핫이슈
금융권 덮친 'AI 해킹'
총 11 건
-
금융위, 금융권 해킹 피해 확산에 전 금융권 내일 긴급소집
은행부터 저축은행, 캐피탈에 이르기까지 해킹 공격이 확산하면서 금융당국이 전 금융권을 긴급소집한다. 아직 피해 사례가 확인되지 않은 금융투자·보험업권까지 소집해 추가 피해를 막기 위한 대응 방안을 논의할 전망이다. 3일 금융권에 따르면 금융위원회는 4일 오후 2시 이억원 금융위원장 주재로 전 금융권 회의를 열고 이찬진 금융감독원장도 참석한다. 해킹 피해가 잇따르자 오는 7일 열릴 예정이던 회의를 앞당긴 것이다. 은행과 금융투자, 보험, 카드와 캐피탈, 저축은행, 상호금융, 가상자산, 핀테크 업권 협회장 등이 참석할 예정이다. 최근 사고가 발생한 금융회사들은 최고경영자(CEO)급 인사가 참석하고, 해킹피해를 입은 KB국민은행·신한은행·하나은행·부산은행 등 4개 은행장들도 참석할 예정이다. 이번 회의는 최근 잇따른 정보 유출 사고의 현황을 공유하고 유사한 공격에 대비하기 위한 차원이다. 금융당국은 각 금융회사에 전산시스템의 취약점을 점검하고 보안상 주의사항을 당부할 방침이다. 최근 해킹 피해는 은행권을 넘어 제2금융권으로 번지고 있다.
-
현대캐피탈도 해킹 공격에 대출모집인 146명 개인정보 유출
현대캐피탈이 해킹 공격을 받아 주택대출 모집인의 개인정보가 유출됐다. 현대캐피탈은 3일 자료를 내고 "해외 IP를 통한 현대캐피탈 주택대출 모집인 조회페이지에 대한 공격 사실을 확인했다"며 "공격받은 웹페이지는 고객들이 현대캐피탈 주택대출 모집인에 대한 공개 정보를 확인하는 페이지로, 당사는 보안점검 과정에서 정보조회 공격으로 주택대출 모집인 146명의 일부 개인정보가 유출된 사실을 확인했다"고 설명했다. 이번에 유출된 정보는 해당 웹페이지를 통해 일반에 공개되는 이름, 휴대전화번호, 이메일, 여신금융협회 등록번호 외 주택대출 모집인의 내부 모집인번호와 주민등록번호다. 다만 현대캐피탈은 일반 고객들의 개인정보 유출이나 내부 시스템에 대한 접근 및 공격은 이뤄지지 않았다고 밝혔다. 현대캐피탈은 주택대출 모집인의 개인정보가 외부에 유출된 것을 확인한 직후 공격 IP와 해당 페이지를 즉각 차단하고, 사고대응TFT를 즉시 구성해 대응에 나섰다. 또 관련 법률에 따라 이날 오후 3시 30분경 금융감독원과 한국인터넷진흥원(KISA)에 해당 사안을 신고했다.
-
은행·저축은행 고객정보 줄줄이 유출…AI 해킹 공포에 금융권 초비상
국내 은행을 겨냥한 연쇄 사이버 공격으로 고객 정보가 잇따라 유출되면서 금융권 전반에 보안 비상이 걸렸다. 신한은행과 KB국민은행에 이어 하나은행과 부산은행에서도 정보 유출 사고가 확인됐다. 금융당국은 긴급 상황대응 회의를 열고 전체 금융권을 대상으로 전산시스템 점검에 나섰다. 인공지능(AI) 에이전트를 활용한 공격 가능성까지 제기되면서 금융회사의 보안 사각지대와 대응 체계를 둘러싼 우려도 커지고 있다. 3일 금융권에 따르면 신한은행에서 약 2만5000명의 고객 정보가 유출된 데 이어 KB국민은행에서도 고객 119명의 개인신용정보가 외부로 유출됐다. 하나은행에서도 고객 89명의 개인정보가 유출됐으며, 부산은행에서는 외주 개발 직원 11명의 개인정보가 노출된 것으로 확인됐다. 이번 해킹은 고객이 사용하는 금융거래 시스템이 아닌 별도의 업무지원 시스템과 서비스에서 발생했다는 공통점이 있다. 신한은행에서는 대출모집인이 고객의 대출 현황을 조회할 때 이용하는 'M신한' 모바일 홈페이지가 공격을 받았다.
-
금융권 해킹 피해 확산…예가람저축은행도 고객정보 털렸다
신한은행과 KB국민은행, 하나은행 등에 이어 저축은행에서도 고객 개인정보 유출 사고가 발생했다. 태광그룹 계열 예가람저축은행은 2일 홈페이지에 문윤석 예가람저축은행 대표의 개인정보 유출 관련 안내문과 사과문을 게시했다. 문 대표는 "개인정보 유출 사실을 통지 드리며, 예가람저축은행을 이용해 주시는 고객님께 깊이 사과드린다"며 "당행은 2026년 9월 30일 고객의 개인정보가 포함된 서버에 신원 미상의 해커의 접근 및 개인정보가 유출된 정황을 확인했다"고 적었다. 이어 "현재까지 파악된 내용에 따르면, 이번 사고는 신원 미상의 해커가 개인정보가 포함된 서버에 접근하여 일부 정보가 유출된 것으로 확인된다"며 "확인된 유출 정보는 고객 이름과 생년월일, 연락처"라고 밝혔다. 그러면서 "고객님께 심려를 끼쳐드린 점 다시 한번 깊이 사과드린다"며 "향후 조사를 통해 추가 확인되는 사항이 있는 경우, 즉시 안내 드리겠다"고 했다. 예가람저축은행은 유출 사실을 인지한 즉시 관련 서비스를 중단하고 외부 IP를 차단하는 등 긴급 조치를 취했다고 설명했다.
-
AI 해킹 공격에 속수무책? 줄줄이 뚫린 은행들...개인정보 빠져나갔다
은행권에서 해킹으로 인한 개인정보 유출 사고가 동시다발적으로 발생하고 있다. 신한·KB국민은행·하나은행에서 연달아 외부 해킹 공격으로 고객 정보가 유출된 가운데 BNK부산은행에선 외주직원 11명의 개인정보가 유출됐다. 우리은행과 NH농협은행도 외부 해킹공격을 받았으나 고객 정보는 유출되지 않은 것으로 확인됐다. 2일 금융권에 따르면 하나은행은 이날 금융감독원에 외부 해킹에 따른 정보유출사고가 발생한 사실을 보고했다. 전날(1일) 신한은행에서 2만5000명의 정보유출 사고 발생 사실이 알려지면서 하나은행에서도 즉각 점검에 나섰고 그 과정에서 해킹 시도와 정보유출 사실을 파악했다. 하나은행이 자체적으로 조사 결과, 외부 해킹 에이전트가 내부 직원들이 사용하는 내부 영업지원시스템(ODS)을 대상으로 비정상적으로 접근을 시도했고 총 89명의 고객 정보가 유출됐다. 유출된 정보는 주민번호, 성명, 주소, 이메일주소, 전화번호, 휴대번호, 직장명 등이다. 하나은행은 침해 정황을 포착한 후 내부적으로 ICT그룹, 금융소비자보호부 등으로 구성된 긴급 대응 TF 및 침해사고대응반을 소집했다.
-
줄줄이 뚫렸다…신한·국민 이어 하나·부산은행도 정보유출
은행권 전반에서 연달아 개인정보 침해사고가 번지고 있다. 신한·KB국민은행이 연달아 외부 해킹 공격으로 고객 정보가 유출된 가운데 하나은행와 BNK부산은행에서도 개인정보가 유출됐다. 이들 역시 외부 해킹 에이전트에서 침투를 받은 것으로 추정된다. 2일 금융권에 따르면 하나은행은 이날 금융감독원에 외부 해킹에 따른 정보유출사고가 발생한 사실을 보고했다. 지난 1일 신한은행에서 2만5000명의 정보유출 사고 발생 사실이 알려지면서 하나은행에서도 즉각 점검에 나섰고 그 과정에서 해킹 시도와 정보유출 사실을 파악했다. 하나은행이 자체적으로 조사 결과, 외부 해킹 에이전트가 내부 직원들이 사용하는 내부 영업지원시스템(ODS)을 대상으로 비정상적으로 접근을 시도했고 총 89명의 고객 정보가 유출됐다. 유출된 정보는 주민번호, 성명, 주소, 이메일주소, 전화번호, 휴대번호, 직장명 등이다. 하나은행은 침해 정황을 포착한 후 내부적으로 ICT그룹, 금융소비자보호부 등으로 구성된 긴급 대응 TF 및 침해사고대응반을 소집했다.
-
신한·국민銀 정보유출에 당국 '긴급소집'…은행·카드 전산 전면점검
신한은행과 KB국민은행 등 금융권에서 잇따라 정보유출 사고가 발생하자 금융당국이 은행과 카드사를 긴급 소집했다. 금융회사들은 외부에 노출된 전산시스템 전반을 점검하고 공격자의 IP(인터넷 프로토콜)와 공격 유형을 관계 기관과 다른 금융회사에 공유하기로 했다. 금융위원회는 2일 오후 정부서울청사에서 신진창 금융위 사무처장 주재로 금융감독원, 금융보안원, 주요 시중은행과 카드사, 은행연합회, 여신금융협회 등이 참석한 가운데 '긴급 상황대응 회의'를 진행했다. 금융회사에서는 은행 6곳과 카드사 3곳이 참석했다. 이번 회의는 지난달 30일 발생한 신한은행 정보유출 사고에 이어 국민은행 등 주요 금융회사에 대한 사이버공격으로 추가 피해가 발생하면서 다른 금융회사에서도 유사 사고가 발생할 가능성이 있다는 우려에 따라 마련됐다. 금융위와 금감원, 금보원은 최근 침해사고 신고가 접수되는 즉시 현장조사에 착수하고 있다. 추가 피해를 막기 위해 공격자 IP와 공격 유형 등 위협정보도 한국인터넷진흥원(KISA) 등 관계기관에 공유하고 있다.
-
신한 이어 국민도 뚫렸다…"AI 침투하면 속수무책" 은행 보안 '비상'
신한은행에 이어 KB국민은행에서도 고객정보가 유출되는 사고가 발생한 가운데 은행권 보안체계에 비상이 걸렸다. 신한은행 사례에서 AI 에이전트의 정황이 포착되고 최근 AI에이전트의 공격시도도 파악된 만큼 이번 사고에서 AI에이전트를 활용했을 가능성이 거론된다. 이를 활용하면 기존보다 취약점 발견부터 실제 공격시도까지 해킹 속도를 높일 수 있어 금융권의 경계감을 키운다. 2일 금융권에 따르면 신한은행과 KB국민은행은 지난달 30일 개인정보유출 사고를 금융감독원에 신고했다. 두 은행 모두 전날인 9월29일 비정상적 접속 시도를 인지했고 그 다음날 정보유출 정황이 확인되자 IP 차단 등 긴급 후속조치에 나섰다. 신한은행의 경우 대출 모집인들이 고객들의 대출 현황을 조회하기 위해 사용하는 'M신한'이라는 전용 모바일 홈페이지가 공격을 받았으며 총 2만5000명의 개인정보가 빠져나간 것으로 확인됐다. 유출된 정보는 주민등록번호 66건과 CI 연계정보 97건, 고객명, 전화번호, 연소득, 산출한도 등 대출 관련 정보다.
-
"내 정보가 또?"…신한 이어 국민은행서도 고객 정보 유출
신한은행에 이어 KB국민은행에서도 고객 정보가 유출됐다. 2일 금융권에 따르면 KB국민은행에서 100여명 고객정보유출이 발생했다. 국민은행 관계자는 "세부내용을 파악 중"이라며 "금감원과 개인정보보호위원회에 보고했다"고 말했다. 지난달 30일 신한은행의 대출 모집인들이 고객 대출 심사 현황을 조회할 수 있는 M신한 채널이 해킹 공격을 받아 외부로 2만5000명의 고객 정보가 유출됐다. 사고 발생 다음 날인 전날(1일) 금융위원회는 금융감독원, 금융보안원, 신한은행을 소집해 긴급 점검회의를 열었고 정상혁 신한은행장은 사과문을 게재했다. 현재 신한은행은 은행 IT시스템 전수점검에 착수했다.
-
신한은행 2만5000명 정보유출…대출모집인 '간편조회' 뚫렸다
신한은행에서 해킹 사고가 발생해 2만5000여명의 고객정보가 유출됐다. 대출모집인을 위한 간편조회 서비스의 보안 취약점을 파고든 것으로, 신한은행은 피해 복구와 재발 방지에 총력을 다한다는 방침이다. 1일 신한은행에 따르면 이번 사고는 외부에서 인증을 우회하는 비정상적인 방법으로 신한은행의 일부 대출 관련 서비스에 접근하면서 발생한 것으로 파악됐다. 구체적으로 이번 사고는 대출모집인이 고객의 대출 신청 현황을 조회할 수 있도록 신한은행 모바일 홈페이지에 마련된 서비스에서 시작됐다. 해당 서비스는 대출모집인이 자신이 접수한 대출 건의 승인 여부 등을 간편하게 확인할 수 있도록 별도의 인증서 없이 간소화된 인증 절차를 적용하고 있었다. 해커는 이 같은 인증 방식을 악용해 서비스에 무단 접근한 뒤 고객정보를 확보한 것으로 파악됐다. 해커는 이곳에서 확보한 정보를 연락처나 생년월일 등을 조회할 수 있는 다른 서비스에 무작위로 대입하면서 추가 고객정보까지 연쇄적으로 유출한 것으로 전해졌다. 신한은행은 현재까지 약 2만5000여명의 고객정보가 유출된 것으로 파악했다.
-
신한은행, 2.5만명 개인정보 유출 피해 전액 보상…정상혁 "진심으로 사과"
신한은행이 최근 외부에서 인증을 우회하는 비정상적인 방법으로 일부 서비스에 접근해 고객의 개인(신용)정보를 유출한 사실을 확인하고, 고객과 국민에게 깊이 사과드린다고 1일 밝혔다. 현재까지 약 2만5000여명의 고객정보가 유출된 것으로 파악됐다. 유출된 항목은 일부 고객의 주민등록번호(66건)와 CI(연계정보 97건)를 포함해 고객명, 전화번호, 연소득, 산출한도 등 대출 신청과 관련된 개인(신용)정보다. 신한은행은 정보 유출 사실을 인지한 즉시 비상대책반을 구성하고 전사적 비상대응체계를 가동했다고 밝혔다. 외부 IP 차단, 관련 서비스 중단, 신규 보안정책 적용 등 추가 피해를 방지하기 위한 긴급조치를 완료했으며, 정확한 사고 경위와 피해 범위를 확인하고 있다. 또 고객이 본인의 정보 유출 여부와 관련 내용을 직접 확인할 수 있도록 신한은행 홈페이지에 별도 확인 메뉴를 개설했으며, 금일 중에 '신한 슈퍼쏠 앱'에도 확인 메뉴를 오픈할 예정이다. 피해 신고와 기타 문의에 신속히 대응하기 위한 전담 상담센터도 운영한다.