GA 해킹사고 발생..전산솔루션 해킹이 원인

2025-04-28 16:31
  • 카카오톡
  • 네이버 블로그
  • url
지넥슨의 전산솔루션서 하나금융파인드와 유퍼스트 유출 정황 확인
금감원 “일부 GA서 침해사고 정황 확인, 조사 분석 진행 중”


[보안뉴스 조재호 기자] 금융당국이 최근 법인보험대리점(GA·General Agency) 2곳에서 해킹 사고가 발생한 정황을 확인하고 사태 파악에 나섰다. 해당 GA는 하나금융파인드와 유퍼스트로 확인됐다. GA업계 전반에 전산솔루션을 공급한 지넥슨의 관리자 계정이 해킹당하며 발생한 것으로 파악됐다.


[자료: 연합뉴스]

28일 금융권에 따르면 하나금융파인드와 유퍼스트에 해킹 사고가 발생해 금융당국이 사태 파악에 나섰다. 하나금융파인드는 하나손해보험의 자회사형 GA다.

해킹 사고는 22일 GA 업계에 전산솔루션을 공급한 IT회사 지넥슨의 영업지원시스템 관리자 계정의 로그인 정보가 노출되면서 발생한 것으로 파악됐다.

현재 GA사는 서버관리자의 패스워드 변경이나 의심 IP 접근을 차단하고, 사용자 계정에 대한 2차 인증 설정을 강제하는 등 보안 강화 초동조치를 진행했다.

다만, 지넥슨의 영업지원 시스템을 대부분 GA가 사용하는 만큼 다른 GA사의 정보 유출 가능성에 대한 우려의 목소리가 높다. 지난해 7월 지넥슨은 한국보험대리점협회와 IT 고도화·GA 업무지원 플랫폼 개발을 위한 업무협약을 체결한 바 있다.

금융감독원은 “일부 GA에 대한 침해사고(시스템 해킹) 발생 정황이 확인됐으며, 침해 사고가 보험영업지원 IT서비스 전문업체에서 비롯됐다는 정황도 확인돼 현재 금융보안원의 침해사고 조사・분석이 진행 중이다”라고 밝혔다.

이어 “현재까지는 침해사고 발생 정황만 확인되었고, 고객정보의 유출 여부는 확인되지 않은 상태다”라고 했다.

금감원은 해당 GA에 시스템 분리 및 차단 등 피해 확산 방지 조치와 소관 기관에 대한 신고 등을 진행하도록 했다. 고객정보 유출사실이 확정되는 경우, 신속히 통지할 수 있도록 사전 준비를 요구했다.

아울러 모든 GA와 보험사에 대해 보안 취약점을 자체 점검하고, 불필요한 고객정보는 삭제할 것을 지시했다.

금감원은 정보 유출이 확인될 경우, 생명보험협회와 손해보험협회에 종합상담센터를 설치해 2차 피해 신고 접수 및 관련 제도 안내를 지원할 계획이다. 또 사고 원인이 파악되면 GA와 보험사에 재발 방지 대책을 마련하고 이를 이행토록 할 방침이다.

[조재호 기자(sw@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 유니뷰

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 다누시스

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 동양유니텍

    • 다후아테크놀로지코리아

    • 트루엔

    • 경인씨엔에스

    • 세연테크

    • 성현시스템

    • 포엠아이텍

    • 프로브디지털

    • 넥스트림

    • 지엠케이정보통신

    • 위트콘

    • 솔텍인포넷

    • 한드림넷

    • 펜타시큐리티

    • 스카이하이 시큐리티

    • 쿼드마이너

    • 샌즈랩

    • 넷위트니스

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네티마시스템

    • 케이제이테크

    • 알에프코리아

    • 혜성테크원

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 케비스전자

    • 인더스비젼

    • 제네텍

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 알씨

    • 에이앤티글로벌

    • 미래시그널

    • 신화시스템

    • 레이어스

    • 메트로게이트
      시큐리티 게이트

    • 모스타

    • 보문테크닉스

    • 이스트컨트롤

    • 현대틸스
      팬틸트 / 카메라

    • 한국씨텍

    • 아이원코리아

    • 엘림광통신

    • 구네보코리아

    • 포커스에이아이

    • 티에스아이솔루션

    • 글로넥스

    • 이엘피케이뉴

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기