카드결제기 관리업체 서버 통해 개인정보 1200만건 유출

입력 2014-03-04 17:24
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

신용카드 결제기를 관리·판매업체 서버에서 신용카드 결제정보와 회원가입 개인정보 약 1200만건이 유출된 것으로 나타났다.

광주 서부경찰서는 4일 카드결제기 가맹점에서 고객들이 신용카드로 결제한 450만건의 정보와 750만 건의 개인정보 등 약 1200만 건의 개인정보를 별다른 보안조치 없이 방치한 혐의로 금전등록기 판매·관리 업체 직원 최모(39)씨를 불구속 입건했다고 밝혔다.

경찰은 인터넷 포털 구글 검색에 특정 카드번호를 입력해 검색하면 해당 금전등록기 관리 업체의 백업서버에 접속된다는 첩보를 확보하고 수사에 나섰다.

실제 신용카드 번호 입력 결과 해당 신용카드로 결제한 내역과 결제장소, 일시, 할부 여부까지 상세히 알 수 있는 자료가 검색됐다는 것이 경찰측의 설명이다.

이 개인정보를 보기 위해 특정 미국내 아이피(IP) 주소에서 지속적으로 접속한 정황이 확인돼 2차 피해가 우려되고 있다. 경찰 수사결과, 이 주소에서 지난해 1월 부터 최근까지 한 달에 2~3차례씩 모두 20여 차례 이상 업체의 백업서버에 접속해 개인정보를 들여다 본 것으로 조사됐다.

이 같은 개인정보는 해당 금전등록기 관리업체가 백업서버에 엑셀 파일 등으로 저장해 관리한 내용으로 업체가 아무런 보안조치 없이 보관해 놓은 탓에 간단한 검색만으로도 외부에 쉽게 노출됐다.

경찰은 신용카드 결제정보와 이름, 주소, 연락처 등을 이용해 특히 피싱이나 스미싱에 이용될 가능성이 큰 것으로 보고 있다.

한편 지난 2010년 10여개 POS가맹점에서 고객정보가 유출돼 부정 사용되는 사고가 발생해 금감원과 여신전문금융협회가 POS 가맹점 단말기 보안강화 대책을 마련하겠다고 발표했지만 또 유출 사고가 발생해 비난을 면하기 어렵게 됐다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • [알림] 이투데이, '2024 CSR 영상공모전'... 27일까지 접수
  • 고프코어? 러닝코어!…Z세대가 선택한 '못생긴 러닝화'의 정체 [솔드아웃]
  • 단독 실손청구 전산화 구축비 분담률 손보 75 생보 25 가닥
  • 티메프 “12월까지 M&A”…성공은 ‘글쎄’
  • 통신 3사, 아이폰 16 시리즈 13일부터 사전 예약
  • "추석 연휴, 뭐 볼까"…극장은 베테랑2 '유일무이', OTT·문화행사는 '풍성'
  • 한글 적힌 화장품 빼곡...로마 리나센테 백화점서 확인한 'K뷰티 저력’ [가보니]
  • 단독 맘스터치, 국내서 드라이브스루 도전장…내달 석수역에 문 연다
  • 오늘의 상승종목

  • 09.13 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 77,767,000
    • -0.49%
    • 이더리움
    • 3,146,000
    • -1.16%
    • 비트코인 캐시
    • 441,900
    • -2.3%
    • 리플
    • 760
    • +4.97%
    • 솔라나
    • 179,900
    • -0.88%
    • 에이다
    • 479
    • +0.21%
    • 이오스
    • 667
    • -0.15%
    • 트론
    • 204
    • -1.92%
    • 스텔라루멘
    • 127
    • +0.79%
    • 비트코인에스브이
    • 63,800
    • -3.11%
    • 체인링크
    • 14,340
    • +0.7%
    • 샌드박스
    • 346
    • +0%
* 24시간 변동률 기준