- 공격을 받은 은행 모두에서 정보 유출이 확인된 것은 아닙니다.
- 고객 정보와 외주 직원 정보는 피해 대상을 구분해 봐야 합니다.
- AI 도구의 흔적은 발견됐지만 공격 방식은 조사 대상입니다.
무슨 일인가
10월 2일까지 신한은행과 KB국민은행, 하나은행에서 고객 정보 유출이 확인됐고, BNK부산은행에서는 외주 직원 정보가 유출됐습니다. 신한은행은 약 2만 5,000명의 고객 정보가 유출됐다고 10월 1일 밝혔습니다. 10월 2일 KB국민은행은 고객 119명, 하나은행은 고객 89명, BNK부산은행은 외주 직원 11명의 정보 유출을 각각 밝혔습니다.
공격 경로로 지목된 곳은 신한은행의 대출모집인 전용 서비스, KB국민은행의 직원용 모바일 업무 지원 시스템, 하나은행의 영업지원시스템입니다. 신한은행은 외부인이 대출 처리 현황을 조회하는 경로에서 정상적인 본인 확인 없이 접근했다고 설명했습니다. 경찰청 국가수사본부 사이버테러대응수사대는 10월 2일 피해가 확인된 은행들을 대상으로 정식 입건에 앞서 사실관계를 살피는 조사를 시작했다고 밝혔습니다.
배경과 경위
5대 은행이 공격을 받았다는 설명은 모두에서 정보가 유출됐다는 뜻이 아닙니다. 우리은행과 NH농협은행은 침입 방지 시스템이 작동해 현재까지 파악된 정보 유출이 없다는 보도가 나왔습니다. 공격 시도와 실제 유출을 구분해야 피해 범위를 이해할 수 있습니다.
누가 무엇을 주장하나
- KB국민은행·하나은행
- KB국민은행은 직원용 모바일 업무 지원 시스템이 공격받은 것으로 추정된다고 밝혔고, 하나은행은 공격받은 영업지원시스템이 인터넷·모바일뱅킹 거래 시스템과 별개라고 설명했습니다. KB국민은행은 금융거래와 무관한 사고라고 설명했고, 하나은행은 금융거래 정보가 유출된 것은 아니라고 밝혔습니다.
- 문종현(지니언스 시큐리티센터장)
- 신한은행 공격에 쓰인 것으로 추정되는 웹서버의 일부 페이지에서 중국어로 된 'AI 자율 침투' 문구를 확인했다고 밝혔습니다. 이 문구는 AI 도구가 공격에 활용됐을 가능성을 보여주는 정황입니다.
- 김환국(국민대 정보보안암호수학과 교수)
- 해커가 AI로 작업 효율을 높이든 AI 프로그램이 직접 공격하든 취약한 사이트를 겨냥한 시도가 늘어날 것이라고 전망했습니다. 금융회사도 AI 기반 방어 체계를 갖추는 방향으로 대응 방식을 바꿔야 한다고 주장했습니다.
나에게 미치는 영향
- 신한은행 정보 유출 대상 고객
- 유출 항목에는 이름·전화번호뿐 아니라 연 소득과 대출 한도도 포함됐습니다. 일부 고객은 주민등록번호와 개인을 구분하는 연계정보도 유출됐습니다.
- 하나은행 정보 유출 대상 고객
- 하나은행이 밝힌 유출 항목에는 주민등록번호, 주소, 이메일 주소, 전화번호와 직장명 등이 포함됐습니다.
기사에서 확인되는 내용만 정리했습니다. 투자나 구매를 권하는 내용이 아닙니다.
확인된 사실과 엇갈리는 주장
여러 매체에서 공통으로 확인되는 사실
- 신한은행과 KB국민은행에서 고객 개인정보가 외부로 유출됐습니다.
- 하나은행 고객 정보와 BNK부산은행 외주 직원 정보도 유출됐습니다.
용어 풀이
- 다중인증
- 비밀번호 외에 인증 앱이나 일회용 코드 등 추가 수단으로 본인임을 확인하는 방식입니다.
갱신 기록
- 리포트를 처음 작성했습니다. (기사 6건, 매체 4곳 기준)
자주 묻는 질문
개인이 다른 계정으로 번지는 피해를 줄일 방법이 있습니까?+
안랩은 서비스마다 비밀번호를 다르게 쓰고, 기존 비밀번호에 숫자나 특수문자만 덧붙이는 방식은 피하도록 권고했습니다. 보안업계는 계정 탈취 위험을 줄이기 위해 다중인증을 켜두도록 권고했습니다.
내용을 대조한 기사
서로 다른 매체 4곳의 아래 기사들을 서로 대조해서, 여러 매체에서 공통으로 확인되는 내용만 정리했습니다. 기사 본문은 저장하거나 옮겨 싣지 않습니다.
2026년 10월 03일 12:37 기준으로 작성한 리포트이며, 새 보도가 쌓이면 이 주소에서 계속 갱신합니다. 요약과 분석은 투자 권유, 법률 판단, 가격 전망이 아닙니다.