본문 바로가기
카테고리 없음

신한은행 고객정보 유출, KB·하나까지 이어진 피해 규모와 유출 항목 정리

by 글빛처럼 2026. 10. 3.

신한은행 고객정보 유출과 KB·하나은행까지 이어진 피해 규모 및 유출 항목을 정리한 금융 뉴스 대표 이미지.

신한은행에서 약 2만 5천 명의 고객정보 유출이 확인된 데 이어 KB국민은행과 하나은행에서도 추가 피해가 확인됐습니다. KB국민은행은 119명, 하나은행은 89명의 고객정보가 유출된 것으로 발표됐습니다. 다만 은행마다 노출된 정보와 공격받은 시스템이 다르고, 현재 금융당국은 공격 원인과 수법을 조사하고 있습니다. 은행별 피해 규모와 유출 항목, AI 해킹 관련 확인 범위, 고객이 주의할 사항을 정리합니다.

신한은행·KB·하나은행 고객정보 유출 피해 규모

현재 공개된 규모를 보면 신한은행 약 2만 5천 명, KB국민은행 119명, 하나은행 89명의 고객정보 유출이 확인됐습니다. 금융위원회는 2026년 10월 2일 공식 자료에서 9월 30일 발생한 신한은행 정보유출 사고에 이어 국민은행 등 주요 금융회사에 대한 사이버공격으로 추가 피해가 발생했다고 밝혔습니다.

 

신한은행은 대출 관련 일부 서비스에 비정상적인 외부 접근이 발생하면서 고객의 개인·신용정보가 노출된 것으로 파악됐습니다. 이후 KB국민은행에서는 직원용 모바일 업무지원 시스템, 하나은행에서는 영업지원시스템을 대상으로 한 외부 침해가 확인됐습니다.

은행 확인된 규모 공격·유출 관련 내용
신한은행 약 2만5천명 대출 관련 서비스에서 개인·신용정보 유출 확인
KB국민은행 119명 직원용 모바일 업무지원 시스템 침해 과정에서 유출
하나은행 89명 영업지원시스템(ODS) 비정상 접근 과정에서 유출

세 은행의 숫자를 더해 하나의 ‘전체 피해자 수’로 단정하는 것은 적절하지 않습니다. 서로 다른 은행에서 각각 집계한 수치이고 고객 중복 여부가 공개되지 않았기 때문입니다. 금융당국의 조사 과정에서 피해 범위가 추가로 확인될 가능성도 있습니다.

 

이번 공격은 세 은행에만 국한되지 않았습니다. BNK부산은행에서도 외주 개발직원 11명의 개인정보 노출이 확인됐고, 우리은행과 NH농협은행에도 유사한 외부 접근 시도가 있었으나 10월 2일 공개된 내용 기준으로 고객정보 유출은 확인되지 않았습니다.

은행별로 어떤 고객정보가 유출됐나

피해 인원만큼 중요한 것은 실제로 어떤 정보가 유출됐는지입니다. 세 은행은 공격받은 시스템과 노출된 정보가 서로 달랐습니다.

신한은행에서는 고객명, 전화번호, 연소득, 대출 산출한도 등 대출 관련 개인·신용정보가 포함됐습니다. 공개된 은행 발표를 인용한 보도에 따르면 일부 고객의 주민등록번호 66건과 연계정보(CI) 97건도 유출 대상에 포함됐습니다.

 

KB국민은행은 고객명, 전화번호, 주소, 암호화된 주민등록번호 등이 유출됐으며 고객별로 실제 노출 항목에는 차이가 있다고 설명했습니다. 하나은행에서는 주민등록번호, 성명, 주소, 이메일주소, 전화번호, 휴대전화 번호, 직장명 등이 확인됐습니다.

은행 주요 유출 정보 확인할 점
신한은행 고객명, 전화번호, 연소득, 대출 산출한도, 일부 주민등록번호·CI 등 대출 관련 개인·신용정보 중심
KB국민은행 고객명, 전화번호, 주소, 암호화된 주민등록번호 등 고객별 실제 유출 항목에 차이
하나은행 주민등록번호, 성명, 주소, 이메일주소, 전화번호, 휴대전화번호, 직장명 금융거래 정보와 별개라고 은행 측 설명

여기서 주의할 점은 고객정보 유출과 인터넷·모바일뱅킹 계좌 해킹은 같은 의미가 아니라는 것입니다.

 

KB국민은행은 침해된 직원용 모바일 업무지원 시스템이 인터넷뱅킹과 모바일뱅킹 등 고객 금융거래 시스템과 무관하다고 설명했습니다. 하나은행 역시 공격 대상이 된 영업지원시스템이 인터넷·모바일뱅킹과 별개 채널이며 고객 금융거래 정보 유출과는 관련이 없는 것으로 확인됐다고 밝혔습니다.

 

따라서 현재 공개된 내용만으로 계좌 비밀번호나 예금잔액 등 금융거래 정보가 세 은행에서 모두 유출됐다고 해석해서는 안 됩니다. 반대로 주민등록번호, 연락처, 주소, 소득·대출 관련 정보는 금융회사나 고객을 사칭하는 2차 범죄에 악용될 가능성이 있기 때문에 별도로 주의해야 합니다.

세 은행 해킹은 같은 사건일까, AI 해킹은 사실일까

현재 공개된 공식 자료만으로 신한·KB국민·하나은행 사고가 동일 공격자가 벌인 하나의 사건이라고 확정할 수는 없습니다. 금융위원회도 개별 침해사고의 원인과 공격 수법을 면밀히 분석할 필요가 있다고 밝혔습니다.

 

금융당국은 사고 신고가 접수된 금융회사에 현장조사를 실시하고 공격자 IP와 공격 유형 등 위협정보를 금융보안원, 관계기관 등과 공유하고 있습니다. 또한 다른 금융회사에도 외부에 노출된 전산시스템과 서비스 전반을 점검하도록 지시했습니다.

 

일부 보도에서는 이번 공격과 관련해 AI 에이전트를 활용한 자동화 공격 가능성을 언급하고 있습니다. 특히 외부에 노출된 업무지원·영업지원 계열 시스템의 취약점을 자동으로 탐색하거나 공격에 활용했을 가능성이 제기됐습니다.

 

다만 금융위원회의 10월 2일 공식 발표는 특정 AI 도구가 세 은행 사고에 실제 사용됐다고 확정하지 않았습니다. 공식 자료에서는 공격 원인과 수법을 분석하고 필요한 제도 개선 방안을 마련하겠다는 단계로 설명하고 있습니다.

 

따라서 현시점에서는 AI 활용 가능성이 제기되고 있으나 구체적인 공격 도구와 사고 간 연관성은 조사 중이라고 구분해 보는 것이 정확합니다.

내 정보가 유출됐다면 지금 확인해야 할 것

유출 대상 고객이라면 먼저 은행이 공식적으로 안내한 유출 항목을 확인하는 것이 중요합니다. 이름과 연락처만 포함된 경우와 주민등록번호, 주소, 연소득, 대출 관련 정보까지 포함된 경우는 주의해야 할 범위가 다릅니다.

 

은행에서 유출 사실을 통보받았다면 안내문에 적힌 정보 종류와 사고 내용을 확인하고, 의심스러운 금융거래가 없는지 점검하는 것이 좋습니다. 문의가 필요할 때는 문자에 포함된 링크를 바로 누르기보다 은행 공식 홈페이지나 공식 앱, 대표 고객센터를 직접 이용하는 방식이 안전합니다.

 

특히 정보유출 사고를 악용한 보이스피싱과 스미싱에 주의해야 합니다. 은행이나 금융당국을 사칭해 ‘피해 확인’, ‘보상 신청’, ‘보안 강화’를 이유로 앱 설치나 원격제어 프로그램 실행, 인증번호·비밀번호 입력을 요구할 경우 공식 채널을 통해 사실 여부를 다시 확인해야 합니다.

 

KB국민은행은 이번 정보유출로 고객 피해가 발생할 경우 전액 보상하겠다고 밝혔고, 하나은행도 유출로 실제 피해가 발생하면 관련 규정에 따라 전액 보상할 방침이라고 발표했습니다. 신한은행 역시 사고로 인한 고객 피해에 대해 보상 방침을 밝혔습니다.

 

금융위원회는 침해사고가 발생한 금융회사가 소비자 보호와 피해보상을 차질 없이 이행하도록 관리·감독하겠다고 밝혔습니다. 피해가 의심되는 거래나 사칭 연락이 발생했다면 거래 은행에 즉시 확인하고 필요하면 금융당국·수사기관의 공식 신고 절차를 이용해야 합니다.

 

이번 사고에서 핵심은 단순히 ‘은행이 해킹됐다’는 사실보다 내 정보가 실제 유출 대상인지, 어떤 정보가 노출됐는지를 확인하는 것입니다. 현재 피해 규모와 공격 수법에 대한 조사가 진행 중인 만큼 은행과 금융당국의 후속 공지도 함께 확인할 필요가 있습니다.

※ 본문은 2026년 10월 3일 기준 금융위원회 공식 자료와 각 은행의 공개 발표를 바탕으로 작성했습니다. 피해 규모와 조사 결과는 추가 확인 과정에서 변경될 수 있으므로 실제 확인·신고·상담 시에는 해당 은행과 금융당국의 최신 공지를 확인하시기 바랍니다.