신한 2만5000명·국민 119명·하나 89명 고객정보 유출
우리·농협은 공격 차단…부산은행도 외주직원 11명 정보 노출
![]() |
| 지난 1일 신한은행에서 주민등록번호를 포함한 2만 5000여명의 고객정보가 유출되는 사고가 발생한 가운데, 2일 오전 서울 중구 신한은행 본점의 모습이 보이고 있다. /김성렬 기자 |
[더팩트ㅣ이선영 기자] 국정감사를 코앞에 두고 5대 시중은행이 모두 해킹 공격을 받은 것으로 확인되면서 은행권 보안관리 문제가 핵심 쟁점으로 떠오르고 있다. 신한은행에서 약 2만5000명, KB국민은행에서 119명에 이어 하나은행에서도 89명의 고객정보가 유출됐다. 우리은행과 NH농협은행도 공격을 받았지만 정보 유출은 막았다. BNK부산은행에서도 외주 개발직원 11명의 개인정보가 노출되면서 금융권 전반으로 피해가 확산하는 모습이다.
4일 금융권에 따르면 최근 신한·KB국민·하나·우리·NH농협은행 등 5대 시중은행 모두 외부 해킹 공격을 받은 것으로 파악됐다. 이 가운데 실제 고객정보 유출이 확인된 곳은 신한·국민·하나은행 등 3곳이다.
가장 피해 규모가 큰 곳은 신한은행이다. 신한은행에서는 약 2만5000명의 개인신용정보가 유출됐다. 외부 공격자가 정상적인 본인 확인 절차를 우회해 대출 관련 서비스에 접근한 뒤 고객정보를 빼낸 것으로 파악됐다.
유출 정보에는 고객명과 전화번호, 연소득, 산출한도 등 대출 신청 관련 개인신용정보가 포함됐다. 일부 고객의 주민등록번호 66건과 CI 97건도 유출됐다.
신한은행은 사고 인지 직후 비상대책반을 구성하고 외부 IP 차단과 관련 서비스 중단, 신규 보안정책 적용 등의 조치를 했다. 고객이 정보 유출 여부를 확인할 수 있도록 별도 확인 절차도 마련했다. 금융감독원은 현장조사를 통해 정확한 유출 규모와 침해 경로, 은행의 대응 과정 등을 살펴보고 있다.
KB국민은행에서는 고객 119명의 개인·신용정보가 외부 침해로 유출됐다. 유출된 정보는 고객별로 다르며 고객명과 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐다. 공격 대상은 인터넷·모바일뱅킹 등 핵심 금융거래 시스템이 아닌 직원용 모바일 업무지원시스템이었다.
KB국민은행은 지난달 30일 밤 비정상적인 외부 접근을 통한 정보 유출 가능성을 인지한 뒤 해당 서버와 접근 경로를 차단했다. 피해 고객에게는 유출 사실과 2차 피해 예방 방법을 안내했으며 실제 피해가 발생할 경우 전액 보상한다는 방침이다. 마침 금감원이 국민은행 정기검사를 진행하고 있어 현장에 있던 IT검사반도 즉시 상황 파악에 투입됐다.
하나은행에서도 고객 89명의 개인정보가 유출됐다. 외부 해킹 에이전트가 하나은행 영업지원시스템(ODS)을 대상으로 비정상적인 접근을 시도하는 과정에서 발생한 것으로 파악됐다.
유출된 정보는 주민등록번호와 성명, 주소, 이메일 주소, 전화번호, 휴대전화번호, 직장명 등이다. 다만 해당 시스템은 인터넷·모바일뱅킹 거래 시스템과 별개여서 금융거래 정보 유출은 없는 것으로 확인됐다. 하나은행은 피해 고객에게 개별 통보를 진행하고 있으며 정보 유출에 따른 실제 피해가 발생하면 관련 규정에 따라 전액 보상하기로 했다.
우리은행과 농협은행 역시 공격 대상이 됐다. 다만 두 은행은 자체 보안시스템을 통해 공격을 차단해 현재까지 확인된 정보 유출은 없다.
우리은행은 공격 의심 IP를 차단하고 접근 이력과 영향도를 분석하는 등 대응에 나섰다. 농협은행 역시 유사한 외부 비인가자의 접근 시도가 있었지만 침입 방지 시스템이 정상 작동해 정보 유출로 이어지지 않은 것으로 파악됐다. 이에 따라 5대 은행 모두 공격을 받았지만 실제 고객정보가 외부로 빠져나간 곳은 신한·국민·하나은행 3곳이다.
피해는 지방은행으로도 번졌다. BNK부산은행은 지난 1일 오후 9시께 AI 에이전트를 활용한 외부 웹서버 공격 시도를 받았다. 주요 공격은 차단했지만 후속 점검 과정에서 세션 검증이 충분하지 않았던 일부 웹페이지를 통해 외주 개발직원 11명의 개인정보가 노출된 정황이 확인됐다.
노출된 정보는 외주 개발직원의 성명과 전화번호, 생년월일, 이메일 주소다. 부산은행은 해당 페이지를 즉시 차단했으며 고객정보 유출은 없다고 밝혔다. 금융당국에도 관련 내용을 신고하고 외부 공개용 웹페이지를 전수 점검하는 등 모니터링을 강화하고 있다.
이번 공격 과정에서는 인공지능(AI)을 활용한 자동화 해킹 도구가 동원됐을 가능성도 제기되고 있다. 신한은행을 공격한 것으로 추정되는 서버에서는 AI가 취약점을 탐색하고 공격 경로를 구성하는 중국어 기반 자율형 침투 도구와 관련된 흔적이 발견됐다. 다만 실제 해당 도구가 공격에 사용됐는지는 아직 확인되지 않았다.
경찰도 조사에 착수했다. 경찰청 사이버테러대응수사대는 신한·국민·하나·부산은행 등에서 발생한 해킹 사고와 관련해 입건 전 조사에 들어갔다. 은행들을 겨냥한 공격의 연관성과 구체적인 침해 경로 등이 확인 대상이 될 전망이다.
![]() |
| 금융위원회는 지난 2일 오후 신진창 사무처장 주재로 금감원, 금융보안원, 주요 시중은행, 카드사, 은행연합회, 여신금융협회 등이 참석한 긴급 상황대응 회의를 열고 최근 금융권 침해 시도 동향과 대응 방향을 논의했다. /임영무 기자 |
금융당국도 대응 수위를 높이고 있다. 금융위원회는 지난 2일 신진창 사무처장 주재로 금융감독원과 금융보안원, 주요 시중은행과 카드사, 은행연합회, 여신금융협회 등이 참석한 긴급 상황대응 회의를 열었다.
금융위는 금융회사들에 대고객 서비스 여부와 관계없이 외부에 노출된 전산시스템과 서비스를 빠짐없이 파악해 보안 취약점과 접근통제 현황을 점검하도록 했다. 불필요한 외부 정보 노출을 최소화하고 인증 없이 내부정보에 접근할 수 있는 경로가 있는지도 점검하도록 주문했다. 공격 IP와 공격 유형 등 위협정보 역시 금융권이 신속하게 공유해 공동 대응하기로 했다.
특히 피해 범위는 시중은행을 넘어 저축은행권으로까지 확산했다. 예가람저축은행은 지난달 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 정보가 유출된 정황을 확인했다고 밝혔다. 현재 추정되는 유출 규모는 약 4만명으로 성명과 생년월일, 연락처 등이 포함됐다. 정확한 피해 규모는 확인 중이다. 은행 측은 사용 중인 외부 솔루션 프로그램의 원격 취약점을 통한 공격으로 추정하고 있다.
![]() |
| 이억원 금융위원장이 지난해 10월 20일 서울 여의도 국회에서 열린 정무위원회의 금융위원회 등에 대한 국정감사에 출석해 증인 선서를 하고 있다. /남윤호 기자 |
연쇄적인 정보 유출 사고가 국정감사를 불과 며칠 앞두고 발생하면서 금융권 보안체계와 금융당국의 관리·감독 책임도 국감 주요 쟁점으로 부상했다. 국회 정무위원회는 오는 8일 금융위원회, 19일 금융감독원을 상대로 국정감사를 진행할 예정이다.
정무위 여당 간사인 박상혁 더불어민주당 의원은 지난 2일 "국민의 재산과 신용정보를 맡은 은행에서 고객 정보 유출이 반복되는 상황을 더는 지켜볼 수만은 없다"며 5대 시중은행장들을 국감 증인으로 불러 사고 원인과 책임을 따지겠다는 방침을 밝혔다.
다만 오는 8일 금융위 국감은 증인 채택 시한이 지난 만큼 은행장 출석은 어려울 것으로 보인다. 이에 정치권에서는 오는 19일 예정된 금감원 국감에 5대 은행장을 증인으로 채택하는 방안이 거론되고 있다. 실제 출석 여부는 여야 간 증인 채택 협의를 거쳐 결정될 전망이다.
은행권에서는 이번 사고가 핵심 금융거래 시스템보다는 대출 관련 서비스나 영업·직원용 업무지원 시스템 등 상대적으로 외부 접점이 있는 시스템에서 잇따랐다는 점에 주목하고 있다. 금융당국 역시 대고객 서비스뿐 아니라 외부에 노출된 모든 전산시스템을 점검하라고 주문한 만큼 은행권의 보안 점검 범위도 확대될 전망이다.
금융권 관계자는 "국감을 앞두고 5대 은행이 모두 공격 대상이 되고 실제 고객정보 유출까지 잇따르면서 은행권의 보안관리와 내부통제 문제가 다시 도마에 오를 수밖에 없다"며 "단순히 유출 규모만 볼 것이 아니라 외부에 연결된 업무시스템의 접근통제와 취약점 관리, 사고 인지 이후 고객 통지와 피해 보상 등 대응 체계 전반이 점검 대상이 될 것"이라고 말했다.
한편, 금융권 개인정보 유출 사고가 연휴 기간에도 제2금융권으로 확산하자 금융당국은 대응 수위를 높이고 있다. 금융위원회는 4일 오후 정부서울청사에서 이억원 금융위원장 주재로 은행·금융투자·보험·여전·저축은행·상호금융·가상자산·핀테크 등 전 금융업권 협회장과 침해사고가 발생한 금융사 최고경영자(CEO)를 긴급 소집해 보안 사고 현황과 대응 방안을 점검할 예정이다. 당초 연휴 이후 각 금융사의 자체 점검 결과를 보고받을 계획이었으나 신한·국민·하나은행에 이어 예가람저축은행과 현대캐피탈 등에서도 정보 유출 피해가 확인되면서 금융권 전체의 보안 대응체계를 조기 점검하기로 한 것으로 보인다.










