in

신한·KB·하나 이어 지역은행까지 정보 유출…은행권 ‘비상'[종합]

서울 시내의 5대 시중은행 ATM 기기 모습./사진=뉴스1

[파이낸셜뉴스] 신한은행에서 고객 약 2만5000명의 정보가 유출된 데 이어 KB국민은행과 하나은행에서도 고객정보 유출이 확인됐다. BNK부산은행에서는 외주 개발직원의 개인정보가 유출됐다. 은행권 전반에 보안 우려가 커지는 모습이다.

2일 금융권에 따르면 하나은행에서는 외부 해킹 세력이 영업지원시스템(ODS)에 비정상적으로 접근해 고객 89명의 개인정보가 유출된 것으로 파악됐다. 유출 항목은 주민등록번호와 성명, 주소, 이메일주소, 전화번호, 휴대전화번호, 직장명 등이다.

하나은행은 해당 시스템이 인터넷·모바일뱅킹 거래 시스템과 별도로 운영되며, 고객의 금융거래 정보는 유출되지 않았다고 설명했다. 관련 IP와 유사 시스템을 긴급 차단하고 정보통신기술(ICT)그룹과 금융소비자보호부 등이 참여하는 대응 조직을 가동했다. 대상 고객에게는 개별 통보를 진행하고 있다.

이날 KB국민은행도 고객 119명의 개인·신용정보가 외부 침해로 유출됐다고 발표했다. 유출 항목은 고객별로 차이가 있으나 고객명과 전화번호, 주소, 암호화된 주민등록번호 등이다. 유출된 시스템은 직원용 모바일 업무지원시스템으로, 인터넷·모바일뱅킹 등 고객의 금융거래 시스템과는 별개라는 게 은행 측 설명이다.

KB국민은행은 지난달 30일 밤 비정상적인 외부 접근에 따른 정보 유출 가능성을 인지하고 해당 서버와 접근 경로를 차단했다. 대상 고객에게 유출 사실과 2차 피해 예방 방법을 안내하고 전담 상담센터를 운영하고 있다.

앞서 신한은행에서도 지난달 30일 고객정보 유출이 확인됐다. 현재까지 확인된 유출 규모는 약 2만5000명이다. 고객명과 전화번호, 연소득, 대출 산출한도 등 대출 신청 관련 개인·신용정보가 포함됐다. 일부 고객의 주민등록번호 66건과 연계정보(CI) 97건도 유출된 것으로 파악됐다.

신한은행 사고는 대출모집인이 이용하는 조회 서비스를 통해 발생한 것으로 알려졌다. 신한은행은 외부 IP 차단과 관련 서비스 중단 등의 조치를 취하고 금융감독원, 금융보안원 등과 사고 경위와 유출 범위를 확인하고 있다.

신한·KB국민·하나은행은 이번 정보 유출로 고객 피해가 발생하면 전액 보상할 방침이다.

우리은행과 NH농협은행을 대상으로도 외부 해킹 공격이 시도됐다. 두 은행은 보안 시스템을 통해 공격을 차단했으며, 현재까지 고객정보 유출 등 피해는 발생하지 않은 것으로 파악됐다.

지방은행에서도 정보 유출이 확인됐다.

BNK부산은행에 따르면 지난 1일 오후 9시 인공지능(AI) 에이전트를 활용한 외부 웹서버 공격 시도가 있었으며, 주요 공격은 차단됐다. 다만 후속 점검 과정에서 세션 검증이 충분하지 않았던 일부 웹페이지를 통해 외주 개발직원 11명의 성명과 전화번호 등 개인정보가 노출된 정황이 확인됐다.

부산은행은 이날 오전 4시30분 유출 사실을 확인하고 해당 웹페이지를 차단했다. 금융당국과 개인정보보호위원회에 신고했으며, 외주 개발업체와 해당 직원들에게도 통지했다.

부산은행은 추가 이상 징후를 확인하기 위한 모니터링을 지속하고 있다. AI 기반 공격에 대한 감시를 강화하고, 외부에 공개된 웹페이지 전반을 대상으로 공격표면관리(ASM) 방식의 추가 보안 점검을 실시할 예정이다.

한편 금감원은 신한은행과 KB국민은행의 정보 유출 사고와 관련해 현장조사에 착수한 상태다.

[email protected]

예병정 이현정 기자

googletag.cmd.push(function() { googletag.display(‘div-gpt-ad-1780547063142-0’); });