KPI뉴스 - 다크웹 유출 카드정보 3만여 건이 유효…"부정사용 아직 없다"

  • 흐림홍천23.3℃
  • 흐림청송군23.7℃
  • 흐림상주23.8℃
  • 흐림정선군21.7℃
  • 비부산26.2℃
  • 흐림의령군25.6℃
  • 흐림춘천24.4℃
  • 흐림장흥26.7℃
  • 흐림영주22.6℃
  • 구름많음동두천25.2℃
  • 맑음남원24.4℃
  • 맑음영광군27.4℃
  • 흐림세종24.8℃
  • 맑음고창27.1℃
  • 흐림서청주24.1℃
  • 구름많음광양시26.0℃
  • 흐림철원23.2℃
  • 흐림대관령19.3℃
  • 흐림진주25.4℃
  • 흐림대구25.6℃
  • 흐림이천23.8℃
  • 흐림영덕23.1℃
  • 흐림백령도21.7℃
  • 흐림김해시25.9℃
  • 구름많음임실24.4℃
  • 흐림양산시26.2℃
  • 흐림제천22.1℃
  • 비청주25.7℃
  • 구름많음합천26.1℃
  • 구름많음거창24.2℃
  • 구름많음성산27.5℃
  • 구름많음원주24.0℃
  • 구름많음대전25.1℃
  • 흐림부여25.9℃
  • 흐림완도26.3℃
  • 구름많음서울25.4℃
  • 구름많음추풍령23.6℃
  • 흐림울산25.3℃
  • 맑음목포28.0℃
  • 구름많음산청24.9℃
  • 흐림서귀포28.6℃
  • 맑음고산27.4℃
  • 구름많음보성군26.3℃
  • 구름많음흑산도27.1℃
  • 흐림동해23.2℃
  • 흐림거제26.5℃
  • 맑음광주26.1℃
  • 흐림파주24.1℃
  • 흐림군산26.5℃
  • 맑음진도군26.5℃
  • 흐림영천24.1℃
  • 흐림속초23.4℃
  • 구름많음인천27.0℃
  • 흐림강진군26.8℃
  • 흐림북창원26.4℃
  • 흐림통영26.4℃
  • 구름많음수원25.3℃
  • 구름많음강화25.7℃
  • 흐림의성25.0℃
  • 흐림보령26.5℃
  • 흐림울진23.8℃
  • 맑음고창군26.5℃
  • 흐림금산25.3℃
  • 흐림북춘천24.3℃
  • 맑음제주28.9℃
  • 구름많음정읍26.2℃
  • 흐림구미25.6℃
  • 흐림울릉도22.5℃
  • 흐림양평24.2℃
  • 흐림천안24.8℃
  • 구름많음장수23.8℃
  • 흐림북부산26.2℃
  • 구름많음서산25.9℃
  • 흐림영월22.6℃
  • 흐림충주24.0℃
  • 구름많음남해26.1℃
  • 흐림문경23.4℃
  • 구름많음부안26.3℃
  • 흐림보은23.6℃
  • 흐림여수27.4℃
  • 흐림밀양26.4℃
  • 흐림인제23.1℃
  • 구름많음경주시24.6℃
  • 구름많음순천24.2℃
  • 흐림전주26.4℃
  • 구름많음함양군24.4℃
  • 구름많음창원26.2℃
  • 흐림태백20.3℃
  • 흐림북강릉21.8℃
  • 구름많음순창군25.4℃
  • 흐림봉화22.2℃
  • 흐림해남27.4℃
  • 비홍성26.6℃
  • 구름많음고흥27.3℃
  • 흐림강릉22.3℃
  • 비안동23.2℃
  • 흐림포항24.8℃

다크웹 유출 카드정보 3만여 건이 유효…"부정사용 아직 없다"

남궁소정 Google구글에서 선호하는 출처로 추가
기사승인 : 2020-12-09 21:14:01
카드정보 3만6000건 중 1만3000건 출처 확인 안돼
"이랜드그룹 랜섬웨어 공격과 연관성은 아직 몰라"
금융위원회는 최근 다크웹에 공개된 10만 건의 카드정보를 분석한 결과 약 3만6000건이 유효한 카드정보인 것으로 파악됐다고 9일 밝혔다. 이 중 2만3000건은 과거 불법 유통됐던 사실이 확인됐지만, 1만3000건(전체의 13%)은 출처가 확인되지 않았다.

나머지 약 6만4000건은 재발급·사용정지, 유효기간 경과 등으로 사용할 수 없는 카드정보였다.

▲ 금융위원회 [뉴시스]

금융위에 따르면 미상의 해커는 지난달 22일 이랜드그룹에 대해 랜섬웨어 공격을 시행한 뒤 4000만달러(약 445억 원)를 대가로 요구했다. 이랜드그룹이 이에 응하지 않자 지난 3일 다크웹에 약 10만 건의 카드정보를 공개했다.

랜섬웨어는 사용자 컴퓨터의 데이터를 암호화한 뒤 이를 풀어주는 대가로 돈을 요구하는 악성코드다. 다크웹은 특수한 브라우저를 사용해야만 접속할 수 있는 웹사이트를 가리킨다.

이랜드 측은 카드정보 등은 이번 공격과 무관한 다른 서버에 암호화해 관리한다면서 해커가 공개한 정보는 허위 정보일 것으로 보인다고 발표한 바 있다.

금융위 관계자는 "출처가 확인되지 않은 1만3000건의 정보가 이랜드 전산망에서 탈취된 것인지는 아직 확인되지 않았다"고 말했다. 당국은 이번 카드정보 불법 유통과 관련해 지금까지 부정 사용이 이뤄진 사례는 없는 것으로 파악하고 있다.

공개된 카드정보에는 카드번호와 유효기간 등이 포함돼 있다. 하지만 비밀번호나 온라인 결제를 위한 CVV(CVC) 정보 등은 없고 오프라인에서 카드 결제 시 IC카드 단말기 이용이 의무화돼 있으므로 공개된 정보만으로 카드를 부정하게 사용하기는 어려울 것이라는 게 금융위 설명이다.

만약 부정 사용이 발생하면 관련 법령에 따라 금융사가 소비자 피해를 전액 보상한다.

KPI뉴스 / 남궁소정 기자 ngsj@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]