SBS Biz

5대 은행 모두 공격받았다…국민·신한·하나·부산은행 정보 유출

SBS Biz 오수영
입력2026.10.02 18:15
수정2026.10.02 18:36


국내 5대 은행이 잇따라 해킹으로 추정되는 공격을 받아 일부 은행에서 고객 개인 정보가 외부로 유출됐습니다.



신한은행에서 약 2만5000명의 정보가 빠져나간 데 이어 KB국민은행과 하나은행에서도 각각 119명, 89명의 개인 정보 유출이 확인됐습니다.

우리은행과 NH농협은행도 해킹 추정 공격을 받았습니다.

직원이나 영업 지원용 시스템의 취약점을 찾아 침투하는 방식으로, 인공지능(AI)을 활용한 자동화된 해킹일 가능성이 제기되고 있습니다.

하나은행은 오늘(2일) "외부 해킹 세력이 영업 지원 시스템(ODS)에 비정상적으로 접근해 고객 89명의 개인 정보가 유출된 것으로 파악됐다"고 밝혔습니다.



유출 정보에는 주민등록번호와 이름, 주소, 이메일 주소, 전화번호, 휴대전화 번호, 직장명 등이 포함됐습니다.

하나은행은 ODS가 인터넷·모바일뱅킹 거래 시스템과 별개여서 고객의 금융 거래 정보가 빠져나간 것은 아니라고 밝혔습니다.

오늘 KB국민은행도 "고객 119명의 개인 정보가 외부 침해에 의해 유출됐다"고 밝혔습니다.

고객 이름과 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐습니다.

국민은행 측은 직원용 모바일 업무 지원 시스템이 공격받은 것으로 추정되며, 고객 금융 거래와는 무관하다고 밝혔습니다.

앞서 국민은행은 지난달 30일 밤 비정상적인 외부 접근을 확인한 직후 서버와 접근 경로를 차단했습니다.

신한은행의 정보 유출 사고가 알려진 후 유사한 침해 시도가 있었는지 점검하는 과정에서 피해 사실을 확인한 것으로 전해졌습니다.

앞서 1일 신한은행에 대한 해킹으로 고객 2만5000여 명의 정보가 유출됐습니다.

유출된 정보는 일부 고객의 주민등록번호 66건, 연계 정보(CI) 97건을 포함해 고객명, 전화번호, 연 소득, 대출 한도 등입니다.

신한은행 대출 모집인들은 모바일 홈페이지를 통해 자신이 접수한 대출 처리 현황을 간편 조회할 수 있는데, 외부 비인가자가 이 경로를 통해 정상적인 본인 확인 절차를 거치지 않고 무단 접근했다는 게 은행 측 설명입니다.

특히 이 공격에는 중국 등 해외에서 AI 해킹 도구가 동원된 정황이 나타났습니다.

사이버 보안 업체 지니언스의 문종현 시큐리티센터장은 신한은행 해킹 공격에 쓰인 것으로 추정되는 웹서버의 일부 페이지 제목에서 ‘AI 자율 침투’를 의미하는 문구가 중국어로 기재된 사실을 확인했다고 밝혔습니다.

오늘(2일) 우리은행과 농협은행도 해킹으로 추정되는 공격을 받았으나, 개인정보 유출은 확인되지 않았다고 밝혔습니다.

금융당국 관계자는 "은행들에서 민감 정보를 포함한 고객 정보가 유출된 데 대해 엄중하게 보고 조사 중"이라고 했습니다.

금융당국 고위 관계자는 "정보 유출 규모가 더 커질 가능성도 열어두고 들여다보고 있다"고 전했습니다.

ⓒ SBS Medianet & SBSi 무단복제-재배포 금지

오수영다른기사
5대 은행 모두 공격받았다…국민·신한·하나·부산은행 정보 유출
BNK부산은행도 해킹…"외주 직원 개인정보 11건 유출"