금융 은행권 덮친 '사이버 폭격'···신한·국민·하나·부산, 줄줄이 뚫렸다(종합)

금융 금융일반

은행권 덮친 '사이버 폭격'···신한·국민·하나·부산, 줄줄이 뚫렸다(종합)

등록 2026.10.02 19:03

수정 2026.10.02 19:15

김다정

  기자

신한·국민·하나·부산銀 잇단 개인정보 유출우리·농협도 공격 정황···외부 접점 시스템 노려금융당국 긴급소집···전 금융권 보안점검 착수

국내 금융권에 '사이버 공격' 비상이 걸렸다. 신한은행을 시작으로 KB국민은행과 하나은행, BNK부산은행에서도 잇달아 개인정보 유출이 확인됐다.

우리은행과 NH농협은행 역시 해킹으로 추정되는 공격을 받은 것으로 알려지면서, 공격 범위가 사실상 주요 은행권 전반으로 번지는 양상이다. 특정 금융회사의 개별 사고를 넘어 은행권 전반의 보안 취약점을 노린 전방위 공격에 대한 우려가 커지고 있다.

그래픽=유토이미지그래픽=유토이미지


2일 금융권에 따르면 최근 신한은행과 KB국민은행, 하나은행, BNK부산은행 등에서 외부 해킹 공격에 따른 개인정보 유출 사고가 잇따라 발생했다.

전날(1일) 신한은행에서는 약 2만5000명의 고객정보가 유출된 데 이어 KB국민은행과 하나은행에서도 각각 119명, 89명의 고객정보가 빠져나간 것으로 확인됐다. 부산은행에서는 외주 개발직원 11명의 개인정보가 유출됐다. 유출 정보에는 고객명과 전화번호, 주민등록번호, CI, 연소득, 산출 한도 등 대출 관련 정보가 포함된 것으로 파악됐다.

여기에 우리은행과 NH농협은행도 해킹으로 추정되는 공격을 받은 것으로 알려지면서 주요 은행들이 사실상 동시다발적인 사이버 공격에 노출됐다는 평가다.

비슷한 시기에 여러 은행을 대상으로 공격이 집중되면서 금융권은 바짝 긴장하고 있다. 한 금융회사의 취약점을 노리는 데 그치지 않고 유사한 구조의 시스템을 사용하는 다른 금융회사까지 공격 대상을 넓혔을 가능성을 배제할 수 없기 때문이다.

특히 최근 유출 사고들은 규모에서 차이가 있지만 외부에서 접근 가능한 업무 시스템이 정보 유출의 경로가 됐다는 공통점이 있다. 외주·영업 인력이 사용하는 채널까지 공격 범위가 넓어지면서 보안 관리의 사각지대가 드러날 수 있다는 우려도 나온다.

잇따른 사고에 금융당국도 대응 수위를 높이고 있다. 이날 금융위원회는 신진창 사무처장 주재로 금융감독원과 금융보안원, 주요 금융회사와 '긴급 상황대응 회의'를 개최하는 등 추가 피해 방지 방안을 점검했다. 금융당국과 은행권은 추가 공격 가능성을 염두에 두고 사고 원인 분석과 함께 외부 접점 시스템 전반에 대한 보안 점검을 강화하고 있다.

우선 금융회사에 외부에 노출된 전산시스템과 서비스 전반에 대한 보안점검을 즉시 실시하도록 했다. 대고객 서비스인지 여부와 관계없이 외부에서 접근할 수 있는 시스템을 빠짐없이 파악하고 보안 취약점과 접근통제 현황을 점검하라는 취지다.

인증과 접근통제도 집중 점검한다. 외부에 불필요하게 노출된 정보가 있는지, 별도의 인증 절차 없이 내부정보에 접근할 수 있는 경로가 존재하는지 등을 확인하고 개인정보 조회 과정에서 인증 절차가 제대로 작동하는지도 들여다볼 방침이다.

공격 정보를 금융권 전체가 공유하는 체계도 강화한다. 금융위·금감원·금융보안원은 최근 침해사고에 대한 신고가 접수되면 현장조사에 착수하고 공격에 사용된 IP주소와 공격 유형 등 위협정보를 관계기관 및 금융회사와 신속하게 공유하기로 했다.

이는 한 금융회사에 대한 공격이 다른 금융회사에 대한 추가 공격으로 이어질 가능성을 고려한 조치다. 금융당국은 금융회사에 보안 취약점 체크리스트를 제공하고 자체 점검을 실시하도록 한 뒤 결과를 제출·보고받을 예정이다.

신진창 금융위 사무처장은 금융회사에 철저한 사전 대비와 사고 발생 시 신속한 대응을 주문하면서 "정보유출 등 사고가 발생하지 않도록 철저한 대비태세를 갖추는 것이 무엇보다 중요하다"고 강조했다.

ad

댓글