FACTGAUGE REPORT핵심과 근거를 함께 읽다해설 리포트 · 경제

금융권 연쇄 정보유출과 동일 공격자·AI 활용 조사

2026년 10월 4일 기준 여러 금융사의 정보유출 사고에서 같은 공격 IP와 비슷한 침투 수법이 확인됐습니다. 금융당국은 동일 공격자와 AI 활용 가능성을 조사하고 있지만, 공격자의 신원과 국적은 확정하지 않았습니다.

리포트 기준 2026-10-04 · 기사 9건 대조 · 마지막 집계 10월 4일

  1. 요점 01

    공격은 핵심 금융거래망보다 직원·대출모집인용 시스템에 집중됐습니다.

  2. 요점 02

    중국어 기반 공개 도구의 흔적만으로 공격자의 국적을 판단할 수 없습니다.

  3. 요점 03

    대응 지연을 지적하는 전문가와 업계 공동 대응을 요구하는 입장이 있습니다.

이 글의 차례
01독자의 생활

나에게 미치는 영향

정보가 유출된 금융사 고객

금융당국은 이름·연락처에 소득·대출한도 정보가 결합되면 실제 상담 내용을 아는 것처럼 접근하는 사칭 사기에 악용될 수 있다고 우려했습니다. 신한은행은 유출 고객에게 문자와 통지문 발송을 마쳤다고 밝혔습니다.

02사안의 핵심

무슨 일이 있었나

신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈에서 외부 침입에 따른 정보유출이 확인됐습니다. 금융위원회·금융감독원·금융보안원을 중심으로 금융권 해킹 사고 조사와 대응이 이뤄지고 있습니다. 금융위원회는 10월 4일 전 금융권 긴급 점검회의를 열어 외부에 연결된 시스템과 인증·접근통제를 다시 점검하도록 지시했습니다.

공격 대상에는 신한은행의 대출모집인용 조회 서비스와 KB국민은행의 직원용 모바일 업무지원 시스템이 포함됐습니다. 공격자가 조회 값 등을 무작위로 넣어 정보를 빼내거나 웹서비스의 취약점을 이용한 정황이 파악됐습니다. 박찬암 스틸리언 대표는 핵심 뱅킹 사이트보다 영업·협력업체용 채널의 감시와 보안 업데이트가 취약할 수 있다고 설명했습니다.

배경 설명 더 읽기

문종현 지니언스 시큐리티센터장은 공격 관련 서버에서 AI 보안 점검 도구 ARTEX의 흔적을 발견했다고 밝혔습니다. ARTEX는 시스템의 약점을 찾고 시험 공격을 수행하는 공개 도구입니다. 전문가들은 이런 도구가 악용되면 여러 회사를 탐색하고 공격하는 데 필요한 시간과 인력을 줄일 수 있다고 설명했습니다.

03수치와 기준

숫자의 대상과 기준은 무엇인가

4대 시중은행 정보보호 투자액
1,537억원한국인터넷진흥원 정보보호 공시 기준 2025년 KB국민·신한·하나·우리은행 투자액으로, 전년보다 9.8% 감소했습니다.
04사실과 주장

확인된 사실과 남은 쟁점

여러 매체에서 확인된 사실
  • 은행뿐 아니라 저축은행과 캐피탈에서도 정보유출이 확인됐습니다.
  • 복수의 은행 공격에 같은 IP가 사용됐습니다.
  • 금융당국은 외부 노출 시스템의 보안과 인증 절차 점검을 지시했습니다.

연결선은 같은 사안의 확인된 내용을 묶습니다. 인과관계를 뜻하지 않습니다.

05당사자의 설명

누가 무엇을 말하나

박상원

금융보안원장

은행권의 공격 IP는 같지만 저축은행은 다르며, 수법은 비슷하다고 밝혔습니다. ARTEX는 누구나 쓸 수 있고 IP도 바꿀 수 있어, 이것만으로 공격자를 특정할 수 없다고 설명했습니다.

권헌영

고려대학교 정보보호대학원 교수

AI가 전혀 새로운 해킹을 만든 것은 아니며 대응 노력을 통해 막을 수 있었다고 주장했습니다. 공격 속도는 빨라졌지만 방어 속도가 따라가지 못했다고 지적했습니다.

06더 알아보기

용어와 앞으로 확인할 것

IP
인터넷에 연결된 기기의 통신 주소이며, 주소만으로 실제 사용자의 신원을 확정할 수는 없습니다.
  1. 금융감독원 지침에 따라 은행·카드는 10월 6일까지, 증권·보험·저축은행·전자금융업자 등은 10월 8일까지 긴급 점검을 마쳐야 합니다.

내용을 대조한 기사

진보 성향 매체와 보수 성향 매체를 가리지 않고 아래 기사들을 서로 대조해서, 양쪽에서 공통으로 확인되는 내용만 정리했습니다. 기사 본문은 저장하거나 옮겨 싣지 않습니다.

  • 경향신문
  • 중앙일보
  • 세계일보
  • 매일경제
  • 서울신문
  • 연합뉴스
  • 서울경제
  1. “취약점 찾아라” 안전지대 없는 ‘무차별’ 공격···AI가 바꾸는 해킹 공식경향신문
  2. “ID-비번 방식은 무작위 대입 해킹 취약”…금보원 사전 경고 있었다경향신문
  3. ‘8개국 IP 동원’ 두 달 된 중국산 AI 해킹도구에 뚫렸다···은행 넘어 2금융권까지 연쇄 피해경향신문
  4. 금융권 뚫은 건 ‘옆문’… 보안 점검 돕던 AI에이전트가 침투 도구 된다 [팩플]중앙일보
  5. AI 서비스만 몰두, 보안망 투자는 뒷전… “예견된 인재” [AI, 금융권 동시다발 해킹]세계일보
  6. 은행권 AI 연쇄해킹…공격서버에 ‘중국어 문자열’ 있었다는데매일경제
기사 3건 더 보기
리포트 갱신 기록 보기
  1. 리포트를 처음 작성했습니다. (기사 20건, 매체 9곳 기준)

2026년 10월 04일 18:37 기준으로 작성한 리포트이며, 새 보도가 쌓이면 이 주소에서 계속 갱신합니다. 요약과 분석은 투자 권유, 법률 판단, 가격 전망이 아닙니다.

보도량과 날짜별 기사 기록 보기
모은 기사20건

2026년 10월 4일부터

보도한 매체9곳

수집 대상 기준

집계된 날1일

날짜별 브리핑 기준

가장 많이 다룬 매체중앙일보

4건

보도 구성

많이 보도한 매체

중앙일보4건
서울신문3건
연합뉴스3건
경향신문3건
세계일보2건
매일경제2건
조선일보1건
서울경제1건

날짜별 기사 흐름 20

제목을 누르면 원문이 새 탭에서 열립니다.

20건

  1. 금융권 뚫은 건 ‘옆문’… 보안 점검 돕던 AI에이전트가 침투 도구 된다 [팩플]중앙일보
  2. AI 서비스만 몰두, 보안망 투자는 뒷전… “예견된 인재” [AI, 금융권 동시다발 해킹]세계일보
  3. 시중은행 이어…‘AI 발 해킹’ 제2금융권도 털렸다세계일보
  4. [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다서울신문
  5. 금융권 해킹에 정부 비상대응…기업 2만8천곳 보안점검 권고연합뉴스
  6. 스스로 취약점 찾아 반복 침투 ‘원샷 올킬’… AI 지능폭발 서막인가서울신문
  7. “고객님 신청하신 대출이”…금융권 AI 해킹, 더 무서운 ‘2차 범죄’중앙일보
  8. 은행권 AI 연쇄해킹…공격서버에 ‘중국어 문자열’ 있었다는데매일경제
  9. 첫 공격 막은 우리銀 … AI 해킹, 24시간 감시 AI 방패로 차단매일경제
  10. “내 정보 다 알고 전화왔다”… 속아 보낸 돈도 ‘전액 보상’ 될까서울신문
  11. 금융사 연쇄 해킹서 동일 IP·수법 발견... AI 활용 정황도(종합)조선일보
  12. AI 빗장 풀려는데 터진 연쇄 해킹… 금융권 ‘망분리 완화’ 시험대중앙일보
  13. 이날의 다른 보도 8건
HOW TO READ

이 페이지는 이렇게 읽습니다.

  1. 같은 사안을 다룬 진보 성향 매체와 보수 성향 매체의 기사를 가리지 않고 발행 시각 순서로 모았습니다.
  2. 해설 리포트는 여러 매체의 기사를 대조해서 AI가 쓰며, 양쪽 성향의 기사가 모두 있으면 양쪽을 함께 대조하고 어느 한쪽의 편을 들지 않습니다. 새 보도가 쌓이면 갱신하고 건수는 직접 셉니다.
  3. 기사 본문은 싣지 않고 원문으로 연결합니다.
집계 방법 자세히 보기 ↗