은행·저축은행·캐피탈까지 뚫렸다…"다음은 어디" 금융권 촉각

은행·저축은행·캐피탈까지 뚫렸다…"다음은 어디" 금융권 촉각

이창명 기자
2026.10.03 17:36
구글 선호 매체 등록 구글에서 머니투데이 추가하기

예가람저축은행 4만여 고객 정보 유출…현대캐피탈 모집인 개인정보도 새나가

금융권을 겨냥한 해킹 공격이 끊임없이 이어지고 있다. 은행에 이어 저축은행과 캐피탈에 이르기까지 정보유출 피해가 확산하자 다른 금융사들도 추가 공격 가능성에 촉각을 곤두세우고 있다.

3일 금융권에 따르면 태광그룹 계열 예가람저축은행은 지난달 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 일부 정보가 유출된 정황을 확인했다. 4만여 고객들의 이름과 생년월일, 연락처 등이 유출된 것으로 알려졌다. 예가람저축은행은 전날 홈페이지에 문윤석 대표이사 명의의 해킹 사고와 관련 사과문을 올렸다. 예가람저축은행은 사고를 인지한 직후 관련 서비스를 중단하고 외부 IP를 차단했다.

현대캐피탈에서도 주택대출 모집인 개인정보 유출 사고가 발생했다. 현대캐피탈은 해외 IP를 통한 주택대출 모집인 조회 페이지 공격을 확인하고 보안 점검을 진행한 결과 모집인 146명의 일부 개인정보가 유출된 사실을 파악했다. 유출 정보에는 이름과 휴대전화번호, 이메일, 여신금융협회 등록번호 등 공개 정보뿐 아니라 내부 모집인번호와 주민등록번호도 포함됐다.

앞서 신한은행에서는 약 2만5000명의 고객 정보가 유출됐고, KB국민은행에서도 고객 119명의 개인정보가 외부로 유출됐다. 하나은행에서는 고객 89명의 정보가 유출됐으며 부산은행에서는 외주 개발 직원 11명의 개인정보가 노출됐다. 우리은행과 NH농협은행에서도 해킹 시도가 있었지만 당시까지 고객 정보 유출 피해는 확인되지 않았다.

특히 이번 해킹 사건에선 고객정보 뿐만 아니라 별도의 업무지원 시스템이나 정보조회 서비스에서 피해가 발생한 점이 특징이다. 신한은행에서는 대출모집인이 고객의 대출 현황을 조회하는 모바일 홈페이지가 공격받았고, KB국민은행에서는 직원용 모바일 업무지원시스템이 대상이 됐다. 하나은행에서는 영업지원시스템을 통해 고객 정보가 유출됐다.

보안업계에서는 인공지능(AI) 에이전트를 활용한 공격 가능성도 거론된다. 외부에서 확보한 개인정보 등을 대량으로 입력해 로그인을 시도하는 크리덴셜 스터핑 공격을 자동화하는 방식 등이 거론되지만, 이번 사고에 실제 AI가 활용됐는지와 구체적인 공격 경로는 추가 조사가 필요한 상황이다.

<저작권자 © ‘돈이 보이는 리얼타임 뉴스’ 머니투데이. 무단전재 및 재배포, AI학습 이용 금지>

이창명 기자

머니투데이 금융부 이창명 기자입니다

공유