은행권 덮친 AI 해킹 공격…신한·국민·하나 동시다발 정보유출(종합)
- 우리·농협도 공격받았지만 유출 막아
- AI 에이전트 이용한 동일범 가능성…보안 취약점 노려
[이데일리 박종화 임유경 기자] 은행권에서 동시다발적으로 개인정보 유출사고가 발생했다. 전문가들은 동일범이 인공지능(AI) 에이전트를 이용해 보안 취약점을 공격한 것으로 추정한다.

해커는 하나은행 영업지원시스템(ODS)을 통해 이 같은 정보를 빼냈다고 했다. 하나은행은 이 시스템이 인터넷·모바일 뱅킹 거래 시스템과는 분리돼 있어 금융거래 정보 유출과는 무관하다고 했다.
하나은행 측은 “이번 사고를 매우 엄중하게 받아들이고 있으며 유관기관과 긴밀히 협조하여 철저한 원인 규명과 함께 재발 방지 대책 마련에 최선을 다할 것”이라며 개인정보가 유출된 고객에게 피해를 전액 배상하겠다고 약속했다.
은행에서 개인정보 유출 사고가 확인된 건 이번 주 들어서만 네 번째다. KB국민은행도 모바일 업무지원시스템을 통해 고객 119명의 개인정보가 유출됐다고 이날 밝혔다. 국민은행도 AI 에이전트에 의해 공격받았을 가능성이 있다고 알려졌다. BNK부산은행에서도 AI 에이전트의 웹서버 공격으로 외주 직원 11명의 연락처 등 개인정보가 유출됐다. 우리은행과 NH농협은행은 외부 해킹 공격을 받았지만 개인정보는 유출되지 않았다고 공시했다.
전날엔 신한은행에서 대출 심사 진행 상황 조회 시스템을 통해 주민등록번호와 연계정보(CI), 연소득 등 고객 2만5000여명의 개인정보가 유출되는 사고가 확인됐다. 신한은행에서도 AI 에이전트에 의해 해킹이 이뤄진 것으로 추정된다.
전문가들은 해킹 공격에 사용된 IP 주소가 일부 일치되는 것이나, AI 에이전트를 이용해 상대적으로 보안이 취약한 업무망을 노린 공격 방식을 볼 때 동일범이 일시에 해킹을 시도한 것으로 보고 있다.
사이버보안 전문기업 티오리의 곽경주 총괄은 “주요 서비스보다 보안 관리가 소홀한 주변 사이트를 노리는 공격은 이전부터 있었지만 AI를 활용하면서 이런 사이트에 대한 공격을 더 빠르게, 더 많이 시도할 수 있게 됐다”며 “ 금융권의 대응 기반 마련이 시급하다”고 지적했다. 임종인 고려대 명예교수는 “과거에는 발견하지 못하고 넘어갔던 시스템 설계상의 취약점도 AI로 분석하면 찾아낼 수 있다”며 “방어 측면에서 사이버 보안에 특화된 AI들이 나온 만큼 이를 활용해 다른 취약점이 있는지 시스템 전체를 점검해야 한다”고 말했다.
금융권에서 동시다발적으로 보안사고가 발생하면서 금융당국도 현장 조사에 착수했다. 신진창 금융위원회 사무처장은 이날 주요 금융사를 소집해 긴급 회의를 열고 “금융회사는 외부에 노출된 IT 자산과 서비스를 빠짐없이 파악하고 보안 취약점 및 접근통제 현황을 철저히 점검해야 한다”고 말했다. 신 처장은 “공격에 사용된 IP주소, 공격수법 및 침해시도 내역 등 위협정보를 관계기관과 금융회사 간 신속히 공유해야 한다”며 “개별 금융회사에 대한 침해시도가 다른 금융회사에서도 유사하게 발생할 수 있는 만큼 금융권이 긴밀히 협력하여 공동대응해야 한다”고 주문했다.

AI생성 이미지.
하나은행은 인공지능(AI) 에이전트를 이용한 외부 해킹으로 인해 고객 89명의 개인정보가 유출됐다고 2일 밝혔다. 유출된 개인정보 가운데는 성명과 주민등록번호, 주소, 이메일, 휴대전화번호, 직장명 등 핵심 정보도 포함됐다.해커는 하나은행 영업지원시스템(ODS)을 통해 이 같은 정보를 빼냈다고 했다. 하나은행은 이 시스템이 인터넷·모바일 뱅킹 거래 시스템과는 분리돼 있어 금융거래 정보 유출과는 무관하다고 했다.
하나은행 측은 “이번 사고를 매우 엄중하게 받아들이고 있으며 유관기관과 긴밀히 협조하여 철저한 원인 규명과 함께 재발 방지 대책 마련에 최선을 다할 것”이라며 개인정보가 유출된 고객에게 피해를 전액 배상하겠다고 약속했다.
은행에서 개인정보 유출 사고가 확인된 건 이번 주 들어서만 네 번째다. KB국민은행도 모바일 업무지원시스템을 통해 고객 119명의 개인정보가 유출됐다고 이날 밝혔다. 국민은행도 AI 에이전트에 의해 공격받았을 가능성이 있다고 알려졌다. BNK부산은행에서도 AI 에이전트의 웹서버 공격으로 외주 직원 11명의 연락처 등 개인정보가 유출됐다. 우리은행과 NH농협은행은 외부 해킹 공격을 받았지만 개인정보는 유출되지 않았다고 공시했다.
전날엔 신한은행에서 대출 심사 진행 상황 조회 시스템을 통해 주민등록번호와 연계정보(CI), 연소득 등 고객 2만5000여명의 개인정보가 유출되는 사고가 확인됐다. 신한은행에서도 AI 에이전트에 의해 해킹이 이뤄진 것으로 추정된다.
전문가들은 해킹 공격에 사용된 IP 주소가 일부 일치되는 것이나, AI 에이전트를 이용해 상대적으로 보안이 취약한 업무망을 노린 공격 방식을 볼 때 동일범이 일시에 해킹을 시도한 것으로 보고 있다.
사이버보안 전문기업 티오리의 곽경주 총괄은 “주요 서비스보다 보안 관리가 소홀한 주변 사이트를 노리는 공격은 이전부터 있었지만 AI를 활용하면서 이런 사이트에 대한 공격을 더 빠르게, 더 많이 시도할 수 있게 됐다”며 “ 금융권의 대응 기반 마련이 시급하다”고 지적했다. 임종인 고려대 명예교수는 “과거에는 발견하지 못하고 넘어갔던 시스템 설계상의 취약점도 AI로 분석하면 찾아낼 수 있다”며 “방어 측면에서 사이버 보안에 특화된 AI들이 나온 만큼 이를 활용해 다른 취약점이 있는지 시스템 전체를 점검해야 한다”고 말했다.
금융권에서 동시다발적으로 보안사고가 발생하면서 금융당국도 현장 조사에 착수했다. 신진창 금융위원회 사무처장은 이날 주요 금융사를 소집해 긴급 회의를 열고 “금융회사는 외부에 노출된 IT 자산과 서비스를 빠짐없이 파악하고 보안 취약점 및 접근통제 현황을 철저히 점검해야 한다”고 말했다. 신 처장은 “공격에 사용된 IP주소, 공격수법 및 침해시도 내역 등 위협정보를 관계기관과 금융회사 간 신속히 공유해야 한다”며 “개별 금융회사에 대한 침해시도가 다른 금융회사에서도 유사하게 발생할 수 있는 만큼 금융권이 긴밀히 협력하여 공동대응해야 한다”고 주문했다.
박종화 기자bell@edaily.co.kr
저작권자 © 이데일리 & 이데일리TV - 상업적 무단전재 & 재배포 금지
놓치면 안되는 뉴스
지금 뜨는 뉴스
추천 읽을거리
VOD 하이라이트
-
-
- 무료 / 인기 2026.09.30
- [성명석] 성명석 소장의 기준과 원칙 (20260930)
-
-
-
- 무료 / 인기 2026.09.28
- [정필승] 오늘도 정필승이 정필승(定必勝)했다! (20260928)
-
-
-
- 무료 / 인기 2026.09.28
- 마켓나우 1부 600회 (20260928)
-
-
-
- 무료 / 인기 2026.09.28
- 함진희의 투자보감9회260928
-
-
-
- 무료 / 인기 2026.09.28
- 마켓시그널 477회 (20260928)
-
-
-
- 무료 / 인기 2026.09.29
- 마켓시그널 478회 (20260929)
-
-
-
- 무료 / 인기 2026.09.28
- 마켓나우 2부 599회 (20260928)
-
-
-
- 무료 / 인기 2026.09.29
- 마켓나우 2부 600회 (20260929)
-
이데일리ON 파트너
-
성명석
주식 상식 다 잊어라!
-
Best
이난희
현금이 곧 기회다!
-
김선상[주도신공]
압도적 비중투자로 계좌수익 극대화
-
Best
주태영
대박수익은 수익을 참고 견뎌야 한다.
-
Best
함진희[대표]
남들과 다른 시장 분석으로 빠른 주도주 선점!
-
주태영[선물]
국내/해외 파생 경력 20년![선물옵션+주식 동시 진행]
-
이시후
매수는 기술, 매도는 예술!
실전 승부사!!
-
강기성[급등왕]
테마 중심 종목으로 수익률 극대화!
-
박해석
주식의 상승을 잡고, 파생으로 기회를 더하다!
-
박해석[파생]
주식+옵션+주식선물로 완벽한 수익구조 싸이클완성
-
여승재
확인된 상승 방향을 따라가는 "TG 모델 투자 전략"
-
유재준
주집사! 성공 투자의 든든한 관리자
-
이정혁
모든 정답은 차트에 있다.
명확한 차트 분석으로 자금의 흐름을 찾다!
-
정선호[강태공]
세력의 수익 구간! 그 타이밍을 공략 한다
-
정필승
주식의판을 읽는 실전 전문가







