RTP DesportoProtestos pró-Palestina interrompem Irlanda-Áustria por duas vezesPunchAlex Ferguson opens up about recovery from brain haemorrhageThe Jerusalem PostEl Al forced to cancel first rescue flights to Dubai after authorities revoke landing permissionsInquirerDOH Mimaropa boosts preparations for El NiñoCNN TürkCUMA MESAJLARI YENİ RESİMLİ 2026 | Dualı, Ayetli, Hadisli, En Güzel, Anlamlı, Kısa Hayırlı Cumalar Mesajları ve SözleriESPNWatson puts 3-1 Browns atop North after leading third straight winning driveCapital FMKisumu Man Jailed 35 Years for Murdering Aunt in Domestic DisputeZDF heuteAktuelle Pressemitteilungen des ZDFFootball ItaliaToday’s Papers: France vs Italy dominates as Zidane revisits Materazzi headbuttThe Sydney Morning Herald‘Still like a child’: Family believes Australian taken to Syria as a boy could be released soonSportstarAsian Games 2026: India wins bronze in sepaktakraw men’s quadrantNotJustOkMr Eazi and MOLIY pair up for 'Comfort'
The Daily Newsstand · Free, Always
Friday, October 2, 2026

신한·국민은행 ‘약한 고리’ 노린 해커들…보이스피싱 등 2차 피해 우려

Translate
게티이미지뱅크
게티이미지뱅크

광고

신한은행에 이어 국민은행에서도 해킹 공격을 당해 고객 정보가 유출됐다. 국내 대형 시중은행 두 곳이 잇따라 보안의 ‘약한 고리’를 노린 공격에 뚫리면서 은행권 보안에 대한 신뢰가 흔들릴 수 있다는 우려가 나온다. 고객의 대출 관련 정보가 주로 유출된 만큼 보이스피싱이나 문자사기 등 2차 피해로 이어질 가능성도 제기된다.

국민은행은 2일 “119명의 개인(신용)정보가 외부 침해에 의해 유출됐다”고 밝혔다. 국민은행에 따르면 공격은 지난달 30일 밤 발생했고, 은행이 비정상적인 외부 접근을 통한 정보 유출 가능성을 인지한 즉시 해당 서버와 접근 경로를 차단했다.

광고

유출 정보는 고객명, 전화번호, 주소, 암호화된 주민등록번호 등으로 고객마다 차이가 있다. 직원들이 사용하는 모바일 업무지원시스템에서 정보가 유출됐다. 영업점 직원들이 상담·대출 등 업무를 처리하면서 기입해둔 고객 정보가 유출된 것이다.

국민은행은 정보 유출 피해 고객들에게 개별적으로 유출 사실과 2차 피해 예방 방법을 안내했다고 밝혔다. 또 이번 정보 유출로 피해가 발생할 경우 전액 보상하기로 했다.

광고

광고

이번 사태는 전날 알려진 신한은행 정보 유출 사태와 공격 방식이 비슷하다. 고객이 이용하는 핵심 금융거래 시스템이 아니라 은행 업무 과정에서 운영되는 별도 서비스가 공격의 통로가 됐다는 점이다. 대고객 금융 서비스는 인증서나 생체정보 등 높은 수준의 인증을 요구하지만, 업무 목적 등의 서비스에서는 상대적으로 간소한 인증 방식이 사용되는 점을 노린 것이다.

2만5천여명의 정보가 유출된 신한은행의 경우 대출 모집인이 고객의 대출 승인 여부 등을 조회하는 서비스가 공격의 출발점이 됐다. 해커들은 이곳에서 확보한 고객번호 등 정보를 활용해 연락처와 생년월일 등을 조회할 수 있는 다른 서비스까지 공격 범위를 넓혔다.

광고

비슷한 시기에 대형은행 두 곳에서 잇따라 해킹 공격에 따른 유출 사태가 발생한 것을 두고 해커들이 인공지능(AI)을 활용했을 가능성도 제기된다. 최경진 가천대 교수(법학)는 “여러 금융회사를 상대로 동시에 공격했다면 인공지능을 이용해 취약점을 찾고 공격을 자동화했을 가능성을 생각해볼 수 있다”고 말했다. 다만 이번 공격에 실제 인공지능이 활용됐는지는 아직 확인되지 않았다.

정보 유출에 따른 2차 피해도 우려된다. 유출된 정보만으로는 직접 계좌에서 돈을 빼내거나 부정 결제가 이뤄지기는 어렵다. 하지만 공격자가 유출 고객의 대출 신청 여부나 소득 등 정보를 활용해 보이스피싱이나 문자사기에 악용할 수 있다. 실제 대출을 신청하거나 상담한 고객인 만큼 관련 내용이 포함된 사기 전화나 문자에 속을 가능성이 있기 때문이다.

View the original on 한겨레 →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.