
신한 2만5천명 이어 국민 119명·하나 89명 정보 유출…부산은행은 외주 개발직원 11명 개인정보 노출
인터넷·모바일뱅킹 아닌 업무·영업지원 시스템 집중 공격…금융당국, 외부 노출 전산망 전면 점검
신한은행에서 약 2만5000명의 고객정보가 유출된 데 이어 KB국민은행과 하나은행, BNK부산은행에서도 잇따라 해킹 피해가 확인됐다.
사고가 발생한 은행과 피해 규모는 서로 다르지만 공격 지점에는 눈에 띄는 공통점이 있다. 인터넷뱅킹이나 모바일뱅킹처럼 은행이 핵심 보안 영역으로 관리해온 거래 시스템이 아니라, 직원이나 대출모집인·영업인력 등이 사용하는 업무지원·영업지원 시스템이 집중적으로 노출됐다는 점이다.
국민은행 119명·하나은행 89명 개인정보 유출
KB국민은행은 2일 고객 119명의 개인·신용정보가 외부 침해로 유출됐다고 밝혔다.
유출 정보에는 고객명과 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐으며 고객별로 유출 항목에는 차이가 있다. 공격 대상은 직원이 사용하는 모바일 업무지원 시스템이었다.
국민은행은 지난달 30일 밤 비정상적인 외부 접근을 인지한 직후 해당 서버와 접근경로를 차단하고 피해 고객에게 유출 사실과 2차 피해 예방 방법을 안내했다.
하나은행에서도 고객 89명의 개인정보 유출이 확인됐다. 주민등록번호와 성명, 주소, 이메일주소, 전화번호, 휴대전화번호, 직장명 등이 포함됐다.
공격 대상은 영업지원시스템인 ODS였다. 하나은행은 해당 시스템이 인터넷·모바일뱅킹 거래 시스템과는 별개의 채널이며 금융거래 정보 유출은 확인되지 않았다고 설명했다.
부산은행은 고객 아닌 외주 개발직원 정보 유출
BNK부산은행에서도 해킹 공격으로 개인정보가 외부에 노출됐다.
다만 다른 은행과 달리 현재 확인된 피해 대상은 고객이 아니라 외주 개발직원 11명이다. 성명과 전화번호, 생년월일, 이메일주소 등이 웹페이지에 노출된 것으로 파악됐다.
부산은행은 내부 직원용 모바일 영업지원 시스템 등을 대상으로 한 공격 과정에서 사고가 발생한 것으로 보고 해당 페이지를 차단하고 금융당국에 신고했다.
우리은행과 NH농협은행에서도 유사한 외부 침입 시도가 확인됐지만 현재까지 개인정보 유출은 파악되지 않았다.
먼저 뚫린 신한은행도 ‘대출모집인용 서비스’
이번 연쇄 사고의 출발점으로 알려진 신한은행 역시 핵심 금융거래망이 공격받은 것은 아니었다.
신한은행에서는 대출모집인이 대출 처리 상황을 조회하는 외부 서비스가 공격받으면서 약 2만5000명의 고객정보가 유출됐다.
일부 주민등록번호와 고객명, 전화번호, 연소득, 대출한도 등의 정보가 포함된 것으로 확인됐다.
은행마다 시스템의 명칭과 기능에는 차이가 있지만 신한은행의 대출모집인용 서비스, 국민은행의 직원용 모바일 업무지원 시스템, 하나은행의 영업지원시스템, 부산은행의 모바일 영업지원 시스템처럼 은행 내부 업무와 외부 네트워크가 만나는 접점이 공격 대상이 됐다는 공통점이 나타난다.
금융당국, ‘외부에 열린 모든 시스템’ 점검 지시

금융위원회는 2일 금융감독원·금융보안원과 은행·카드사 관계자들이 참여한 긴급 상황대응 회의를 열었다.
당국이 특히 주문한 것은 인터넷뱅킹만 점검하라는 것이 아니었다.
대고객 서비스인지 여부와 관계없이 외부에서 접근할 수 있는 IT 자산과 서비스를 모두 파악하고, 인증 없이 내부 정보에 접근할 수 있는 경로가 존재하는지 점검하도록 했다.
공격에 사용된 IP와 공격 유형, 침해 시도 정보도 금융회사와 관계기관이 공유하기로 했다.
일부 공격에서 AI를 활용한 자동화된 해킹 도구가 사용됐을 가능성도 제기되고 있다. 다만 구체적인 공격 주체와 AI가 실제 공격 과정에서 어느 수준까지 활용됐는지는 추가 조사가 필요한 단계다.
Next Insight 분석 | 은행 보안의 약점, 금고보다 ‘옆문’에 있었다

이번 사고에서 주목할 부분은 피해 규모만이 아니다.
은행들은 인터넷뱅킹과 모바일뱅킹 같은 핵심 금융거래 시스템에는 오랫동안 막대한 보안 투자를 해왔다. 그러나 업무 편의를 위해 추가된 직원용 앱, 영업지원 사이트, 대출모집인용 서비스 등 주변 시스템은 상대적으로 관리 수준이 균일하지 않을 수 있다.
공격자가 굳이 가장 단단한 정문을 두드릴 이유는 없다. 연결된 시스템 가운데 인증이 약하거나 관리가 덜 된 지점을 찾아 들어가면 된다.
이번 연쇄 공격은 금융회사의 보안 범위를 ‘핵심 거래망’ 중심에서 외부에 노출된 모든 연결 지점으로 다시 정의해야 한다는 문제를 던진다.
은행의 금고가 뚫리지 않았다는 사실만으로 안심할 수 없는 이유다. 고객정보가 오가는 길은 이미 금고 밖에도 너무 많이 열려 있다.
작성·취재 | Next Insight News 김귤연 기자
이메일 | nextinsight.news@gmail.com
카카오톡 | Next Insight News 비즈니스 채널
홈페이지 | nextinsightnews.com
참고자료
연합뉴스 금융권 해킹 피해 확산 보도
금융위원회 금융권 긴급 상황대응 회의 관련 자료
각 은행 개인정보 유출 관련 공식 설명 및 금융권 발표
해시태그
#은행해킹 #개인정보유출 #신한은행 #KB국민은행 #하나은행 #부산은행 #금융보안 #사이버보안 #업무지원시스템 #AI해킹 #금융위원회 #NextInsightNews
지금 많이 보는 기사
Next Insight 분석을 정리해 보내드립니다.