 내부에서 일하는 직원이 직접 고객정보를 빼돌렸던 기존 정보유출 사건과 달리 단말기 해킹은 모든 카드사에서 발급된 신용카드 정보에 접근할 수 있다는 점에서 정보보안의 안전지대가 없다는 우려도 나온다. 한 카드사 관계자는 “인터넷망을 이용하는 포스 단말기는 해킹 위험에서 완전히 자유로울 수 없어 집적회로(IC) 리더기로 바꾸는 등 근본적인 대책이 없는 한 위험에 노출될 수밖에 없다”고 말했다. 경찰에 적발된 일당도 신용카드를 포스 단말기에 긁으면 카드번호와 유효기간 등 마그네틱에 담긴 카드 정보가 단말기 관리업체 서버에 저장된다는 점을 노리고 서버를 해킹해 카드정보를 빼냈다. 해킹을 통해 빠져나간 정보는 이름, 전화번호, 카드번호, 유효기간, OK캐시백 포인트카드 비밀번호 등이다. 금융당국 관계자는 “고객들의 주민등록번호나 신용카드 비밀번호는 유출되지 않아 2차 피해 가능성은 낮다고 본다”고 말했다. 그러나 일부 고객들은 신용카드와 포인트카드의 비밀번호를 똑같이 설정해둔 바람에 일당이 복제한 신용카드로 현금을 인출하는 등 직접 피해를 입었다. 경찰청이 확인한 사고액만 268건에 1억 2100여만원에 이른다. 금감원은 해킹 피해를 당한 10개 카드사에 정보유출 고객들의 카드가 불법적으로 사용되고 있는지 여부를 감시하도록 했다. 또 현금 인출 등 고객들의 피해금액은 카드사가 전액 보상하기로 했다. 신한카드 관계자는 “정보가 빠져나간 고객들을 상대로 이미 카드 재발급 조치를 완료했다”면서 “추가 피해를 막기 위해 24시간 부정사용방지시스템(FDS) 모니터링을 강화하고 있다”고 말했다. 윤샘이나 기자 sam@seoul.co.kr
  • 신한카드도 유출…보이스피싱 등 2차 피해 막으려면?

    신한카드도 유출…보이스피싱 등 2차 피해 막으려면?

    ‘신한카드 유출’ 신한카드와 국민카드, 농협카드에서 포스단말기 해킹 사고로 10만여명의 고객 정보가 빠져나간 것으로 확인됐다. 그동안 정보 유출 무풍지대였던 업계 1위 카드사 신한카드에서 관련 카드사 중 가장 많은 3만 5000명의 고객 정보가 유출되는 등 카드사 고객 정보가 시중에 흘러 넘치고 있다. 금융당국은 모든 카드사들이 부정사용방지시스템(FDS)을 가동해 부정 사용 적발 시 곧바로 경찰에 통보하도록 지시했다. 11일 금융권에 따르면 금융감독원은 경찰이 포스단말기 관리업체 서버를 지난해 12월 해킹해 320만건의 카드 거래 정보를 빼낸 일당을 최근 적발한 것과 관련해 경찰에서 20만 5000명의 정보를 넘겨받아서 분류해 이런 사실을 발견했다. 카드사별로는 제휴카드를 제외할 때 신한카드가 3만 5000건으로 고객 정보가 유출된 10개 은행 겸영 및 전업 카드사 중 최다였다. 국민카드는 3만 3000건, 농협카드는 3만건이었다. 지방은행으로는 광주은행이 1만 7000건으로 가장 많았다. IBK기업은행과 한국씨티은행도 수천명의 정보가 빠져나갔다. 금융당국 관계자는 “경찰에서 피해 내역 320만건을 분석해 유출 고객 20만 5000명의 자료를 전달함에 따라 카드사별로 분류 작업을 했다”면서 “신한카드의 정보 유출 고객이 가장 많고 국민카드와 농협카드가 그 다음이었다”고 밝혔다. 이들 카드사에서 빠져나간 고객 개인 정보는 이름, 전화번호, 카드번호, 유효 기간, OK캐시백 포인트카드 비밀번호 등이었다. 신용카드 비밀번호는 빠져나가지 않았으나 신용카드와 포인트카드 비밀번호를 같이 쓰는 경우가 많아 카드 위조와 현금 인출에 악용됐다. 경찰청이 확인한 사고액만 268건에 1억 2000만원에 달한다. 카드사 중에서는 국민카드의 사고액이 가장 많은 것으로 알려졌다. 적발된 일당들은 카드 이용자들에게 포인트 할인을 해준다며 직접 포인트카드 비밀번호를 물어본 뒤 이를 피해자들의 신용카드에 일일이 입력, 대조해 일치하는 경우 현금을 몰래 인출했다. 금융권 관계자는 “이용자들에게 구두로 비밀번호를 요구하는 일은 없다”면서 “비밀번호를 요구받으면 반드시 입력기를 이용해야 한다”고 말했다. 이에 금감원은 현재 35만대의 포스단말기가 가동되는 점을 고려해 소프트웨어 방식의 보안 표준 프로그램을 조속히 설치, 해킹 등에 대처하도록 할 방침이라고 밝혔다. 신한카드 관계자는 “이번 포스단말기 유출과 관련해 사고 가맹점의 정보유출 고객에 대해 지난 1월 소비자보호 사전안내를 통해 재발급 등 필요한 조치를 완료했다”면서 “기존 조치 완료 고객을 제외한 나머지 고객의 피해를 예방하고자 카드 재발급 안내 및 24시간 FDS 모니터링을 강화하고 있다”고 말했다. 또 이날 금융당국은 최근 보이스피싱 수법으로 신용정보사가 제공하는 ‘명의도용방지 서비스’에 가입하게 해 소비자를 안심시키고서 피싱사이트로 유도해 피해를 주는 신·변종 범죄가 발생하고 있다며 주의를 당부했다. 금융당국 관계자는 “금융회사 또는 공공기관 직원임을 밝히더라도 정보유출사고 등을 빙자해 특정 사이트로 유도한 뒤 금융 거래 정보나 금전을 요구하면 절대 응해서는 안 되며 정상적인 전자금융 거래가 아니면 다른 사람이 전화 등으로 알려준 사이트에 개인 금융정보를 입력해서는 안 된다”고 강조했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 포스단말기 해킹으로 신한카드 개인정보 유출…업계 1위 카드사마저 털려

    포스단말기 해킹으로 신한카드 개인정보 유출…업계 1위 카드사마저 털려

    ’포스단말기’ ‘신한카드 개인정보 유출’ 업계 1위 카드사인 신한카드에서 3만 5000명의 개인정보가 유출됐다. 1억건의 정보 유출로 물의를 일으켰던 국민카드와 농협카드에서 6만여명의 고객 정보가 추가로 빠져나간 것으로 밝혀졌다. 금융당국은 모든 카드사들이 부정사용방지시스템(FDS)을 가동해 부정 사용 적발 시 곧바로 경찰에 통보하도록 했다. 금융감독원은 지난 12월 포스단말기 관리업체 서버를 해킹해 320만건의 카드 거래 정보를 빼낸 일당을 적발한 경찰이 수사 도중 이런 사실을 알게 된 것으로 밝혀졌다. 카드사별로는 제휴카드를 제외할 때 신한카드가 3만 5000건으로 고객 정보가 유출된 10개 회사 중 가장 많았다. 이밖에 국민카드는 3만 3000건, 농협카드는 3만건의 정보가 유출된 것으로 확인됐다. 금융당국 관계자는 “경찰에서 피해 내역을 받아 320만건을 분석해보니 유출 고객은 20만 5000명이었다”며 “신한카드의 정보 유출 고객이 가장 많았고 국민카드와 농협카드가 그 다음이었다”고 했다. 카드사에서 빠져나간 개인 정보는 이름, 전화번호, 카드번호, 유효 기간, OK캐시백 포인트카드 비밀번호 등으로 거의 모든 정보를 포함하고 있었다. 다만 신용카드 비밀번호는 빠져나가지 않았다. 이에 금감원은 현재 35만대의 포스단말기가 가동되는 점을 고려해 소프트웨어 방식의 보안 표준 프로그램을 조속히 설치, 해킹 등에 대처하도록 할 방침이라고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
  • 신한카드 정보유출…업계 1위 카드사마저 털려

    신한카드 정보유출…업계 1위 카드사마저 털려

    ‘신한카드 정보유출’ 업계 1위 카드사인 신한카드에서 3만 5000명의 개인정보가 유출됐다. 1억건의 정보 유출로 물의를 일으켰던 국민카드와 농협카드에서 6만여명의 고객 정보가 추가로 빠져나간 것으로 밝혀졌다. 금융당국은 모든 카드사들이 부정사용방지시스템(FDS)을 가동해 부정 사용 적발 시 곧바로 경찰에 통보하도록 했다. 금융감독원은 지난 12월 포스단말기 관리업체 서버를 해킹해 320만건의 카드 거래 정보를 빼낸 일당을 적발한 경찰이 수사 도중 이런 사실을 알게 된 것으로 밝혀졌다. 카드사별로는 제휴카드를 제외할 때 신한카드가 3만 5000건으로 고객 정보가 유출된 10개 회사 중 가장 많았다. 이밖에 국민카드는 3만 3000건, 농협카드는 3만건의 정보가 유출된 것으로 확인됐다. 금융당국 관계자는 “경찰에서 피해 내역을 받아 320만건을 분석해보니 유출 고객은 20만 5000명이었다”며 “신한카드의 정보 유출 고객이 가장 많았고 국민카드와 농협카드가 그 다음이었다”고 했다. 카드사에서 빠져나간 개인 정보는 이름, 전화번호, 카드번호, 유효 기간, OK캐시백 포인트카드 비밀번호 등으로 거의 모든 정보를 포함하고 있었다. 다만 신용카드 비밀번호는 빠져나가지 않았다. 온라인뉴스부 iseoul@seoul.co.kr
위로