• 페이스북
  • 트위터
  • 유튜브

예가람저축은행, 고객 개인정보 5만건 유출…4분의 1 털렸다

등록 2026.10.09 21:19:30

성명·전화번호·계좌번호·주소·주민번호 등 5만24건 유출

9일 예가람저축은행 홈페이지 공지 *재판매 및 DB 금지

9일 예가람저축은행 홈페이지 공지 *재판매 및 DB 금지


[서울=뉴시스] 이정필 기자 = 예가람저축은행에서 고객 개인정보가 5만건 넘게 유출된 것으로 드러났다. 전체 고객 20만명 중 4분의 1에 해당하는 규모다.

9일 개인정보보호위원회가 국회 정무위원회 소속 조국혁신당 김형연 의원실에 제출한 자료에 따르면, 예가람저축은행이 개보위에 제출한 신고서에 적힌 유출 항목은 고객 성명과 전화번호, 계좌번호, 주소, 주민등록번호 등이다. 규모는 5만24건에 달한다.

앞서 예가람저축은행이 홈페이지에 올린 개인정보 유출 사실 통지 안내 및 사과문에는 성명·생년월일·연락처만 공지했다. 금융감독원에 보고한 침해사고 내역에는 유출 항목 없이 개인(신용) 정보 유출(확인 중)으로만 기재됐다.

유출 경위는 홈페이지 시스템의 웹 취약 (웹셸)과 메모리 덤프로 기재했다. 웹셸은 해커가 취약점을 통해 서버에 몰래 올려 원격 조종을 하는 데 쓰는 프로그램을 말한다.

이날 기준 사측은 현재까지 유출된 개인정보 항목이 성명, 생년월일, 연락처(전화번호 또는 휴대폰번호), 개좌번호, 거래내역, 발급일자, 만료일자, 주민등록번호, 직장명, 입사일, 일련번호, 주소라고 게재했다. 사실상 고객의 민감한 개인정보가 대부분 유출된 셈이다.

앞서 사측은 4만명의 고객 정보가 유출된 것으로 추정되는 상황에서 총 고객 수가 20만명 규모라고 밝힌 바 있다. 이번에 5만건 이상이 유출된 것으로 나타나면서 4분의 1 규모가 털린 셈이다. 이는 이번 인공지능(AI) 해킹 사태에서 시중은행 중 최다로 발생한 신한은행의 고객 정보유출 2만5727건을 약 2배 웃도는 수치다.

김형연 의원은 "개인정보보호법이 유출 사실을 지체 없이 알리도록 한 것은, 사고를 아는 쪽이 피해를 입을 사람에게 알려 피해확산을 선제적으로 차단하기 위한 조치"라며 "예가람저축은행이 주민등록번호와 계좌번호, 주소의 유출 사실을 정부에 신고해 놓고도 고객 안내문에서 이를 빠뜨린 것은 매우 유감"이라고 지적했다.

김 의원은 "정부는 주민등록번호 암호화 여부 등 필요한 안전조치가 제대로 이뤄졌는지 확인하고, 2 차 피해를 막을 대책을 꼼꼼히 챙겨야 한다"고 강조했다.


◎공감언론 뉴시스 [email protected]

많이 본 기사