1日、金融業界によると、金融監督院は前日から新韓銀行の顧客情報漏洩事件に関して緊急現場調査を行っている。新韓銀行は、外部の不正アクセス者が認証を回避する異常な方法で一部サービスにアクセスし、顧客情報を漏洩した事実を確認した。
正常革新韓銀行行長はこの日、大顧客向けの謝罪文を通じて「顧客の皆様にご心配とご不便をおかけしたことについて、銀行長として新韓銀行の役員・職員を代表して改めて頭を下げてお詫び申し上げる」と述べた。今回の事件で顧客に損害が発生した場合、全額補償することを約束した。
新韓銀行の事件で、現在までに顧客情報が漏洩した顧客は約2万5000人と把握されている。漏洩した情報には顧客名、電話番号、年収、貸付算出限度などの貸付申請に関する個人信用情報が含まれている。一部顧客の住民登録番号66件と連携情報(CI)97件も漏洩したことが確認された。正確な被害範囲を確認しており、調査結果により漏洩規模が増える可能性もある。
漏洩経路としては、貸付募集人が利用する簡易照会サービスが指摘されている。金融監督院は具体的な攻撃手法や情報漏洩の経緯、漏洩範囲を調査している。一部で提起された「クレデンシャルスタッフィング」攻撃の有無もまだ確定していない。
今回の事件は、名前や電話番号だけでなく年収や貸付算出限度などの金融情報が同時に漏洩した点で二次被害の可能性も指摘されている。漏洩した情報を利用して金融機関の関係者を装ったり、貸付可能額などを言及しながら顧客に接触する可能性があるためである。ただし、現時点で実際に二次被害が発生した事例は確認されていない。
先月7月には、ウリ銀行がNFTプラットフォーム構築に参加した外部開発業者の顧客情報漏洩事実を公表した。この業者が保管していた情報1万7551件が漏洩し、情報項目はプラットフォーム利用者のニックネームと連携情報(CI)であることが確認された。当時の事件はプラットフォーム開発に参加した外部業者の情報管理過程で発生したと調査された。銀行側は顧客に謝罪し、今回の漏洩で被害が発生する場合は補償する意向を示した。
新韓銀行は事件を認知した直後に非常対策班を構成し、外部IPの遮断、関連サービスの中断、新たなセキュリティポリシーの適用など緊急措置を完了した。ホームページに情報漏洩の有無を確認できるメニューを設け、この日中に「新韓スーパーSOL」アプリにも関連機能を追加する予定である。被害の報告や問い合わせのための専用相談センターも運営する。
新韓銀行は個人信用情報保護体制を全面的に再点検し、業務手続きやセキュリティポリシーの改善、役員・職員の教育強化などを通じて再発防止に取り組むことにした。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
