전체기사

2025.09.15 (월)

  • 맑음동두천 25.8℃
  • 구름조금강릉 27.3℃
  • 맑음서울 26.6℃
  • 구름많음대전 25.0℃
  • 흐림대구 22.6℃
  • 흐림울산 23.8℃
  • 구름많음광주 24.8℃
  • 흐림부산 27.2℃
  • 구름조금고창 25.2℃
  • 제주 24.5℃
  • 맑음강화 25.7℃
  • 구름많음보은 24.4℃
  • 구름많음금산 25.9℃
  • 구름많음강진군 26.3℃
  • 흐림경주시 22.1℃
  • 구름많음거제 25.3℃
기상청 제공

경제

경찰, 현대캐피탈 해커 용의자 CCTV 확보

URL복사

필리핀·브라질 서버 통해 개인정보 빼 내 … 현대캐피탈 비난 길을 면할 수가 없을 것으로 보여

현대캐피탈 해킹 사건 용의자로 보이는 CCTV를 확보해 분석하고 있다.

경찰은 11일 오전 한 은행에서 용의자로 보이는 1명이 현금인출기에서 돈을 뽑는 장면이 녹화된 CCTV 화면을 확보해 분석을 하고 있다고 밝혔다.

경찰은 현대캐피탈이 제공한 자료를 분석해 본 결과 필리핀과 브라질에 있는 서버를 통해 개인정보를 빼 낸 것으로 확인했으나 해커들이 수사에 혼선을 줄 목적으로 일부러 다른 경유지 정보를 남겼을 개연성도 있다고 말하고 있다.

또 범행 수법으로 볼 때 해커들이 국내 외 담당을 각각 둬서 오랫동안 치밀하게 범행을 준비해 왔을 가능성도 높다.

CCTV를 통해서 용의자가 특정되면 경찰 수사에 진척을 보일 것으로 예상되고 있으나 1차 검거에 실패하면서 고객정보 유출에 대해 고심하고 있다.

이 가운데, 금융감독원도 카드 담당과 정보 기술 전문가로 구성된 대책반을 만들 계획이고, 현대캐피탈에 대해 IT감독기준을 제대로 준수했는지 등을 특별감사를 진행할 것으로 전해졌다.

경찰은 전문 해커가 끼어있을 가능성에 대해 높게 보면서 수사팀을 기존 10명에서 5명을 확충해 비슷한 전력이 있는 해커들을 상대로 수사 대상자를 좁히는 작업을 하고 있다.

이번 현대캐피탈 해킹사건은 개인 정보를 빼내 간 해커가 수억 원을 요구하는 협박 이메일을 보내오면서 불거졌다.

해커가 고개정보를 빼내간 시점이 지난 2월부터로 추정되고 있으나 전혀 인식하지 못해 보안 관리에 허점을 보인 것으로 나타냈다.

특히 현대캐피탈은 지난 7일 오전 9시 직원 4명∼5명이 해커로부터 "현대캐피탈 고객정보를 해킹했다. 협상을 하자"며 거래를 요구해 온 이메일을 받고 해킹 사실을 확인했다.

이 이메일에는 일부 고객정보 샘플도 있었다.

현대캐피탈은 즉각 사실 확인에 나섰고 자체 전산시스템에서 고객정보가 빠져나간 것을 확인했다. 자체적으로 1차 조사를 벌인 결과 고객 42만명의 이름, 주민등록번호, 이메일, 휴대전화 번호 등이 유출된 것으로 파악했지만 이 유출이 지난 2월부터 시작된 것으로 추정하고 있다.

이날 오후 해커는 다시 이메일을 보내 억대의 돈을 요구했고 이를 "받아들이지 않으면 8일 오전 정보를 인터넷상에 공개하겠다"고 협박했다.

이 당시 정태영 사장은 노르웨이 출장 중이었다. 국내 대책반은 외국에 있는 정 사장과 상의해 해킹 사실을 공개하기로 결정했지만 경찰이 해커 검거에 나서면서 공개가 연기됐다.

대신 범인 검거에 협조하기 위해 해커가 알려온 계좌로 요구한 금액 일부를 송금했고 경찰은 송금한 계좌를 통해 범인을 추적했고, 8일 오후 5시 범인이 있을 것으로 추정되는 소재지를 급습했으나 결국 검거에 실패한 것으로 알려지고 있다.

이 때문에 해커는 "돈을 주지 않으면 오후 7시 인터넷상에 올리겠다"고 알려와 현대캐피탈은 이날 오후 6시 30분에 언론에 공개하고 포털에는 고객정보가 올라오는 것을 차단해 달라고 협조 요청했다.

이번 대규모 해킹 사건으로 현대캐피탈은 비난의 길을 면할 수가 없을 것으로 보인다.

아직 인터넷상에 정보가 공개된 것은 확인되지 않고 있으나 문제는 고객 42만명의 주민등록번호, 이메일, 휴대전화번호 유출과 1만3천명의 프라임론패스 번호와 비밀번호 유출 외에도 피해가 더 늘어날 수 있다고 현대캐피탈 관계자는 지적하고 있다.

고객 정보가 포털이외의 P2P 등 사이트에서 공개될 경우 차단할 길이 없어 우려가 높아지고 있는 상태다.

현대캐피탈은 고객 신상정보에 이어 금융거래 정보까지 해킹당한 것으로 확인되자 추가적인 해킹 시도나 해커가 유출된 고객정보를 악용해 금융사고가 발생하는 것을 막기 위해 보안수준을 한층 강화했다.

현대캐피탈 관계자는 "해커가 해킹 사실이 발각될 것을 고려해 한꺼번에 대용량정보를 빼내가지 않고 조금씩 정보를 빼간 것 같다"고 말했다.

현대캐피탈은 프라임론패스 번호와 비밀번호가 유출된 것으로 파악된 고객에게는 전화와이메일을 통해 패스 재발급을 권유하고 있고, 프라임론패스 고객 중 대출을 요청해올 때는 해당 고객에게 다시 휴대전화로 대출 여부를 확인하는 등 본인 확인 철자를 꼼꼼히 하고 있다.

 

 

 

 

 

 

 

 

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





배너

커버&이슈

더보기
히든기업연구소, ‘2025 추계세미나 및 기업 IR발표회’ 성료...회원사간 협업 강화
[시사뉴스 홍경의 기자] (사)히든기업경영전략연구소(HEMSI)는 12일 오후 4시 과천 이트너스 사옥에서 22개 중소기업과 스타트업 기업들이 참석한 가운데 ‘2025 추계세미나 및 기업 IR발표회’를 성황리에 개최했다. 이날 행사는 히든기업경영전략연구소가 중소기업 간 협업 및 비즈니스 성장을 도모하고자, 다양한 전문가와 기업 대표들 간 연대와 의견을 나누기 위해 마련한 자리다. 박성태 이사장은 연구소 설립 후에 경과 보고 후 자문 요청을 하는 회원사에게 실질적인 도움을 주고 있는 ▲홍보▲경영▲세무▲노무▲특허 컨설팅 자문위원들을 소개했다. 박 이사장은 연구소 환영사에서 “히든기업연구소는 무리한 투자나 경영 컨설팅을 제안하지 않는다”고 강조하고 “제안된 사업에 대한 연구소 차원의 면밀한 검증을 하고 있으며, 타당성 결여 등이 확인되면 컨설팅을 중단하며, 절대 무리한 컨설팅비를 요구하지 않는다”고 강조했다. 먼저 특강에서는 김현수 심시스글로벌 공동대표와 정종민 에이플러스에셋 전무가 자사의 주요 사업현황과 사업구조의 특장점, 콘텐츠 경쟁력 등을 소개했다. ‘스페이스 AI 와 스마트빌딩 구축 운영사례’라는 주제로 첫 번째 특강에 나선 김현수 대표는 "심시스글로벌은

정치

더보기

경제

더보기

사회

더보기

문화

더보기
학습의 본질 ‘공부를 하기 전에 알아야 할 것들’ 출간
[시사뉴스 정춘옥 기자] 좋은땅출판사가 ‘공부를 하기 전에 알아야 할 것들’을 펴냈다. 이 책은 공부를 단순한 암기나 시험 대비의 기술이 아닌, 모두의 세상을 이해하고 자기 자신의 세상을 확장하는 철학적 행위로 바라본다. 저자는 ‘배움 없는 익힘은 의미 없고, 익힘 없는 배움은 쓸모없다’라는 핵심 메시지를 통해 학습의 본질을 탐구한다. 책은 시와 에세이 형식을 빌려 학습의 구조를 따뜻하고도 깊이 있게 풀어낸다. 총 6개의 장으로 구성된 본문은 ‘공부의 개념’에서 시작해 ‘학습의 작동 원리’, ‘교과별 학습’, 그리고 ‘학습의 내면’까지 다룬다. 배움과 익힘, 이해와 적용, 기억과 망각, 사고와 표현 같은 개념을 사유하면서, 공부를 점수나 평가의 도구가 아닌 ‘삶을 변화시키는 지적 여정’으로 자리매김한다. 독자는 책을 읽는 동안 ‘나는 이 지식을 내 것으로 만들었는가?’라는 근본적인 질문을 마주하게 된다. 저자는 고려대학교에서 행정학을, 서울대학교 대학원에서 정책학을 전공하고, 정책연구소와 국가연구기관에서 교육과 과학기술 정책을 연구했다. 동시에 에듀테크 기업 콘텐츠팀장, 입시 컨설턴트로 활동하며 학습 현장의 고민을 누구보다 가까이서 경험했다. 그는 “공부 때

오피니언

더보기
【박성태 칼럼】 생성형 AI 활용…결국 사용자의 활용 능력과 방법에 달려 있다
지난 2022년 인공지능 전문 기업인 오픈AI에서 개발한 챗GPT를 비롯해 구글의 Gemini(제미나이), 중국의 AI기업에서 개발한 딥시크, 한국의 AI기업에서 개발한 뤼튼, 미국 캘리포니아에 본사를 두고 있는 중국계 미국기업이 개발한 젠스파크 등 생성형 AI 활용시대가 열리면서 연령층에 상관없이 생성형 AI 활용 열기가 뜨겁다. 몇 시간에서 며칠이 걸려야 할 수 있는 글쓰기, 자료정리, 자료검색, 보고서, 제안서 작성 등이 내용에 따라 10초~1시간이면 뚝딱이니 한번 사용해 본 사람들은 완전 AI 마니아가 되어 모든 것을 AI로 해결하려 한다, 이미 65세를 넘어 70세를 바라보는 필자는 아직도 대학에서 3학점 학점 수업을 진행하고 있다. 지난 2일 개강 첫날 학생들에게 한 학기 동안 글쓰기 과제물을 10회 정도 제출해야 하는데 생성형 AI를 활용해도 좋으나 그대로 퍼오는 것은 안 된다는 지침을 주었다. 그러면서 “교수님이 그대로 퍼오는지 여부를 체크 할수 있다”고 큰소리를 쳤다. 큰소리가 아니라 지난 학기에도 실제 그렇게 점검하고 체크해서 활용 정도에 따라 차등 평가를 실시했다. 이렇게 차등 평가를 할 수 있다는 것은 필자가 생성형 AI 활용 경험이 있