웰컴금융그룹. SGI서울보증.
웰컴금융그룹. SGI서울보증.

| 스마트에프엔 = 김준하 기자 | SGI서울보증과 웰컴금융그룹을 겨냥한 랜섬웨어 공격이 잇따르면서 금융당국이 피해 기관들에 대한 현장 검사에 착수했다. SGI서울보증 사태가 벌어진 지 한 달도 안 돼 웰컴금융 계열사까지 공격받자, 금융권 보안 전반에 대한 우려가 커지고 있다.

21일 금융권에 따르면, 금융감독원은 최근 랜섬웨어 피해를 입은 웰컴금융 계열 대부업체 웰릭스에프앤아이대부에 대한 현장 검사를 시작했다. 해당 업체는 웰컴저축은행 등으로부터 부실채권(NPL)을 매입해 추심하는 역할을 하고 있다. 

랜섬웨어는 사용자의 데이터나 시스템을 암호화하거나 잠그고, 이를 풀기 위해 금전을 요구하는 악성 소프트웨어다.

웰컴금융 측은 고객의 개인정보가 유출되지 않았다고 주장하고 있다. 다만 실제 피해 여부는 포렌식 분석 등을 통해 확인될 전망이다. 랜섬웨어 공격은 웰릭스에프앤아이대부 소속 직원의 PC를 통해 이뤄졌으며, 회의 자료 일부가 유출된 것으로 알려졌다.

한편 금감원은 이번 주부터 SGI서울보증에 대해서도 현장 검사에 들어갔다. 지난달 SGI서울보증 역시 해커 조직의 공격을 받아 전산 시스템에 장애를 겪었다. 당시 유출된 보험 데이터가 해커에 의해 다크웹을 통해 공개될 가능성이 제기되며 파장이 일었다.

이번 공격의 배후로 지목된 러시아계 해커 조직은 웰컴금융에서 1.024테라바이트(TB)에 달하는 데이터를 확보했다고 주장했으며, SGI서울보증을 해킹했던 조직은 보험 데이터를 조만간 공개하겠다고 예고한 바 있다.

관련기사
저작권자 © 스마트에프엔 무단전재 및 재배포 금지