경보2026년 10월 1일· 데일리시큐
신한은행 인증 우회로 2만5천여 명 정보유출 확인…슈퍼SOL·땡겨요와는 무관
핵심 요약
신한은행에서 외부 인증 우회 공격으로 고객 약 2만5천여 명의 개인·신용정보가 유출되는 사고가 발생했습니다. 공격자는 비정상적인 방법으로 인증 메커니즘을 우회하여 대출 신청 관련 정보, 주민등록번호, CI 등 민감한 고객 정보에 접근했습니다. 이는 접근 통제(A01:2021 – Broken Access Control) 및 인증 체계의 취약점을 악용한 것으로 판단됩니다. IT 감사인은 유사한 인증 우회 취약점 존재 여부, 접근 통제 정책의 적정성, 그리고 개인정보 유출 사고 대응 절차의 실효성을 즉시 점검해야 합니다.
개선 권고안
- ✔기술적 조치모든 서비스에 대해 인증 메커니즘의 견고성을 재검토하고, 다단계 인증(MFA) 도입 및 세션 관리 보안 강화를 통해 인증 우회 공격에 대한 방어 체계를 고도화해야 함을 권고함.
- ✔기술적 조치민감 개인정보(주민등록번호, CI 등) 저장 시 강력한 암호화 알고리즘을 적용하고, 접근 권한을 최소화하며, 접근 로그를 상시 모니터링하여 비정상적인 접근 시도를 즉시 탐지하고 차단할 수 있는 시스템을 구축 및 적용해야 함을 권고함.
- ✔관리적 조치개인정보 유출 사고 발생 시 '개인정보 보호법' 및 '전자금융감독규정' 등 관련 법규에 의거하여 정보주체 및 관계 기관에 대한 통지 및 신고 절차를 명확히 수립하고, 비상 연락망을 최신화하여 신속하고 정확한 사고 대응이 이루어질 수 있도록 정기적으로 훈련 및 점검할 것을 권고함.
- ✔관리적 조치모든 시스템 및 서비스에 대한 정기적인 취약점 점검 및 모의 해킹을 통해 인증 우회와 같은 잠재적 보안 취약점을 사전에 식별하고 제거하는 프로세스를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →감사 실무로 잇기
