728x90
2026년 10월 1일 오후 이후 발생한 해킹사건입니다.인터넷·모바일 뱅킹 같은 핵심 금융 거래망이 직접 뚫려 예금이 인출된 것은 아니지만, 상대적으로 보안이 취약한 ‘위성 업무 시스템’이 해커의 표적이 되어 수만 명의 개인정보가 유출되었습니다.
1. 주요 금융사별 피해 현황
공격은 5대 시중은행을 시작으로 저축은행과 캐피탈사까지 급속도로 확산되었습니다.
- 신한은행 (약 25,000명 유출): 대출모집인 전용 모바일 홈페이지가 해킹되었습니다. 고객명, 전화번호, 연소득, 대출 산출한도 등 대출 관련 민감 정보와 함께 주민등록번호(66건) 및 연계정보(CI, 97건)가 노출되었습니다.
- 예가람저축은행 (약 40,000명 유출): PC 및 모바일 홈페이지 서버에 해커가 침입하여 고객 이름, 생년월일, 연락처 등이 대규모로 유출된 것으로 추정됩니다.
- KB국민은행 (119명 유출): 내부 직원용 모바일 업무지원 시스템이 뚫려 고객 이름, 전화번호, 주소, 암호화된 주민등록번호 등이 빠져나갔습니다.
- 하나은행 (89명 유출): 영업지원시스템(ODS)의 취약점을 통해 이름, 주민등록번호, 이메일, 직장명 등이 유출되었습니다.
- 현대캐피탈 (146명 유출): 주택대출 모집인 조회 페이지가 공격받아 대출 모집인들의 이름, 휴대전화 번호, 주민등록번호가 노출되었습니다.
- BNK부산은행 (11명 유출): 웹페이지 세션 검증 미흡으로 인해 외주 개발직원의 신상정보가 노출되었습니다.
- 우리은행·NH농협은행: 유사한 해킹 공격 시도가 감지되었으나, 자체 방어 시스템이 작동하여 다행히 정보 유출 피해는 모면했습니다.
2. 이번 해킹 사건의 3대 핵심 특징
🤖 AI 에이전트 및 자동화 도구의 현실화
이번 사태의 가장 큰 특징은 해커가 AI 자율 침투 테스트 도구를 악용했다는 점입니다. 신한은행 공격에 쓰인 웹서버에서는 중국어 기반의 AI 침투 도구인 'ARTEX'의 흔적이 발견되었습니다. 대형언어모델(LLM) 기반의 이 AI는 사람이 수동으로 취약점을 찾을 때보다 수백 배 빠른 속도로 24시간 내내 전산망의 빈틈을 탐색하고 자동으로 공격 경로를 설계하여 침투했습니다.
🎯 보안 사각지대(위성 시스템) 타겟팅
해커들은 보안이 삼엄한 '메인 계좌 원장'이나 '인터넷 뱅킹 시스템' 대신, 관리가 상대적으로 느슨한 직원용 업무지원 앱, 대출모집인 전용 웹페이지, 외주 인력 관리 페이지 등을 집중 공략했습니다. 금융권 전반에 퍼져 있는 보조 시스템들이 해커의 훌륭한 먹잇감이 된 것입니다.
⚡ 동시다발적 연쇄 타격
짧은 주말과 연휴 기간 사이에 여러 금융기관이 동시에 뚫렸습니다. 보안 전문가들은 해커 조직이 AI를 이용해 국내 금융사들의 웹 및 API 취약점을 대량으로 스캔한 뒤, 조건이 맞는 곳들을 연쇄적으로 타격한 것으로 분석하고 있습니다.
3. 정부 및 금융당국의 대응
금융소비자의 불안감이 극도로 커지자 금융당국도 즉각 행동에 나섰습니다.
- 긴급 전 금융권 CEO 소집: 금융위원회와 금융감독원은 연휴 기간인 10월 4일 오후, 전 금융업권 협회장 및 피해 금융사 CEO들을 정부서울청사로 긴급 소집하여 대응 회의를 주재하고 있습니다.
- 보안 패러다임 전환 요구: 당국은 금융사들에 외부에 노출된 모든 IT 자산(대고객 서비스 외의 위성 시스템 포함)을 전수 점검하고, 인증 절차가 미흡한 경로를 전부 차단하라고 지시했습니다. 아울러 내부망 흐름을 촘촘히 통제하는 '제로 트러스트(Zero Trust)' 방어 체계 및 AI 기반 방어 체계 도입을 서두르고 있습니다.
- 경찰 내사 착수: 경찰 역시 이번 사건을 '전방위 AI 해킹 사건'으로 규정하고 즉각 입건 전 조사(내사)에 착수하여 피의자 특정에 주력하고 있습니다.
💡 금융소비자 행동 요령 (2차 피해 예방)
유출된 개인정보(이름, 전화번호, 소득 정보 등)를 조합한 정밀 타깃형 보이스피싱이나 대출 사기 문자가 급증할 위험이 매우 높습니다.
- 비밀번호 즉시 변경: 금융 거래 사이트뿐만 아니라 포털 계정 등 여러 사이트에 공통으로 사용하던 비밀번호가 있다면 모두 다르게 변경해야 연쇄 해킹을 막을 수 있습니다.
- 2단계 인증 활성화: 이메일 및 금융 앱에 생체 인증이나 인증 앱을 통한 2단계 인증을 필수적으로 설정해 두어야 안전합니다.
- 의심스러운 대출 권유 거절: 금융회사 직원을 사칭해 유출된 개인 대출 한도 정보를 읊으며 대출을 권유하는 연락이 오면, 무조건 전화를 끊고 해당 금융사 공식 고객센터 번호로 직접 전화를 걸어 사실관계를 확인해야 합니다.
이번 해킹 사건과 관련해 개인정보 유출 여부를 확인하거나, 의심스러운 연락을 받아 사실 확인이 필요할 때 이용할 수 있는 주요 금융사 및 정부 기관의 공식 고객센터 번호입니다.
해커가 보낸 스미싱 문자나 위조된 안내문에 적힌 번호 대신, 반드시 아래의 공식 번호로 직접 입력하여 통화하셔야 안전합니다.
🏢 피해 금융회사 공식 고객센터
- 신한은행: 1577-8000 / 1599-8000
- KB국민은행: 1588-9999 / 1599-9999
- 하나은행: 1599-1111 / 1588-1111
- 예가람저축은행: 1877-7788 (금융사기 야간 콜센터: 02-3978-800)
- 현대캐피tal: 1588-2114 (대표번호)
- BNK부산은행: 1588-6200 (대표번호)
🚨 금융사기(보이스피싱) 및 개인정보 유출 신고 기관
이미 금융 사기 피해를 입었거나, 주민등록번호 유출 등으로 인한 명의도용이 우려될 때는 즉시 아래 국가 기관으로 통합 신고를 접수해야 합니다.
728x90