본문 바로가기
유용한정보

금융권 연쇄 AI 해킹 무슨 일 핵심 쟁점 현재 상황

by 머니phd 2026. 10. 6.
반응형

금융권 연쇄 AI 해킹 무슨 일 핵심 쟁점 현재 상황

 

 

신한은행·KB국민은행·하나은행을 비롯한 여러 금융회사가 짧은 기간 연쇄적으로 해킹 공격을 받으면서 경찰이 28명 규모 전담수사팀을 꾸려 정식 수사에 착수했다. 금융당국은 동일하거나 유사한 공격 IP가 여러 금융사에서 확인되고 AI 기반 자동화 공격 도구를 사용한 정황이 있다고 보고 있지만, 10월 6일 현재 공격 주체나 특정 국가의 소행으로 확정된 것은 아니다.

 

1. 금융권 연쇄 해킹은 무슨 일인가?


이번 금융권 연쇄 해킹은 한 금융회사의 핵심 전산망을 한 번에 뚫은 사건이라기보다 여러 금융사의 외부 노출 업무시스템을 동시다발적으로 탐색해 취약한 곳에서 개인정보를 빼낸 공격에 가깝다. 경찰이 현재 확인하고 있는 침해 대상은 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등이다.
공격은 9월 말 집중적으로 확인됐다.

 

KB국민은행에서는 외부에서 접근할 수 있는 임직원용 모바일 업무지원 시스템이 공격받았다. 신한은행에서는 대출모집인이 사용하는 서비스와 모바일 웹 일부 기능이 공격 통로가 됐고, 하나은행에서는 영업지원시스템인 ODS에 비정상 접근이 발생했다.
세 은행 모두 인터넷뱅킹이나 모바일뱅킹의 핵심 거래 시스템 자체가 직접 뚫린 것으로 알려진 것은 아니다. 오히려 상대적으로 외부 접점이 많은 영업·업무지원 서비스가 공격 대상이 됐다.
현재 수사·조사 대상이 된 주요 금융회사를 정리하면 다음과 같다.

구분 현재 확인된 상황
신한은행 고객정보 유출 확인
KB국민은행 고객정보 유출 확인
하나은행 고객정보 유출 확인
BNK부산은행 침해사고 조사 대상
예가람저축은행 정보 유출 확인
웰컴저축은행 정보 유출 확인
현대캐피탈 침해사고 조사 대상
우리은행 공격 시도 포착, 현재까지 유출 확인 없음
NH농협은행 공격 시도 포착, 현재까지 유출 확인 없음

이번 금융권 연쇄 해킹이 특히 문제가 된 이유는 공격 범위가 한두 회사에 그치지 않았다는 데 있다. 비슷한 시기에 여러 금융회사의 서로 다른 외부 시스템을 두드리면서 취약한 지점을 찾은 흔적이 확인되고 있다.

 

2. 왜 이번 사건을 AI 해킹이라고 부르나?


금융당국은 동일 공격자가 AI 도구를 이용해 여러 금융사의 시스템을 자동으로 탐색하고 취약점을 찾아 공격했을 가능성을 보고 있다. 다만 AI가 공격했다거나 특정 AI 프로그램 사용이 수사 결과로 확정된 단계는 아니다.
기존 해킹도 자동화 도구를 사용하지만 AI 에이전트를 이용하면 공격 속도와 범위를 크게 늘릴 수 있다.
예를 들어 외부에서 접근 가능한 웹페이지를 자동으로 찾아내고, 여러 주소를 반복적으로 접속한 뒤 취약점이 있는 서비스를 선별하는 작업을 사람이 하나씩 하지 않고 도구가 빠르게 반복할 수 있다.

 

이번 사건에서도 여러 금융회사에서 동일한 공격자 IP가 발견됐고 공격 수법 역시 유사하게 나타났다.
KB국민은행에서는 공격이 약 42시간 넘게 반복됐고, 같은 시기 신한은행 등 다른 금융사 시스템에도 비정상적인 접근이 이어졌다.
보안업계에서는 공격 과정에서 AI 기반 자율형 침투 테스트 도구와 관련된 흔적이 발견됐다는 분석도 나왔다. 정상적인 보안 점검을 위해 개발한 AI 도구가 실제 공격에 악용됐을 가능성이 제기되는 이유다.
다만 현재까지 확인된 수준을 구분하면 다음과 같다.

내용 현재 상태
여러 금융사 동시다발 공격 확인
동일·유사 공격 IP 사용 확인
자동화된 대량 공격 가능성 조사 중
AI 도구 활용 정황·추정
특정 AI 프로그램 확정 수사 중
공격자 신원 확인되지 않음
특정 국가 배후 확인되지 않음

따라서 금융권 AI 해킹이라는 표현은 현재 공격 방식에 대한 유력한 분석을 반영한 표현이지, 경찰이 AI 사용을 최종 확정했다는 의미는 아니다.

 

3. 어느 금융회사가 공격받았고 정보는 얼마나 유출됐나?


현재 공개된 피해 가운데 신한은행에서 가장 많은 고객정보 유출이 확인됐고 KB국민은행과 하나은행에서도 개인정보가 빠져나갔다. 저축은행권까지 포함하면 피해 건수는 더 늘어난다.
신한은행에서는 약 2만5000명 이상의 고객정보가 유출된 것으로 파악됐다. 최근 금융당국 자료를 인용한 보도에서는 약 2만5727건으로 집계되고 있다.

 

KB국민은행은 119명, 하나은행은 89명의 개인정보 유출이 확인됐다.
하나은행의 경우 성명뿐 아니라 주민등록번호, 주소, 이메일, 전화번호, 휴대전화번호, 직장명 등이 유출된 것으로 파악됐다. 은행 측은 공격받은 영업지원시스템이 인터넷·모바일뱅킹 거래시스템과 별개여서 금융거래정보 유출과는 관련이 없다고 밝혔다.
저축은행권에서도 피해가 확인됐다.

금융회사 공개된 유출 규모
신한은행 약 2만5000명 이상
KB국민은행 119명
하나은행 89명
예가람저축은행 약 4만 건
웰컴저축은행 약 2200건

여기서 가장 주의할 부분은 고객정보 유출과 예금이 빠져나간 금융 피해는 다른 문제라는 점이다.
10월 6일 현재 공개된 핵심 피해는 개인정보 유출이다. 계좌 잔액이 대규모로 빠져나가거나 인터넷뱅킹 계좌 자체가 탈취됐다는 내용으로 확대해 해석할 단계는 아니다.

 

하지만 이름과 전화번호뿐 아니라 직장, 소득, 대출 관련 정보처럼 개인별 금융 상황을 유추할 수 있는 정보가 결합될 경우 이후 보이스피싱이나 맞춤형 피싱에 악용될 위험은 커질 수 있다.

 

4. 공격 IP 28개와 중국발 해킹설은 무엇인가?


금융감독원은 10월 6일 현재 이번 금융권 공격에 사용된 IP 주소를 총 33개, 중복을 제거하면 28개로 파악해 전 금융권에 공유했다. IP는 미국·일본·홍콩·싱가포르·베트남·태국·말레이시아·스페인·라트비아·스웨덴·독일 등 여러 국가에 분산돼 있었고 국내 IP도 포함됐다.
오전에는 공격 IP 19개가 알려졌지만 이후 금감원이 추가 정보를 반영하면서 33개, 중복 제외 28개로 확대됐다.
이 숫자가 오늘 검색 과정에서 19개와 28개로 다르게 보이는 이유다.

 

금감원은 IP 위치만으로 공격자 국적을 판단해서는 안 된다고 강조했다. 해커는 VPN이나 중계 서버, 감염된 다른 컴퓨터를 이용해 실제 위치와 전혀 다른 국가의 IP를 사용할 수 있기 때문이다.
보안업계에서는 중국발 공격 가능성도 제기하고 있다.
지난 7월 공개된 중국어 기반 AI 침투 테스트 도구와 관련된 흔적이 공격 인프라에서 발견됐다는 분석이 나오면서다.
하지만 현재 금융당국과 경찰은 중국을 공격 배후로 공식 지목하지 않았다.

쟁점 현재 확인 수준
공격 IP 중복 제외 28개
IP 국가 여러 국가에 분산
국내 IP 포함
중국어 기반 AI 도구 흔적 보안업계 분석
중국 해커 공격 확정 아님
국가 배후 확인 수사 중

따라서 중국발 금융권 해킹으로 단정하는 것은 현재 확인된 사실보다 한 단계 앞선 표현이다.

 

5. 경찰·금융당국 수사는 현재 어디까지 왔나?


경찰청 국가수사본부는 10월 6일 금융기관 연쇄 해킹 사건을 정보통신망법 위반 혐의로 입건하고 정식 수사로 전환했다. 사이버테러대응과장을 팀장으로 경찰청 사이버테러수사대 4개 팀, 총 28명이 전담수사팀에 투입됐다.
경찰의 첫 번째 과제는 여러 금융기관을 공격한 세력이 동일한 조직인지 확인하는 것이다.
공격 IP와 침투 방식, 서버 기록을 비교해 공격자가 어떤 순서로 시스템에 접근했고 어떤 도구를 사용했는지를 추적하게 된다.
중대범죄수사청 통보 대상인지도 검토하고 있다.

 

이번에 피해를 본 금융기관 자체가 국가핵심기반시설에 해당하지는 않지만, 공격받은 개별 시스템이 전자금융기반시설에 해당할 경우 처리 절차가 달라질 수 있다. 경찰은 이에 대해 금융위원회에 유권해석을 요청했다.
금융감독원과 금융보안원도 별도로 금융권 전체를 점검하고 있다.
금감원은 공격 IP 28개를 금융회사에 전달하고 외부 노출 시스템의 취약점, 인증·인가 절차, 실시간 보안관제 체계 등을 확인하도록 12개 항목의 체크리스트를 배포했다.

 

금융회사들은 10월 8일까지 자체 점검과 미흡 사항에 대한 조치를 진행한다.
토스뱅크에서는 당국이 공유한 일부 공격 IP가 올해 1월과 7~8월에도 비정상 접근을 시도한 기록이 발견되면서 조사 기간도 과거로 확대되고 있다.
현재 상황을 한 문장으로 압축하면 금융권 연쇄 해킹 피해와 공격 IP는 상당 부분 확인됐지만, AI 사용 방식·동일 공격자 여부·배후 국가·전체 피해 규모는 아직 경찰과 금융당국이 조사하고 있는 단계다.

 

FAQ


Q1. 이번 금융권 해킹은 AI가 한 것이 확실한가요?

AI 기반 도구를 사용한 정황과 자동화 공격 가능성은 확인되고 있지만 경찰 수사로 최종 확정된 단계는 아니다.

 

Q2. 어느 은행에서 고객정보가 유출됐나요?

현재 주요 시중은행 가운데 신한은행, KB국민은행, 하나은행에서 고객정보 유출이 확인됐다. 우리은행과 NH농협은행은 공격 시도가 있었지만 현재까지 확인된 개인정보 유출은 없다.

 

Q3. 공격 IP 28개가 모두 해외 IP인가요?

아니다. 여러 국가에 분산된 IP가 확인됐고 국내 IP도 포함됐다. 금감원은 IP가 우회될 수 있어 소재 국가를 실제 공격자의 국적으로 해석해서는 안 된다고 밝혔다.

 

Q4. 중국발 해킹으로 확인됐나요?

아니다. 중국어 기반 AI 침투 도구와 관련된 흔적 때문에 보안업계에서 가능성을 제기하고 있지만 금융당국과 경찰은 특정 국가의 공격이라고 확정하지 않았다.

 

Q5. 경찰 수사는 시작됐나요?

경찰청 국가수사본부가 10월 6일 정식 수사에 착수했다. 사이버테러수사대 4개 팀, 총 28명이 전담수사팀으로 투입됐다.


자료 출처

연합뉴스 — 금감원 “금융권 해킹 공격 주소 28개 전파…국가 정보도 공유” (2026.10.06)
연합뉴스 — “금융사 해킹사고, 동일 공격자 IP 여러 곳서 발견…AI활용 추정” (2026.10.04)
연합뉴스 — 경찰, 은행권 해킹 전담수사팀 구성…4개팀·28명 (2026.10.06)

-

 

 

차경은 이유진 결혼 프로필 나이 학력 필모그래피

배우 이유진과 차경은이 2026년 11월 14일 서울에서 결혼한다. 두 사람은 이유진이 처음 연출한 숏드라마 길이 보이면 캐스팅해!에서 감독과 배우로 만나 연인으로 발전했고, 지난 6월부터 결혼을

money-phd.com

 

 

누리호 5차 발사일정 누리호 발사대 도착 무슨 일 핵심 쟁점

누리호 5차 발사는 2026년 10월 7일 전남 고흥 나로우주센터에서 진행되며, 현재 발사 가능 시간은 낮 12시 23분부터 오후 1시 23분까지로 잡혀 있다. 누리호는 10월 6일 오전 제2발사대 도착을 완료했

money-phd.com

 

 

국가대표 병역 특례 무슨 일 핵심 쟁점 현재 상황

2026 아이치·나고야 아시안게임 남자축구 대표팀이 금메달을 딴 뒤 일부 선수들이 “군대 안 간다”, “군 면제만 보고 뛰었다”는 취지의 발언을 하면서 국가대표 병역 특례 제도를 폐지하거나

money-phd.com

 

반응형