"은행도 뚫렸는데, 내 돈 빼야 하나"…AI해킹 사태에 금융소비자 불안감
등록 2026.10.05 11:07:40
해킹 피해 전방위 확산…보안 체계 신뢰 흔들
보이스피싱·스미싱 등 금융사기 2차 피해 우려도
![[서울=뉴시스] 최진석 기자 = 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. 2026.10.04. myjs@newsis.com](https://img1.newsis.com/2026/10/04/NISI20261004_0021475346_web.jpg?rnd=20261004111000)
[서울=뉴시스] 최진석 기자 = 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. 2026.10.04. [email protected]
[서울=뉴시스] 조현아 기자 = 은행권에서 시작된 해킹 공격이 저축은행과 캐피탈 등 제2금융권으로까지 번지면서 금융 소비자들의 불안감이 커지고 있다.
특히 일부 금융사에서는 연소득, 대출한도 등 금융 관련 정보까지 빠져나간 것으로 확인되면서 금융회사에 맡긴 개인정보와 자산이 과연 안전한지에 대한 근본적인 신뢰가 흔들리는 모습이다.
5일 금융권과 금융당국에 따르면 현재까지 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융회사에서 침해 사고에 따른 정보 유출이 확인됐다. 온라인투자연계금융업(P2P·온투업)에서도 침해 사실이 추가로 확인되면서 해킹 공포가 금융권 전반으로 확산하는 모습이다.
시중은행 중에서 피해 규모가 가장 큰 곳은 신한은행이다. 신한은행에서는 대출모집인용 조회 서비스가 뚫리면서 약 2만5000명의 고객 정보가 유출됐다. 유출 정보에는 고객명과 전화번호, 연소득, 산출한도 등이 포함됐으며 일부 고객의 주민등록번호 66건과 CI(연계정보) 97건도 빠져나갔다.
KB국민은행에서는 직원용 모바일 업무지원시스템에 대한 해킹 공격으로 119명의 개인신용정보가 유출됐다. 고객명과 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐다. 하나은행에서도 영업지원시스템(ODS)에 대한 비정상적인 접근으로 고객 89명의 주민등록번호와 성명, 주소, 이메일 주소, 전화번호, 직장명 등이 유출됐다.
예가람저축은행에서도 약 4만명의 고객명과 생년월일, 연락처 등 고객 정보 유출 사실이 알려졌다. 웰컴저축은행에서도 해킹으로 법인고객 정보 약 2200건이 유출된 사실이 확인됐다.
이번 해킹 공격으로 은행 뱅킹 시스템이 공격됐거나 부정 결제로 이어질 수 있는 핵심 금융정보가 유출된 정황은 확인되지 않았다. 해킹 공격이 인터넷·모바일뱅킹 등 핵심 금융거래 시스템이 아닌 업무지원·외부접점 시스템을 중심으로 이뤄졌기 때문이다.
하지만 피해가 단기간에 여러 금융회사에서 동시다발적으로 발생하면서 금융 소비자들의 불안은 커지고 있다. 특히 이번 해킹 공격에서 AI를 활용한 정황이 포착되면서 자신의 금융정보도 언제든 공격 대상이 될 수 있다는 우려가 커지고 있다.
금융권 보안체계 전반에 대한 신뢰도 흔들리는 모습이다. 인터넷 커뮤니티 등에서는 "은행에 있는 돈을 다 빼가는 것 아니냐", "내 명의로 대출이 실행되는 것 아니냐"는 등 자신의 금융자산과 개인정보가 안전한지 우려하는 목소리도 잇따르고 있다.
유출된 개인정보를 악용한 2차 피해 우려도 나온다. 금융당국은 이번에 유출된 개인정보가 다른 정보와 결합돼 보이스피싱이나 스미싱 등에 악용될 가능성을 예의주시하고 있다. 예컨대 사기범이 실제 대출 신청 내역 등 구체적인 금융정보를 알고 접근할 경우 피해자가 금융사기에 노출될 위험이 훨씬 커질 수 있다.
금융당국도 소비자 피해 확산을 막기 위해 대응 수위를 높이고 있다. 전 금융권에 외부에 노출된 IT 자산과 서비스, 인증·접근통제, 침해활동 탐지체계 등을 전면 재점검하도록 했다. 이미 공유된 공격 IP와 공격 수법, 침해 내역 등이 각 금융회사의 탐지·차단 체계에 제대로 반영됐는지도 재점검하도록 했다.
정보 유출이 발생한 금융회사에는 유출 정보의 범위와 피해 가능성을 신속하게 파악하고 추가 유출이나 금전 피해를 막기 위한 보호조치를 시행하도록 주문했다. 실제 소비자 피해가 발생할 경우 신속한 피해 구제와 보상에도 나서도록 했다.
금융권 안팎에서는 단순한 피해 보상에 그치지 않고, 외부에 노출된 업무지원 시스템과 주변 채널까지 점검하고 소비자가 안심할 수 있는 수준으로 보안체계를 끌어올려야 한다는 지적이 나온다.
![[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지](https://img1.newsis.com/2026/09/23/NISI20260923_0002247591_web.jpg?rnd=20260923112704)
[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지
이억원 금융위원장은 지난 4일 전 금융권 긴급 점검회의에서 금융권 전체에 최고 수준의 경각심을 주문했다. 이 위원장은 "정보보안 체계 전반을 원점에서 다시 살펴 보안의 기본부터 철저히 다져주길 바란다"며 "정부도 필요한 제도개선 과제를 적극 발굴하는 등 침해사고로 인한 국민 피해가 발생되지 않도록 금융권과 금융당국이 원팀이 돼 총력 대응해 나가겠다"고 밝혔다.
그럼에도 혹시 모를 금융 피해에 대비하려면 '비대면 계좌개설 안심차단'이나 '여신거래 안심차단' 서비스를 이용하는 것도 방법이다. 안심차단 서비스는 금융사기에 악용될 수 있는 비대면 신규 계좌 개설이나 신용대출·담보대출·카드론 등 신규 여신거래를 사전에 차단하는 제도다.
여신거래 안심차단은 거래 중인 은행이나 농협 등의 영업점을 방문해 신청하면 즉시 신규 여신거래가 차단된다. 비대면 계좌개설 안심차단은 금융회사 영업점뿐 아니라 은행 앱이나 금융결제원 '어카운트인포'를 통해서도 신청할 수 있다. 신청 여부는 한국신용정보원 열람서비스에서 확인할 수 있다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지
관련기사
- 핀테크도 해킹 위협 노출…'결제·플랫폼' 보안 시험대
- "7분 만에 뚫리면 7초 만에 막아야"…AI 해커 맞설 AI 보안체계 시급[긴급진단-AI 해킹 포비아②]
- 재계, 금융권 해킹 '불똥' 튈라…연휴에도 보안 '긴장'
- 수십년 된 보안망도 '1분 컷'…AI가 바꾼 해킹의 법칙[긴급진단-AI 해킹 포비아①]
- 금융권 해킹 '일파만파'…보험·카드업계도 취약점 긴급 점검
- 약한 고리 노린 해킹에 속수무책 은행권…'인증우회 취약' 알고도 뚫렸다
- 금융권 해킹 배후는…은행권 공격한 동일IP 포착해 추적(종합)
- 이 대통령, 금융권 해킹에 "엄중한 인식 갖고 철저한 조사…대책 마련에 만전"(종합)





























