HUFFPOST
HUFFPOST
금융  금융

청호이지캐쉬, 자동입출금기 해킹으로 금융정보 유출

최석철 기자 esdolsoi@businesspost.co.kr 2017-03-21 18:11:26
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기


자동입출금기(ATM)가 악성코드에 감염돼 개인정보가 유출되는 사건이 발생했다.

21일 금융감독원와 경찰청 등에 따르면 청호이지캐쉬가 전국 편의점과 대형마트 등에 설치한 자동입출금기(ATM) 2290대 가운데 63대에서 2500여 건의 개인정보가 유출됐다.

  청호이지캐쉬, 자동입출금기 해킹으로 금융정보 유출  
▲ 한 편의점에서 고객이 자동입출금기(ATM)에서 금융거래를 하는 모습.
청호이지캐쉬는 2011년에 설립된 자동입출금기(ATM) 설치 및 유지보수업체다.

해커들은 청호이지캐쉬의 자동입출금기 전산망에 악성코드를 설치한 뒤 제어(C&C)서버를 통해 카드정보와 카드 소유자의 개인정보, 은행 계좌번호 등을 빼낸 것으로 알려졌다.

금감원과 경찰청은 악성코드가 유포된 진원지를 찾기 위해 IP추적과 제어서버를 분석하고 있다.

금감원은 청호이지캐쉬에게 일단 정보유출 가능성이 일부라도 있는 카드정보를 해당 금융회사 35곳에 즉시 전달하도록 지시했다.

특히 정보유출 가능성이 높은 것으로 파악된 고객에게 카드 재발급 또는 비밀번호를 즉시 변경하도록 권고했다. 또 금감원이 청호이지캐쉬를 직접 점검하는 것과 함께 금융보안원과 각 금융회사에게 모든 오프라인 지급결제대행(VAN)사를 특별점검하도록 주문했다.

현재까지 드러난 피해는 크지 않은 것으로 알려졌다.

다만 대만 등에서 약 300만 원가량이 부정인출된 것으로 확인됐다. 중국과 태국에서 카드가 사용됐지만 승인과정에서 차단됐고 국내에서 위장 가맹점 등을 통한 카드 부정승인이 일부 포착됐다.

대만 등에서 발생한 소비자피해는 각 금융회사가 책임진다.

금감원 관계자는 “현행법상 신용카드의 위·변조로 발생한 사고 때문에 소비자가 손해를 입는 경우에 소비자의 고의 또는 중과실이 없다면 금융회사가 책임을 지게 돼 있다”며 “정보유출에 따른 금전 부정인출 및 카드부정 이용에 따른 소비자피해는 최소화될 것”이라고 말했다.

금감원은 오프라인 지급결제대행사가 외부침해에 대비해 금융회사에 준하는 보안대책을 마련하도록 적극 지도하기로 했다. [비즈니스포스트 최석철 기자]

최신기사

코스피 1만 시대 언제 열릴까, 금리 변수에도 증권가 "반도체 2분기 어닝시즌에 답 있다"
인도네시아 니켈 증산 전망에 가격 하락세, 이동채 에코프로 하반기 실적 부담 커져
메모리반도체 가격 상승이 모두에게 'AI 세금' 부과, 글로벌 인플레이션 주범으로 떠올라
LG전자 AI 데이터센터 냉각 설루션 사업 본궤도에, 이재성 하반기 빅테크 수주 '물꼬..
'임직원 교육'에 '기업 뿌리 홍보'도, 롯데 오뚜기 아모레퍼시픽이 '창업주 정신' ..
넷플릭스 한국서 OTT '체류시간 점유율 60%' 독주 모드, 시청자 붙잡는 힘은 'K..
HUG 사장 된 뒤 현장 자주 찾는 최인호, 경영평가 수직상승 딛고 주택공급 확대 온힘
[K생산적금융을묻다 현지기관⑤] 난양공대 석좌교수 조남준 "아세안 자원과 싱가포르 기술..
열대야에 수면시간 줄고 무호흡증 늘어, 기후변화가 초래하는 '나비효과' 주목
소노인터내셔널 코스피 상장 본격화, 상장예비심사 신청서 제출
KoreaWho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.