전체기사

2025.05.16 (금)

  • 구름많음동두천 17.6℃
  • 맑음강릉 20.3℃
  • 구름많음서울 18.2℃
  • 맑음대전 18.5℃
  • 맑음대구 19.0℃
  • 맑음울산 20.0℃
  • 맑음광주 18.4℃
  • 맑음부산 19.1℃
  • 맑음고창 18.4℃
  • 맑음제주 21.3℃
  • 구름많음강화 15.3℃
  • 구름조금보은 17.3℃
  • 맑음금산 18.1℃
  • 맑음강진군 18.7℃
  • 구름조금경주시 20.7℃
  • 맑음거제 19.7℃
기상청 제공

경제

경찰, 현대캐피탈 해커 용의자 CCTV 확보

URL복사

필리핀·브라질 서버 통해 개인정보 빼 내 … 현대캐피탈 비난 길을 면할 수가 없을 것으로 보여

현대캐피탈 해킹 사건 용의자로 보이는 CCTV를 확보해 분석하고 있다.

경찰은 11일 오전 한 은행에서 용의자로 보이는 1명이 현금인출기에서 돈을 뽑는 장면이 녹화된 CCTV 화면을 확보해 분석을 하고 있다고 밝혔다.

경찰은 현대캐피탈이 제공한 자료를 분석해 본 결과 필리핀과 브라질에 있는 서버를 통해 개인정보를 빼 낸 것으로 확인했으나 해커들이 수사에 혼선을 줄 목적으로 일부러 다른 경유지 정보를 남겼을 개연성도 있다고 말하고 있다.

또 범행 수법으로 볼 때 해커들이 국내 외 담당을 각각 둬서 오랫동안 치밀하게 범행을 준비해 왔을 가능성도 높다.

CCTV를 통해서 용의자가 특정되면 경찰 수사에 진척을 보일 것으로 예상되고 있으나 1차 검거에 실패하면서 고객정보 유출에 대해 고심하고 있다.

이 가운데, 금융감독원도 카드 담당과 정보 기술 전문가로 구성된 대책반을 만들 계획이고, 현대캐피탈에 대해 IT감독기준을 제대로 준수했는지 등을 특별감사를 진행할 것으로 전해졌다.

경찰은 전문 해커가 끼어있을 가능성에 대해 높게 보면서 수사팀을 기존 10명에서 5명을 확충해 비슷한 전력이 있는 해커들을 상대로 수사 대상자를 좁히는 작업을 하고 있다.

이번 현대캐피탈 해킹사건은 개인 정보를 빼내 간 해커가 수억 원을 요구하는 협박 이메일을 보내오면서 불거졌다.

해커가 고개정보를 빼내간 시점이 지난 2월부터로 추정되고 있으나 전혀 인식하지 못해 보안 관리에 허점을 보인 것으로 나타냈다.

특히 현대캐피탈은 지난 7일 오전 9시 직원 4명∼5명이 해커로부터 "현대캐피탈 고객정보를 해킹했다. 협상을 하자"며 거래를 요구해 온 이메일을 받고 해킹 사실을 확인했다.

이 이메일에는 일부 고객정보 샘플도 있었다.

현대캐피탈은 즉각 사실 확인에 나섰고 자체 전산시스템에서 고객정보가 빠져나간 것을 확인했다. 자체적으로 1차 조사를 벌인 결과 고객 42만명의 이름, 주민등록번호, 이메일, 휴대전화 번호 등이 유출된 것으로 파악했지만 이 유출이 지난 2월부터 시작된 것으로 추정하고 있다.

이날 오후 해커는 다시 이메일을 보내 억대의 돈을 요구했고 이를 "받아들이지 않으면 8일 오전 정보를 인터넷상에 공개하겠다"고 협박했다.

이 당시 정태영 사장은 노르웨이 출장 중이었다. 국내 대책반은 외국에 있는 정 사장과 상의해 해킹 사실을 공개하기로 결정했지만 경찰이 해커 검거에 나서면서 공개가 연기됐다.

대신 범인 검거에 협조하기 위해 해커가 알려온 계좌로 요구한 금액 일부를 송금했고 경찰은 송금한 계좌를 통해 범인을 추적했고, 8일 오후 5시 범인이 있을 것으로 추정되는 소재지를 급습했으나 결국 검거에 실패한 것으로 알려지고 있다.

이 때문에 해커는 "돈을 주지 않으면 오후 7시 인터넷상에 올리겠다"고 알려와 현대캐피탈은 이날 오후 6시 30분에 언론에 공개하고 포털에는 고객정보가 올라오는 것을 차단해 달라고 협조 요청했다.

이번 대규모 해킹 사건으로 현대캐피탈은 비난의 길을 면할 수가 없을 것으로 보인다.

아직 인터넷상에 정보가 공개된 것은 확인되지 않고 있으나 문제는 고객 42만명의 주민등록번호, 이메일, 휴대전화번호 유출과 1만3천명의 프라임론패스 번호와 비밀번호 유출 외에도 피해가 더 늘어날 수 있다고 현대캐피탈 관계자는 지적하고 있다.

고객 정보가 포털이외의 P2P 등 사이트에서 공개될 경우 차단할 길이 없어 우려가 높아지고 있는 상태다.

현대캐피탈은 고객 신상정보에 이어 금융거래 정보까지 해킹당한 것으로 확인되자 추가적인 해킹 시도나 해커가 유출된 고객정보를 악용해 금융사고가 발생하는 것을 막기 위해 보안수준을 한층 강화했다.

현대캐피탈 관계자는 "해커가 해킹 사실이 발각될 것을 고려해 한꺼번에 대용량정보를 빼내가지 않고 조금씩 정보를 빼간 것 같다"고 말했다.

현대캐피탈은 프라임론패스 번호와 비밀번호가 유출된 것으로 파악된 고객에게는 전화와이메일을 통해 패스 재발급을 권유하고 있고, 프라임론패스 고객 중 대출을 요청해올 때는 해당 고객에게 다시 휴대전화로 대출 여부를 확인하는 등 본인 확인 철자를 꼼꼼히 하고 있다.

 

 

 

 

 

 

 

 

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





배너

커버&이슈

더보기

정치

더보기


사회

더보기
서울 초·중·고 150개 학교에 태극기 미게양··김형재 시의원, 광복 80주년 맞아 전면 시정 주문
[시사뉴스 홍경의 기자] 서울특별시의회 김형재 의원(국민의힘·강남2)은 지난 2월 정근식 서울시교육감에게 교실 내 태극기 미비치 문제를 지적한 시정질문 이후, 서울시교육청이 실시한 ‘2025년 상반기 국기관리 실태 점검 결과’를 보고받고 올해가 광복 80주년을 맞는 의미 있는 해인 만큼 조속한 시일 내에 전 교실 태극기 비치가 반드시 마무리돼야 한다고 주문했다. 김형재 의원은 지난 2월 정근식 서울시교육감을 대상으로 한 시정질문을 통해 서울 일부 학교 교실에서 태극기가 비치되지 않은 실태를 공개 지적하며, 교육청의 전면적인 점검 및 개선을 요청한 바 있다. 이후 서울시교육청이 김형재 의원에게 최근 제출한 ‘2025년 상반기 국기관리 실태 점검 결과’에 따르면, 현재 서울 관내 초·중·고·특수·각종학교 1,337개교 중 150개교(11.2%) 교실에는 태극기가 게양되지 않았던 것으로 파악됐다. 이에 교육청은 점검 기간 중 교실 내 태극기가 미게양된 사실을 확인한 즉시 해당 학교에 시정을 요청했으며, 일부 학교는 교실 후면에 태극기를 추가 설치하는 등 현장에서 즉각적인 조치를 취해 게양을 완료했다고 밝혔다. 나머지 국기 미게양 학교에 대해서도 연내 태극기 구입

문화

더보기

오피니언

더보기
【박성태 칼럼】 김문수 후보 ‘내가 나서면 대선 이길수 있다’는 착각인가? 단순 몽니인가?
김문수 국민의힘 대선후보와 한덕수 무소속 대선 예비후보의 단일화를 둘러싼 내홍이 ‘단순 갈등’수준을 넘어 ‘꼴볼견’ ‘가관’ ‘x판 오분전’이다. 지난 3일 김문수 후보가 국민의힘 대선후보로 최종 선출되면서 한덕수 무소속 예비 후보와의 단일화는 순조로울 것으로 전망됐다. 왜냐하면 김 후보가 세 차례나 치러진 국힘 경선에서 단일화에 가장 적극적이었기 때문이었다. 심지어 ‘을지문덕’이라며 자신이 후보가 되면 한 후보와 단일화 하겠다는 것을 수차례 밝혔기 때문에 한 후보를 지지하는 국힘당원들이나 중도층이 김 후보를 적극 지지해 최종후보로 선출될 수 있었다. 그런데 여측이심(如廁二心 화장실 갈 때와 나올 때 마음이 다르다)으로 김 후보 측이 갑자기 단일화에 몽니를 부리면서 단일화 과정이 꼬이기 시작했다. 물론 김 후보 측의 몽니에는 이유가 있었다. 본인이 국힘 후보인데 국힘 지도부는 한 후보를 중심으로 단일화 전략을 짜고 있고, 본인이 추천한 사무총장(장동혁) 임명을 무시하는 등 선거와 관련한 당무(黨務 당의 사무나 업무)에서 철저히 배제당한다는 느낌을 받으니까 당연히 ‘이건 아니지’라는 꼬라지가 나는 것은 인지상정(人之常情)이다. 그렇다고 하더라도 당 지도부와 완