SGI서울보증보험, 시스템 장애...보안업계 랜섬웨어·개인정보 유출 우려

SGI서울보증보험, 시스템 장애...보안업계 랜섬웨어·개인정보 유출 우려
SGI서울보증보험 시스템 장애 공지 화면 [이미지: SGI 서울보증]
💡
Editor Pick
- 전산 장애로 보증서 발급·대출 업무 전면 차질
- 고객 불편 확산…생활 금융서비스 마비
- 서울보증보험, 원인 조사 중...신속 복구 위해 노력중

SGI서울보증보험의 시스템에 장애가 발생해 전세자금대출 등 각종 금융 보증 업무가 중단됐다. 서울보증보험은 비상대응본부를 꾸리고 외부 전문기관과 협력해 복구에 나섰으나, 장애 원인은 아직 파악 중이다.

14일 오전부터 SGI서울보증보험의 홈페이지와 업무 시스템이 정상적으로 작동하지 않으면서, 보증서 발급과 대출 보증 등 핵심 서비스가 전면 중단됐다.

SGI서울보증보험은 홈페이지를 통해 “긴급 시스템 장애로 인해 당사에서 제공하는 서비스가 원활하지 못하다”며 “신속한 복구를 위해 외부 전문기관과 협력 중”이라고 안내했다.

보험증권 발급 등 대부분의 서비스가 정상적으로 이뤄지지 않아, 은행 등 금융기관을 찾은 고객들은 대출 등 필수 업무를 처리하지 못하며 불편을 겪었다.

특히 전세자금대출 등 주거와 직결된 금융 업무가 문제가 되며, 주택 계약을 앞둔 실수요자들의 혼란이 커지고 있다. 휴대폰 할부 개통 등 통신 관련 서비스 역시 보증서 발급이 막혀 신규 개통이 지연되는 등 불편이 이어졌다.

SGI서울보증보험은 비상대응본부를 가동해 금융감독원과 금융보안원 등 관계기관과 피해 확산 조치에 나섰다.

이명순 SGI서울보증보험 대표이사는 “회사와 고객의 신뢰를 지키기 위해 가능한 모든 조치를 취하고 있다”며 “시스템 정상화와 재발 방지를 위한 보안 체계 강화도 병행하겠다”고 밝혔다.

이번 장애 원인을 두고 랜섬웨어 등 외부 공격 가능성도 제기됐다. 이에 대해 서울보증보험 측은 “아직 원인을 파악 중이며, 확인된 바 없다”고 밝혔다.

보안업계에선 SGI서울보증보험의 장애발생이 단순 장애 발생이 아닌 심각한 파급 효과가 발생할 수 있다고 우려하는 분위기다. 특히 랜섬웨어 감염과 개인정보가 유출됐을 것으로 예측하고 있다.

보안업계 관계자는 "SGI서울보증은 업무 특성상 대량의 금융 정보와 개인정보를 보유하고 있어, 이 정보가 외부로 유출될 경우 사회 전반에 걸쳐 심각한 파급 효과가 발생할 수 있다"고 지적했다.

그는 "만약 해커가 유출된 거래 정보를 바탕으로 실제 고객이나 협력업체에 송금을 요구할 경우, 일반적인 피싱에 비해 범죄의 성공 가능성이 훨씬 높아질 수 있다"고 우려했다. 이어 "회사 입장에서는 신속한 서비스 복구도 중요하지만, 무엇보다 개인정보 유출 여부를 빠르게 확인하고 추가 피해를 예방하기 위한 조치가 우선되어야 한다"고 강조했다.

최원혁 누리랩 대표는 "근 잇따른 대형 해킹 사건들이 나오는 가운데 또 대형 사건으로 기록될 만한 사건으로 보여진다"며 "서울 보증보험 측에서 "외부 전문기관과 협력 중"이라는 표현을 사용한 점과 웹 서비스가 원활하지 점을 미뤄볼 때 랜섬웨어에 시스템이 감염되었을뿐만 아니라 개인정보 마저 외부로 유출되었음을 의미한다"고 분석했다.

또한 최 대표는 "계속된 사이버 공격에 무방비로 대형 기관들이 속수무책으로 당하는 것이 매우 안타깝다"며 "정기적으로 시스템의 문제점을 식별하면서 취약한 부분을 계속적으로 해결하려는 노력이 절실히 필요하다"고 당부했다.


랜섬웨어 조직, 금융권 공격 집중...금융정보 점검 ‘시급’
💡Editor Pick - 랜섬웨어 그룹의 금융기관 공격 - ’알카나(Arkana), 록빗(LockBit), 플레이(Play), 세이프페이(SafePay), 스톰아우스(Stormous) 랜섬웨어 그룹 - 고객 정보 유출로 인한 피해 가능성 11일 안랩이 발표한 ’2025년 5월 국내외 금융권 관련 보안 이슈‘에 따르면 ’알카나(Arkana), 록빗(LockBit), 플레이(Play), 세이프페이(SafePay), 스톰아우스(Stormous) 랜섬웨어 그룹은
예스24, 시스템 장애로 사이트 먹통
예스24 사이트와 앱 접속이 시스템 장애로 먹통이 되는 사건이 발생했다. 9일 오전부터 시스템 장애가 발생한 예스24는 10일 오전 10시 4분 현재까지도 사이트가 정상적으로 접속되지 않고 있다. 예스24는 ”현재 시스템 장애로 인해 홈페이지 접속, 상품 출고 및 고객센터 이용이 불가하다”고 밝혔다. 시스템 장애로 인해 이용자는 이용자들의 불편을 겪고 있다. 하지만
금융권 노린 랜섬웨어, 6월 폭발 증가
💡Editor Pick - 금융권, 6월 세스템 제어 백도어, 시스템 장악 랜섬웨어 악성코드 기승 - 해커 원더, 다크웹서 금융권 개인정보 판매 - 랜섬웨어 그룹 에버레스트, 요르단 은행 해킹 주장 금융권을 노린 악성코드가 기승을 부리고 있어 이용자들의 각별한 주의가 요구된다. 안랩이 발표한 ‘금융권 대상 유포 악성코드 통계’에 따르면 공격 1단계인 초기 침투에선

Read more

시트릭스블리드 2 취약점, 이미 익스플로잇 시작됐다

시트릭스블리드 2 취약점, 이미 익스플로잇 시작됐다

💡Editor's Pick - 공격자들이 좋아하는 네트워크 장비들, 취약해 - 2023년에도 한 차례 업계를 휩쓸고 간 취약점 - 이번에 나온 것도 그것과 비슷...다른 점도 존재 2023년 크게 화제가 됐던 취약점의 후속편이 돌아왔다. 시트릭스블리드(Citrix Bleed)의 후예인 시트릭스블리드2이다. 이미 해커들이 활발히 익스플로잇 하고 있으며, 이전 버전만큼이나 위협적인 것으로

By JustAnotherEditor
"SGI보증보험, 치명적 보안실수..외부 침입할 수 있도록 포트 열어놔"

"SGI보증보험, 치명적 보안실수..외부 침입할 수 있도록 포트 열어놔"

💡Editor Pick - SGI보증보험, 4월 17일 SSH서비스를 외부 침투할 수 있도록 열어놔 - 포트 변경 미흡, 접근통제 미흡이 해킹 주요 요인으로 '지목' SGI보증보험이 해커로 부터 랜섬웨어 공격을 받은 가운데, 외부에서 침입할 수 있도록 포트가 열린 정황이 포착됐다. 지난 4월 17일 SGI보증보험이 사용 중인 VPN안에 SSH서비스가 외부에서 접속할 수

By CheifEditor
친러 디도스 해킹 그룹 노네임, 대규모 국제 공조로 와해돼

친러 디도스 해킹 그룹 노네임, 대규모 국제 공조로 와해돼

💡Editor's Pick - 친러 디도스 그룹 노네임, 러우 전쟁 계기로 활개쳐 - 우크라이나와 서방 국가들이 주요 공격 대상 - 서방 국가들의 대대적 공조로 와해 전 세계적으로 디도스 피해자를 양산했던 사이버 공격 조직 노네임057(16)(NoName057(16))이 국제 공조로 와해됐다. 유로폴(Europol)과 유로저스트(Eurojust)가 공동으로 작전을

By JustAnotherEditor
전원만 켜도 감염된다...배드박스 2.0, 222개국으로 확산

전원만 켜도 감염된다...배드박스 2.0, 222개국으로 확산

💡Editor's Pick - 저가 안드로이드 장비들에 미리 탑재된 멀웨어 - 소비자들은 전원을 켜기만 해도 감염돼 - 거대 공격 인프라 가진 공격자...각종 악행 가능 배드박스(Badbox) 2.0이라는 안드로이드 멀웨어가 세계적으로 퍼져가고 있다. 확산 방법은 ‘선탑재’이다. 소비자들이 새로 구매한 안드로이드 제품에 이미 설치가 된 것을 말한다. 이런

By JustAnotherEditor