금융사 7곳 해킹 유출 현황 및 대처법
본 글은 금융당국 긴급점검 발표 및 수사기관 공식 자료를 바탕으로 작성되었으며, 개별 통지 대상 여부는 해당 금융사 공식 채널을 통해 확인하시기 바랍니다.

최근 국내 금융권 7개사가 동일 공격자의 AI 해킹 공격을 받아 개인정보가 대규모로 새어나가는 사고가 발생했어요. 뉴스를 보고 "혹시 내 계좌에서도 돈이 빠져나가는 건 아닐까?" 걱정하시는 분들 많으실 텐데요.

다행히 모바일뱅킹 같은 핵심 거래망이 뚫린 것은 아니지만, 빼돌린 대출 및 연락처 정보를 미끼로 삼는 2차 보이스피싱과 스미싱 위험이 매우 높아진 상황이에요.

📌 3줄 핵심 요약
1. 피해 규모: 시중은행·저축은행·캐피탈 등 7곳에서 개인 약 6만 6,000명 및 법인 정보 최대 2,200건 유출
2. 금융망 상태: 핵심 인터넷·모바일뱅킹 거래 시스템 침해나 계좌 직접 출금 피해는 확인되지 않음
3. 긴급 대처: "대출 승인·정보 유출 보상" 사칭 문자 즉시 삭제 및 금융사 공식 앱 보안 점검 필수

금융사 7곳 해킹 피해 현황과 기관별 유출 규모

금융당국 발표에 따르면, 공격자는 특정 금융사 한 곳만 노린 게 아니라 시중은행부터 제2금융권까지 광범위하게 공격을 감행했어요. 현재까지 확인된 금융사별 피해 현황은 다음과 같아요.

구분 금융사 확인된 유출 내용
시중은행 신한은행 고객 약 2만 5,700명 (대출 관련 정보 포함)
시중은행 KB국민은행 고객 119명
시중은행 하나은행 고객 89명
지방은행 BNK부산은행 외주 개발직원 11명
저축은행 예가람저축은행 고객 약 4만 명 (이름·생년월일·연락처 등)
저축은행 웰컴저축은행 법인 고객 정보 최대 2,200건
캐피탈 현대캐피탈 대출모집인 146명

유출 규모를 보면 예가람저축은행(약 4만 명)과 신한은행(약 2만 5,700명)의 비중이 가장 큰 편이에요. 다행히 계좌 비밀번호나 금융 인증서 같은 결제 핵심 데이터까지는 도달하지 못한 것으로 파악됐어요.

🔍 내가 이용 중인 금융사도 털렸을까?
문자 속 가짜 링크는 절대 누르지 마세요! 신한·국민·하나은행 등 7개 금융사 공식 앱에서 안전하게 유출 여부를 조회하는 방법과 대상별 확인 경로를 정리해 두었어요.

중국산 AI 도구 악용과 진짜 노리는 위험

보안 당국 분석 결과, 이번 침투에는 중국산 AI 모의해킹 도구인 ARTEX가 활용된 것으로 드러났어요. 공격자는 이 도구에 생성형 AI 기술을 접목하고, 접속 IP와 서버를 수시로 바꿔가며 방어벽의 취약 지점을 집요하게 공략했더라고요.

📌 핵심: 계좌 출금보다 '맞춤형 보이스피싱'이 진짜 위험해요

침투 지점은 이체 전산망이 아닌 대출모집인 페이지나 외주망 등 외부 접점(DMZ) 구간이었어요. 따라서 통장 잔고가 사라질 위험은 낮지만, 털린 대출 내역과 연락처를 조합해 "대출 금리 인하", "해킹 피해 보상 지원"이라며 속이는 2차 타깃형 사기가 가장 큰 위험 요소예요.

금융당국은 10월 4일 긴급회의를 소집해 은행과 카드사는 10월 6일까지, 저축은행·증권·보험사는 10월 8일까지 전 금융권 보안 점검을 마치도록 지시했어요. 경찰도 10월 6일부터 내사를 정식 수사로 전환해 공격 경로를 추적하고 있어요.

2차 금융사기 차단하는 필수 대처법 4가지

정보가 유출되었더라도 신속하게 보안 설정을 점검하면 추가 피해를 충분히 막을 수 있어요. 지금 바로 아래 4가지 조치를 확인해보세요.

1. 의심 문자 즉시 삭제
"대출 승인 완료", "해킹 보상금 신청", "계좌 긴급 점검" 등의 문자에 포함된 인터넷 주소(URL)는 절대 누르지 마세요.
2. 인증 수단 및 비밀번호 교체
해당 금융사 앱 접속 비밀번호를 변경하고, OTP나 모바일 보안카드 상태를 다시 한번 점검하는 게 안전해요.
3. 이상거래 탐지·알림 켜기
입출금 알림과 야간·해외 결제 차단 서비스를 등록해 의심스러운 시도가 생기면 바로 알 수 있도록 설정해두세요.
4. 공식 고객센터 및 당국 신고
유출 통지를 받았거나 이상 징후가 보이면 금융사 공식 고객센터나 경찰청(112), 금융감독원(1332)으로 즉시 확인하세요.
💡 대출 사칭 전화가 걸려온다면?
상대방이 내 대출 정보나 이름을 알고 있더라도 금융회사 공식 대표번호로 직접 전화를 걸어 실제 직원이 맞는지 재확인해야 안전해요.

정보 유출 사고는 발생 사실 자체보다 이후 이어지는 정교한 2차 사기를 어떻게 차단하느냐가 더 중요해요. 의심스러운 연락에는 일절 반응하지 마시고, 공지 사항은 금융사 공식 앱에서 직접 확인하시기 바라요.

Q. 이번 해킹으로 통장에서 돈이 바로 빠져나갈 수 있나요?

A. 아니요. 인터넷·모바일뱅킹 등 핵심 거래망이 뚫린 것은 아니어서 직접적인 계좌 출금이나 이체 피해는 확인되지 않았어요. 다만 유출된 개인정보를 악용한 보이스피싱을 주의해야 해요.

Q. 내가 피해 대상자인지 어떻게 확인하나요?

A. 정보통신망법 및 개인정보보호법에 따라 유출 대상 고객에게는 금융사가 공식 알림톡, 문자, 이메일 또는 앱 공지를 통해 개별 통지하도록 되어 있어요.

본 글은 언론 보도 및 공공기관의 공식 발표 자료를 토대로 작성되었으며, 금융사별 세부 보안 지침 및 추가 조치는 각 사 공식 홈페이지를 참고하시기 바랍니다.

✍ 작성자 — money-recipe

경제정책, 지원금, 배당금, 주식 등을 함께 공부하는 일반 경제 블로거예요. 전문가가 아닌 일반인의 시선으로, 전문가 리뷰·정책 자료·분석 자료를 직접 찾아보고 정리하고 있어요. 잘못된 내용이나 업데이트가 필요한 정보가 있으면 댓글로 알려주세요! 더 정확하고 유익한 글로 개선할게요. 함께 공부해요.