나에게 미치는 영향
정보가 유출된 금융사 고객
금융당국은 이름·연락처에 소득·대출한도 정보가 결합되면 실제 상담 내용을 아는 것처럼 접근하는 사칭 사기에 악용될 수 있다고 우려했습니다. 신한은행은 유출 고객에게 문자와 통지문 발송을 마쳤다고 밝혔습니다.
무슨 일이 있었나
신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈에서 외부 침입에 따른 정보유출이 확인됐습니다. 금융위원회·금융감독원·금융보안원을 중심으로 금융권 해킹 사고 조사와 대응이 이뤄지고 있습니다. 금융위원회는 10월 4일 전 금융권 긴급 점검회의를 열어 외부에 연결된 시스템과 인증·접근통제를 다시 점검하도록 지시했습니다.
공격 대상에는 신한은행의 대출모집인용 조회 서비스와 KB국민은행의 직원용 모바일 업무지원 시스템이 포함됐습니다. 공격자가 조회 값 등을 무작위로 넣어 정보를 빼내거나 웹서비스의 취약점을 이용한 정황이 파악됐습니다. 박찬암 스틸리언 대표는 핵심 뱅킹 사이트보다 영업·협력업체용 채널의 감시와 보안 업데이트가 취약할 수 있다고 설명했습니다.
배경 설명 더 읽기
문종현 지니언스 시큐리티센터장은 공격 관련 서버에서 AI 보안 점검 도구 ARTEX의 흔적을 발견했다고 밝혔습니다. ARTEX는 시스템의 약점을 찾고 시험 공격을 수행하는 공개 도구입니다. 전문가들은 이런 도구가 악용되면 여러 회사를 탐색하고 공격하는 데 필요한 시간과 인력을 줄일 수 있다고 설명했습니다.
숫자의 대상과 기준은 무엇인가
- 4대 시중은행 정보보호 투자액
- 1,537억원한국인터넷진흥원 정보보호 공시 기준 2025년 KB국민·신한·하나·우리은행 투자액으로, 전년보다 9.8% 감소했습니다.
확인된 사실과 남은 쟁점
- 은행뿐 아니라 저축은행과 캐피탈에서도 정보유출이 확인됐습니다.
- 복수의 은행 공격에 같은 IP가 사용됐습니다.
- 금융당국은 외부 노출 시스템의 보안과 인증 절차 점검을 지시했습니다.
연결선은 같은 사안의 확인된 내용을 묶습니다. 인과관계를 뜻하지 않습니다.
누가 무엇을 말하나
박상원
금융보안원장은행권의 공격 IP는 같지만 저축은행은 다르며, 수법은 비슷하다고 밝혔습니다. ARTEX는 누구나 쓸 수 있고 IP도 바꿀 수 있어, 이것만으로 공격자를 특정할 수 없다고 설명했습니다.
권헌영
고려대학교 정보보호대학원 교수AI가 전혀 새로운 해킹을 만든 것은 아니며 대응 노력을 통해 막을 수 있었다고 주장했습니다. 공격 속도는 빨라졌지만 방어 속도가 따라가지 못했다고 지적했습니다.
용어와 앞으로 확인할 것
- IP
- 인터넷에 연결된 기기의 통신 주소이며, 주소만으로 실제 사용자의 신원을 확정할 수는 없습니다.
금융감독원 지침에 따라 은행·카드는 10월 6일까지, 증권·보험·저축은행·전자금융업자 등은 10월 8일까지 긴급 점검을 마쳐야 합니다.
내용을 대조한 기사
진보 성향 매체와 보수 성향 매체를 가리지 않고 아래 기사들을 서로 대조해서, 양쪽에서 공통으로 확인되는 내용만 정리했습니다. 기사 본문은 저장하거나 옮겨 싣지 않습니다.
- 경향신문
- 중앙일보
- 세계일보
- 매일경제
- 서울신문
- 연합뉴스
- 서울경제
리포트 갱신 기록 보기
- 리포트를 처음 작성했습니다. (기사 20건, 매체 9곳 기준)
2026년 10월 04일 18:37 기준으로 작성한 리포트이며, 새 보도가 쌓이면 이 주소에서 계속 갱신합니다. 요약과 분석은 투자 권유, 법률 판단, 가격 전망이 아닙니다.