AI 활용 추정 해킹에…금융권 해킹 피해 줄줄이
은행·저축은행·캐피탈 등 7개 금융사서 정보 유출 확인
AI 도구 활용한 자동화 공격 추정…IP 바꿔가며 침입 시도
우리·NH농협은행은 공격 차단…현재까지 정보 유출 미확인
한시은 기자
sehan24@naver.com | 2026-10-05 09:30:36
[소셜밸류=한시은 기자] 최근 은행과 저축은행, 캐피탈 등 금융권에서 해킹에 따른 정보 유출이 잇따르고 있다. 신한은행 등 7개 금융사에서 고객 정보가 유출된 가운데 금융당국은 전 금융권을 대상으로 긴급 보안 점검에 나섰다.
5일 업계와 금융당국에 따르면 최근 국내 은행권과 제2금융권을 대상으로 인공지능(AI) 도구를 활용한 것으로 추정되는 대규모 해킹 공격이 확인됐다. 정보 유출 피해가 발생한 곳은 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사다.
신한은행에서는 대출모집인 전용 서비스가 해킹돼 고객 약 2만5000명의 정보가 유출됐다. 유출 항목은 이름과 전화번호, 주민등록번호, 연 소득, 대출한도, 개인식별정보(CI) 등이다.
KB국민은행에서는 직원용 모바일 업무 지원 시스템을 통해 고객 119명의 이름과 전화번호, 암호화된 주민등록번호, 주소가 유출됐다. 하나은행도 영업지원시스템(ODS)에서 고객 89명의 이름과 전화번호, 주민등록번호, 주소, 이메일, 직장명 등이 유출된 것으로 확인됐다.
BNK부산은행에서는 내부 직원용 모바일 영업 지원 시스템이 공격받아 외주직원 등 임직원 20명을 포함해 총 153건의 정보가 유출된 것으로 파악됐다.
예가람저축은행은 외부 솔루션 프로그램을 통해 고객 약 4만명의 이름과 연락처, 생년월일이 유출된 것으로 추정되고, 현대캐피탈에서는 주택대출 모집인 조회페이지가 해킹돼 모집인 146명의 이름과 전화번호, 주민등록번호, 이메일이 유출된 것으로 파악된다.
웰컴저축은행은 유출 경위를 파악 중이다. 피해 규모는 법인고객 관련 정보 최대 2200건으로, 유출 항목에는 법인명과 담당자 이름, 전화번호, 이메일 등이 포함됐다.
우리은행과 NH농협은행에서도 해킹 시도가 있었으나 현재까지 개인정보 유출은 확인되지 않았다. 비인가 IP의 접근 이력이 포착됐지만 방화벽과 침입방지시스템이 이를 차단한 것으로 파악됐다. 새마을금고와 농협 상호금융에서도 유사한 침입 시도가 있었으나 방어에 성공한 것으로 전해졌다.
피해 금융사 여러 곳에서는 동일한 공격 IP가 발견됐다. 은행권을 공격한 IP와 저축은행·캐피탈사를 공격한 IP는 서로 달랐지만 공격 수법은 유사하다는 분석이다. 공격자는 IP를 바꾸며 지속 공격한 것으로 파악되는 가운데, AI 도구를 활용해 여러 금융사를 대상으로 대량의 자동화된 공격을 시도한 것으로 추정된다.
금융감독원은 이번 사고와 관련해 전 금융권 약 500개사에 공격 IP와 보안 유의사항을 전파했다. 은행과 카드사는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 오는 8일까지 긴급 점검을 마쳐야 한다.
점검은 공격 IP 차단과 피해 조사 여부, 외부에 노출된 IT 자산·서비스 식별, 보안 강화 여부 등 12개 항목이 포함된 체크리스트에 따라 진행된다. 미흡한 사항이 발견되면 즉시 보완해야 한다.
금융당국은 사고가 발생한 금융사를 대상으로 현장 점검과 검사를 실시하고, 그 결과를 토대로 취약 요인과 개선 사례를 전 금융권에 공유해 유사 사고의 재발을 막을 계획이다.
[ⓒ 사회가치 공유 언론-소셜밸류. 무단전재-재배포 금지]