메리츠화재, 고객 통화내용 70만건 인터넷 노출

입력 2015-02-25 22:29  

"협력업체 멋대로 파일 저장해둬…피해사례는 아직"

메리츠화재[000060]의 고객 통화내용 수십만건이 한동안 인터넷상에 노출됐다.

메리츠 측은 협력업체의 잘못으로 이같은 일이 발생한 것으로 파악하고 관련 서버를 폐쇄하는 등 대응에 나섰다.

25일 메리츠화재에 따르면 이 회사의 장기보험금 지급에 대한 손해사정 업무를위탁받은 H사의 고객 상담 통화내용 파일들이 보관된 백업서버가 지난해 5월부터 최근까지 외부에서 접속이 가능한 상태로 노출됐다.

해당 서버에 담긴 고객과의 인터넷전화 파일은 총 70만건에 이르는 것으로 확인됐다.

메리츠화재가 경위를 파악한 결과 이 서버에 숫자로 구성된 인터넷 주소인 IP주소가 비정상적으로 설정돼 있었으며, 이 때문에 총 200건 정도의 외부 접속이 이뤄졌다.

이 IP주소는 검색사이트나 링크를 통해 노출되지는 않았지만, 국내에서 활동하는 해커들이 은밀히 정보를 공유하는 유료사이트에 얼마 전부터 공개되어 있었던 것으로 드러났다.

메리츠화재 관계자는 "H사에 업무를 위탁하면서 고객 통화 녹취를 요구하지도않았는데 H사가 자의적으로 저장해둔 것으로 확인됐다"고 설명했다.

또 "원래 이런 백업서버에는 IP주소 설정을 하지 않아 외부에서의 접속하지 못하도록 막아두는데, 이번에 어떤 원인으로 이런 일이 일어났는지는 아직 파악하지못했다"고 말했다.

메리츠화재는 지난 23일 사고 사실을 인지한 직후 금융감독원에 신고하는 한편,사고대응사무국을 개설한 뒤 다른 협력업체들을 전수조사해 비슷한 형태로 고객정보가 노출된 사실이 더 없다는 것을 확인했다.

메리츠화재 관계자는 "협력업체의 잘못으로 이같은 일이 생겼지만, 협력업체를제대로 관리하지 못한 책임을 인정한다"며 "아직까지는 접수된 고객의 피해 사례까없지만, 만약 피해가 발생한다면 모두 보상할 방침"이라고 밝혔다.

dk@yna.co.kr(끝)<저 작 권 자(c)연 합 뉴 스. 무 단 전 재-재 배 포 금 지.>

관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!