FACTGAUGE REPORT핵심과 근거를 함께 읽다해설 리포트 · 경제

금융권 AI 연쇄 해킹 이후 보안 예산 점검과 투자 확대

AI를 이용한 연쇄 해킹으로 신한은행 등 금융사 7곳에서 고객 정보 유출이 확인된 뒤, 금융사의 보안 예산 집행 실태가 국회 보도로 드러났습니다. 은행들은 2027년 보안 투자를 늘리는 방안을 내놓고 있습니다.

리포트 기준 2026-10-11 · 기사 9건 대조 · 마지막 집계 10월 11일

  1. 요점 01

    금융사 7곳에서 고객 정보 유출이 확인됐고, 공격에는 AI 침투테스트 도구와 AI 모델이 쓰인 것으로 분석됐습니다.

  2. 요점 02

    20개 금융사의 2025년 정보보호 예산 집행률은 평균 69.6%였고, 이 가운데 7곳은 2026년 예산을 줄였습니다.

  3. 요점 03

    KB국민은행 등은 2027년 보안 예산 확대를 추진하고 있고, 5대 은행 요구불예금은 20조원 넘게 줄었습니다.

이 글의 차례
한눈에 보는 보도 현황 · 기사 23건 · 이 사이트가 수집한 기사 기준

날짜별 보도 건수

  1. 3
  2. 2
  3. 18

매체 성향별 보도 건수

  • 진보 성향 4건
  • 보수 성향 7건
  • 미분류 12건

많이 보도한 매체

  • 조선일보5
  • 연합뉴스5
  • 서울경제4
  • 노컷뉴스3
  • 국민일보2
  • 경향신문1

막대는 수집된 기사 건수이며 사실의 확실성이나 어느 쪽이 옳은지를 뜻하지 않습니다.

01사안의 핵심

무슨 일이 있었나

AI를 이용한 연쇄 해킹으로 고객 정보 유출이 확인된 금융사는 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7곳입니다. 유출 규모는 신한은행 고객 2만5,729명, KB국민은행 119명, 하나은행 89명, 예가람저축은행 약 4만 명이고, 웰컴저축은행은 법인 고객 정보 최대 2,200건입니다. 공격 대상은 대출모집인 조회 페이지와 직원용 모바일 앱처럼 금융사가 직접 운영하는 업무 시스템이었습니다.

공격자는 중국산 AI 침투테스트 도구 '아르텍스'에 딥시크 등 여러 AI 모델을 결합한 것으로 분석됐습니다. 홍콩의 통제 서버와 별도 공격 서버, 우회 접속 경로를 이용해 7곳을 잇달아 공격한 것으로 분석됐습니다. 전문가들은 공격자가 대출모집인 시스템, 임직원 복지·지원 서비스, 영업 지원 플랫폼처럼 보안 점검에서 빠지기 쉬운 '섀도 IT'를 집중적으로 노렸다고 봅니다.

박성훈 국민의힘 의원이 금융감독원에서 받은 보도에 따르면, 전산장애 발생 상위 20개 금융사의 2025년 정보보호 예산 집행률은 편성액 대비 평균 69.6%였습니다. 11곳은 80%에 못 미쳤고, 우리은행 53.8%, KB국민은행 58.1%, 신한은행 69.9%였습니다. 7곳은 2026년 예산을 2025년보다 줄였는데, 우리은행은 786억5,900만원에서 615억6,600만원으로 21.7%, 한국씨티은행은 18.0%, 신한은행은 10.4% 줄였고, 한화생명·산업은행·케이뱅크·SC제일은행은 0.9~2.8% 줄였습니다.

해킹 이후 은행들은 2027년 보안 투자 확대 방안을 내놓았습니다. KB국민은행은 정보보호 예산을 2026년보다 16% 이상 늘려 1,000억원 이상으로 하고 그룹 차원의 관리체계를 다시 세울 계획입니다. 우리은행은 보안 시스템 구축 예산을 20% 이상 늘리고 전문인력을 10% 이상 확충하는 방안을 검토 중이며, 신한은행은 업계 최고 수준으로 편성할 계획이고 하나은행은 수백억원 규모의 보안 체계 구축에 나섰습니다.

5대 은행(KB국민·신한·하나·우리·NH농협)의 요구불예금은 10월 7일 기준 655조3,919억원으로, 9월 말 675조5,249억원보다 4영업일 만에 20조1,330억원 줄었습니다. 요구불예금은 언제든 입출금할 수 있어 투자 대기 자금으로 분류됩니다. 정기예금도 1,003조3,581억원으로 2조7,290억원 줄어 5개월 만에 감소했고 정기적금은 46조7,810억원으로 5,061억원 늘었는데, 금융권에서는 해킹 여파라는 해석이 나오지만 해킹이 원인이라는 설명은 보도로는 확인되지 않았습니다.

한국은행과 국책은행에서는 해킹 시도가 늘었지만 침해사고는 없었습니다. 강민국 국민의힘 의원이 한국은행, 수출입은행, 산업은행, 기업은행에서 받은 보도에 따르면 2026년 1~9월 해킹 시도는 102만4,478건으로 2025년 연간 93만4,858건을 넘었습니다. 2020년부터 누적 시도는 498만6,964건이며 기업은행이 91.9%를 차지했는데, 기업은행은 시중은행 수준의 인터넷·모바일 서비스를 제공해 탐지되는 시도가 많다고 설명했습니다.

배경 설명 더 읽기

금융보안원은 9월 17일 '금융 AI 보안 위협 대응 세미나'에서 같은 달 금융사 A사가 받은 AI 에이전트 공격 사례를 공유했습니다. 한창민 사회민주당 의원이 금융보안원에서 받은 보도에 따르면, 딥시크 기반 AI 에이전트가 오라클 웹로직 서버를 찾아낸 다음 날 원격 명령 실행 취약점으로 웹쉘, 곧 서버를 원격 조종하는 악성 프로그램을 설치했습니다. A사는 추가 악성코드가 내려받아지기 직전 공격을 탐지해 차단했습니다.

세미나에는 160여 명이 참석했고, 7곳 가운데 KB국민은행, 하나은행, 현대캐피탈, 웰컴저축은행 담당자와 신한금융지주 담당자가 자리했습니다. BNK부산은행과 예가람저축은행 담당자는 참석하지 않았으며, 시점은 신한은행이 해킹을 인지한 9월 말보다 2주가량 앞섰습니다. 다만 세미나 사례는 보안 패치가 되지 않은 외부 협력업체 솔루션을 노렸고, 이번 해킹은 금융사가 직접 운영하는 업무 시스템을 겨냥해 대상이 달랐습니다.

정책 쪽에서는 금융위원회가 5월 보안 목적 AI 활용을 위한 망분리(업무망과 외부망을 나누는 규제) 완화 대상을 총자산 10조원, 상시종업원 1,000명 이상인 49개사로 제한했습니다. 9월에는 기준을 2조원, 300명으로 낮춰 신청 대상을 75개사로 넓히고 선정 규모도 10개사에서 15개사 이내로 늘렸습니다. 한국금융연구원 홍용기 연구위원은 10일 보고서에서 여러 금융회사가 같은 AI 공급업체를 쓰면 한 업체의 장애가 동시에 여러 회사에 영향을 줄 수 있다며 공동 검증과 공동 대응 체계가 필요하다고 밝혔습니다.

02수치와 기준

숫자의 대상과 기준은 무엇인가

서비스 거부 공격 시도 건수(한국은행·수출입은행·산업은행·기업은행 합산, 전체 해킹 시도의 45.6%)
227만5,006건2020년~2026년 9월 누적, 강민국 의원이 4개 은행에서 받은 자료
한국은행 경기 IT센터에 대한 해킹 시도
145건2025년 10월 개소 이후 1년 미만, 강민국 의원이 4개 은행에서 받은 자료
03사실과 주장

확인된 사실과 남은 쟁점

여러 매체에서 확인된 사실
  • 20개 금융사의 2025년 정보보호 예산 평균 집행률은 69.6%였고, 이 가운데 7곳이 2026년 예산을 줄였습니다.
  • 한국은행과 국책은행 4곳은 2026년 1~9월 해킹 시도 102만4,478건을 받았으나 침해사고는 발생하지 않았습니다.

연결선은 같은 사안의 확인된 내용을 묶습니다. 인과관계를 뜻하지 않습니다.

04당사자의 설명

누가 무엇을 말하나

이 사안에서 입장을 밝힌 당사자 · 3곳
  • 박성훈국민의힘 의원, 국회 정무위원회
  • 금융보안원 관계자
  • SK쉴더스보안업체

입장 내용은 아래 카드에서 말한 사람별로 확인할 수 있습니다. 연결선은 같은 사안에 대한 발언이라는 뜻입니다.

박성훈

국민의힘 의원, 국회 정무위원회

보안투자 부실은 경영 효율화로 해석할 수 없고 '금융시스템 신뢰의 문제'라고 주장했습니다. 금융회사들이 보안 예산조차 제대로 집행하지 않았다며, 당국이 사고마다 뒷북 대책을 내놓지 말고 보안투자와 취약점 관리 실태를 전면 점검해 부실이 확인된 금융사와 감독 당국의 책임을 분명히 해야 한다고 했습니다. 이 주장에 대한 금융사와 당국의 반박은 보도로는 확인되지 않았습니다.

금융보안원 관계자

AI로 표적형 수준의 공격을 여러 기관에 동시에 할 수 있다는 점이 이번 공격의 시사점이라고 말했습니다. 웹 애플리케이션 취약점을 노린 공격은 방화벽 등에서 탐지되지 않아 관제로 잡아내기가 더 어려웠을 것이라고 설명했습니다. 금융보안원은 세미나에서도 연 1~2회 진단으로는 잡히지 않으니 상시 측정과 검증이 필요하다고 강조했습니다.

SK쉴더스

보안업체

이번 해킹에서 AI는 완전히 새로운 공격 기법을 만든 것이 아니라 기존 공격을 자동화하고 보안 구멍을 빠르게 찾는 역할을 했다고 분석했습니다. AI를 새 취약점을 발굴하는 만능 기술이 아니라 공격의 규모와 속도를 키우는 도구로 보고, 외부 노출 자산을 모두 식별해 방치된 섀도 IT를 없애고 API 인증과 호출 행위를 감시하며 탐지·대응 체계를 연계하는 3단계 대응을 제안했습니다.

05사건의 흐름

어떤 순서로 이어졌나

  1. 신한은행이 해킹을 인지했습니다.

  2. 금융보안원이 금융사 보안 담당자 대상 세미나에서 AI 에이전트 공격 사례를 공유했습니다.

  3. 5대 은행 요구불예금 잔액이 655조3,919억원으로 집계됐습니다.

06더 알아보기

용어와 앞으로 확인할 것

서비스 거부 공격
대량의 접속을 일으켜 시스템 자원을 독점하거나 마비시켜 정상적인 서비스를 못 하게 만드는 공격입니다.
섀도 IT
보안 조직의 공식 관리 목록에서 빠졌거나 점검 순위에서 밀려 방치된 시스템과 서비스를 뜻합니다.
  1. 10월 19일 5대 시중은행장이 금융감독원 국정감사에 증인으로 나와 해킹 사고의 원인과 경위를 설명할 예정입니다.

  2. 우리은행은 보안 시스템 구축 예산 20% 이상 증액과 전문인력 10% 이상 확충을 검토하고 있습니다.

내용을 대조한 기사

진보 성향 매체와 보수 성향 매체를 가리지 않고 아래 기사들을 서로 대조해서, 양쪽에서 공통으로 확인되는 내용만 정리했습니다. 기사 본문은 저장하거나 옮겨 싣지 않습니다.

  • 노컷뉴스
  • 경향신문
  • 조선일보
  • 세계일보
  • 동아일보
  • 서울경제
  • 연합뉴스
  • SBS
  1. 금융보안원, AI 에이전트 해킹 2주 전 공격 사례 공유했다노컷뉴스
  2. 해킹 위협에도 금융사 20곳 보안예산 집행 70%에 불과…내년 ‘뒷북 확대’경향신문
  3. 한은·국책은행 해킹 시도 올해 102만건…이미 작년 연간 넘어노컷뉴스
  4. 해킹 위협 커지는데… 금융사 7곳, 올해 보안예산 줄였다조선일보
  5. 한국은행·국책은행 해킹 시도 ‘역대 최대’…2026년 들어 102만건 돌파세계일보
  6. AI 해킹 사태 때문?…5대 시중은행 예치금 일주일새 20조 급감동아일보
기사 3건 더 보기
리포트 갱신 기록 보기
  1. 리포트를 처음 작성했습니다. (기사 23건, 매체 9곳 기준)

2026년 10월 11일 12:41 기준으로 작성한 리포트이며, 새 보도가 쌓이면 이 주소에서 계속 갱신합니다. 요약과 분석은 투자 권유, 법률 판단, 가격 전망이 아닙니다.

보도량과 날짜별 기사 기록 보기
모은 기사23건

2026년 10월 9일부터

보도한 매체9곳

수집 대상 기준

집계된 날1일

날짜별 브리핑 기준

가장 많이 다룬 매체조선일보

5건

보도 구성

많이 보도한 매체

조선일보5건
연합뉴스5건
서울경제4건
노컷뉴스3건
국민일보2건
경향신문1건
세계일보1건
동아일보1건
기사 발행일별 보도 건수
  1. 3
  2. 2
  3. 18

날짜별 기사 흐름 23

제목을 누르면 원문이 새 탭에서 열립니다.

18건

  1. 금융보안원, AI 에이전트 해킹 2주 전 공격 사례 공유했다노컷뉴스
  2. 해킹 위협에도 금융사 20곳 보안예산 집행 70%에 불과…내년 ‘뒷북 확대’경향신문
  3. 해킹 위협 커지는데… 금융사 7곳, 올해 보안예산 줄였다조선일보
  4. 한은·국책은행 해킹 시도 올해 102만건…이미 작년 연간 넘어노컷뉴스
  5. 5대 은행 요구불예금 일주일 새 20조 빠져…AI 해킹 영향?노컷뉴스
  6. 금융연구원 “금융권 AI 공급업체 집중위험 관리해야”서울경제
  7. 국책은행·한국은행 해킹 시도 급증…올해만 100만건 넘어조선일보
  8. 한국은행·국책은행 해킹 시도 ‘역대 최대’…2026년 들어 102만건 돌파세계일보
  9. 국책은행·한은 해킹 시도 급증… 올해만 100만건 넘어조선일보
  10. 해킹 위협 커지는데…금융사 7곳, 올해 보안예산 삭감서울경제
  11. AI 해킹 사태 때문?…5대 시중은행 예치금 일주일새 20조 급감동아일보
  12. [AI위클리] "그 무엇도 신뢰하지 말라"…AI 해킹이 남긴 교훈연합뉴스
  13. 이날의 다른 보도 6건

2건

  1. 전산장애 잦은 금융사 20곳, 작년 보안예산 집행률 70% 밑돌아연합뉴스
  2. [데스크 칼럼] 해킹 사고 숨기는 게 이득이면 누가 먼저 신고할까조선일보

3건

  1. 금융위도 노리는 해킹 세력…올해만 3433건 시도했는데 담당자는 1명서울경제
  2. [단독] 캠코 해킹 시도 9개월간 37만건…지난해 3.7배국민일보
  3. 보안 강화 나선 카드업계…비씨·우리만 인력 줄였다서울경제
HOW TO READ

이 페이지는 이렇게 읽습니다.

  1. 같은 사안을 다룬 진보 성향 매체와 보수 성향 매체의 기사를 가리지 않고 발행 시각 순서로 모았습니다.
  2. 해설 리포트는 여러 매체의 기사를 대조해서 AI가 쓰며, 양쪽 성향의 기사가 모두 있으면 양쪽을 함께 대조하고 어느 한쪽의 편을 들지 않습니다. 새 보도가 쌓이면 갱신하고 건수는 직접 셉니다.
  3. 기사 본문은 싣지 않고 원문으로 연결합니다.
집계 방법 자세히 보기 ↗