X

은행권 덮친 AI 해킹 공격…신한·국민·하나 동시다발 정보유출(종합)

이 기사 AI가 핵심만 딱!
애니메이션 이미지
박종화 기자I 2026.10.02 19:01:29

Google 검색에서 이데일리 기사를 더 자주 볼 수 있습니다.

우리·농협도 공격받았지만 유출 막아
AI 에이전트 이용한 동일범 가능성…보안 취약점 노려

[이데일리 박종화 임유경 기자] 은행권에서 동시다발적으로 개인정보 유출사고가 발생했다. 전문가들은 동일범이 인공지능(AI) 에이전트를 이용해 보안 취약점을 공격한 것으로 추정한다.

AI생성 이미지.
AI생성 이미지.
하나은행은 인공지능(AI) 에이전트를 이용한 외부 해킹으로 인해 고객 89명의 개인정보가 유출됐다고 2일 밝혔다. 유출된 개인정보 가운데는 성명과 주민등록번호, 주소, 이메일, 휴대전화번호, 직장명 등 핵심 정보도 포함됐다.

해커는 하나은행 영업지원시스템(ODS)을 통해 이 같은 정보를 빼냈다고 했다. 하나은행은 이 시스템이 인터넷·모바일 뱅킹 거래 시스템과는 분리돼 있어 금융거래 정보 유출과는 무관하다고 했다.

하나은행 측은 “이번 사고를 매우 엄중하게 받아들이고 있으며 유관기관과 긴밀히 협조하여 철저한 원인 규명과 함께 재발 방지 대책 마련에 최선을 다할 것”이라며 개인정보가 유출된 고객에게 피해를 전액 배상하겠다고 약속했다.

은행에서 개인정보 유출 사고가 확인된 건 이번 주 들어서만 네 번째다. KB국민은행도 모바일 업무지원시스템을 통해 고객 119명의 개인정보가 유출됐다고 이날 밝혔다. 국민은행도 AI 에이전트에 의해 공격받았을 가능성이 있다고 알려졌다. BNK부산은행에서도 AI 에이전트의 웹서버 공격으로 외주 직원 11명의 연락처 등 개인정보가 유출됐다. 우리은행과 NH농협은행은 외부 해킹 공격을 받았지만 개인정보는 유출되지 않았다고 공시했다.

전날엔 신한은행에서 대출 심사 진행 상황 조회 시스템을 통해 주민등록번호와 연계정보(CI), 연소득 등 고객 2만5000여명의 개인정보가 유출되는 사고가 확인됐다. 신한은행에서도 AI 에이전트에 의해 해킹이 이뤄진 것으로 추정된다.

전문가들은 해킹 공격에 사용된 IP 주소가 일부 일치되는 것이나, AI 에이전트를 이용해 상대적으로 보안이 취약한 업무망을 노린 공격 방식을 볼 때 동일범이 일시에 해킹을 시도한 것으로 보고 있다.

사이버보안 전문기업 티오리의 곽경주 총괄은 “주요 서비스보다 보안 관리가 소홀한 주변 사이트를 노리는 공격은 이전부터 있었지만 AI를 활용하면서 이런 사이트에 대한 공격을 더 빠르게, 더 많이 시도할 수 있게 됐다”며 “ 금융권의 대응 기반 마련이 시급하다”고 지적했다. 임종인 고려대 명예교수는 “과거에는 발견하지 못하고 넘어갔던 시스템 설계상의 취약점도 AI로 분석하면 찾아낼 수 있다”며 “방어 측면에서 사이버 보안에 특화된 AI들이 나온 만큼 이를 활용해 다른 취약점이 있는지 시스템 전체를 점검해야 한다”고 말했다.

금융권에서 동시다발적으로 보안사고가 발생하면서 금융당국도 현장 조사에 착수했다. 신진창 금융위원회 사무처장은 이날 주요 금융사를 소집해 긴급 회의를 열고 “금융회사는 외부에 노출된 IT 자산과 서비스를 빠짐없이 파악하고 보안 취약점 및 접근통제 현황을 철저히 점검해야 한다”고 말했다. 신 처장은 “공격에 사용된 IP주소, 공격수법 및 침해시도 내역 등 위협정보를 관계기관과 금융회사 간 신속히 공유해야 한다”며 “개별 금융회사에 대한 침해시도가 다른 금융회사에서도 유사하게 발생할 수 있는 만큼 금융권이 긴밀히 협력하여 공동대응해야 한다”고 주문했다.

이 기사 AI가 핵심만 딱!
애니메이션 이미지

주요 뉴스

ⓒ종합 경제정보 미디어 이데일리 - 상업적 무단전재 & 재배포 금지