기사 메일전송
은행 앱에서 타인 신용정보 보인다?...금감원, NH투자증권에 과징금 5억 등
  • 김광일 기자
  • 등록 2025-12-24 00:00:02
  • 수정 2025-12-24 01:02:34

기사수정
  • - 기관주의·과태료에 임직원 징계까지
  • - 공개 서버에 '테스트용 페이지' 2년 넘게 방치

윤병운 NH투자증권 대표


새벽 시간, 내 자산을 확인하려 켠 증권사 앱에 생전 처음 보는 타인의 신용정보가 뜬다면 어떨까. 이런 황당한 보안 사고가 NH투자증권에서 실제로 벌어졌던 사실이 뒤늦게 드러났다. 


개발 단계에서 가장 기초적인 '잠금장치'를 빠뜨려 고객 정보가 줄줄 새 나갔고 테스트용 웹페이지는 2년 넘게 누구나 들어갈 수 있는 공개 서버에 방치돼 있었다.


금융감독원이 15일 전자금융거래의 안전성을 심각하게 훼손한 NH투자증권에 대해 '기관주의' 제재와 함께 과징금 5억 원, 과태료 5600만 원을 부과했다. 관련 임직원 5명에게도 견책과 주의 등 무더기 징계를 내렸다.


NH투자증권 홈페이지


황당한 2시간 26분...앱에서 다른 사람 신용정보가 떴다


사건은 2021년 1월 22일 새벽으로 거슬러 올라간다. 00시 03분부터 02시 29분까지 2시간 26분 동안 NH투자증권 모바일 앱 화면에 엉뚱한 정보가 나타났다.


내 정보가 보여야 할 자리에 다른 사람의 신용정보가 뜬 것이다. 당시 앱 접속 고객 451명의 개인신용정보 934건이 다른 고객 762명에게 고스란히 노출됐다. 금융사 신용이 추락하는 순간이었다.


원인은 어처구니없을 정도로 단순했다. 2020년 8월부터 12월까지 프로그램을 개발하는 과정에서 '타인 정보 조회 방지'(조회 요청 시 본인이 아닌 다른 고객의 정보가 뜨지 않도록 막는) 기능을 누락한 채 시스템을 설정한 것이다.


IT 시스템 개발의 원칙인 '기밀성 테스트'도 건너뛰었다. 시스템 간 응답 대기 시간 차이로 엉뚱한 데이터가 전달될 오류 가능성을 점검했어야 했는데 이를 하지 않았다. 충분한 테스트 없이 고객 정보를 다룬 것으로 안전 불감증이 빚어낸 사태였다.



NH투자증권


외부인이 테스트 페이지에 접속?...2년 넘게 뚫린 뒷문


웹서버 관리도 엉망이었다. 금융회사는 해킹 등을 막기 위해 공개용 웹서버에는 서비스에 꼭 필요한 기능만 남겨두고 불필요한 시험·개발 도구는 제거하거나 접근을 막아야 한다.


그럼에도 NH투자증권은 2022년 2월 ~ 2024년 6월 2년 넘게 공개용 웹서버에 '모바일 홈페이지 테스트용 웹사이트'를 버젓이 구축해 운영했다. 


불특정 다수의 외부인이 테스트 페이지는 물론, 샘플 파일이나 백업 파일까지 자유롭게 드나들 수 있는 환경이 만들어진 것이다. 

관련기사
0
  • 목록 바로가기
  • 인쇄


포토/영상더보기
이전 기사 보기 다음 기사 보기
최신뉴스더보기
많이 본 뉴스더보기
  1. [한국은행 수출입물가] 2025년 11월, 환율·반도체 이중주로 수출물가 3.7% ↑ 2025년 11월, 우리 무역 현장에는 '환율'과 '반도체'라는 두 가지 거대한 바람이 불었다. 1,450원을 훌쩍 넘긴 고환율은 수출입 물가 지표를 붉게 물들였고, 식지 않는 반도체 열기는 우리 경제를 견인하고 있다.이른바 '킹달러'가 귀환했고, '반도체'는 질주했다. 한국은행 발표 '2025년 11월 수출입물가지수 및 무...
  2. [아이즈인터뷰] 이병국 시인, 시·공간 자유롭게 넘나드는 입체적 감각의 문장들 안녕하세요? 반갑습니다. 네, 안녕하세요? 시와 평론 쓰는 이병국입니다. 반갑습니다.  한 해가 가기 전 꼭 마무리하고 싶은 일이 무엇인지요.  올해는 정말 정신없이 지나간 것 같아요. 연초부터 가을까지 박사 학위논문을 썼고 여름에는 아파트에 입주해 새로운 장소를 경험하고 있네요. 다사다난했다는 말이 무엇인지 실감하는 한 ...
  3. [가계대출동향] 2025년 11월, 은행권 대출문 잠그니 2금융권 열렸다 2025년의 끝자락, 정부의 강력한 대출 조이기 정책이 통계로 확인됐다. 은행 문턱을 넘지 못한 서민들이 상호금융과 보험사로 몰려가는 이른바 '풍선효과'가 현실화되면서 가계부채 관리에 경고등이 커진 것이다. 금융위원회가 10일 발표한 '11월 중 가계대출 동향'에 따르면, 전 금융권 가계대출은 4조1000억 원 증가했다. 10월 증...
  4. [한국은행 금융시장동향] 2025년 11월, 대기업은 대출 러시 중…은행으로 몰린 돈 36조 2025년의 끝자락인 11월, 대한민국 금융시장은 온탕과 냉탕을 오가고 있다. 집값과 가계부채를 잡기 위한 은행권의 고강도 대출 옥죄기가 효과를 발휘하며 가계대출 증가세는 한풀 꺾였다.기업들은 연말을 앞두고 곳간을 채우기 위해 6조 원이 넘는 돈을 빌리며 대출 창구를 뜨겁게 달궜다. 한국은행이 10일 발표한 '2025년 11월 중 금융시장 ...
  5. [새책] 이광수, 모두의 투자 이야기 《진보를 위한 주식투자》…왜 아직 주주가 아닌가? 한국 주식시장은 지금 역사적 변곡점에 서 있다. 정부가 전면적인 증시 정상화와 금융 민주화를 추진하면서, 개인이 시장에 참여해 기회를 잡을 환경이 과거 어느 때보다 열려 있다. 많은 진보 성향 시민이 주식투자를 '부자들의 게임'으로 오해해 왔지만, 이제는 정책·시장·시민 참여가 맞물린 새로운 경제 민주화의 장이 열...
모바일 버전 바로가기