신한은행, 고객 2만5000명 정보 유출…정상혁 "무거운 책임 통감"
  • 이선영 기자
  • 입력: 2026.10.01 12:19 / 수정: 2026.10.01 12:19
외부서 인증 우회해 일부 서비스 접근…금감원 현장조사 진행
주민번호 66건·CI 97건 포함…피해 확인 시 전액 보상 방침
정상혁 신한은행장이 지난 1월 26일 오후 서울 명동 은행연합회 건물에 입장하면서 취재진의 질문을 듣고 있다. /김태환 기자
정상혁 신한은행장이 지난 1월 26일 오후 서울 명동 은행연합회 건물에 입장하면서 취재진의 질문을 듣고 있다. /김태환 기자

[더팩트ㅣ이선영 기자] 신한은행에서 대출 신청과 관련한 고객 개인신용정보가 유출된 것으로 확인됐다. 외부에서 인증을 우회하는 비정상적인 방식으로 일부 서비스에 접근한 것으로 파악되면서 금융감독원도 현장조사에 착수했다.

신한은행은 최근 외부에서 인증을 우회하는 비정상적인 방법으로 일부 서비스에 접근해 약 2만5000여명 고객의 개인신용정보가 유출된 사실을 확인했다고 1일 밝혔다.

유출된 정보에는 고객명과 전화번호, 연소득, 산출한도 등 대출 신청 관련 정보가 포함됐다. 일부 고객의 주민등록번호 66건과 CI(연계정보) 97건도 유출 항목에 포함된 것으로 파악됐다.

신한은행은 정보 유출 사실을 인지한 직후 비상대책반을 구성하고 전사적 비상대응체계를 가동했다. 외부 IP 차단, 관련 서비스 중단, 신규 보안정책 적용 등 추가 피해 방지를 위한 긴급조치도 완료했다.

금융당국도 사고 경위와 유출 규모를 확인하고 있다. 금감원은 전날부터 신한은행을 대상으로 현장조사를 진행 중이다. 개인신용정보 관련 사항이 신용정보법상 감독 범위에 해당하는 만큼 구체적인 사고 경로와 피해 범위, 은행의 대응 절차 등을 들여다보고 있다.

앞서 일각에서는 이번 사고가 다른 곳에서 확보한 계정정보 등을 활용해 로그인을 반복적으로 시도하는 '크리덴셜 스터핑' 공격과 관련됐을 가능성도 제기됐다. 다만 금융당국은 현 단계에서 공격 방식 자체를 단정하기보다 실제 접근 경로와 유출 범위를 확인하는 데 중점을 두고 있다.

신한은행은 고객이 본인의 정보 유출 여부와 관련 내용을 직접 확인할 수 있도록 홈페이지에 별도 확인 메뉴를 개설했다. 이날 중 '신한 슈퍼쏠 앱'에도 확인 메뉴를 열 예정이다.

피해 신고와 문의 대응을 위한 전담 상담센터도 운영한다. 고객 피해가 확인될 경우 책임을 다해 전액 보상한다는 방침이다.

신한은행은 이번 사고를 계기로 개인신용정보 보호 체계 전반을 원점에서 재점검하기로 했다. 유사 사고 재발을 막기 위해 업무 프로세스와 보안정책을 개선하고 임직원 교육도 강화할 계획이다.

정상혁 신한은행장은 "고객의 소중한 자산과 정보를 보호해야 하는 금융회사에서 정보 유출 사고가 발생한 데 대해 무거운 책임을 통감한다"며 "고객 여러분께 걱정과 불편을 끼쳐드린 점을 진심으로 사과드린다"고 말했다.

이어 "고객의 불안을 해소하고 안심하고 신한은행을 이용하실 수 있도록 피해 복구와 재발 방지에 모든 역량을 투입하겠다"며 "고객 안전과 신뢰를 회복하는 일에 임직원 모두가 최선을 다하겠다"고 덧붙였다.

seonyeong@tf.co.kr

발로 뛰는 <더팩트>는 24시간 여러분의 제보를 기다립니다.
· 카카오톡: '더팩트제보' 검색
· 이메일: jebo@tf.co.kr
· 뉴스 홈페이지: https://talk.tf.co.kr/bbs/report/write
· 네이버 메인 더팩트 구독하고 [특종보자→]
· 그곳이 알고싶냐? [영상보기→]
AD