최근 국내 금융권 7개사가 동일 공격자의 AI 해킹 공격을 받아 개인정보가 대규모로 새어나가는 사고가 발생했어요. 뉴스를 보고 "혹시 내 계좌에서도 돈이 빠져나가는 건 아닐까?" 걱정하시는 분들 많으실 텐데요.
다행히 모바일뱅킹 같은 핵심 거래망이 뚫린 것은 아니지만, 빼돌린 대출 및 연락처 정보를 미끼로 삼는 2차 보이스피싱과 스미싱 위험이 매우 높아진 상황이에요.
1. 피해 규모: 시중은행·저축은행·캐피탈 등 7곳에서 개인 약 6만 6,000명 및 법인 정보 최대 2,200건 유출
2. 금융망 상태: 핵심 인터넷·모바일뱅킹 거래 시스템 침해나 계좌 직접 출금 피해는 확인되지 않음
3. 긴급 대처: "대출 승인·정보 유출 보상" 사칭 문자 즉시 삭제 및 금융사 공식 앱 보안 점검 필수
금융사 7곳 해킹 피해 현황과 기관별 유출 규모
금융당국 발표에 따르면, 공격자는 특정 금융사 한 곳만 노린 게 아니라 시중은행부터 제2금융권까지 광범위하게 공격을 감행했어요. 현재까지 확인된 금융사별 피해 현황은 다음과 같아요.
| 구분 | 금융사 | 확인된 유출 내용 |
|---|---|---|
| 시중은행 | 신한은행 | 고객 약 2만 5,700명 (대출 관련 정보 포함) |
| 시중은행 | KB국민은행 | 고객 119명 |
| 시중은행 | 하나은행 | 고객 89명 |
| 지방은행 | BNK부산은행 | 외주 개발직원 11명 |
| 저축은행 | 예가람저축은행 | 고객 약 4만 명 (이름·생년월일·연락처 등) |
| 저축은행 | 웰컴저축은행 | 법인 고객 정보 최대 2,200건 |
| 캐피탈 | 현대캐피탈 | 대출모집인 146명 |
유출 규모를 보면 예가람저축은행(약 4만 명)과 신한은행(약 2만 5,700명)의 비중이 가장 큰 편이에요. 다행히 계좌 비밀번호나 금융 인증서 같은 결제 핵심 데이터까지는 도달하지 못한 것으로 파악됐어요.
문자 속 가짜 링크는 절대 누르지 마세요! 신한·국민·하나은행 등 7개 금융사 공식 앱에서 안전하게 유출 여부를 조회하는 방법과 대상별 확인 경로를 정리해 두었어요.
중국산 AI 도구 악용과 진짜 노리는 위험
보안 당국 분석 결과, 이번 침투에는 중국산 AI 모의해킹 도구인 ARTEX가 활용된 것으로 드러났어요. 공격자는 이 도구에 생성형 AI 기술을 접목하고, 접속 IP와 서버를 수시로 바꿔가며 방어벽의 취약 지점을 집요하게 공략했더라고요.
📌 핵심: 계좌 출금보다 '맞춤형 보이스피싱'이 진짜 위험해요
침투 지점은 이체 전산망이 아닌 대출모집인 페이지나 외주망 등 외부 접점(DMZ) 구간이었어요. 따라서 통장 잔고가 사라질 위험은 낮지만, 털린 대출 내역과 연락처를 조합해 "대출 금리 인하", "해킹 피해 보상 지원"이라며 속이는 2차 타깃형 사기가 가장 큰 위험 요소예요.
금융당국은 10월 4일 긴급회의를 소집해 은행과 카드사는 10월 6일까지, 저축은행·증권·보험사는 10월 8일까지 전 금융권 보안 점검을 마치도록 지시했어요. 경찰도 10월 6일부터 내사를 정식 수사로 전환해 공격 경로를 추적하고 있어요.
2차 금융사기 차단하는 필수 대처법 4가지
정보가 유출되었더라도 신속하게 보안 설정을 점검하면 추가 피해를 충분히 막을 수 있어요. 지금 바로 아래 4가지 조치를 확인해보세요.
"대출 승인 완료", "해킹 보상금 신청", "계좌 긴급 점검" 등의 문자에 포함된 인터넷 주소(URL)는 절대 누르지 마세요.
해당 금융사 앱 접속 비밀번호를 변경하고, OTP나 모바일 보안카드 상태를 다시 한번 점검하는 게 안전해요.
입출금 알림과 야간·해외 결제 차단 서비스를 등록해 의심스러운 시도가 생기면 바로 알 수 있도록 설정해두세요.
유출 통지를 받았거나 이상 징후가 보이면 금융사 공식 고객센터나 경찰청(112), 금융감독원(1332)으로 즉시 확인하세요.
상대방이 내 대출 정보나 이름을 알고 있더라도 금융회사 공식 대표번호로 직접 전화를 걸어 실제 직원이 맞는지 재확인해야 안전해요.
정보 유출 사고는 발생 사실 자체보다 이후 이어지는 정교한 2차 사기를 어떻게 차단하느냐가 더 중요해요. 의심스러운 연락에는 일절 반응하지 마시고, 공지 사항은 금융사 공식 앱에서 직접 확인하시기 바라요.
Q. 이번 해킹으로 통장에서 돈이 바로 빠져나갈 수 있나요?
A. 아니요. 인터넷·모바일뱅킹 등 핵심 거래망이 뚫린 것은 아니어서 직접적인 계좌 출금이나 이체 피해는 확인되지 않았어요. 다만 유출된 개인정보를 악용한 보이스피싱을 주의해야 해요.
Q. 내가 피해 대상자인지 어떻게 확인하나요?
A. 정보통신망법 및 개인정보보호법에 따라 유출 대상 고객에게는 금융사가 공식 알림톡, 문자, 이메일 또는 앱 공지를 통해 개별 통지하도록 되어 있어요.
0 댓글