본문 바로가기 메뉴 바로가기 검색 바로가기

현대캐피탈, '고객 신용정보'까지 해킹 당해

신용정보 해킹 안당했다던 현대캐피탈 머쓱

국내 최대 캐피탈 업체인 현대캐피탈이 일부 고객의 신용등급, 비밀번호 등 신용정보까지 해킹당한 것으로 확인돼 파문이 확산되고 있다.

10일 현대캐피탈에 따르면, 해킹 당한 42만명의 고객 피해상황을 조사한 결과 일부 고객의 신용등급 등 신용정보까지 해킹 당한 사실이 확인됐다.

또 고객 1만3천여명의 프라임론패스 번호와 비밀번호도 해킹됐을 가능성이 큰 것으로 알려졌으며 시간이 지나면서 추가 정보유출 가능성을 배제할 수 없는 상황이다.

현대캐피탈은 프라임론패스 번호와 비밀번호가 해킹된 것으로 추정되는 고객에게는 전화 등을 통해 사실을 알리고 패스 재발급을 권유한다는 방침이다.

앞서 현대캐피탈은 고객 42만명의 이름, 주민등록번호, 휴대전화 번호, 이메일 주소 등만 해킹당했을 뿐 개인 신용정보는 유출되지 않았다고 주장했었다. 이는 전체 고객 180만명의 23% 정도에 해당하는 것이다.
박태견 기자

관련기사

댓글이 8 개 있습니다.

  • 0 1
    웃기는조선

    데이터 암호화 기법은 서버에 부하 엄청주게되는거는 현실이지만 현대캐피털이 의지가 있다면 해결가능할수있음 유출되도 소용없게하려면

  • 0 0
    3년전에

    옥션 사고때는 천팔백만명의 주민번호와 계좌정보 실명이 유출됐었는데, 이번에 해킹된거 합치면 대한민국 성인중에 주민등록번호 노출안된 국민은 한명도 없겠네요.

    다른곳도 아니고 금융기관이나 쇼핑몰같이 개인의 금융정보를 취급하는곳이 이런사고를 일으키는건 정말 문제네요. 내부소행보단 협력업체 마케팅을 통해서 유출됐을 가능성이 더 커보입니다

  • 0 1
    웃기는조선

    우리나라는 activ-x때문에 않되는거야 자바애플릿을 사용하거나 브라우저 확장플러그인을 써서 액티브엑스처럼 관리자권한을 주는 방식을 않쓰고 사용자와 카드사간에 정보를 ssl망에서 확장된 tsl망을 통해서 전송하면되잖어 거기에 일회용암호번호로 본인인증먼저 받으면되구 3g망은 보안이되니깐 휴대폰으로할땐 그망을 쓰고 와이브로망은 무선ap도 인증제로하면될것

  • 0 1
    웃기는조선

    본인 신원확인 한번만하고 일회용암호시스템마냥 원래고객정보의 원래 한글로된정보는 삭제하고 원본정보를 숫자데이터화해서 암호화처리해서 그변조된번호만 서버에 저장하고선 관리를하였다면 좋았을텐데요 물론 협력회사나 여타 제휴회사에서도 그러한 원본데이터말고 변조된 데이터를 가지고 마케팅에 활용하는 운용상의 기법이개선되야겠죠

  • 0 1
    웃기는조선

    앞으로는 휴대폰otp나 금융권에서 쓰는 otp카드로만 접속하게하는 개선책을 마련해야겠죠 그 고객들은 비번을 바꾸게 문자로 독려하구요 이것도 해킹사기치려나 ? 고객들은 골치아프지만 otp카드를 지급을 받던지 휴대폰otp 애플리케이션이 임베디드된하드웨어형태의 암호칩있거든요 그칩을 현대카드에서 택배로 받던지해서 새로 칩삽입후에 로그인과 결제정보창띄우면되겠죠

  • 0 1
    웃기는조선

    raw데이터부터 데이터베이스 암호화sw를 고객주소 명단 전화번호 주민번호 같은 거를 원천암호화하는 프로그램을 미리 구매해서 사용했더라면 고객사과와 변상을 않했을텐데요 그리고 휴대폰otp를 사용하게 앞으로는 하였으면 좋겠네요 5천만원이하고객들도요 그런거를 수정해서 개선하면 고객이탈이 줄어들겠죠 일회용암호로 접속하게하는시스템 별로 돈도많이않드는데요

  • 2 0
    미래예측

    돈놀이나 하더니 보안은 엉망이구만. 망해도 상관 없다.

  • 2 0
    김보라

    보안에 투자 좀 하지.

↑ 맨위로가기