① 핵심 한 줄

신한은행에서 약 2만5천 명의 대출 신청 관련 개인·신용정보가 유출된 데 이어 10월 2일 KB국민은행도 직원용 모바일 업무지원시스템을 통한 외부 침해로 고객 119명의 정보가 유출됐다고 밝혔다. 금융당국은 은행권 보안 담당자를 긴급 소집해 외부 접속 경로와 이상징후 탐지 체계를 점검하고 있다.

② 무슨 일이 있었는지

신한은행은 9월 29일부터 30일 새벽 사이 외부 비인가자가 인증 절차를 우회해 일부 대출 관련 서비스에 접근한 것으로 파악했다. 유출 정보에는 고객명·전화번호·연소득·대출 산출한도 등이 포함됐고, 일부 주민등록번호와 연계정보(CI)도 포함된 것으로 알려졌다. 은행은 외부 IP 차단과 관련 서비스 중단 등 긴급조치를 시행하고 피해가 확인될 경우 전액 보상하겠다고 밝혔다.

KB국민은행은 9월 30일 직원용 모바일 업무지원시스템에서 비정상적인 외부 접근을 인지했고, 10월 2일 고객 119명의 개인·신용정보가 유출됐다고 밝혔다. 유출 항목은 고객별로 다르지만 이름·전화번호·주소·암호화된 주민등록번호 등이 포함됐다. 은행은 고객 금융거래를 처리하는 인터넷·모바일뱅킹 시스템과는 별도 시스템이라고 설명했다.

③ 핵심 수치·발표·변경점

신한은행의 현재까지 확인된 유출 대상은 약 2만5천 명이다. 보도된 세부 항목 가운데 주민등록번호는 66건, CI는 97건이 포함됐다. KB국민은행의 유출 대상은 119명이다. 두 은행 모두 피해가 발생하면 전액 보상한다는 방침을 밝혔다.

BIGKinds에서는 10월 2일 조회 시점 ‘신한은행 고객 정보 유출 사고’가 78건으로 오늘의 이슈 상위권에 집계됐다. 다만 최종 피해 규모와 침입 경로는 금융당국 조사 과정에서 바뀔 수 있다.

④ 배경과 원인

이번 사고는 핵심 뱅킹망 자체보다 대출조회·직원 업무지원 같은 주변 서비스가 공격 경로가 됐다는 점이 공통적으로 지적된다. 외부와 연결되는 업무시스템이나 인증 우회 경로가 보안 취약점이 될 수 있다는 의미다. 일각에서는 AI 기반 자동화 공격 도구 사용 가능성도 제기하고 있지만, 실제 공격 도구와 침입 주체는 현재 조사 중이므로 확정 사실로 볼 수 없다.

⑤ 시민·가구·디지털 생활에 미칠 수 있는 영향

연소득·대출한도·연락처 등이 함께 유출되면 일반적인 개인정보 유출보다 정교한 보이스피싱이나 대출사칭 범죄에 악용될 위험이 있다. 해당 은행으로부터 유출 안내를 받은 고객은 은행의 공식 조회·상담 채널을 이용하고, 출처가 불분명한 대출·보상 안내 문자나 전화에 개인정보·인증번호를 제공하지 않는 것이 중요하다.

⑥ 앞으로 확인할 포인트

금융감독원과 금융위원회의 조사에서 실제 공격 경로, 추가 유출 규모, 다른 은행의 유사 취약점이 확인되는지가 핵심이다. 금융당국이 10월 2일 은행권 보안 담당자들을 긴급 소집한 만큼, 외부 접속 경로 전수점검이나 인증방식 개선 같은 후속조치가 나오는지도 확인해야 한다.

⑦ 출처

연합뉴스 — 신한은행 고객 약 2만5천 명 정보 유출 · 동아일보 — KB국민은행 고객 119명 정보 유출 · 신한은행 — 개인(신용)정보보호제도 및 고객정보 유출 조회