SGI 이어 웰컴금융도 해킹 공격…고객정보 유출 우려

윤중현 기자 / 기사승인 : 2025-08-20 16:04:47
랜섬웨어 공격 피해 확인...러시아계 해커 조직 소행 주장
사이버 보안 경각심 고조...회사 측 "현재까지 유출 확인 안돼"

[메가경제=윤중현 기자] 예스24, SGI서울보증에 이어 웰컴금융그룹까지 랜섬웨어 해킹 공격을 당하면서 금융권 전반에 사이버 보안 우려가 확산되고 있다.

 

20일 금융권에 따르면 웰컴금융그룹 계열 대부업체인 웰릭스에프앤아이대부가 최근 해외 해커 조직의 랜섬웨어 공격을 받아 고객 정보 유출 여부를 확인 중이다. 

 

▲서울 구로구 웰컴금융그룹 본점 [사진=웰컴저축은행]

 

웰컴금융그룹은 이달 초 공격 사실을 파악한 뒤 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 피해 사실을 알렸으며, 금융당국에도 이를 보고했다. 아울러 다른 계열사로 피해가 확산됐는지 점검을 진행하고 있다.

 

러시아계 해커 조직은 다크웹을 통해 자신들의 소행임을 주장하며, “웰컴금융그룹 모든 고객의 데이터베이스를 확보했다”고 밝혔다. 

 

이들은 고객 이름, 생년월일, 주소, 계좌, 이메일 등 민감한 개인정보가 포함돼 있다고 주장하면서, 웰컴금융그룹이 정보 보호에 무책임했다고 비난했다. 

 

해당 조직은 1.024TB(테라바이트) 규모, 약 132만 개의 파일을 확보했다고 주장하며 내부 문서로 추정되는 일부 자료를 다크웹에 공개했다. 다만 웰컴금융은 공개된 자료가 고객 정보가 아닌 회의 문서나 품의 서류 등이라고 설명했다.

 

랜섬웨어는 시스템에 악성코드를 침투시켜 파일을 암호화한 뒤, 이를 해제하는 대가로 금전을 요구하는 방식의 공격이다.

 

웰컴금융그룹 관계자는 “현재 복구 작업을 진행 중이며, 핵심 네트워크 인프라는 피해를 입지 않았다”며 “현재까지 개인정보 유출은 확인되지 않았고, 추가 발견 시 적극 조치할 계획”이라고 설명했다. 

 

한편, 금융권에서는 만약 부실채권(NPL) 매각을 통해 대부업체로 이관된 저신용자의 정보가 유출될 경우 피해 규모가 클 수 있다는 우려도 제기되고 있다.

  • 진짜일까요? 공유하기 전, 한 번 더 확인하세요.
  • 모두에게 열린 디지털 세상, 누구도 소외되지 않도록.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

윤중현 기자
윤중현 기자

기자의 인기기사

뉴스댓글 >

최신기사

1

강원랜드, 사북 탄광 역사 품은 ‘M650’ 10월 개관…산업유산의 문화공간 전환
[메가경제=심영범 기자]강원랜드가 사북 탄광의 역사와 노동의 기억을 보존한 복합문화공간 ‘M650’의 정식 개관을 앞두고 막바지 준비에 들어갔다. 폐광 이후 남겨진 산업시설을 철거하는 대신 원형을 보존해 새로운 문화·관광 자원으로 활용한다는 점에서 지역 산업유산의 활용 사례로 주목된다. 강원랜드는 오는 10월 1일 M650을 정식 개관한다고 15일 밝혔다.

2

한국지역난방공사, ‘2026 대한민국 에너지대전’ 참가…P2H·스마트 열관리 등 미래 청사진 공개
[메가경제=박성태 기자] 한국지역난방공사(이하 한난)가 국내 최대 규모의 에너지 종합 전시회에서 탄소중립 시대를 이끌 차세대 집단에너지 솔루션과 탈탄소 기술 비전을 선보인다. 한난은 오는 9월 16일부터 18일까지 사흘간 부산 벡스코(BEXCO) 제1전시장에서 열리는 ‘2026 대한민국 에너지대전’에 참가한다고 15일 밝혔다. 이번 행사는 국가 기후위기

3

SKT, GSMA RCS 그룹 대면 표준화 회의…"AI·메시징 서비스 결합 논의"
[메가경제=황성완 기자] SK텔레콤이 인공지능(AI) 시대를 맞아 ‘문자’의 역할을 재정의한다. AI의 업무 수행 역량이 예약·결제 등 실제 행동으로 확장하는 점을 고려해, AI 에이전트가 실행을 앞두고 이용자의 최종 의사결정을 받는 채널로 메시징을 활용하겠다는 구상이다. SKT는 15일부터 오는 18일까지 서울 SKT 타워에서 세계이동통신사업자연합회(GS

HEADLINE

더보기

트렌드경제

더보기