모우다, '닥터론' 영업하는 온투업
업계 1위 PFCT도 공격받아… 보안 취약한 추석 노려

4일 금융권에 따르면 온투업체 모우다는 최근 고객 개인정보의 유출 가능성이 있다고 공지했다. 유출 가능성이 있는 개인정보는 성명, 이메일 주소, 휴대전화번호 등이다. 간편대출 서비스 신청자의 경우 대출 신청 및 실행 여부, KCB 신용점수, 연 소득, 당사 내부 신용등급 등이 유출됐을 수 있다.
모우다는 추석 연휴 기간이던 지난달 27일 정오부터 이튿날 새벽 2시까지 외부의 제3자가 자사 웹사이트에 불법으로 접근했으며, 특히 27일 밤 9시부터 이튿날 새벽 2시 사이에 개인정보가 유출됐을 가능성이 있다고 설명했다.
이에 회사는 27일 오후 1시30분 이상 징후를 발견하고 IP와 우회로 차단 등 조치를 진행했다.
모우다는 "비밀번호가 유출됐을 가능성은 매우 낮다. 입출금·투자·상환 등 금융거래에 대한 영향도 발견되지 않았다"면서도 "다만 예방 차원에서 비밀번호 변경을 권장한다"고 밝혔다.
대출 잔액 기준으로 업계 1위인 PFCT도 지난달 27일 오전 3시30분쯤 외부의 불법적인 공격으로 302명의 고객정보가 유출됐다. 유출된 정보에는 이름, 주민등록번호, 전화번호 등이 포함된 것으로 전해졌다.
PFCT 관계자는 "새벽에 공격이 시도된 직후 바로 대응했다"며 "사람의 경우 공격이 막히면 대기가 발생하는데 이번엔 막혔는데도 계속 뚫고 들어오려는 패턴에서 AI 공격으로 추정된다"고 설명했다.
AI를 이용한 금융권 공격은 시중은행을 넘어 2금융권인 저축은행과 캐피탈까지 확산했다. 특히 온투업계는 다른 금융권에 비해 인력과 자본이 적어 보안에서 상대적으로 취약할 수밖에 없다.
한편 금융당국은 이날 오후 이억원 금융위원장 주재로 '전 금융권 긴급 점검회의'를 개최했다. 금융당국과 침해사고가 발생했던 KB국민·신한·하나·부산은행, 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융회사의 CEO(대표이사)가 전원 참석했다.