'안 털린 은행이 없네'...내 정보는 괜찮나?
SBS Biz 최지수
입력2026.10.06 06:03
수정2026.10.06 07:12
[앵커]
시중은행에서 시작된 해킹 피해가 2금융권으로도 번졌습니다.
이제 해킹 공격이 기업이나 학교 등으로, 경계가 사라질 수 있다는 우려가 커지고 있는데요.
최지수 기자와 자세히 짚어보겠습니다.
먼저 해킹 피해상황부터 짚어보죠.
어디까지 피해를 입은 겁니까?
[기자]
현재까지 해킹 피해가 확인된 금융사는 모두 7곳입니다.
신한은행을 시작으로 KB국민·하나·BNK부산은행 등 1금융권에서 해킹 피해가 확인됐고요.
2금융권인 예가람·웰컴저축은행, 현대캐피탈 등에서도 침해 사고가 발생했습니다.
심지어 온라인투자금융업 회사인 피에프씨테크놀로지스(PFCT)와 모우다도 공지를 통해 침해 사실을 알렸습니다.
유출된 정보만 6만건이 넘는데요.
고객명, 연락처, 주민등록번호 등으로, 아직까지 부정 결제에 직접 활용되는 민감정보는 없는 것으로 알려졌습니다.
이번 공격은 특정 회사를 겨냥한 것이 아니라, AI 도구로 무작위 공격을 가하는 과정에서 보안이 취약한 금융사들이 노출된 것으로 파악됩니다.
일부 공격 과정에선 중국어 기반의 AI 해킹 도구가 활용된 정황도 전해지는데요.
해커들은 대출모집인들이 이용하는 서비스 등 비교적 인증 절차가 허술한 내부용 홈페이지 메뉴나 앱을 노리는 경향을 보였습니다.
아직 피해는 없었지만, 해킹 시도가 있었던 금융사가 더 있었는데요.
시중은행을 공격한 IP 중 일부가 올해 초 토스뱅크 서버에도 접근을 시도했지만, 토스뱅크가 방어에 성공했고요.
또 교보생명 등 생명보험사 2곳에서도 서버 접근을 시도한 것으로 파악되면서 추가 피해 가능성이 우려되고 있습니다.
[앵커]
청와대와 금융당국에서도 경고가 나왔죠?
[기자]
청와대에 따르면 이 대통령은 엄중한 인식을 갖고 철저한 조사와 대책 마련에 만전을 기할 것을 지시했고요.
금융위원회와 금융감독원도 사고가 발생한 금융사 최고경영자들을 소집해 긴급 점검회의를 열었는데요.
이억원 금융위원장은 "금융사들은 외부에 노출된 서비스는 물론, 보안 전반을 점검해야 한다"며 "금융권 전체가 최고 수준의 경각심을 갖고 공동 대응해야 한다"고 당부했습니다.
만약 대응을 소홀히 해 사고가 재발하면 엄정히 책임을 묻겠다고도 경고했습니다.
은행과 카드사에는 오늘(6일)까지, 증권, 보험, 저축은행 등에는 오는 8일까지 긴급 점검을 완료하도록 지시했고요.
오는 8일 열리는 금융위에 대한 정무위원회 국정감사에서는 해킹 사고와 금융권 보안 문제가 도마 위에 오를 전망입니다.
[앵커]
더 큰 문제는 해킹 위험에 노출된 곳이 지금 문제가 되고 있는 금융권 뿐만이 아니라는 것 아닌가요?
[기자]
네, 그렇습니다.
이미 공기업과 대학가에서도 개인정보 유출 사고가 줄줄이 확인되고 있습니다.
한국전력에서는 직원 2만4천여명의 이름과 전화번호 등이 외부 웹페이지에 노출된 사실이 확인됐는데요.
주민등록번호 같은 고유식별번호와 고객정보는 노출되지 않은 가운데 해당 웹페이지 운영사에 삭제를 요청해 조치한 상황입니다.
서울사이버대학교에서도 재학생과 졸업생, 채용 지원자 등의 개인정보가 외부사이트에 올라온 것을 확인해 정확한 유출 경로를 조사 중입니다.
해킹 우려가 번지면서 정부도 대응 수위를 높이고 있는데요.
과기부와 한국인터넷진흥원은 인터넷침해대응센터를 24시간 비상 체제로 돌리고, 최고정보보호책임자를 신고한 기업 약 2만8000곳에 보안점검 권고를 발송한 상황입니다.
이에 따라 주요 기업들도 외부에 노출된 시스템을 중심으로 점검에 나섰습니다.
[앵커]
최지수기자, 잘 들었습니다.
시중은행에서 시작된 해킹 피해가 2금융권으로도 번졌습니다.
이제 해킹 공격이 기업이나 학교 등으로, 경계가 사라질 수 있다는 우려가 커지고 있는데요.
최지수 기자와 자세히 짚어보겠습니다.
먼저 해킹 피해상황부터 짚어보죠.
어디까지 피해를 입은 겁니까?
[기자]
현재까지 해킹 피해가 확인된 금융사는 모두 7곳입니다.
신한은행을 시작으로 KB국민·하나·BNK부산은행 등 1금융권에서 해킹 피해가 확인됐고요.
2금융권인 예가람·웰컴저축은행, 현대캐피탈 등에서도 침해 사고가 발생했습니다.
심지어 온라인투자금융업 회사인 피에프씨테크놀로지스(PFCT)와 모우다도 공지를 통해 침해 사실을 알렸습니다.
유출된 정보만 6만건이 넘는데요.
고객명, 연락처, 주민등록번호 등으로, 아직까지 부정 결제에 직접 활용되는 민감정보는 없는 것으로 알려졌습니다.
이번 공격은 특정 회사를 겨냥한 것이 아니라, AI 도구로 무작위 공격을 가하는 과정에서 보안이 취약한 금융사들이 노출된 것으로 파악됩니다.
일부 공격 과정에선 중국어 기반의 AI 해킹 도구가 활용된 정황도 전해지는데요.
해커들은 대출모집인들이 이용하는 서비스 등 비교적 인증 절차가 허술한 내부용 홈페이지 메뉴나 앱을 노리는 경향을 보였습니다.
아직 피해는 없었지만, 해킹 시도가 있었던 금융사가 더 있었는데요.
시중은행을 공격한 IP 중 일부가 올해 초 토스뱅크 서버에도 접근을 시도했지만, 토스뱅크가 방어에 성공했고요.
또 교보생명 등 생명보험사 2곳에서도 서버 접근을 시도한 것으로 파악되면서 추가 피해 가능성이 우려되고 있습니다.
[앵커]
청와대와 금융당국에서도 경고가 나왔죠?
[기자]
청와대에 따르면 이 대통령은 엄중한 인식을 갖고 철저한 조사와 대책 마련에 만전을 기할 것을 지시했고요.
금융위원회와 금융감독원도 사고가 발생한 금융사 최고경영자들을 소집해 긴급 점검회의를 열었는데요.
이억원 금융위원장은 "금융사들은 외부에 노출된 서비스는 물론, 보안 전반을 점검해야 한다"며 "금융권 전체가 최고 수준의 경각심을 갖고 공동 대응해야 한다"고 당부했습니다.
만약 대응을 소홀히 해 사고가 재발하면 엄정히 책임을 묻겠다고도 경고했습니다.
은행과 카드사에는 오늘(6일)까지, 증권, 보험, 저축은행 등에는 오는 8일까지 긴급 점검을 완료하도록 지시했고요.
오는 8일 열리는 금융위에 대한 정무위원회 국정감사에서는 해킹 사고와 금융권 보안 문제가 도마 위에 오를 전망입니다.
[앵커]
더 큰 문제는 해킹 위험에 노출된 곳이 지금 문제가 되고 있는 금융권 뿐만이 아니라는 것 아닌가요?
[기자]
네, 그렇습니다.
이미 공기업과 대학가에서도 개인정보 유출 사고가 줄줄이 확인되고 있습니다.
한국전력에서는 직원 2만4천여명의 이름과 전화번호 등이 외부 웹페이지에 노출된 사실이 확인됐는데요.
주민등록번호 같은 고유식별번호와 고객정보는 노출되지 않은 가운데 해당 웹페이지 운영사에 삭제를 요청해 조치한 상황입니다.
서울사이버대학교에서도 재학생과 졸업생, 채용 지원자 등의 개인정보가 외부사이트에 올라온 것을 확인해 정확한 유출 경로를 조사 중입니다.
해킹 우려가 번지면서 정부도 대응 수위를 높이고 있는데요.
과기부와 한국인터넷진흥원은 인터넷침해대응센터를 24시간 비상 체제로 돌리고, 최고정보보호책임자를 신고한 기업 약 2만8000곳에 보안점검 권고를 발송한 상황입니다.
이에 따라 주요 기업들도 외부에 노출된 시스템을 중심으로 점검에 나섰습니다.
[앵커]
최지수기자, 잘 들었습니다.
ⓒ SBS Medianet & SBSi 무단복제-재배포 금지
많이 본 'TOP10'
- 1.통역관 낯익다 했더니…'이 사람이 왜 거기서 나와?'
- 2.월 500만원까지 번다?…배우들도 딴다는 '이 자격증'
- 3.이젠 미국 아빠차?…잘 나가는 '이차' 美치겠네
- 4.8평 방 한칸 아파트 19.5억에 샀어요…초소형 신고가
- 5.온누리 할인율 10%로 '쑥'…잠자는 카드포인트도 온누리로
- 6.'1kg 162만원인데 불티'…비싸서 냄새도 못 맡아요?
- 7.금 살까? 말까?…은행 "금 사세요"
- 8.새로 나온 것도 아닌데…갤럭시 S26도 가격 급등
- 9.한미약품 모녀 또 반격…신동국 승소에 항소 검토
- 10.1244회 로또 1등 18명 16억씩 받는다…명당 어디?