• 페이스북
  • 트위터
  • 유튜브

AI 공격에 줄줄이 뚫린 은행들…'해킹 피해無' 우리·NH·인뱅 뭐가 달랐나

등록 2026.10.05 17:05:14수정 2026.10.05 22:18:53

외부 노출 시스템 취약점, 피해 여부·규모 갈라


[서울=뉴시스] 최진석 기자 = 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. 2026.10.04. myjs@newsis.com

[서울=뉴시스] 최진석 기자 = 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. 2026.10.04. [email protected]


[서울=뉴시스] 조현아 기자 = 금융권에서 줄줄이 해킹 공격으로 보안망이 뚫린 가운데 침입을 막아낸 금융사들이 있어 관심이 쏠리고 있다. 금융당국은 다중인증체계 도입 여부와 외부에 노출된 시스템의 취약점을 사전에 보완했는지 여부에 따라 피해가 갈린 것으로 보고 있다.

5일 금융당국과 금융권에 따르면 신한·KB국민·하나·BNK부산은행을 비롯해 예가람·웰컴저축은행, 현대캐피탈 등 금융회사 7곳이 잇따라 해킹 공격에 뚫린 것으로 나타났다.

신한은행에서는 대출모집인 전용 모바일 홈페이지 'M신한'의 간편조회 서비스를 통해 고객 2만5700여 명의 정보가 유출됐다. KB국민은행과 하나은행에서도 각각 직원용 업무지원 시스템과 영업지원시스템(ODS)이 공격을 받아 119명과 89명의 고객·임직원 정보가 빠져나갔다. BNK부산은행에서도 외주 개발직원 11명의 정보가 유출됐다.

반면 우리·NH농협은행에서는 비슷한 공격 시도가 있었지만, 현재까지 정보 유출 피해는 확인되지 않았다.

이번 공격은 인터넷·모바일뱅킹 등 핵심 금융거래 시스템이 아닌 대출모집인 전용 시스템이나 직원 업무지원 등 외부와 연결된 시스템의 허점을 집중적으로 파고든 것으로 파악됐다. 이에 따라 외부에 노출된 업무 시스템의 범위와 접속·인증 방식, 접근 통제 체계 등이 피해 여부를 가른 주요 변수로 지목되고 있다.

주요 은행에서 발생한 해킹 공격에서는 동일한 IP(인터넷프로토콜) 흔적이 발견된 것으로 알려졌다. 특히 중국어 기반 인공지능(AI) 침투테스트 도구인 '아르텍스'와 관련된 흔적이 발견되면서 동일 공격자가 AI 도구를 활용해 여러 금융회사를 동시다발적으로 공격했을 가능성이 제기되고 있다.

공격자는 외부에 노출된 시스템 중 인증이나 접근통제가 취약한 지점을 집중적으로 노린 것으로 파악됐다. AI 도구로 외부에 노출된 시스템의 취약점을 빠르게 탐색하고, 인증이나 접근 통제가 취약한 지점을 집중 공략한 것으로 추정되고 있다.

이번 해킹 공격에서 피해 정황이 포착되지 않은 우리은행의 경우 대출모집인 전용 서비스를 운영하고 있지만, 'ODS'라는 태블릿 단말기를 통해 관련 정보를 입력해야 하고 원(WON)인증서를 통한 스마트폰 인증을 거쳐야 로그인할 수 있는 것으로 파악됐다. 외부에서 임의로 접속하기 어려운 구조로 설계돼 있다는 설명이다.

NH농협은행에서도 비슷한 침입 시도가 있었지만 현재까지 확인된 정보 유출 피해는 없다. 대출 모집인이 이용하는 별도의 외부 서비스도 운영하지 않고 있는 것으로 확인됐다. NH농협은행은 정보유출 위험에 대비해 접근권한 관리, 중요정보 암호화, 이상행위 모니터링 등 다중 보안체계를 운영 중이라고 전했다.

현재까지 파악된 내용만으로는 두 은행이 해킹 공격의 어느 단계에서, 어떤 보안 시스템을 통해 침입을 차단했는지는 확인되지 않은 상황이다. 다만 정보 유출 피해가 발생한 금융사들과 비교하면 외부 시스템의 노출 여부와 접속·인증 방식 등에서 큰 차이가 있는 것이다.

인터넷전문은행에서도 현재까지 침입 시도나 피해 정황 등이 나타나지 않은 것으로 파악됐다. 비대면 영업을 중심으로 시스템을 구축한 인터넷은행의 경우 별도의 업무 시스템을 통한 외부 접점이 상대적으로 적었던 점이 영향을 미쳤을 것이라는 분석도 나온다.

금융당국도 이번 해킹 사고 이후 금융사들의 외부 접점의 취약점을 집중적으로 들여다보고 있다. 금융위원회는 전 금융권에 외부에 노출된 모든 IT 자산과 서비스를 파악하고 보안 취약점과 인증·접근통제, 침해 활동 탐지체계를 전면 재점검할 것을 지시했다.

외부 접근은 원칙적으로 모두 차단하고, 업무상 외부접근이 불가피한 경우에도 접근권한과 조회 가능한 정보를 필요 최소한으로 제한하도록 했다. 특히 대출모집인이나 위탁업체, 임직원 등이 사용하는 시스템에서 불필요한 개인정보 조회가 가능한지, 인증이 누락되거나 우회될 수 있는 경로가 존재하는지도 확인하도록 했다.

은행과 카드는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 8일까지 점검을 마쳐야 한다.  현재까지 추가 피해가 확인되지는 않았지만 점검 과정에서 정보 유출 정황이 더 드러날 가능성도 있다.

이억원 금융위원장은 전날 열린 긴급 점검회의에서 "견고한 보안체계를 갖추고 있더라도관리되지 않는 하나의 빈틈이 전체 보안체계의 취약점이 될 수 있다는 점을 다시 한번 보여주고 있다"며 "필요한 점검과 대응을 소홀히 해 유사한 사고가 발생하는 경우에는 관련 법령에 따라 엄정히 책임을 묻겠다"고 강조했다.


◎공감언론 뉴시스 [email protected]

많이 본 기사