정보 유출 2차 피해 우려…카드 긁자마자 인터넷에 내 정보가 '줄줄'

입력 2014-03-04 21:41 수정 2014-03-18 15:00
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

정보 유출 2차 피해 우려

▲대규모 고객 정보가 유출된 KB국민·롯데·NH농협카드 등 3개사에 대해 17일부터 3개월의 영업정지가 내려진 가운데 이날 서울시내 한 은행에 영업정지 관련 안내문이 붙어 있다. (사진=연합뉴스)
신용카드 정보유출 사건이 다시 발생했다. 이번에는 매장마다 있는 POS장비(Point of sales)에 카드를 읽기만해도 개인정보가 줄줄 새어 나갔다.

POS장비 관리업체는 고객의 정보를 특별한 보안장치 없이 인터넷 상에서 검색이 가능하도록 방치했다. 이미 이 정보를 대거 빼간 정황도 포착되면서 심각한 2차 피해도 예상된다.

광주 서부경찰서는 4일 서울·경기지역에서 신용카드 결제기를 판매·관리하는 모 업체에서 카드결제정보 등 고객 개인정보가 포함된 파일이 유출된 정황을 확보하고 관리자 최모(39)씨를 개인정보보호법 위반 혐의로 불구속 입건했다.

경찰에 따르면 최씨는 카드결제기 가맹점에서 고객들이 신용카드를 결제한 450만 건의 정보와 750만 건의 개인정보 등 약 1200만 건의 개인정보를 수집하고, 이를 보호하기 위한 관리·기술적 보안 조치를 하지 않은 혐의다. 이 업체의 POS장비는 주로 중·소규모의 체인점 등에서 이용했다.

해당 업체의 POS장비에서 기록된 개인정보는 표준보안 프로그램(신용카드거래정보저장 금지, 중요거래정보 암호화)으로 보호됐어야 했지만, 접근을 제한하는 장치가 아무것도 없었다. 구글 등 검색엔진에서 간단한 검색만으로도 1200여건에 달하는 개인정보를 손쉽게 빼낼 수 있었다.

경찰은 해당 정보가 대거 유출된 정황도 포착했다. 지난해 1월부터 최근까지 총 20여차례 이상 미국의 한 아이피 주소에서 지속적으로 이 업체의 서버에 접속해 결제관련 파일 등 개인정보를 빼간 것으로 확인됐다.

경찰 관계자는 "2차 피해가 심각하게 우려되는 상황"이라며 "해외에서는 신용카드 번호만으로도 결제가가능한 곳도 있어 악용의 위험서잉 높다"고 지적했다.

한편 금융감독원과 여신금융협회는 공동명의로 지난2010년 8월 'POS 가맹점 단말기 보안강화' 조치를 발표했지만 이번 사건으로 무용지물이 됐다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • [알림] 이투데이, '2024 CSR 영상공모전'... 27일까지 접수
  • 고프코어? 러닝코어!…Z세대가 선택한 '못생긴 러닝화'의 정체 [솔드아웃]
  • 단독 실손청구 전산화 구축비 분담률 손보 75 생보 25 가닥
  • 티메프 “12월까지 M&A”…성공은 ‘글쎄’
  • 통신 3사, 아이폰 16 시리즈 13일부터 사전 예약
  • "추석 연휴, 뭐 볼까"…극장은 베테랑2 '유일무이', OTT·문화행사는 '풍성'
  • 한글 적힌 화장품 빼곡...로마 리나센테 백화점서 확인한 'K뷰티 저력’ [가보니]
  • 단독 맘스터치, 국내서 드라이브스루 도전장…내달 석수역에 문 연다
  • 오늘의 상승종목

  • 09.13 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 77,829,000
    • -0.35%
    • 이더리움
    • 3,150,000
    • -0.91%
    • 비트코인 캐시
    • 441,900
    • -2.3%
    • 리플
    • 759
    • +4.83%
    • 솔라나
    • 180,100
    • -0.72%
    • 에이다
    • 478
    • +0%
    • 이오스
    • 667
    • -0.15%
    • 트론
    • 202
    • -2.42%
    • 스텔라루멘
    • 127
    • +0.79%
    • 비트코인에스브이
    • 63,650
    • -3.19%
    • 체인링크
    • 14,340
    • +0.63%
    • 샌드박스
    • 346
    • +0%
* 24시간 변동률 기준