SGI 이어 웰컴금융도 해킹 공격…고객정보 유출 우려

윤중현 기자 / 기사승인 : 2025-08-20 16:04:47
  • -
  • +
  • 인쇄
랜섬웨어 공격 피해 확인...러시아계 해커 조직 소행 주장
사이버 보안 경각심 고조...회사 측 "현재까지 유출 확인 안돼"

[메가경제=윤중현 기자] 예스24, SGI서울보증에 이어 웰컴금융그룹까지 랜섬웨어 해킹 공격을 당하면서 금융권 전반에 사이버 보안 우려가 확산되고 있다.

 

20일 금융권에 따르면 웰컴금융그룹 계열 대부업체인 웰릭스에프앤아이대부가 최근 해외 해커 조직의 랜섬웨어 공격을 받아 고객 정보 유출 여부를 확인 중이다. 

 

▲서울 구로구 웰컴금융그룹 본점 [사진=웰컴저축은행]

 

웰컴금융그룹은 이달 초 공격 사실을 파악한 뒤 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 피해 사실을 알렸으며, 금융당국에도 이를 보고했다. 아울러 다른 계열사로 피해가 확산됐는지 점검을 진행하고 있다.

 

러시아계 해커 조직은 다크웹을 통해 자신들의 소행임을 주장하며, “웰컴금융그룹 모든 고객의 데이터베이스를 확보했다”고 밝혔다. 

 

이들은 고객 이름, 생년월일, 주소, 계좌, 이메일 등 민감한 개인정보가 포함돼 있다고 주장하면서, 웰컴금융그룹이 정보 보호에 무책임했다고 비난했다. 

 

해당 조직은 1.024TB(테라바이트) 규모, 약 132만 개의 파일을 확보했다고 주장하며 내부 문서로 추정되는 일부 자료를 다크웹에 공개했다. 다만 웰컴금융은 공개된 자료가 고객 정보가 아닌 회의 문서나 품의 서류 등이라고 설명했다.

 

랜섬웨어는 시스템에 악성코드를 침투시켜 파일을 암호화한 뒤, 이를 해제하는 대가로 금전을 요구하는 방식의 공격이다.

 

웰컴금융그룹 관계자는 “현재 복구 작업을 진행 중이며, 핵심 네트워크 인프라는 피해를 입지 않았다”며 “현재까지 개인정보 유출은 확인되지 않았고, 추가 발견 시 적극 조치할 계획”이라고 설명했다. 

 

한편, 금융권에서는 만약 부실채권(NPL) 매각을 통해 대부업체로 이관된 저신용자의 정보가 유출될 경우 피해 규모가 클 수 있다는 우려도 제기되고 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

GS25 ‘에드워드 리 김치전 스낵’, 표절 논란
[메가경제=이상원 기자] GS리테일이 운영하는 편의점 GS25가 야심 차게 선보인 ‘에드워드 리 김치전 스낵’이 출시 직후 더담믐의 ‘김칩스’를 표절했다는 의혹에 휩싸이며 논란이 일고 있다.자금력과 유통망을 갖춘 대기업의 전형적인 ‘미투(Me-too)’ 상술로 스타트업이 심각한 피해를 입고 있다는 지적이 나오면서 적잖은 파장이 예상된다.20일 업계에 따르면

2

엔씨소프트, '아이온2' 불법 프로그램 이용자 2차 법적 대응
[메가경제=이상원 기자] 엔씨소프트는 20일 서울 강남경찰서에 불법 프로그램(매크로)을 사용한 아이온2 이용자 7인에 대한 고소장을 제출했다고 밝혔다. 지난 2025년 12월 12일 불법 매크로 프로그램 이용자 5인에 대한 형사 고소에 이어 두 번째 법적 대응이다. 엔씨소프트는 피고소인 7명이 아이온2에서 허용하지 않는 불법 프로그램을 반복적으로 사용하며

3

스마일게이트, ‘타이베이 게임쇼 2026’ 참가
[메가경제=이상원 기자] 스마일게이트는 글로벌 게임 플랫폼 스토브가 오는 29일부터 2월 1일까지 대만 타이베이 난강 잔란관에서 열리는 ‘타이베이 게임쇼(Taipei Game Show) 2026’에 참가한다고 20일 밝혔다. 타이베이 게임쇼는 지난 2003년부터 매년 개최돼 온 아시아 태평양 지역 대표 종합 게임 행사로, 매년 35만 명 이상의 관람객이 방

HEADLINE

더보기

트렌드경제

더보기