- 유출 항목에는 연락처뿐 아니라 소득과 대출 한도 관련 정보도 포함됐습니다.
- 은행은 관련 서비스를 중단하고 홈페이지에 고객별 유출 여부를 조회하는 메뉴를 마련했습니다.
- 공격의 구체적인 경로와 최종 피해 범위는 은행과 금융당국이 확인하고 있습니다.
- 은행이 파악한 고객정보 유출 대상
- 약 2만 5,000명10월 1일 신한은행 발표 기준이며 세계일보·중앙일보·국민일보·연합뉴스·이데일리가 보도했습니다.
- 유출된 주민등록번호
- 66건10월 1일 은행이 밝힌 파악 내용이며 세계일보·국민일보·연합뉴스·이데일리가 보도했습니다.
- 유출된 연계정보(CI)
- 97건10월 1일 은행이 밝힌 파악 내용이며 세계일보·국민일보·연합뉴스·이데일리가 보도했습니다.
무슨 일인가
신한은행은 9월 30일 대출 관련 고객정보가 유출된 사실을 확인하고 금융당국에 신고했습니다. 은행은 외부인이 인증 절차를 우회하는 비정상적인 방법으로 일부 서비스에 접근했다고 설명했습니다. 10월 1일 발표한 당시 파악 규모는 약 2만 5,000명이었습니다. 이는 조사가 끝난 뒤 확정한 최종 규모는 아닙니다.
유출된 정보에는 고객 이름, 전화번호, 연소득, 산출한도 등이 포함됐습니다. 산출한도는 이번에 유출된 대출 신청 관련 정보에 포함됐습니다. 일부 고객의 주민등록번호 66건과 연계정보인 CI 97건도 포함됐다고 은행은 밝혔습니다. CI는 온라인 서비스에서 같은 이용자인지를 식별하는 정보입니다. 고객의 연락처와 대출 신청 관련 금융정보가 함께 유출됐다는 점이 이번 사고의 핵심입니다.
금융감독원은 현장조사를 통해 정보의 종류와 규모, 사고 경위와 유출 경로를 확인하고 있습니다. 연합뉴스 보도에 따르면 금융위원회와 금융감독원은 10월 1일 오전 대응 회의를 열어 사고 경위와 후속 대책을 논의했습니다. 국민일보 보도에 따르면 은행의 보상 발표에는 구체적인 피해 인정 기준과 보상 절차가 담기지 않았습니다.
배경과 경위
국민일보 보도에 따르면 공격은 신한은행 모바일 홈페이지의 대출 모집인용 조회 서비스에서 시작된 것으로 파악됐습니다. 대출 모집인은 고객의 대출 신청을 접수하는 일을 하며, 해당 서비스에서는 접수한 고객의 승인 여부 등을 조회할 수 있었습니다. 공격자는 여기서 얻은 고객번호로 개인 고객용 홈페이지의 다른 조회 서비스에도 접근해 정보를 추가로 확보한 것으로 전해졌습니다.
구체적인 공격 기법은 아직 조사 중입니다. 노컷뉴스는 크리덴셜 스터핑 공격으로 정보가 유출됐을 가능성을 전했습니다. 은행이 밝힌 설명은 인증을 우회한 외부 접근입니다. 현장조사 착수일은 보도가 달랐습니다. 국민일보는 9월 30일부터 진행됐다고 전했고, 노컷뉴스와 세계일보는 10월 1일 착수했다고 전했습니다.
신한은행은 사고를 인지한 뒤 비상대책반을 구성했다고 밝혔습니다. 외부 인터넷주소인 IP를 차단하고 관련 서비스를 중단했으며 새로운 보안정책도 적용했다고 설명했습니다. 은행 홈페이지에는 고객이 자신의 정보 유출 여부를 확인하는 메뉴를 마련했습니다. 금융보안원과 금융감독원도 정확한 사고 경위와 피해 범위를 확인하는 과정에 참여하고 있습니다.
- 신한은행이 대출 관련 고객정보 유출을 확인하고 금융당국에 신고했습니다.
- 신한은행이 약 2만 5,000명의 고객정보 유출을 발표하고, 정상혁 신한은행장이 사과와 손해 전액 보상 방침을 밝혔습니다.
누가 무엇을 주장하나
- 정상혁(신한은행장)
- 고객의 자산과 정보를 보호해야 하는 금융회사에서 사고가 발생한 데 책임을 느낀다고 밝혔습니다. 정보 유출로 고객에게 손해가 발생하면 책임을 다해 전액 보상하겠다고 약속했습니다.
- 신한은행
- 추가 피해를 막기 위한 서비스 중단과 보안조치를 시행했다고 밝혔습니다. 개인신용정보 보호체계를 전반적으로 재점검하고 업무 절차와 임직원 교육을 강화하겠다고 밝혔습니다.
- 금융감독원
- 유출 정보의 성격과 규모, 사고 경위와 경로를 조사하고 있습니다. 국민일보 보도에 따르면 조사에서 위법행위 등이 발견되면 즉각 검사로 전환할 방침입니다.
나에게 미치는 영향
- 신한은행에서 대출을 신청한 고객
- 10월 1일 기준 신한은행 홈페이지의 별도 메뉴에서 자신의 정보 유출 여부와 관련 내용을 조회할 수 있습니다.
- 이번 정보 유출로 손해를 입은 신한은행 고객
- 신한은행은 정보 유출로 인한 피해가 확인되면 손해를 전액 보상하겠다고 밝혔습니다. 국민일보 보도에 따르면 구체적인 피해 인정 기준과 보상 절차는 발표에 포함되지 않았습니다.
기사에서 확인되는 내용만 정리했습니다. 투자나 구매를 권하는 내용이 아닙니다.
확인된 사실과 엇갈리는 주장
여러 매체에서 공통으로 확인되는 사실
- 10월 1일 기준 은행이 파악한 유출 대상은 약 2만 5,000명이었습니다.
- 대출 신청자의 이름·연락처·소득·한도 관련 정보가 유출됐습니다.
- 일부 주민등록번호와 CI도 유출 항목에 포함됐습니다.
- 은행은 외부 IP 차단과 관련 서비스 중단 등의 조치를 시행했습니다.
- 금융감독원은 고객정보 유출 사고에 대한 현장조사에 나섰습니다.
- 은행은 정보 유출로 인한 고객 손해를 전액 보상하겠다고 밝혔습니다.
주장이 엇갈리거나 확인되지 않은 내용
- 노컷뉴스는 크리덴셜 스터핑 공격 가능성을 전했고, 신한은행은 인증을 우회한 외부 접근이라고 설명했으며 구체적인 공격 수법은 조사 중입니다.
용어 풀이
- 개인신용정보
- 개인의 신용 상태나 금융거래 내용을 파악하는 데 쓰이는 정보입니다.
- 연계정보(CI)
- 여러 온라인 서비스에서 동일한 이용자인지를 식별하는 데 쓰이는 정보입니다.
- 대출 모집인
- 금융회사의 대출 상품을 안내하고 고객의 대출 신청 접수를 돕는 사람입니다.
- 크리덴셜 스터핑
- 다른 곳에서 확보한 아이디와 비밀번호 조합을 여러 서비스에 대입해 로그인을 시도하는 공격 방식입니다.
- 금융감독원
- 금융회사의 업무와 건전성 등을 감독하고 검사하는 기관입니다.
앞으로 확인할 것
- 신한은행은 금융보안원·금융감독원과 정확한 사고 경위와 피해 범위를 확인하고 있습니다. 국민일보는 추가 조사 결과에 따라 최종 유출 규모와 항목이 달라질 수 있다고 전했습니다.
- 국민일보 보도에 따르면 금융감독원은 현장조사에서 위법행위 등이 발견되면 즉각 검사로 전환할 방침입니다.
- 매일경제 보도에 따르면 신한은행은 신한 슈퍼SOL 앱에도 정보 유출 확인 메뉴를 마련할 예정입니다.
갱신 기록
- 리포트를 처음 작성했습니다. (기사 20건, 매체 12곳 기준)
자주 묻는 질문
어떤 고객정보가 유출됐습니까?+
대출 신청과 관련된 이름, 전화번호, 연소득, 산출한도 등이 유출됐습니다. 은행은 일부 주민등록번호와 온라인 이용자 식별정보인 CI도 포함됐다고 밝혔습니다.
정보 유출 여부는 어디에서 알 수 있습니까?+
신한은행 홈페이지에 마련된 별도 확인 메뉴에서 본인의 유출 여부와 관련 내용을 조회할 수 있습니다. 매일경제는 슈퍼SOL 앱에도 메뉴를 마련할 예정이라고 전했습니다.
정보가 유출된 고객 모두에게 보상금을 지급합니까?+
은행이 밝힌 방침은 정보 유출로 손해를 입은 경우 전액 보상한다는 내용입니다. 국민일보 보도에 따르면 피해를 인정하는 기준과 보상 절차는 발표되지 않았습니다.
해킹 경로와 유출 규모는 확정됐습니까?+
구체적인 공격 경로와 최종 범위는 조사 중입니다. 국민일보는 대출 모집인용 서비스에서 얻은 고객번호가 다른 조회 서비스 접근에도 쓰인 것으로 파악됐다고 전했습니다.
내용을 대조한 기사
진보 성향 매체와 보수 성향 매체를 가리지 않고 아래 기사들을 서로 대조해서, 양쪽에서 공통으로 확인되는 내용만 정리했습니다. 기사 본문은 저장하거나 옮겨 싣지 않습니다.
2026년 10월 01일 13:38 기준으로 작성한 리포트이며, 새 보도가 쌓이면 이 주소에서 계속 갱신합니다. 요약과 분석은 투자 권유, 법률 판단, 가격 전망이 아닙니다.