'960만 회원' 롯데카드 해킹 피해 훨씬 커…곧 대국민 사과-대책발표

이윤재 기자

sisa_leeyj@naver.com | 2025-09-17 09:54:15

당초 1.7GB 데이터 유출 신고했지만…"규모 훨씬 커" 조사 막바지
피해자도 수십만∼수백만 추산…조좌진 대표가 직접 대책 발표할 듯
롯데카드 전경

[시사투데이 = 이윤재 기자] 회원 960만여명을 보유한 롯데카드의 '해킹 사고' 피해 규모가 예상보다 훨씬 큰 것으로 파악되면서 파장이 커지고 있다.

피해자 규모가 수십만∼수백만명에 달할 수 있다는 관측까지 제기된다.

17일 금융당국과 카드업계에 따르면 롯데카드와 금융당국은 해킹 사고로 인한 정보 유출 및 피해자 규모 등을 확인하는 작업을 벌이고 있다.

조사는 막바지 단계로, 이르면 이번 주 조좌진 롯데카드 대표가 직접 대국민 사과와 피해 대책을 발표할 것으로 알려졌다.

애초 롯데카드가 금감원에 보고한 유출 데이터 규모는 1.7기가바이트(GB) 수준이었지만, 금융당국 현장 검사 등을 통해 파악된 피해 규모는 예상보다 훨씬 심각한 수준인 것으로 알려졌다.

금융당국 관계자는 "피해 규모가 알려진 것보다 훨씬 클 것으로 추정된다"며 "확인 작업이 잘 끝나면 이번 주 안에 결과를 발표할 수 있을 것"이라고 말했다.

롯데카드 관계자도 "유출 규모가 파악했던 것보다 크다"며 "고객 정보 유출이 확인되고 특정이 되는 대로 바로 발표를 준비하고 있다"고 말했다.

피해자 규모도 당초 예상처럼 수만명 수준에 그치지 않을 것으로 보인다.

유출된 정보의 경중은 다를 수 있지만, 전체 피해자 규모가 백만명 단위에 이를 것이란 관측도 나온다.

금융감독원은 국회 강민국 의원실에 보고한 자료에 "카드 정보 등 온라인 결제 요청 내역이 포함된 것으로 보인다"며 고객정보 유출 가능성을 염두에 둬왔다.

지난달 14∼15일 온라인 결제 서버 해킹이 이뤄져 내부 파일이 유출됐고, 카드 정보 등이 결제 요청 내역에 포함됐을 수 있다는 추정이었다

전날 조 대표는 해킹사고 수습이 우선이라는 판단에 이찬진 금감원장과 업계 상견례 성격의 간담회에도 불참 통보했다.

이 원장은 연일 '소비자 보호'를 최우선 과제로 제시하는 가운데 전날 간담회에서도 "최근 금융권 사이버 침해사고를 뼈아픈 자성의 계기로 삼아야 할 것"이라고 지적했다.

이 때문에 롯데카드가 이번 결과 브리핑에 카드 교체 등 실질적인 조치 이외에 고객 보상 방안까지 담을지 주목된다.

SK텔레콤은 이용자 해킹 피해 후속 조치로 한 달간 T멤버십 제휴사 할인 등 혜택을 제공했다.

이재명 대통령도 "최근 통신사, 금융사에서 해킹 사고가 잇따르고 있어 국민이 매우 불안해하신다"며 "보안 사고를 반복하는 기업들에 징벌적 과징금을 포함한 강력한 대처가 이뤄지도록 관련 조치를 신속히 준비하라"고 지시했다.

롯데카드의 최대주주가 사모펀드 MBK파트너스라는 점도 업계에서 주시하는 부분이다.

롯데카드를 인수한 MBK파트너스가 수익 극대화에 치중하면서 보안 투자를 제대로 하지 않았다는 지적이 계속되고 있다.

롯데카드가 사용해온 결제관리 서버는 약 10년 전 취약점이 발견돼 대부분 금융사가 보안 패치를 설치한 것인데 롯데카드는 이를 적용하지 않아 해킹 공격에 그대로 노출된 것으로 전해졌다.

또 최초 해킹 공격을 당한 뒤 17일이 지난 지난달 31일 정오께에서야 사태를 인지한 사실도 드러났다.

한편, MBK파트너스는 '홈플러스 사태'와 관련해 금융당국 조사와 검찰 수사를 동시에 받고 있다.

 시사투데이 / 이윤재 기자 sisa_leeyj@naver.com

[ⓒ 시사투데이. 무단전재-재배포 금지]

WEEKLY HOT