리딩證·한국전자금융 해킹은 ‘동일범’

리딩證·한국전자금융 해킹은 ‘동일범’

입력 2011-05-20 00:00
업데이트 2011-05-20 00:52
  • 글씨 크기 조절
  • 프린트
  • 공유하기
  • 댓글
    14


리딩투자증권과 한국전자금융의 개인정보 유출 사건을 수사 중인 경찰은 19일 두 금융기관 홈페이지를 해킹한 용의자가 동일 인물임을 확인하고 소재 파악에 수사력을 모으고 있다.

경찰은 리딩투자증권이 갖고 있던 개인정보가 관리자 인증을 비정상적으로 통과한 뒤 데이터베이스에 접근하는 수법으로 유출된 것으로 분석하고 있고 한국전자금융 입사지원자의 정보 역시 유사한 수법으로 해킹당한 것으로 추정했다. 또 두 기관의 개인정보 데이터베이스에 접근한 해킹 용의자의 이메일 계정과 IP주소가 동일한데다 해킹한 개인정보를 엑셀 파일 형태로 저장해 이메일에 첨부한 점으로 미뤄 두 사건이 동일범의 소행일 공산이 크다고 보고 있다. 특히, 경찰은 수년 전부터 태국에 거주하는 40대 한국인 남자가 국내외 IP를 번갈아 사용하며 해킹한 것으로 보고 인터폴에 공조 수사를 요청하는 한편 맥(mac)주소 추적을 통해 공범이 있는지도 확인키로 했다.

경찰은 또 전문기관과 함께 두 업체의 컴퓨터 서버 접속기록을 분석해 해킹에 사용된 것으로 의심되는 IP를 추적, 대조하고 PC에 장착된 랜카드의 고유번호인 맥주소를 추적해 동일범의 소행으로 최종 확인되면 사건을 병합해 수사할 방침이다.

한편, 리딩투자증권이 해커의 공격을 받은 사실을 알고도 제때 대응하지 않아 정보 유출을 방기했다는 비판이 일고 있다. 코스콤 등에 따르면 이 회사는 지난 8일 해킹 시도가 있다는 연락을 코스콤에서 받고도 아무런 조치를 하지 않다가 11일 해커에게 협박 메일을 받고 나서야 진위 조사에 나선 것으로 알려졌다. 이에 대해 금융감독원은 이날 리딩투자증권이 홈페이지 관리 서버의 DB 관리를 소홀히 해 해킹에 노출된 것으로 조사됐다고 밝혔다. 이 회사가 해커들이 정보 유출에 자주 사용하는 구조화질의어(SQL) 입력을 차단하지 않아 고객의 개인정보가 무더기로 빠져나갔다는 것. SQL은 DB에 접근해 원하는 정보를 얻을 때까지 질문을 반복하는 프로그램 언어다.

리딩투자증권은 전날 홈페이지에 회원으로 가입한 고객의 이름, 주소, 주민등록번호, 휴대전화번호 등 개인정보 1만 2000여건(중복자 포함 시 2만 6000여건)과 증권계좌번호 5000여건이 유출됐다며 경찰에 수사를 의뢰했다. 금감원은 대부분의 금융회사가 홈페이지를 개방형 시스템으로 운영하기 때문에 전체 금융회사에 SQL 입력을 차단하도록 지시했다.

오달란·이영준·김양진기자 apple@seoul.co.kr
2011-05-20 10면
많이 본 뉴스
성심당 임대료 갈등, 당신의 생각은?
전국 3대 빵집 중 하나이자 대전 명물로 꼽히는 ‘성심당’의 임대료 논란이 뜨겁습니다. 성심당은 월 매출의 4%인 1억원의 월 임대료를 내왔는데, 코레일유통은 규정에 따라 월 매출의 17%인 4억 4000만원을 임대료로 책정할 수밖에 없다는 입장입니다. 성심당 측은 임대료 인상이 너무 과도하다고 맞섰고, 코레일유통은 전국 기차역 내 상업시설을 관리하는 공공기관으로 성심당에만 특혜를 줄 순 없다는 입장입니다. 임대료 갈등에 대한 당신의 의견은?
규정에 따라 임대료를 인상해야 한다
현재의 임대료 1억원을 유지해야 한다
협의로 적정 임대료를 도출해야 한다
모르겠다
광고삭제
위로