
[SOH] 최근 국내 편의점·대형마트 등에 설치된 일부 ATM이 악성 코드에 감염돼 다량의 카드정보가 유출된 것으로 밝혀졌다.
20일 경찰청 사이버안전국과 금융감독원(금감원)에 따르면 청호이지캐쉬가 편의점과 대형마트 등에서 운영하는 ATM 전산망 중 일부가 악성 코드에 감염돼 2천500개의 카드정보가 유출됐다. 해당 기관들은 청호이지캐쉬 ATM 중 64개가 악성코드에 감염된 것으로 보고 있다.
사이버안전국에 따르면 해당 ATM의 감염 사실은 이달 초 확인됐으며, 현재 조사 중이다.
조사에 따르면 해커들은 전산망에 악성 코드를 설치한 뒤 제어(C&C) 서버로 카드정보와 카드 소유자 개인정보, 은행 계좌번호 등을 빼낸 것으로 추정된다. 유출된 정보는 복제카드를 만드는 데 이용됐다.
그로인해 중국, 태국 내 ATM에서 복제카드를 통한 부정인출 시도가 확인됐으며, 대만에서는 실제로 300만원 가량이 부정 인출됐다. 국내에선 위장가맹점을 통한 카드 부정 승인이 있었던 것으로 밝혀졌다.
경찰 관게자는 “일부에서는 이번 해킹을 북한 소행으로 추정하고 있으나 아직 진원지 IP 주소가 확인되지 않아 아직 단정할 수 없다”며, “ATM 전산망 서버를 확보해 피해 내역을 파악하고, 공격 진원지의 인터넷 프로토콜(IP) 주소를 추적 중”이라고 밝혔다.
금감원은 악성 코드에 감염된 ATM 기기를 한 번이라도 이용한 고객 카드정보를 청호이지캐쉬를 통해 금융회사들에 전달하고, 정보유출 가능성이 큰 것으로 파악된 2천500개의 카드 고객들이 카드를 재발급 받거나 비밀번호를 변경하라는 개별 안내를 받도록 하는 등 수습에 나섰다. 또 해외 ATM에서 해당 카드정보를 이용한 마그네틱 카드로 현금 인출을 하지 못하도록 차단했다.
전자금융거래법과 여신전문금융업법상 신용카드 위·변조로 발생한 사고로 고객이 손해를 봤다면, 고객 고의나 중과실이 없는 한 금융회사가 책임을 져야 하기 때문에 이번 사고로 인한 해외 부정 승인액은 카드사가 전액 보상하기로 했다.
금감원은 “추가사고 발생 방지를 위해 모든 VAN사(부가통신사업자)를 특별 점검할 계획”이라고 밝히고, “금융회사가 카드 정보유출 우려가 있는 고객을 대상으로 인증 강화조치에 나설 경우 협조해줄 것”을 요청했다. (사진: 온라인 커뮤니티)
권성민 기자 ⓒ SOH 희망지성 국제방송 soundofhope.kr