Cjournal
Cjournal
금융  금융

KB국민카드, 해킹으로 고객 2천 명 신용카드 번호 노출돼 긴급조치

감병근 기자 kbg@businesspost.co.kr 2019-07-03 12:08:53
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

KB국민카드 고객 2천여 명의 신용카드 번호가 해킹을 당해 노출됐다.   

3일 KB국민카드에 따르면 6월24일~6월25일 글로벌 전자상거래 사이트인 아마존에서 ‘빈(BIN)’ 공격으로 추정되는 카드 부정사용이 감지돼 KB국민카드가 관련 카드승인을 취소하고 거래를 정지했다.
 
KB국민카드, 해킹으로 고객 2천 명 신용카드 번호 노출돼 긴급조치
▲ KB국민카드 로고.

빈 공격은 카드 일련번호 16자리 가운데 처음 6자리가 특정 은행이나 카드사의 상품을 나타내는 고유번호인 빈 번호임을 노리고 카드번호를 알아내는 수법을 말한다. 

해커들은 빈 번호 6자리를 알아낸 뒤 무작위 번호를 생성시키는 프로그램을 활용해 카드번호 나머지 10자리를 골라냈다. 

해커들은 골라낸 카드번호가 유효한지 알아보기 위해 아마존에 1달러(1171원) 결제를 요청했다. 

결제 가능한 카드인지 확인하기 위해 우선 1달러 결제 승인을 요청하는데 결제가 승인되면 해커들은 실제 카드번호임을 확인했다.   

이 과정에서 일부 고객들이 온라인 커뮤니티에 관련 내용을 공유하면서 피해 상황이 드러났다. 

이번 공격으로 노출된 카드번호는 2천여 건이고 부정사용 금액은 2천 달러(234만 원)가량이다.

KB국민카드는 사고가 일어난 뒤 관련 카드 이용자들에게 해커들이 알아내기 어려운 방식의 새 카드번호를 발급하고 이번 공격 형태를 이상금융거래 탐지시스템(FDS)에 반영했다고 밝혔다. [비즈니스포스트 감병근 기자]

최신기사

국가전산망 장애 담당 공무원 투신 사망, 경찰 "조사 대상 아니었다"
르노코리아, 10월 한 달 동안 전기SUV에 특별 구매지원금 250만 원 지급
티웨이항공 프랑크푸르트 취항 1주년, 운항 530편에 10만 명 탑승
애플 비전프로 개편 잠정 중단, 메타 대항할 스마트글라스 개발에 속도
'공직선거법 위반 혐의' 이진숙 전 방통위원장, 4일 체포적부심 진행
머스크 X 인수 관련 소송 이관 시도 실패, 법원 "제출된 사유 인정 어려워"
LG전자 조주완 부산대에서 산학협력 30주년 특강, "성공 아닌 성장 중요"
해외언론 "트럼프 의약품 관세 시행 무기한 연기, 준비 작업은 진행 중"
삼성전자 내년 임직원 외국어 평가 인센티브 시행, 최대 100만 원 상품권 지급
금융 노사 임금 3.1% 인상 잠정 합의, 주4.5일제 도입 TF도 구성하기로
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.