하나은행, 고객정보 89명 유출... “금융거래 정보 유출은 없어”
하나은행이 외부 해킹 시도로 고객 89명의 개인정보가 유출된 사실을 확인하고 긴급 대응에 나섰다. 공격 대상이 된 영업지원시스템(ODS)은 인터넷·모바일뱅킹 거래 시스템과 별도 채널로, 금융거래 정보 유출은 없는 것으로 확인됐다.
2일 하나은행에 따르면 이번 사고는 외부 해킹 에이전트가 은행 영업지원시스템을 대상으로 비정상적인 접근을 시도하는 과정에서 발생했다.
현재까지 총 89명의 고객정보가 유출된 것으로 파악됐다. 유출된 정보에는 주민등록번호와 성명, 주소, 이메일주소, 전화번호, 휴대전화번호, 직장명 등이 포함됐다.
다만 해당 영업지원시스템은 인터넷뱅킹 및 모바일뱅킹 거래 시스템과는 별도로 운영되는 채널이다. 하나은행은 이에 따라 고객의 금융거래 정보 유출과는 관련이 없는 것으로 확인됐다고 설명했다.
하나은행은 전날인 1일 다른 금융기관을 대상으로 한 해킹 시도를 인지한 직후 금융감독원 등 유관기관에 관련 내용을 보고하고 전사적인 비상 대응 체계를 가동했다.
침해 정황을 포착한 뒤에는 해당 IP를 긴급 차단하고 유사 시스템에 대한 점검을 마쳤다. 추가 피해를 막기 위해 ICT그룹과 금융소비자보호부 등이 참여하는 긴급 대응 태스크포스(TF)와 침해사고대응반도 가동하고 있다.
고객 보호를 위한 후속 조치도 진행 중이다. 하나은행은 관련 규정과 절차에 따라 정보 유출 대상 고객에게 개별 통보하고 있으며, 이번 정보 유출로 실제 피해가 발생할 경우 관련 규정에 따라 전액 보상할 예정이다.
사고 원인 규명과 재발 방지 대책 마련에도 나선다. 유관기관과 긴밀히 협조해 구체적인 사고 경위를 파악하는 한편 추가 피해 방지와 정보보호 강화를 위한 후속 조치를 이어갈 방침이다.
하나은행 관계자는 “이번 사고를 매우 엄중하게 받아들이고 있으며 유관기관과 긴밀히 협조해 철저한 원인 규명과 함께 재발 방지 대책 마련에 최선을 다하겠다”며 “손님 여러분께 심려를 끼쳐드린 점에 대해 깊이 사과드린다”고 밝혔다.