CAFE

GA 개인정보 침해사고(해킹) 발생 경과 및 향후 계획

작성자준호|작성시간25.05.20|조회수133 목록 댓글 0

 

GA 개인정보 침해사고(해킹) 발생 경과 및 향후 계획

 



침해사고 발생 개요

 

(인지 및 초동대응) ’25.4국가정보원 일부 GA(법인보험대리점, 2개사) 개인정보 침해사고(이하 해킹’) 정황최초 인지*하였으며,

 

* 다크웹(일반 검색엔진으로는 접근 불가하고 특수한 경로로만 접근 가능한 웹사이트)에서 신원미상의 해커가 GA의 개인정보를 탈취공개하려는 정황 확인

 

금번 해킹보험영업지원 IT업체(이하 솔루션’)에서 비롯 정황 확인됨에 따라 금융보안원 GA 솔루션에 대한 조사분석진행하였습니다.

 

(발생 경위) 솔루션개발자이미지 공유사이트(해외)를 이용하는 과정에서 악성코드 링크 클릭하였고, 이에 개발자 PC 악성코드감염된 것으로 확인되었습니다.

 

상기 개발자 PC에는 고객사(GA) 웹서버 접근 URL 관리자 ID/비밀번호저장(브라우저의 자동 저장 기능)되어 있었으며,

 

악성코드로 인해 PC저장되어 있던 GA 14개사(해킹 발생 2개사 포함)웹서버 접근 URL 관리자 ID/비밀번호유출것으로 추정됩니다.



개인(신용)정보 유출 현황

 

해킹 발생 GA 2개사(A법인보험대리점/B법인보험대리점)에 대한 금융보안원점검 결과 관리자 ID/비밀번호 등이 유출 여타 GA 12개사에 대한 점검 진행 상황을 정리

 

(A법인보험대리점) 고객 임직원 908(고객 349, 임직원/설계사 559) 개인정보유출되었으며,

 

일부 고객정보(128)의 경우 가입보험계약종류, 보험회사, 증권번호, 보험료 신용정보주체보험가입* 내용판단할 수 있는 정보(신용정보)포함된 것으로 확인되었습니다.

 

* 보험가입 정보 보험금 지급 및 질병 관련 정보 등은 보유하지 않음

 

(B법인보험대리점) 고객 199 개인정보유출되었으며,

 

다만, 고객보험계약에 관한 거래정보 신용정보 유출없었던 것으로 확인되었습니다.

 

(여타 12개사) 손보협회를 통해 진행한 보험회사(위탁사)GA(수탁사) 점검(로그기록 분석) 결과, 1개사에서 개인정보 유출 정황 확인되었으며,

 

2개사에서는 침해 정황 확인(개인정보 유출 정황은 없음)

 

유출량은 매우 적은 것으로 추정되나 보다 정확실태파악위해 전문기관금융보안원을 통해 추가 검증 실시(12개사 전체 대상)할 예정입니다.

 

전반적인 침해실태 파악을 위해 솔루션의 서비스를 사용 중인 여타 회사(43개사)에 대해서도 이상 IP 접속 확인 등 필요

 

<개인(신용)정보 유출 현황>


회사명고객 정보임직원/설계사 정보합 계
A법인보험대리점349
(성명/주민번호/전화번호 등)
559
(성명/전화번호 등)
908
B법인보험대리점199
(성명/주민번호/전화번호 등)
- 199


향후 계획

 

󰊱개인(신용)정보 유출사실 고객 통지 및 2차 피해 예방 조치

 

정보 유출 GA보험회사로 하여금 관련 법령*에 따라 개인(신용)정보 유출사실 고객에게 조속히 개별 통지토록 하고,

 

* 신용정보법(39조의4 1) 개인정보보호법(34조 제1)

 

보험회사에게는 유출 개인(신용)정보관련2차 피해 예방* 위해 필요 조치를 취하도록 재차 요구할 계획입니다.

 

* 유출 정보를 악용한 보험계약대출(약관대출), 적립금 중도인출, 보험계약 해지변경 등이 발생하지 않도록 보험회사에 유의를 요구

 

󰊲피해상담센터 설치 및 업계 유의사항 안내

 

정보 유출 GA보험회사 피해상담센터* 설치하여 유출인한 피해 접수, 관련 제도 문의 등을 적극 상담대응할 예정이며,

 

* 고객 통지문에 안내 예정

 

추가 피해 예방을 위해 GA보험회사에 대한 ID/비밀번호 관리 강화, 보안 취약점 점검, 불필요고객정보 삭제, 솔루션에 대한 보안관리 강화 재차 요구*할 계획입니다.

 

* 향후 GA보험회사 검사 시 신용정보 관리실태를 보다 면밀히 살펴볼 방침

 

󰊳현장검사 및 유관기관과의 공조 지속

 

개인신용정보 유출 GA에 대한 현장검사를 실시하여 필요 조치 취할 계획이며,

 

향후에도 금융감독원금융보안원생명보험협회손해보험협회 빈틈 없는 대응을 위해 국가정보원, 개인정보보호위원회 유관기관 지속 공조소통해나갈 예정입니다.

 

개인정보보호법 위반과 관련해서는 이미 개인정보보호위원회의 조사가 진행 중이므로 사실관계가 보다 명확히 파악될 수 있도록 공조



보험소비자 당부사항

 

개인정보 유출로 인한 피해 예방하기 위해 다각적으로 노력 중이오니 보험소비자 여러분께서는 과도 우려불필요 오해지양하여 주시기 바라며,


다만, 피해 발생 가능성최대한 차단할 수 있도록 당부사항 필요 조치 주지이행하여 주시기 바람

 

󰊱개인정보 유출사실 통지를 빙자한 스미싱 등 유의

 

개인정보 유출사실 통지빙자스미싱* 등을 예방하기 위해 금번 개인정보 유출 관련 고객 통지(휴대폰 문자메시지/이메일 이용 예정) URL일체 포함하지 않을 예정입니다.

 

* 문자메시지(SMS)와 피싱(Phishing)의 합성어로 휴대폰 문자메시지를 통한 전자 금융사기를 통칭

 

보험소비자 여러분께서는 개인정보 유출 등을 언급하며 URL 링크클릭토록 유도하는 문자메시지 이메일수신하는 경우 절대 클릭하지 마시고 삭제하여 주시기 바랍니다.

 

아울러, 금융감독원금융보안원GA보험회사 등은 개인정보 유출 해소 등을 빌미 금전이나 (App) 설치 요구하지 않으니, 이러한 요구절대 응하지 않도록 유의하여 주시기 바랍니다.

 

󰊲유출 피해고객은 금융회사 홈페이지/(App) 비밀번호 변경 요망

 

유출개인정보활용하여 보험회사 등 금융회사 홈페이지/(App)접속, 금융거래 시도하는 행위우려*됩니다.

 

* 특히, 생년월일 등 개인정보로부터 유추할 수 있는 아이디, 비밀번호를 사용하는 경우

 

개인정보유출보험소비자 여러분께서는 홈페이지/(App) 접속을 위한 비밀번호 변경하여 주시기 바랍니다.

 

본 자료를 인용하여 보도할 경우에는 출처를 표기하여 주시기 바랍니다.(http://www.fss.or.kr)

다음검색
현재 게시글 추가 기능 열기

댓글

댓글 리스트
맨위로

카페 검색

카페 검색어 입력폼