본문 바로가기
금융.경제

롯데카드 해킹…17일 동안 몰랐다? 고객정보 유출 ‘비상’

by hee4220 2025. 9. 3.

결제정보·카드정보 유출 추정…당신 정보는 안전한가요?


롯데카드가 해킹 피해를 입은 사실을 뒤늦게 인지하면서 이용자들의 불안이 커지고 있습니다. 사고는 지난 8월 14일 발생했지만, 롯데카드는 31일이 되어서야 해킹을 알아차렸고, 정식 신고는 9월 1일에 이뤄졌습니다. 이번 유출로 인해 고객 카드정보, 온라인 결제 요청 내역 등 민감한 데이터가 외부로 유출됐을 가능성이 제기되며, 금융당국은 긴급 현장 검사에 나섰습니다.


해킹 시점은 8월 14일, 인지는 17일 후

금융감독원에 따르면 롯데카드는 8월 14일 오후 7시 21분경 해킹을 처음 당했습니다. 이튿날까지 이틀 연속 해커의 공격이 이어졌고, 16일에도 추가 시도가 있었으나 다행히 파일 반출에는 실패한 것으로 파악됐습니다.

문제는 그 이후입니다. 해킹 사실을 롯데카드가 알아챈 것은 17일이 지난 8월 31일. 이에 따라 금융당국은 사고 은폐 가능성과 대응 시스템 부실에 대해 강도 높은 점검을 예고했습니다.


유출된 정보, 얼마나 심각한가?

이번 사건에서 유출된 데이터는 약 1.7GB로 추정되며, 그 안에는 온라인 결제 요청 정보, 카드번호, 유효기간 등 주요 정보가 포함되어 있을 가능성이 있습니다.

아직 정확한 유출 범위는 확인 중이지만, 온라인 결제를 한 고객이라면 보안상 우려를 가질 수밖에 없습니다.


고객은 어떤 피해를 입을 수 있나?

만약 유출된 카드정보가 악용된다면 부정결제, 명의도용, 피싱 피해까지 확산될 수 있습니다. 특히 온라인 결제 내역이 포함됐다는 점에서 실시간 감시 기능이 부족한 시스템에서는 큰 리스크로 작용할 수 있습니다.

이에 따라 금융감독원은 이상 거래 탐지 시스템을 강화하라고 롯데카드 측에 요구했습니다.


롯데카드가 내놓은 긴급 대응 조치

현재 롯데카드는 전용 콜센터 개설, 고객별 비밀번호 변경 안내, 카드 재발급 지원, 악성코드 탐지 및 백신 설치 확대 등을 시행 중입니다.

피해 고객에 대해서는 전액 보상 방침을 밝히며 금융감독원의 조치에 따르겠다고 밝혔습니다.


금융감독원, 전 금융사 보안체계 점검 지시

이찬진 금융감독원장은 2일 임원회의에서 금융권 전체에 대해 보안체계 재점검 지시를 내렸습니다. 이번 해킹 사건은 단순히 한 카드사의 사고가 아니라, 금융 시스템 전체의 경고등이라는 의미입니다.

또한 관리 소홀로 사고가 발생한 경우, 엄정한 제재도 검토하겠다는 입장을 밝혔습니다.


롯데카드 해킹 사고 일지 요약

날짜 주요 내용

8월 14일 첫 해킹 발생 (온라인 결제 서버)
8월 15일 해킹 지속, 데이터 유출
8월 16일 추가 시도 (파일 반출 실패)
8월 31일 롯데카드 해킹 인지
9월 1일 금융감독원 신고 및 현장조사 개시

내가 지금 해야 할 일은?

  1. 최근 결제 내역 확인: 모르는 거래 내역이 있다면 즉시 신고
  2. 카드 비밀번호 변경: 유출 가능성을 차단
  3. 카드 재발급 고려: 불안하면 새 카드 신청
  4. 콜센터 문의: 공식 대응 확인 및 개인 피해 접수

단순 사고 아닌 ‘시스템 경고’로 받아들여야

이번 사건은 단순한 해킹 사고가 아닙니다. 17일 동안 침묵한 카드사, 늦은 인지, 불안한 고객 대응 등은 금융 시스템에 대한 근본적인 의문을 제기합니다.

앞으로 카드사는 물론 모든 금융기관이 투명한 대응, 빠른 공지, 실질적인 고객 보호를 갖춰야 할 때입니다.