본문 바로가기 🔥 인기상품 비교는 | 숍앤샵 🔥 보기 →
정한곳 ㅣ 정보를 한곳에서 정한곳 ㅣ 정보를 한곳에서

은행 해킹 어디까지 털렸나? 신한·국민·하나 개인정보 유출과 지금 해야 할 조치

root 읽는 시간 약 15분
은행 해킹 어디까지 털렸나? 신한·국민·하나 개인정보 유출과 지금 해야 할 조치

최근 은행과 저축은행, 캐피탈사까지 해킹 사고가 잇따라 발생하면서 “내 계좌도 위험한 것 아니냐”는 불안이 커지고 있습니다.

2026년 10월 현재 금융권에서 확인된 침해사고는 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7개 금융회사로 확대됐습니다. 여기에 온라인투자금융업체까지 비슷한 시기에 침해 사실을 공지하면서 금융권 전체가 긴급 보안 점검에 들어간 상황입니다.

핵심부터 보면 이번 은행 해킹은 모든 은행의 핵심 금융거래 시스템이 뚫린 사건이라기보다, 대출조회·영업지원·외부 솔루션 등 상대적으로 외부에 노출된 업무 시스템이 주요 공격 대상이 된 것으로 파악되고 있습니다.

따라서 “은행이 해킹됐으니 내 통장에서 바로 돈이 빠져나간다”라고 단정할 상황은 아닙니다.

다만 이름, 전화번호, 주민등록번호, 주소, 연소득, 대출한도 같은 개인정보가 유출된 사례가 실제로 확인됐기 때문에 은행 사칭 문자·전화·피싱 사이트 등 2차 피해는 각별히 주의해야 합니다.

최근 은행 해킹 어디까지 발생했나?

현재까지 알려진 금융권 해킹 침해사고 대상은 다음과 같습니다.

  • 신한은행
  • KB국민은행
  • 하나은행
  • BNK부산은행
  • 예가람저축은행
  • 웰컴저축은행
  • 현대캐피탈

금융당국은 이들 금융회사 일부에서 같은 공격자의 인터넷주소(IP)가 발견됐고, 공격 과정에서 IP를 계속 변경한 정황도 확인했다고 밝혔습니다. 공격자가 AI 도구를 활용해 취약점을 찾고 반복적으로 접근했을 가능성도 조사하고 있습니다.

인터넷전문은행도 공격 시도에서 완전히 자유롭지는 않았습니다.

카카오뱅크, 케이뱅크, 토스뱅크 서버에도 최근 시중은행 공격에 사용된 IP와 같은 주소에서 접근이 있었지만, 현재까지 확인된 시스템 침해나 고객정보 유출 피해는 없는 것으로 알려졌습니다.

신한은행 해킹 피해 규모는?

이번 금융권 해킹 가운데 현재 가장 큰 규모로 확인된 곳 중 하나가 신한은행입니다.

신한은행에서는 약 2만5천여 건의 고객 정보가 유출된 것으로 파악됐습니다.

최근 집계에서는 약 2만5,700여 건 규모로 알려졌으며 유출 정보에는 고객명, 전화번호, 연계정보(CI), 연소득, 대출한도 등 대출 신청 관련 개인정보가 포함됐습니다. 일부 주민등록번호 정보도 포함된 것으로 확인됐습니다.

신한은행은 공식 홈페이지를 통해 개인정보 유출 사실을 알리고 유출정보 확인 메뉴를 운영하고 있습니다.

👉 신한은행 공식 홈페이지에서 개인정보 유출 여부 확인하기

신한은행은 실제 피해가 확인될 경우 관련 절차에 따라 보상하겠다는 입장도 밝혔습니다.

국민은행 해킹 개인정보 유출 규모는?

KB국민은행 해킹에서도 고객 개인정보 유출이 확인됐습니다.

초기 발표에서는 119명 규모로 알려졌지만 이후 추가 확인 과정에서 약 153건 수준으로 집계된 것으로 전해졌습니다.

유출 정보에는 고객명, 전화번호, 주소, 암호화된 주민등록번호 등 개인 식별정보가 포함된 것으로 알려졌습니다.

신한은행과 비교하면 피해 규모는 작지만, 주민등록번호와 주소처럼 보이스피싱이나 사칭 범죄에 활용될 수 있는 정보가 포함됐다는 점에서 주의가 필요합니다.

하나은행 해킹에서는 어떤 정보가 유출됐나?

하나은행 해킹에서는 고객 89명의 개인정보가 유출된 것으로 확인됐습니다.

유출된 정보에는

  • 주민등록번호
  • 성명
  • 주소
  • 이메일 주소
  • 전화번호
  • 휴대전화번호
  • 직장명

등이 포함됐습니다.

하나은행은 이번 공격이 영업지원시스템을 대상으로 이뤄졌으며 해당 시스템은 인터넷뱅킹이나 모바일뱅킹 거래 시스템과는 별개라고 설명했습니다.

따라서 현재까지 확인된 내용 기준으로는 금융거래 정보 유출과 직접 연결된 사고는 아니라는 것이 하나은행의 설명입니다.

예가람저축은행 해킹 피해가 큰 이유

이번 금융권 해킹 가운데 피해 규모가 특히 큰 곳이 예가람저축은행입니다.

예가람저축은행은 약 4만명 규모의 고객 개인정보가 유출된 것으로 추정하고 있습니다.

유출된 정보에는

  • 고객 성명
  • 생년월일
  • 연락처

등이 포함됐습니다.

예가람저축은행은 외부 솔루션 프로그램의 원격 취약점이 공격 경로로 활용된 것으로 추정하고 있습니다.

이번 사례는 핵심 은행 시스템이 아니더라도 외부 솔루션이나 연계 시스템의 작은 취약점 하나가 대규모 개인정보 유출로 이어질 수 있다는 점을 보여줍니다.

웰컴저축은행과 부산은행·현대캐피탈도 해킹됐나?

웰컴저축은행 역시 약 2,200건 규모의 개인정보 유출이 확인된 것으로 알려졌습니다.

BNK부산은행과 현대캐피탈에서도 침해사고가 확인돼 금융당국의 조사와 보안 점검이 진행되고 있습니다.

다만 각 금융회사별 유출 범위와 정보 종류, 실제 피해 규모는 계속 조사 중이기 때문에 향후 숫자가 달라질 수 있습니다.

은행 해킹이면 내 계좌 잔액도 위험할까?

가장 많이 걱정하는 부분입니다.

현재까지 알려진 주요 사고는 인터넷·모바일뱅킹 핵심 거래 시스템 자체가 모두 뚫린 형태는 아닙니다.

특히 하나은행은 공격받은 영업지원시스템이 인터넷·모바일뱅킹 거래 시스템과 분리돼 있고 금융거래 정보 유출과 관련이 없다고 공식 설명했습니다.

이번 해킹의 주요 표적은 대출모집인용 조회시스템, 임직원용 업무시스템, 외부 연계 프로그램 등 핵심 금융망 바깥쪽에 있는 시스템으로 분석되고 있습니다.

따라서 은행 해킹 사실만으로 계좌번호나 비밀번호가 모두 털렸다고 볼 수는 없습니다.

하지만 개인정보를 이용한 보이스피싱·스미싱·대출 사기 같은 2차 공격 위험은 별개의 문제입니다.

해킹 확인.대응

은행 개인정보 유출 여부 어떻게 확인할까?

자신이 해당 금융회사를 이용하고 있다면 가장 먼저 해야 할 것은 공식 홈페이지나 앱에서 유출 대상 여부를 확인하는 것입니다.

은행이 개인정보 유출 사실을 확인한 경우 일반적으로 피해 고객에게 문자, 이메일, 우편 등을 통해 개별 통지합니다.

다만 문자 속 링크를 바로 누르기보다는 직접 은행 앱이나 공식 홈페이지에 접속하는 것이 안전합니다.

특히 신한은행은 현재 공식 홈페이지에서 개인정보 유출 안내와 확인 메뉴를 제공하고 있습니다.

은행 해킹 대상자라면 지금 해야 할 조치

개인정보 유출 통보를 받았다면 다음 조치를 먼저 하는 것이 좋습니다.

1. 인터넷뱅킹 비밀번호 변경

은행 계정 비밀번호를 오래 사용했다면 변경하는 것이 좋습니다.

특히 같은 비밀번호를 이메일이나 쇼핑몰, 다른 금융서비스에서도 사용하고 있다면 각각 다른 비밀번호로 변경하세요.

2. 공동인증서·간편인증 점검

등록하지 않은 인증수단이나 낯선 기기가 연결돼 있는지 확인합니다.

사용하지 않는 인증서나 기기는 삭제하는 것이 좋습니다.

3. 최근 금융거래 내역 확인

본인이 하지 않은 계좌이체, 카드결제, 대출조회 등이 없는지 확인합니다.

이상 거래가 있다면 즉시 해당 금융회사에 신고해야 합니다.

4. 은행 사칭 문자 주의

이번 사건 이후 가장 우려되는 것이 2차 피싱입니다.

“개인정보 유출 보상”

“보안 업데이트 필요”

“계좌 보호를 위해 앱 설치”

“피해보상금 지급”

같은 문구와 함께 링크를 보내는 방식은 특히 주의해야 합니다.

은행은 문자 링크를 통해 계좌 비밀번호나 보안카드 번호 전체를 요구하지 않습니다.

주민등록번호가 유출됐다면 어떻게 해야 할까?

주민등록번호가 유출됐다고 해서 바로 번호를 변경해야 하는 것은 아닙니다.

다만 실제로 유출 사실이 확인됐고 이후 명의도용이나 재산 피해가 발생했거나 피해 우려가 크다면 주민등록번호 변경제도를 확인할 수 있습니다.

또 신용정보 조회 기록을 점검해 본인이 신청하지 않은 대출이나 카드 발급 조회가 있는지도 살펴보는 것이 좋습니다.

보이스피싱 2차 피해가 더 위험한 이유

해커가 개인정보만 확보했다고 해서 바로 계좌에서 돈을 빼갈 수 있는 것은 아닙니다.

문제는 확보한 정보를 이용해 피해자를 속이는 것입니다.

예를 들어 상대방이 자신의 이름과 주소, 직장명, 전화번호까지 알고 전화를 걸어온다면 일반적인 스팸전화보다 훨씬 진짜처럼 느껴질 수 있습니다.

여기에 실제 거래 중인 은행 이름까지 알고 있다면 신뢰하기 쉬워집니다.

따라서 이번 은행 개인정보 유출 사고 이후에는 “은행이 내 개인정보를 알고 있으니 이 전화는 진짜일 것”이라는 생각이 가장 위험할 수 있습니다.

은행이나 금융기관이라고 하더라도 전화로 앱 설치나 원격제어 프로그램 설치를 요구한다면 즉시 통화를 종료하는 것이 좋습니다.

이번 사건이 AI 해킹이라고 불리는 이유

최근 금융권 해킹 사건은 AI 도구가 공격에 활용됐을 가능성 때문에 특히 관심을 받고 있습니다.

금융당국은 같은 공격자의 IP가 여러 금융회사에서 발견됐고, 공격자가 IP를 계속 바꾸면서 반복적으로 접근한 정황을 확인했습니다.

AI를 활용하면 사람이 하나씩 시스템을 확인하는 것보다 훨씬 빠르게

  • 공개된 서버 탐색
  • 취약점 검색
  • 공격 코드 생성
  • 반복 접속
  • 취약 시스템 선별

같은 작업을 자동화할 수 있습니다.

다만 현재 단계에서 AI가 모든 공격 과정을 스스로 수행했다고 확정된 것은 아닙니다.

보다 정확하게는 공격자가 AI 도구를 이용해 대량·자동화 공격을 진행했을 가능성이 조사되고 있는 상황으로 보는 것이 맞습니다.

은행 보안이 강한데 왜 뚫렸을까?

은행은 일반 기업보다 핵심 금융망 보안 수준이 높은 편입니다.

이번 사고에서도 공격자들은 가장 강한 핵심 금융망보다 상대적으로 관리가 느슨한 외부 연계 시스템과 업무용 시스템을 집중적으로 노린 것으로 분석되고 있습니다.

쉽게 말하면 정문이 아니라 옆문을 찾은 셈입니다.

대출모집인용 시스템, 직원용 업무 프로그램, 외부 솔루션처럼 인터넷과 접점이 있는 서비스가 공격 경로가 됐습니다.

보안 전문가들은 다중인증 적용 여부와 외부 노출 서버 관리, 보안 프로그램 수준 등이 회사별 피해 차이를 만든 주요 요인으로 보고 있습니다.

카카오뱅크·케이뱅크·토스뱅크도 위험할까?

최근 공격자의 IP는 인터넷전문은행 서버에도 접근을 시도했습니다.

카카오뱅크에는 올해 여러 차례 접근 기록이 있었고, 케이뱅크와 토스뱅크에도 비슷한 접근 시도가 확인됐습니다.

하지만 현재까지 확인된 내용으로는 세 은행 모두 침해나 고객정보 유출 피해로 이어지지 않았습니다.

따라서 단순한 접근 시도와 실제 해킹 성공·정보 유출은 구분해서 봐야 합니다.

금융당국은 어떻게 대응하고 있나?

금융당국은 은행에서 시작된 해킹 사고가 저축은행과 캐피탈 등으로 확대되자 전 금융권을 대상으로 긴급 보안 점검을 실시하고 있습니다.

은행과 카드업권을 시작으로 증권·보험·저축은행 등도 긴급 점검 대상에 포함됐습니다.

또 동일 공격자 여부와 AI 활용 여부, 각 금융회사 시스템의 취약점 등을 조사하고 있습니다.

이번 사건을 계기로 핵심 금융망뿐 아니라 외부 연계 서비스와 부가 업무 시스템의 보안 수준까지 강화해야 한다는 목소리도 커지고 있습니다.

은행 해킹 관련 집단소송도 시작됐다

개인정보 유출 피해자를 대상으로 집단소송 움직임도 나타나고 있습니다.

최근 한 법무법인은 신한은행 개인정보 유출 피해자를 대상으로 손해배상 소송 참여자를 모집하기 시작했습니다.

참여 대상은 실제 신한은행으로부터 개인정보 유출 사실을 통지받은 피해자입니다.

아직 법원의 판단이 나온 단계는 아니므로 실제 배상 여부나 금액은 향후 소송 결과를 지켜봐야 합니다.

은행 해킹 핵심 정리

2026년 10월 현재 금융권 해킹 사고는 특정 은행 한 곳의 문제가 아니라 여러 금융회사에서 동시에 확인되고 있습니다.

현재 침해사고가 확인된 주요 금융회사

  • 신한은행
  • KB국민은행
  • 하나은행
  • BNK부산은행
  • 예가람저축은행
  • 웰컴저축은행
  • 현대캐피탈

신한은행은 약 2만5천여 건, 예가람저축은행은 약 4만명 규모의 개인정보 유출이 알려졌고 국민은행·하나은행·웰컴저축은행에서도 고객정보 유출이 확인됐습니다.

다만 현재까지 확인된 사고만 놓고 보면 모든 은행의 핵심 금융거래 시스템이나 모든 고객 계좌가 뚫린 상황은 아닙니다.

지금 가장 중요한 것은 공포보다는 자신의 개인정보 유출 여부를 확인하고 2차 피싱 피해를 예방하는 것입니다.

자주 묻는 질문

최근 해킹된 은행은 어디인가요?

신한은행, KB국민은행, 하나은행, BNK부산은행을 비롯해 예가람·웰컴저축은행, 현대캐피탈 등에서 침해사고가 확인됐습니다.

신한은행 해킹 피해자는 몇 명인가요?

현재 약 2만5천여 건 규모의 개인정보 유출이 확인된 것으로 알려졌습니다.

국민은행 해킹으로 몇 명의 정보가 유출됐나요?

초기 발표 이후 추가 확인을 거쳐 최근에는 약 153건 수준으로 알려졌습니다.

하나은행에서는 어떤 정보가 유출됐나요?

주민등록번호, 성명, 주소, 이메일, 전화번호, 휴대전화번호, 직장명 등이 유출된 것으로 확인됐습니다.

예가람저축은행 피해 규모는 얼마인가요?

약 4만명 규모로 추정되고 있으며 성명, 생년월일, 연락처 등이 유출된 것으로 알려졌습니다.

은행이 해킹되면 계좌 돈이 바로 빠져나가나요?

현재 확인된 주요 사고는 외부 업무시스템이나 부가 시스템을 중심으로 발생했으며 모든 고객의 금융거래 시스템이 뚫린 것으로 확인된 것은 아닙니다.

AI가 직접 은행을 해킹한 건가요?

AI 도구가 공격 과정에 활용됐을 정황이 확인된 상태입니다. 다만 AI가 공격 전체를 스스로 수행했다고 확정된 것은 아니며 금융당국이 계속 조사 중입니다.

개인정보 유출 문자를 받았다면 무엇부터 해야 하나요?

문자 속 링크를 바로 누르지 말고 해당 은행 공식 앱이나 홈페이지에서 직접 사실 여부를 확인하세요. 이후 비밀번호 변경, 거래내역 확인, 인증수단 점검을 진행하는 것이 좋습니다.

※ 본 글은 2026년 10월 7일 기준 금융당국 및 금융회사 발표와 공개된 보도자료를 토대로 작성했습니다. 금융권 해킹 사건은 현재도 조사 중이므로 피해 규모와 유출 정보 범위는 추가 조사 결과에 따라 변경될 수 있습니다.

root

root
^^
함께 보면 좋은 글

댓글 0

첫 댓글을 남겨보세요.

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.