4일 금융당국과 관련 업계에 따르면 웰컴저축은행은 전날 내부 정보보안 시스템에 대한 자체 점검 과정에서 외부 해킹 공격을 받은 정황을 포착하고 금융감독원 등 관계 당국에 사고 사실을 즉시 보고했다.
이번 사고로 유출된 데이터는 법인명, 법인 담당자 성명, 이메일 주소, 전화번호 등 법인고객 관련 핵심 정보로, 유출 규모는 최대 2천200건에 달하는 것으로 추정된다.
시중은행 넘어 2금융 연쇄 침투…'약한 고리' 법인망 겨냥했나
보안업계 및 금융권 취재를 종합하면, 해커 세력은 개인고객 시스템 대비 상대적으로 거래 접점이 넓고 연동 채널이 다양한 법인고객 관리 망의 보안 허점을 집중 타깃팅한 것으로 파악된다. 서민금융기관 특성상 중소기업 및 소상공인 법인과의 대출·수신 거래 접점이 많아 해커들의 주요 침투 경로로 악용됐다는 분석이다.
탈취 정보 '2천200건'의 파장…스피어 피싱 등 2차 금융범죄 우려
전문가들은 이번에 탈취된 정보가 단순 개인 인적사항이 아닌 '기업 실무 담당자의 직통 연락처와 이메일'이라는 점에 주목하고 있다.
탈취된 법인 정보를 악용해 금융기관이나 협력사를 사칭하는 표적형 피싱(스피어 피싱)이나 기업 이메일 침해(BEC) 공격으로 이어질 경우, 무역 대금 갈취나 내부망 추가 침투 등 심각한 2차 기업 금융범죄로 파장이 확대될 수 있다는 경고가 나온다.
당국 긴급 현장 조사 착수…2금융권 전반 보안 점검 확대
금융당국 역시 해당 보고를 접수한 즉시 현장 조사에 착수했다. 당국은 침해 경로 분석과 더불어 추가적인 자금 유출이나 시스템 마비 정황이 있는지 집중 점검하는 한편, 전체 저축은행 및 여신전문금융사 등 제2금융권 전반의 정보보호 관리 체계에 대한 긴급 실태 점검에 돌입했다.
[글로벌에픽 성기환 CP / keehwan.sung@daum.net]
<저작권자 ©GLOBALEPIC 무단 전재 및 재배포 금지>
![웰컴저축은행 CI. [사진=웰컴저축은행]](https://cgeimage.commutil.kr/phpwas/restmb_allidxmake.php?pp=002&idx=3&simg=202610041436530721907cc35ccc5c22079252100.jpg&nmt=29)
![웰컴저축은행 CI. [사진=웰컴저축은행]](https://cgeimage.commutil.kr/phpwas/restmb_allidxmake.php?pp=002&idx=595&simg=202610041436530721907cc35ccc5c22079252100.jpg&nmt=29)

