예가람·웰컴 등 저축은행도 뚫렸다…금융권 해킹 확산
주요 시중은행, 중국 ARTEX AI 공격 공통점 나타나
은행·저축은행·캐피탈 이어 온투업권도 피해 확인
상반기 중 iM뱅크·바로저축은행도 해킹 공격 포착
2026-10-04 18:39:18 ㅣ 2026-10-04 18:39:18
[뉴스토마토 신수정 기자] 신한·KB국민·하나·BNK부산은행 등 1금융권에 이어 예가람·웰컴저축은행과 현대캐피탈 등 2금융권까지 이달 들어서 인공지능(AI) 에이전트(Agent)를 활용한 해킹으로 인한 정보유출 사고가 잇따라 발생했습니다. 최근 온라인투자연계금융업(P2P·온투업)권에서도 비슷한 해킹 피해가 발견되며 금융권 전반으로 빠르게 확산되고 있습니다.
 
4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. (사진=뉴시스)
 
4일 금융당국에 따르면 지금까지 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행·현대캐피탈 등 7개사에서 해커의 공격 및 정보유출 피해가 확인됐습니다.
 
지난달 28일부터 이달 3일까지 신한·하나·KB국민·우리·NH농협 등 국내 5대 시중은행에서 AI를 활용한 해킹 공격이 확인됐으며, 이로 인해서 신한은행에서 약 2만5000명, KB국민은행에서 119명, 하나은행에서 89명의 고객 개인정보가 유출되는 사고가 발생했습니다. 같은 날 BNK부산은행에서도 모바일 영업지원 시스템을 통해 외주 개발직원 11명의 개인정보가 노출됐습니다. 우리은행과 NH농협은행은 시스템 차단으로 정보 유출 피해로 이어지지 않았습니다.
 
금융권에선 최근 해킹 공격에 AI 에이전트가 활용됐을 가능성에 주목하고 있습니다. 사이버 보안 업체의 문종현 시큐리티센터장은 지난 2일 사회관계망서비스(SNS) 링크드인에서 "신한은행 해킹 공격에 쓰인 것으로 추정되는 웹서버의 일부 페이지 제목에서 ‘'AI 자율 침투'를 의미하는 문구가 중국어로 기재된 사실을 확인했다"고 처음 주장했습니다.
 
예가람저축은행과 웰컴저축은행의 간판과 창구 모습. (사진=각 사. ChatGPT 합성)
 
저축은행과 캐피탈업권에서도 잇따라 피해가 발생했습니다. 예가람저축은행은 지난달 30일 고객 개인정보가 저장된 서버에 신원 미상의 해커가 접근한 사실을 파악했다며 지난 2일 홈페이지에 전날 대표이사 명의의 ‘개인정보 유출 사실 통지 안내 및 사과문’을 게시했습니다. 유출 규모는 약 4만명으로 추산되며 유출된 정보는 고객 성명, 전화번호, 생년월일 등이 포함된 것으로 확인됐습니다.
 
웰컴저축은행도 전날 자체점검 과정에서 해킹 공격을 받아 법인고객 정보가 유출된 사실을 금융당국에 보고한 것으로 알려졌습니다. 유출 정보 및 규모는 법인명·법인 담당자 이름·이메일·전화번호 등 2200건으로 추정되며, 자세한 피해 규모는 파악 중에 있습니다.
 
전날 늦은 밤에는 현대캐피탈의 개인정보 유출 사실도 전해졌습니다. 현대캐피탈은 전날 오후 해외 인터넷주소(IP)를 통해 주택대출 모집인 조회페이지에 해킹 공격이 발생한 사실을 파악했습니다. 전체 주택대출 모집인 146명 중 일부 고객의 이름, 휴대폰 번호, 주민등록번호 등 개인정보가 유출됐습니다. 다만, 현대캐피탈은 "일반 고객의 개인정보 유출이나 내부 시스템 접근·공격은 없었다"며 고객의 금융거래 정보가 저장된 핵심 시스템이 아닌 외부 조회 페이지가 공격 대상이 됐다고 설명했습니다.
 
국내 1호 등록 온투업체인 피에프씨테크놀로지스(PFCT·옛 피플펀드)도 지난달 27일 오전 3시 30분쯤 외부의 무단 접근으로 고객 304명의 이름·주민등록번호·전화번호 등이 유출됐다고 지난달 29일 홈페이지에 공지했습니다. 같은 날, 모우다도 공지를 통해 “지난달 27일 외부 제3자가 웹사이트에 불법으로 접근한 것으로 보이며, 이상 징후 발견 후 IP와 우회로를 차단했다고 안내했습니다.
 
상반기 중에 유사한 해킹 공격이 확인된 금융사도 있습니다. 국회 정무위원회 소속 박준태 국민의힘 의원실이 금융감독원에서 제출받은 자료에 따르면 아이엠뱅크(iM뱅크)는 지난 8월28일 악성코드 감염으로 취약점 이용 이상거래탐지시스템(FDS) 시스템 공격을 받았습니다. 바로저축은행은 지난 4월12일 악성코드 감염으로 임직원 정보가 유출되는 사고를 겪었습니다. 두 사건 모두 서비스 중단이나 고객 정보 유출 등은 확인되지 않았습니다.
 
4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 이억원 금융위원장이 모두발언을 하고 있다. (사진=뉴시스)
 
비교적 높은 보안 수준을 유지해 온 금융업권이 전반적으로 해킹 피해가 확산하면서 금융당국은 이날 오후 은행·금융투자·보험·여전·저축은행·상호금융·가상자산·핀테크 등 전체 금융업권별 협회장과 침해사고가 일어난 금융사 최고경영자(CEO)를 소집해 '침해위협 대응 전 금융권 긴급 점검회의'를 열고 현황 진단과 대응을 논의하는 자리를 가졌습니다.
 
금융당국은 이번 침해사고에 AI가 활용됐을 가능성도 공식적으로 언급하며 'AI 공격은 AI로 방어하는' 보안체계 구축을 주문했습니다.
 
금융당국에 따르면 최근 발생된 해킹 사고에서 동일한 공격자의 인터넷주소(IP)가 여러 곳에서 발견됐는데요. 공격자는 AI 도구를 활용해 다수 금융사를 대상으로 대량으로 자동화된 공격을 한 것으로 추정됩니다.
 
이 과정에도 IP를 지속적으로 변경하며 공격을 시도한 것으로 파악됩니다. 신한은행이 해킹 사고와 관련해 국회에 보고한 자료에 따르면, 해커는 한국과 미국·일본·홍콩·싱가포르·베트남·태국·영국 등 여러 국가 IP를 이용했습니다.
 
또한 해킹 시도가 있던 6개 은행에서 중국어 기반 AI 자율 침투 테스트 플랫폼 '아르텍스(ARTEX)' 흔적이 발견됐습니다. 구체적으로 이번 공격과 관련 웹 서버의 HTML 타이틀에서 'ARTEX 自主渗透??控制台'라는 문자열이 확인된 것입니다. 앞서 문 센터장은 아르텍스가 단순히 공격 방법을 알려주는 데 그치지 않고 실행 결과를 분석해 다음 행동까지 스스로 결정한 구조임을 짚었습니다.
 
박상원 금융보안원장은 긴급 점검회의 직후 기자들과 만나 "은행권은 IP가 동일하나, 저축은행업권은 다르다. 수법 자체는 비슷하다"고 말했습니다. 이어 "동일 IP에서 나왔고 수법이 같으니 동일인인지는 단정하기 어렵다"라며 "저축은행의 경우 IP는 다르지만 수법은 기본적으로 비슷하다"고 부연했습니다.
 
이재명 대통령은 최근 발생한 금융기관 개인정보 유출 사고에 대해 "엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것"을 지시했습니다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 함께 "금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점"이라고 말했다.
 
신수정 기자 newcrystal@etomato.com
이 기사는 뉴스토마토 보도준칙 및 윤리강령에 따라 김의중 금융부장이 최종 확인·수정했습니다.

ⓒ 맛있는 뉴스토마토, 무단 전재 - 재배포 금지

지난 뉴스레터 보기 구독하기
관련기사
0/300

뉴스리듬

    이 시간 주요 뉴스

      함께 볼만한 뉴스