블록체인서울

블록체인서울

뉴스

2026년 10월 5일 월요일 01:11

은행이 줄줄이 뚫렸다…‘연소득·대출한도’까지 털린 대한민국 금융권

이윤호 기자bklove3474@naver.com

은행·저축은행·캐피털까지 금융권 연쇄 해킹…개인 약 6만6000명 정보 유출 금융당국 “AI 활용 공격 가능성 배제 못해”…금융사 CEO 긴급소집

은행이 줄줄이 뚫렸다…‘연소득·대출한도’까지 털린 대한민국 금융권

■ 은행에서 시작해 2금융권까지 번졌다

현재까지 정보 유출이 확인된 곳은

신한은행
KB국민은행
하나은행
BNK부산은행
예가람저축은행
웰컴저축은행
현대캐피탈

등이다.

특히 예가람저축은행에서는 약 4만명의 고객정보가 유출됐고 신한은행에서도 2만5000명이 넘는 고객 관련 정보가 외부로 빠져나간 것으로 파악됐다.

새마을금고와 농협 상호금융에도 유사한 침입 시도가 있었지만 이들은 공격을 차단한 것으로 알려졌다.


■ 이름·전화번호만 털린 게 아니다

이번 사태가 더욱 민감한 이유는 유출된 정보의 성격이다.

신한은행에서는 대출 관련 조회 서비스를 통해

고객명
전화번호
연소득
대출 산출한도

등이 유출됐다.

일부 고객의 주민등록번호와 연계정보(CI)도 포함됐다.

단순 연락처 유출과는 차원이 다른 문제다.


■ 왜 ‘연소득+대출정보’가 위험한가

이 정보들이 다른 개인정보와 결합될 경우 정교한 금융사기 등에 악용될 가능성을 배제할 수 없다.

예를 들어 공격자가

이름
+
전화번호
+
연소득
+
대출 관련 정보

를 알고 접근한다면,

“○○은행 대출 담당자입니다.”

라는 식의 금융기관 사칭이 훨씬 정교해질 수 있다.

금융당국 역시 정보 유출 이후 명의도용·보이스피싱 등 2차 피해 가능성을 주시하고 있다.


■ 같은 공격자가 금융권을 훑었나

더 주목되는 것은 공격 방식이다.

금융권에서는 여러 금융사를 대상으로 동일하거나 연관된 IP를 이용한 공격 정황이 확인되고 있다.

특히 핵심 은행 전산망 자체보다 대출조회·직원 업무지원 시스템 등 상대적으로 보안 관리가 취약할 수 있는 외부 노출 시스템이 공격 대상이 된 것으로 알려졌다.

금융당국은 AI 에이전트 등을 활용한 자동화 공격 가능성도 배제하지 않고 있다.

취약한 시스템을 사람이 하나씩 찾는 것이 아니라

AI가 인터넷을 탐색
↓
취약한 금융사 시스템 발견
↓
자동 공격
↓
정보 탈취
↓
다음 금융사 탐색

하는 방식의 공격이 현실화될 수 있다는 것이다.


■ 휴일에 금융사 CEO까지 긴급소집

사태가 확산하자 금융당국도 움직였다.

금융위원회는 10월 4일 은행·금융투자·보험·여신전문금융·저축은행·상호금융 등 전 금융업권 관계자와 사고가 발생한 금융회사 CEO들을 긴급 소집했다.

이억원 금융위원장은 금융권에 “최고 수준의 경각심”을 주문하며 보안 점검과 대응을 소홀히 할 경우 엄정하게 책임을 묻겠다는 입장을 밝혔다.

금융당국은 기존 보안체계만으로 AI 기반 공격을 막는 데 한계가 있을 가능성도 들여다보고 있다.


[BlockchainSeoul INSIGHT]

이번 사건에서 가장 중요한 것은 유출된 숫자만이 아니다.

공격의 방식이 바뀌고 있다는 점이다.

과거 사이버 공격은

해커
→ 취약점 탐색
→ 공격

이었다면 AI 시대에는

AI
→ 대규모 자동 탐색
→ 취약점 발견
→ 반복 공격
→ 다음 대상 탐색

이라는 구조가 가능해진다.

공격 비용은 내려가고 공격 가능한 대상은 늘어난다.

그리고 이번 사건에서 특히 눈여겨볼 것은 금융회사의 ‘핵심 전산망’만 공격한 것이 아니라는 점이다.

대출조회
업무지원
외부 제휴
API
직원용 시스템

처럼 본체와 연결된 주변 시스템 하나가 새로운 공격 통로가 될 수 있다.

금융권 입장에서는 이제

“은행 서버를 안전하게 지키는 것”

만으로 충분하지 않을 가능성이 크다.

은행과 연결된 수많은 시스템 전체가 공격 표면이 되기 때문이다.

또 하나의 문제는 2차 피해다.

이름과 전화번호만 아는 사기범과

이름·전화번호·연소득·대출 관련 정보까지 알고 있는 사기범은 전혀 다르다.

개인정보가 금융정보와 결합되는 순간 사회공학적 금융사기의 정교함은 크게 높아질 수 있다.

결국 AI 시대의 사이버 보안 경쟁은

AI 공격
VS
AI 방어

의 싸움으로 넘어가고 있다.

이번 금융권 연쇄 해킹은 단순한 개인정보 유출 사고가 아니라 한국 금융 인프라가 ‘AI 해킹 시대’를 얼마나 준비하고 있는지를 시험하는 사건이 될 가능성이 있다.

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

#블록체인서울#신한은행#사이버보안#금융권해킹#은행해킹#개인정보유출#AI해킹
목록

관련 기사