- 하나은행은 직원용 영업지원시스템이 뚫려 고객 89명의 정보가 나갔고 금융거래 정보는 포함되지 않았다고 설명했습니다.
- 신한은행 약 2만 5,000명, KB국민은행 119명에 이어 하나은행까지 은행권에서 정보 유출이 잇따라 확인됐습니다.
- AI 에이전트가 쓰였다는 추정이 나오지만 활용 여부와 공격 방식은 추가 조사로 확인해야 하는 상태입니다.
- 하나은행 정보 유출 고객 수
- 89명10월 2일 하나은행 발표, 여러 매체 보도
- 신한은행 정보 유출 고객 수
- 약 2만 5,000명10월 1일 신한은행 발표, 연합뉴스·SBS·국민일보 보도
- KB국민은행 정보 유출 고객 수
- 119명9월 30일 발생한 사고 기준, 국민일보 보도
- 신한은행에서 유출된 주민등록번호·연계정보(CI) 건수
- 주민등록번호 66건, CI 97건신한은행 사고 기준, 국민일보 보도
무슨 일인가
하나은행은 10월 2일 외부 해킹 세력을 통해 고객 89명의 정보가 유출된 것으로 파악된다고 밝혔습니다. 유출된 항목은 주민등록번호, 성명, 주소, 이메일 주소, 전화번호, 휴대전화번호, 직장명입니다. 국민일보 보도에 따르면 89명은 현재까지 파악된 규모입니다.
하나은행은 외부 해킹 에이전트가 영업지원시스템(ODS)에 비정상적으로 접근한 데서 사고가 비롯됐다고 설명했습니다. 이 시스템은 인터넷·모바일뱅킹 거래 시스템과 별개의 채널이어서 금융거래 정보 유출과는 관련이 없다고 은행은 밝혔습니다. 한겨레 보도에 따르면 이 시스템은 직원이 외부에서 고객을 상담하거나 금융상품 업무를 처리할 때 쓰입니다.
하나은행은 침해 정황을 파악한 뒤 관련 IP를 차단하고 유사 시스템 점검을 마쳤다고 밝혔습니다. 국민일보 보도에 따르면 ICT그룹과 금융소비자보호부 등으로 꾸린 긴급 대응 TF와 침해사고대응반도 가동했습니다. 피해 고객에게는 개별 통보를 하고 있으며, 실제 피해가 생기면 관련 규정에 따라 전액 보상하겠다고 했습니다.
배경과 경위
이번 사고에 앞서 다른 은행에서도 유출이 확인됐습니다. 신한은행은 9월 29~30일 외부 공격으로 고객 약 2만 5,000명의 정보가 유출됐다고 10월 1일 밝혔습니다. 국민일보 보도에 따르면 공격자는 모바일 홈페이지의 대출모집인용 간편 조회 서비스에 무단 접근했고, 고객명·전화번호·연소득·대출한도가 유출됐습니다. 일부 고객의 주민등록번호 66건과 연계정보(CI) 97건도 포함됐습니다.
같은 보도에 따르면 KB국민은행은 9월 30일 직원용 모바일 업무지원시스템에 비정상적인 외부 접근이 발생해 고객 119명의 개인·신용정보가 유출됐습니다. 이름, 전화번호, 주소, 암호화된 주민등록번호 등이 고객별로 다르게 포함됐습니다. 하나은행은 10월 1일 다른 금융기관의 해킹 시도를 알게 된 즉시 금융감독원 등에 보고했다고 밝혔습니다.
금융위원회는 10월 2일 신진창 사무처장 주재로 금융권 긴급 상황 대응 회의를 열었습니다. 최근 금융사 정보 유출 사건의 공격 유형과 수법을 공유하고, 은행과 카드업권에 자체 보안 점검을 지시했습니다. 국민일보 보도에 따르면 금융감독원은 신한은행에 긴급 현장조사를 시작했고 국민은행에는 정기검사 중이던 IT검사반을 투입했습니다.
- 신한은행에서 외부 공격으로 고객 약 2만 5,000명의 정보가 유출됐습니다.
- KB국민은행 직원용 모바일 업무지원시스템에 비정상적인 외부 접근이 발생해 고객 119명의 정보가 유출됐습니다.
- 신한은행이 정보 유출 사실을 밝혔고, 하나은행은 다른 금융기관의 해킹 시도를 알게 된 즉시 금융감독원 등에 보고했습니다.
- 하나은행이 고객 89명의 정보 유출을 공개했고, 금융위원회는 긴급 상황 대응 회의를 열어 은행·카드업권에 자체 보안 점검을 지시했습니다.
누가 무엇을 주장하나
- 하나은행
- 영업지원시스템에 대한 외부 해킹 에이전트의 비정상 접근으로 89명의 정보가 유출됐고 금융거래 정보는 무관하다고 밝혔습니다. 한겨레 보도에 따르면 은행 관계자는 AI 에이전트를 활용한 공격으로 추정된다고 설명했습니다. 은행은 사고를 엄중하게 받아들이고 있다며 사과했습니다.
- 신진창(금융위원회 사무처장)
- 10월 2일 금융권 긴급 상황 대응 회의를 주재해 최근 정보 유출 사건의 공격 유형과 수법을 공유했습니다. 금융위원회는 은행과 카드업권에 자체 보안 점검을 지시했습니다.
- 금융감독원
- 국민일보 보도에 따르면 신한은행에 긴급 현장조사를 시작했고, 국민은행에는 IT검사반을 투입해 사고 경위와 피해 규모를 파악하고 있습니다.
- KB국민은행
- 국민일보 보도에 따르면 관련 서버와 외부 접근 경로를 차단했고, 고객 피해가 생기면 전액 보상하겠다고 밝혔습니다. 인터넷·모바일뱅킹 등 금융거래 시스템은 이번 사고와 무관하다고 설명했습니다.
- 보안업계
- 국민일보 보도에 따르면 AI 에이전트가 취약한 접근 경로를 찾아 대량의 입력값을 자동으로 대입하는 방식으로 쓰였을 가능성을 제기했습니다. 국민일보는 AI 활용 여부와 구체적인 공격 방식은 추가 조사를 통해 확인해야 한다고 보도했습니다.
나에게 미치는 영향
- 하나은행 고객
- 유출 대상 고객에게는 은행이 개별 통보를 진행하고 있습니다. 하나은행은 정보 유출로 실제 피해가 생기면 관련 규정에 따라 전액 보상하겠다고 밝혔습니다.
- 신한은행·KB국민은행 고객
- 두 은행의 유출 대상 고객은 각 은행의 확인 결과에 따라 정보가 유출된 것으로 파악됐습니다. 국민은행은 고객 피해가 생기면 전액 보상하겠다고 밝혔고, 인터넷·모바일뱅킹 등 금융거래 시스템은 무관하다고 설명했습니다.
기사에서 확인되는 내용만 정리했습니다. 투자나 구매를 권하는 내용이 아닙니다.
확인된 사실과 엇갈리는 주장
여러 매체에서 공통으로 확인되는 사실
- 하나은행은 10월 2일 고객 89명의 정보가 외부 해킹 세력을 통해 유출됐다고 밝혔습니다.
- 유출 항목은 주민등록번호, 이름, 주소, 이메일 주소, 전화번호, 휴대전화번호, 직장명입니다.
- 접근이 일어난 곳은 영업지원시스템(ODS)이며, 은행은 인터넷·모바일뱅킹 거래 시스템과 별개 채널이어서 금융거래 정보는 유출되지 않았다고 밝혔습니다.
- 하나은행은 피해 고객에게 개별 통보를 하고 있으며, 실제 피해가 생기면 관련 규정에 따라 전액 보상하겠다고 밝혔습니다.
- 신한은행은 약 2만 5,000명의 고객 정보 유출을 10월 1일 밝혔습니다.
- 금융위원회는 10월 2일 긴급 상황 대응 회의를 열고 은행과 카드업권에 자체 보안 점검을 지시했습니다.
주장이 엇갈리거나 확인되지 않은 내용
- 한겨레에 따르면 하나은행 관계자는 AI 에이전트를 활용한 공격으로 추정된다고 설명했습니다. 국민일보는 보안업계가 AI 활용 가능성을 제기했으며, 활용 여부와 구체적인 공격 방식은 추가 조사로 확인해야 한다고 보도했습니다.
- 하나은행은 현재까지 고객 89명의 정보가 유출된 것으로 파악됐다고 밝혔습니다.
용어 풀이
- 영업지원시스템(ODS)
- 하나은행 직원이 고객 상담과 금융상품 업무에 쓰는 내부 시스템으로, 은행은 인터넷·모바일뱅킹 거래 시스템과 별개라고 설명했습니다.
- AI 에이전트
- 사람의 지시를 받아 스스로 판단하고 여러 작업을 이어서 수행하는 인공지능 프로그램입니다.
- 연계정보(CI)
- 주민등록번호를 대신해 서비스 사이에서 같은 사람임을 확인하는 데 쓰는 고유 식별 정보입니다.
- 금융감독원
- 금융회사를 검사하고 감독하는 기관으로, 이번 사고에서는 신한·국민은행의 경위와 피해 규모를 조사하고 있습니다.
앞으로 확인할 것
- 금융감독원은 신한은행에 대한 긴급 현장조사에 착수했고, 국민은행에는 정기검사 중이던 IT검사반을 투입해 사고 경위와 피해 규모를 파악하고 있습니다.
- 하나은행은 유관기관과 협조해 사고 원인을 규명하고 재발 방지 대책을 마련하겠다고 밝혔습니다.
- AI 에이전트가 실제로 �였는지와 공격 방식은 추가 조사를 통해 확인될 사항입니다.
- 금융위원회는 은행과 카드업권에 자체 보안 점검을 지시했습니다.
갱신 기록
- 리포트를 처음 작성했습니다. (기사 13건, 매체 9곳 기준)
자주 묻는 질문
하나은행에서 어떤 정보가 유출됐나요?+
고객 89명의 주민등록번호, 이름, 주소, 이메일 주소, 전화번호, 휴대전화번호, 직장명이 유출된 것으로 파악됐습니다.
계좌 거래 내역이나 비밀번호도 유출됐나요?+
하나은행은 문제가 된 시스템이 인터넷·모바일뱅킹 거래 시스템과 별개 채널이어서 금융거래 정보 유출과는 관련이 없다고 밝혔습니다.
피해가 생기면 보상받을 수 있나요?+
하나은행은 정보 유출로 실제 피해가 발생하면 관련 규정에 따라 전액 보상하겠다고 밝혔습니다. 피해 고객에게는 개별 통보를 하고 있습니다.
이번 해킹에 AI가 �인 게 확실한가요?+
확정되지 않았습니다. 하나은행 관계자가 AI 에이전트를 활용한 공격으로 추정된다고 설명했지만, 활용 여부와 구체적인 방식은 추가 조사가 필요합니다.
내용을 대조한 기사
진보 성향 매체와 보수 성향 매체를 가리지 않고 아래 기사들을 서로 대조해서, 양쪽에서 공통으로 확인되는 내용만 정리했습니다. 기사 본문은 저장하거나 옮겨 싣지 않습니다.
2026년 10월 02일 18:39 기준으로 작성한 리포트이며, 새 보도가 쌓이면 이 주소에서 계속 갱신합니다. 요약과 분석은 투자 권유, 법률 판단, 가격 전망이 아닙니다.