롯데카드의 해킹 사고 피해규모가 예상보다 큰 것으로 파악되면서 파장이 커지고 있다. 서울 중구 롯데카드 본사 모습. /연합

회원 960만여명을 보유한 롯데카드의 ‘해킹 사고’ 피해 규모가 예상보다 훨씬 큰 것으로 파악되면서 파장이 확산되고 있다. 피해자 규모가 최대 수백만명에 달할 수 있다는 관측까지 제기된다.

17일 금융당국과 카드업계에 따르면 롯데카드와 금융당국은 해킹 사고로 인한 정보 유출 및 피해자 규모 등을 확인하는 작업을 벌이고 있다. 조사는 막바지 단계로, 이르면 이번 주 조좌진 롯데카드 대표가 직접 대국민 사과와 피해 대책을 발표할 것으로 알려졌다.

애초 롯데카드가 금감원에 보고한 유출 데이터 규모는 1.7기가바이트(GB) 수준이었지만, 금융당국 현장 검사 등을 통해 파악된 피해 규모는 예상보다 훨씬 심각한 수준인 것으로 알려졌다. 금융당국 관계자는 "피해 규모가 알려진 것보다 훨씬 클 것으로 추정된다"며 "확인 작업이 잘 끝나면 이번 주 안에 결과를 발표할 수 있을 것"이라고 말했다. 롯데카드 관계자도 "유출 규모가 파악했던 것보다 크다"며 "고객 정보 유출이 확인되고 특정이 되는 대로 바로 발표를 준비하고 있다"고 말했다.

피해자 규모도 당초 예상처럼 수만명 수준에 그치지 않을 것으로 보인다. 유출된 정보의 경중은 다를 수 있지만, 전체 피해자 규모가 백만명 단위에 이를 것이란 관측도 나온다. 금융감독원은 국회 강민국 의원실에 보고한 자료에 "카드 정보 등 온라인 결제 요청 내역이 포함된 것으로 보인다"며 고객정보 유출 가능성을 염두에 둬왔다.

 /그래픽=박덕영 기자
 /그래픽=박덕영 기자

롯데카드가 이번 결과 브리핑에 카드 교체 등 실질적인 조치 이외에 고객 보상 방안까지 담을지 주목된다. SK텔레콤은 이용자 해킹 피해 후속 조치로 한 달간 T멤버십 제휴사 할인 등 혜택을 제공했다. 이재명 대통령도 "최근 통신사, 금융사에서 해킹 사고가 잇따르고 있어 국민이 매우 불안하고있다"며 "보안 사고를 반복하는 기업들에 징벌적 과징금을 포함한 강력한 대처가 이뤄지도록 관련 조치를 신속히 준비하라"고 지시했다.

롯데카드의 최대주주가 사모펀드 MBK파트너스라는 점도 업계에서 주시하는 부분이다. 롯데카드를 인수한 MBK파트너스가 수익 극대화를 치중하면서 보안 투자를 제대로 하지 않았다는 지적이 나온다. MBK파트너스는 ‘홈플러스 사태’와 관련해 금융당국 조사와 검찰 수사를 동시에 받고 있다.

한편, 롯데카드에 최초 해킹 사고가 발생한 시점은 지난달 14일 오후 7시 21분께다. 이날과 15일 이틀에 걸쳐 온라인 결제 서버 해킹이 이뤄졌는데, 실제 내부 파일이 외부로 반출된 것은 2회로 파악됐다. 해커는 지난달 16일에도 해킹 시도를 이어갔으나, 이때는 파일 반출에 실패했다. 그러나 롯데카드가 해킹 사고를 인지한 시점은 지난달 31일 정오께다. 사고 발생 후 17일이 지나서야 사태를 알게 된 셈이다. 이에 대해 초기대응이 너무 미흡했다는 소비자들의 지적이 쏟아지고 있다.

저작권자 © 자유일보 무단전재 및 재배포 금지