금융 금융일반

AI 해킹에 비상 걸린 韓금융…은행 이어 현대캐피탈·예가람저축은행도 뚫렸다

뉴시스

5대 시중은행 이어 예가람저축은행 고객 4만명 개인정보 유출 사고 현대캐피탈도 주택대출 모집인 정보 유출…중국 등 국내외 공격 추정

[서울=뉴시스] 해킹 사고 컨셉. 기사의 이해를 돕기 위한 이미지. (사진=유토이미지) 2026.08.07. photo@newsis.com *재판매 및 DB 금지
[서울=뉴시스] 해킹 사고 컨셉. 기사의 이해를 돕기 위한 이미지. (사진=유토이미지) 2026.08.07. [email protected] *재판매 및 DB 금지

[서울=뉴시스] 이정필 권안나 기자 = 우리나라 금융사들이 중국을 비롯한 국내외로 인공지능(AI) 해킹으로 추정되는 공격에 줄줄이 속수무책으로 뚫리고 있다. 국내 5대 시중은행을 비롯해 캐피탈사와 저축은행 등 2금융사들까지 무작위로 공격을 당해 고객의 민감한 개인정보가 줄줄 새고 있는 상황이다.

3일 금융권과 각사에 따르면 예가람저축은행은 지난 9월 30일 고객의 개인정보가 포함된 서버에 신원 미상의 해커의 접근으로 개인정보가 유출된 정황을 확인했다고 밝혔다.

유출된 정보는 성명, 생년월일, 연락처(전화번호나 휴대폰번호) 등이다. 유출 규모는 약 4만명에 달하는 것으로 사측은 추정하고 있다. 전체 고객 수 약 20만명 중 20% 해당하는 규모다.

회사는 관련 서비스 중단과 외부 인터넷주소(IP) 차단 등 긴급조치를 했다고 밝혔다.

회사 관계자는 "해킹 유출 추정 고객들에게 본인의 유출 여부를 확인할 수 있는 URL 문자를 보냈다"며 "현재 회사 내부망과 인터넷을 연결하는 사이의 취약점을 침투한 게 아닐까 추정하고 있다"고 설명했다.

이어 "현재까지 AI 침투 흔적은 발견되지 않았다"며 "해커의 공격으로 추정되는 상황이지만 AI 이용 가능성도 배제할 수 없기 때문에 최대한 빠르게 확인해 공지하겠다"고 덧붙였다.

현대캐피탈도 지난 2일 오후 5시 8분께 해외 인터넷주소(IP)를 통한 주택대출 모집인 조회페이지에 대한 공격 사실을 확인했다고 밝혔다.

공격받은 웹페이지는 고객들이 현대캐피탈 주택대출 모집인에 대한 공개 정보를 확인하는 페이지다. 회사는 보안점검 과정에서 정보조회 공격으로 주택대출 모집인 146명의 일부 개인정보가 유출된 것을 확인했다.

이번에 유출된 정보는 해당 웹페이지를 통해 일반에 공개되는 이름, 휴대전화번호, 이메일, 여신금융협회 등록번호 외 주택대출 모집인의 내부 모집인번호와 주민등록번호 등이다.

일반 고객들의 개인정보 유출이나 내부 시스템에 대한 접근과 공격은 이뤄지지 않았다는 설명이다.

회사는 주택대출 모집인의 개인정보가 외부에 유출된 것을 확인한 직후 공격 IP와 해당 페이지를 차단했다. 이날 오후 3시 30분께 금융감독원과 한국인터넷진흥원(KISA)에 해당 사안을 신고했다고 밝혔다.

정보가 유출된 주택대출 모집인들에게 해당 사실을 신속하게 안내하고 외부에 공개되는 모든 웹페이지에 대한 면밀한 조사를 진행 중이라고 전했다.

[서울=뉴시스] 고승민 기자 = 신한은행에서 주민등록번호를 포함한 2만5000여명의 고객정보가 유출되는 사고가 발생한 1일 서울 신한은행 본점 모습. 금융당국과 신한은행에 따르면 이번 사고는 외부에서 인증을 우회하는 비정상적인 방법으로 신한은행의 일부 대출 관련 서비스에 접근하면서 발생한 것으로 파악됐다. 금융감독원은 현장조사에 착수해 정확한 유출 규모와 사고 경로 등을 확인하고 있는 것으로 알려졌다. 신한은행은 이 사고로 고객에게 발생한 손해에 대해 전액 보상하기로 했다. 고객 피해를 최소화하기 위해 필요한 보호조치와 후속 대응에
[서울=뉴시스] 고승민 기자 = 신한은행에서 주민등록번호를 포함한 2만5000여명의 고객정보가 유출되는 사고가 발생한 1일 서울 신한은행 본점 모습. 금융당국과 신한은행에 따르면 이번 사고는 외부에서 인증을 우회하는 비정상적인 방법으로 신한은행의 일부 대출 관련 서비스에 접근하면서 발생한 것으로 파악됐다. 금융감독원은 현장조사에 착수해 정확한 유출 규모와 사고 경로 등을 확인하고 있는 것으로 알려졌다. 신한은행은 이 사고로 고객에게 발생한 손해에 대해 전액 보상하기로 했다. 고객 피해를 최소화하기 위해 필요한 보호조치와 후속 대응에도 모든 역량을 집중한다는 방침이다. 2026.10.01. [email protected]

앞서 국내 5대 시중은행이 잇따라 해킹 공격을 받은 것으로 확인되면서 금융권에는 비상이 걸린 상태다. 신한은행과 KB국민은행, 하나은행에서는 해킹 공격으로 고객정보가 유출되는 사고가 발생했다. 주요 시중은행을 겨냥한 잇따른 해킹 공격에 인공지능(AI) 기술이 활용됐을 가능성이 제기되면서 금융권에 불안감이 확산되고 있다.

하나은행은 외부 해킹 에이전트가 영업지원시스템(ODS)에 비정상적으로 접근해고객 89명의 정보가 유출된 것으로 파악됐다. 유출 정보에는 주민번호, 성명을 비롯해 주소, 이메일 주소, 전화번호, 휴대전화 번호, 직장명 등이 포함됐다.

해당 시스템은 인터넷·모바일 뱅킹 거래 시스템과는 별개의 채널로, 고객의 금융거래 정보 유출과는 관련이 없는 것으로 확인됐다. 하나은행은 지난 1일 금융기관의 해킹 시도를 인지한 즉시 금융감독원을 비롯한 유관기관에 관련 내용을 보고하고, 즉각적인 시스템 차단과 비상 대응 조치를 완료했다고 전했다.

KB국민은행에서도 외부 해킹에 의해 고객 119명의 개인신용정보가 유출된 것으로 파악됐다. 고객 정보가 유출된 시스템은 직원용 모바일 업무지원시스템으로, 인터넷뱅킹이나 모바일뱅킹 등 고객들의 금융 거래 시스템과는 관련이 없는 것으로 확인됐다. 유출된 정보는 고객명과 전화번호, 주소, 암호화된 주민등록번호 등이다.

국민은행은 지난달 30일 밤 비정상적인 외부 접근을 통한 정보 유출 가능성을 인지한 뒤 즉시 해당 서버와 접근 경로를 원천 차단했다고 전했다. 은행 측은 정보가 유출된 고객에게 사고 사실과 함께 2차 피해 예방 방법을 개별적으로 안내했다.

앞서 신한은행에서도 지난달 29~30일 새벽까지 외부 비인가자가 정상적인 인증 절차를 우회하는 방식으로 대출 모집인 전용 간편조회 서비스에 접근해 고객 정보를 유출하는 사고가 발생했다. 이로 인해 고객 약 2만5000명의 개인신용정보가 유출된 것으로 확인됐다.

유출된 정보에는 고객 이름과 전화번호를 비롯해 연소득과 대출한도 등 금융정보가 포함됐다. 일부 고객의 경우 주민등록번호 66건과 연계정보(CI) 97건도 유출된 것으로 파악됐다. 신한은행 해킹 공격 과정에서는 중국어 기반의 AI 기반 해킹 도구가 활용된 정황이 포착된 것으로도 알려졌다.

우리은행과 NH농협은행에서도 비슷한 유형의 해킹 공격을 받았지만, 개인정보 유출 사실은 없는 것으로 파악됐다. BNK부산은행에서도 해킹 공격으로 외주 개발직원 11명의 개인정보가 유출된 것으로 나타났다.

금융권에서 동시다발적으로 발생한 해킹 공격으로 개인정보 유출 사고가 잇따르면서 보안 사각지대에 대한 우려도 커지고 있다. 특히 최근 발생한 해킹 공격에 외부 인공지능(AI) 에이전트가 활용됐을 가능성이 제기되고 있어 보안 체계 전반에 대한 재점검이 필요하다는 지적이 나온다.

AI를 활용한 해킹은 시스템의 취약한 경로를 빠르게 찾아내고, 대량의 값을 자동으로 입력하는 방식으로 공격을 반복할 수 있어 기존 보안체계만으로는 탐지·대응에 한계가 있을 수 있다는 우려가 나온다.

금융당국은 전 금융권을 대상으로 자체 보안점검 강화를 주문했다. 금융위원회는 전일 신진창 사무처장 주재로 '금융권 긴급 상황 대응 회의’를 열고 최근 정보유출 사고와 관련한 공격 수법 등을 주문하고, 보안 취약점과 접근통제 현황을 철저히 점검할 것을 지시했다.

금융당국은 보안 취약점 체크리스트를 통해 금융회사가 자체 점검을 철저히 하도록 감독할 계획이다. 자체 점검 결과를 조속한 시일 내에 제출받을 예정이다.

[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지
[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지

금융권과 보안업계에서는 AI 고도화에 따라 은행 해킹과 고객 정보유출 사고가 언제든 재발할 수 있다고 지적한다.

이번 신한은행의 대규모 정보유출은 다른 곳에서 확보한 계정정보 등을 이용해 로그인에 성공할 때까지 반복적으로 접속을 시도하는 '크리덴셜 스터핑' 공격 가능성이 제기되고 있다.

문종현 지니언스 시큐리티센터장은 본인의 링크드인에서 "최근 국내 여러 곳을 대상으로 공격 접근에 사용된 웹 서버의 일부 HTML 타이틀에서 'ARTEX - 自主渗透测试控制台'이라는 문자열이 확인됐다"며 "이는 AI 자율 침투테스트 콘솔을 의미하는 표현으로, 해당 인프라에서 ARTEX AI가 운영됐거나 관련 환경이 활용되었을 가능성을 보여주는 정황으로 볼 수 있다"고 밝혔다.

이에 따라 여러 위협 분석가들은 이번 공격 과정에서 AI 기반 공격 자동화 도구가 활용됐을 가능성을 합리적으로 의심하고 있다는 설명이다.

ARTEX AI는 중국어를 중심으로 깃허브(GitHub)에 오픈소스로 공개된 대규모언어모델(LLM) 기반 자율형 침투테스트 시스템이다. LLM과 멀티에이전트(Multi-Agent) 구조를 기반으로 공격 대상에 대한 정보 수집, 취약점 탐색, 공격 경로 계획, 보안 도구 실행, 취약점 검증 등의 과정을 자동화하도록 설계돼 있다.

문 센터장은 "표면적으로는 보안 점검과 침투테스트를 지원하기 위한 목적으로 개발된 도구지만, 이러한 종류의 기술은 흔히 양날의 검으로 표현된다"면서 "요리용 칼이 전문 셰프의 손에서는 훌륭한 도구가 되지만, 범죄자의 손에 들어가면 흉기로 악용될 수 있는 것과 같은 이치"라고 지적했다.

이어 "ARTEX AI 역시 허가된 보안 검증 환경에서는 효율적인 침투테스트 도구로 활용될 수 있지만, 공격자가 이를 악용할 경우 실제 사이버 공격의 자동화와 효율성을 높이는 수단으로 전용될 가능성이 있다"고 경고했다.

☞공감언론 뉴시스 [email protected], [email protected] <저작권자ⓒ 공감언론 뉴시스통신사. 무단전재-재배포 금지.>


저작권자© 공감언론 뉴시스통신사. 무단전재-재배포 금지