2025.11.04 (화)

  실시간 기사

  • 문이 안 열려요 테슬라의 함정
  • HDC현대산업개발, 포항-영덕 고속도로 현장 점검… “겨울철 안전 최우선”
  • 송파에 ‘ICT 보안 클러스터’ 조성… 사이버보안 컨트롤타워 세운다
  • 네이버는 인프라, 카카오는 서비스… ‘AI 패권’ 놓고 엇갈린 전략
  • 11월 전국 아파트 5만가구 ‘역대급 분양’… 수도권 70% 집중
  • 서울시, 용산·합정동 등 7곳 신통기획 추가 지정… 토지거래허가구역 즉시 지정
  • 현대건설, 美 웨스팅하우스 출신 마이클 쿤 영입… 글로벌 원전사업 총괄
  • [오늘의 운세] 2025년 11월 04일 화요일
  • 회원가입
  • LOGIN
도시경제채널
경제도시·부동산산업·기업오피니언라이프도경채 뉴스
경제 금융·증권유통·생활IT·과학재테크·시장분석
도시경제채널

금융감독원, 롯데카드 해킹 현장 검사 착수

Home > 경제 > 금융·증권

금융감독원, 롯데카드 해킹 현장 검사 착수

도시경제채널 / 기사승인 : 2025-09-02 14:07:39
ISMS-P 인증 한 달도 안 돼 뚫려·
금융권 보안 관리 부실 논란
게티이미지뱅크 

금융감독원이 해킹 공격을 당한 롯데카드에 대해 현장 검사에 착수했으며, 고객정보 유출 여부와 보안 인증 체계 실효성에 의문이 제기되고 있다.

금융감독원이 해킹 공격을 당한 롯데카드에 대해 현장 검사를 진행하고 있다. 롯데카드 측은 개인정보 유출 사실은 확인되지 않았다고 밝혔지만, 추가 공격이나 핵심 시스템 정보 유출 가능성을 배제할 수 없는 상황이다. 특히 정부가 관리하는 정보보호·개인정보보호 관리체계(ISMS-P) 인증을 획득한 지 한 달도 되지 않아 발생한 사건이라 업계 파장이 크다.

2일 금융감독원은 금융보안원과 함께 롯데카드 고객정보 유출 여부 등 사실관계를 확인 중이라고 밝혔다. 롯데카드는 지난달 26일 서버 점검 과정에서 일부 서버가 악성코드에 감염된 사실을 발견해 전체 서버를 확인했으며, 3개 서버에서 2종의 악성코드와 5종의 웹셸(web shell)을 제거했다. 이어 지난달 31일 온라인 결제 서버에서 외부 공격자의 자료 유출 시도 흔적이 확인돼 전날 금융당국에 보고했다.

보안업계는 웹셸 발견에 주목한다. 웹셸은 해커가 원격으로 서버를 제어할 수 있는 프로그램으로, 일단 설치되면 추가 침투와 장기 잠복을 가능하게 한다. 한 보안업계 관계자는 “악성코드보다 웹셸 발견 자체가 근본적 위협을 의미한다”며 “구버전 웹환경을 방치한 보안 취약점이 주요 원인일 가능성이 크다”고 지적했다.

롯데카드가 금융당국에 보고한 유출 정보는 약 1.7Gb 규모로, 최소 두세 달치 거래 데이터가 포함됐을 것으로 추정된다. 업계는 이 데이터가 2차 공격에 악용될 가능성을 우려하고 있다. 더욱이 이번 해킹은 이미 2017년 패치된 취약점이 매개가 된 것으로 알려졌다.

금융권 관계자는 “사실상 보안 투자를 제대로 하지 않은 상태에서 인증 취득에만 집중했을 가능성이 크다”며 “금융당국 조사 이후에도 시스템 개편이 이뤄지지 않으면 추가 피해가 발생할 수 있다”고 말했다.

[저작권자ⓒ 도시경제채널. 무단전재-재배포 금지]

도시경제채널
도시경제채널
기자 페이지

기자의 인기기사

  • 김범관 울산대 교수 ‘VINE’, 세계 최고 디자인상 수상

  • 삼성물산, GE·히타치 합작 GVH와 글로벌 SMR 전략 파트너십 체결

  • 만난 사람들 EP.1-“여의도대교아파트재건축정비사업조합 × 헤더윅 스튜디오, 여의도의 내일을 말하다”

좋아요
공유하기
  • 페이스북
  • 트위터
  • 카카오톡
  • 라인
  • 밴드
  • 네이버
  • https://dokyungch.com/article/1065589620536290 URL복사 URL주소가 복사 되었습니다.
글씨크기
  • 작게

  • 보통

  • 크게

  • 아주크게

  • 최대크게

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

TODAY FOCUS

  • 현대건설, 美 웨스팅하우스 출신 마이클 쿤 영입… 글로벌 원전사업 총괄
  • [오늘의 운세] 2025년 11월 04일 화요일
  • 연봉 3억? 알고 보니 5천만, 법원 판단은 이랬다
  • GS건설, LH와 ‘OSC 기술 세미나’ 개최… “자이 철학 담은 차세대 주택 제시”
  • APEC보다 BTS?… 멕시코 경제장관, 진 팬콘서트 관람 ‘K팝 외교’ 화제
  • [현장] 최태원 “SK는 고객·파트너와 경쟁하지 않는다”… 글로벌 AI 협력 강조

포토뉴스

  • [포토] 최태원 대한상의 회장, APEC CEO 서밋서 ‘K-사회적가치 기업관’ 운영

    [포토] 최태원 대한상의 회장, APEC CEO 서밋서 ‘K-사회적가치 기업관’ 운영

  • [포토] 김윤덕 국토부 장관, 세종포천 고속도로 오송지선 안전 점검

    [포토] 김윤덕 국토부 장관, 세종포천 고속도로 오송지선 안전 점검

  • 여성 임금, 남성보다 29% 낮아…OECD 최악 격차 여전”

    여성 임금, 남성보다 29% 낮아…OECD 최악 격차 여전”

많이 본 기사

1
[기자수첩] 1분56초 사과, 국민의 신뢰를 되돌리기엔 너무 짧았다
2
[기자수첩] 안전은 경제보다 먼저다
3
한은 “건설투자 중심 경기부양, 일본처럼 장기침체 부를 수도”
4
[속보] 김윤덕 국토장관, 이상경 사의에 ‘책임 통감’… 국민 사과
5
K-자율주행 셔틀, APEC 정상회의서 첫선…국산 기술 90%로 세계 손님 맞이

Hot Issue

네이버는 인프라, 카카오는 서비스… ‘AI 패권’ 놓고 엇갈린 전략

11월 전국 아파트 5만가구 ‘역대급 분양’… 수도권 70% 집중

서울시, 용산·합정동 등 7곳 신통기획 추가 지정… 토지거래허가구역 즉시 지정

현대건설, 美 웨스팅하우스 출신 마이클 쿤 영입… 글로벌 원전사업 총괄

GS건설, LH와 ‘OSC 기술 세미나’ 개최… “자이 철학 담은 차세대 주택 제시”

매체소개 채용안내 광고문의 기사제보 약관 및 정책 이메일수집거부
도시경제채널
서울특별시 영등포구 국제금융로6길 33 | 대표전화 : 02-2088-2977
제 호 : 도시경제채널 | 등록번호 : 서울, 아56114 | 등록일 : 2025-08-08 | 발행일 : 2025-08-08
발행·편집인 : (주)뉴미디어온 | 제보메일 : news@dokyungch.com | 청소년보호책임자 : (주)뉴미디어온
Copyright ⓒ 도시경제채널 All rights reserved.
검색어 입력폼
Category
  • 전체기사
  • 경제 
    • 전체
    • 금융·증권
    • 유통·생활
    • IT·과학
    • 재테크·시장분석
  • 도시·부동산 
    • 전체
    • 건설·건축
    • 정비사업
    • 도시개발·재생
    • 입찰·분양
    • 서울·전국
  • 산업·기업 
    • 전체
    • 중기·바이오
    • 에너지·신공법·방재
    • 모빌리티·인프라
    • 재계
  • 오피니언 
    • 전체
    • 사설/칼럼
    • 기자수첩
    • 인사·동정
  • 라이프 
    • 전체
    • 생활·문화
    • 오늘의운세
  • 도경채 뉴스 
    • 전체
    • 만나는사람들
    • 도시경제뉴스
    • 도경픽