AI 공격에 '보안망' 뚫렸다…신한·KB·하나·부산銀, 정보 유출(종합)

'대외 시스템' 취약점 노린 AI 공격에 속수무책 당해
금융위, 긴급 상황 대응 회의…전산시스템 전반 점검

서울 시내의 5대 시중은행 ATM 기기 모습. 2026.6.28 ⓒ 뉴스1 김민지 기자

(서울=뉴스1) 한병찬 기자 = KB국민은행, 신한은행, 하나은행에 이어 부산은행까지 은행권 전반이 인공지능(AI) 에이전트를 활용한 사이버 공격에 취약점이 노출돼 고객 정보 유출이 발생했다.

2일 금융권에 따르면 전날 신한은행에 이어 이날 KB국민은행, 하나은행, 부산은행이 연이어 해킹 세력의 접근으로 개인 정보가 유출됐다. 모두 비슷한 수법의 AI 해킹 공격으로 추정되며 대외 시스템 취약점을 노렸다. 인터넷·모바일뱅킹 거래 시스템과 별개 채널로, 고객의 금융거래 정보 유출로 이어지진 않았다.

5대 은행 중 우리은행과 농협은행도 해킹 공격을 받았지만, 다행히 고객 정보 유출로는 이어지진 않은 것으로 전해졌다.

하나은행은 이날 외부 해킹 세력의 영업지원시스템 접근으로 고객 89명의 개인정보가 유출된 사실을 확인했다. 하나은행 관계자는 "최근 외부 해킹 세력의 비정상적인 접근 시도를 인지하고 즉각 시스템 차단 및 비상 대응 조치를 완료했다"고 말했다.

유출된 정보는 고객 89명의 주민등록번호와 성명, 주소, 이메일 주소, 전화번호, 휴대전화번호, 직장명 등이다.

피해 고객에게는 관련 규정과 절차에 따라 개별 통보를 진행하고 있다. 실제 피해가 발생할 경우에는 관련 규정에 따라 전액 보상할 계획이다.

KB국민은행 역시 영업지원시스템에 대한 비정상적인 외부 접근으로 고객 119명의 정보가 유출됐다. 유출된 정보에는 고객명과 전화번호, 주소, 암호화된 주민등록번호 등이 포함된 것으로 알려졌다.

국민은행은 "비정상적인 외부 접근을 통한 정보 유출 가능성을 인지한 즉시 해당 서버 및 접근경로를 원천 차단했다"며 "해당 고객에게는 개별적으로 유출 사실과 2차 피해 예방 방법을 안내했다"고 했다. 고객 피해가 발생할 경우 전액 보상할 계획이다.

부산은행도 이날 모바일 영업 지원 시스템의 해킹 세력 접근으로 외주 개발 직원 11명의 개인 정보가 유출된 사실을 확인했다고 밝혔다. 부산은행 관계자는 "외주 개발 직원 11명의 개인 정보가 일시적으로 노출이 됐다"고 설명했다.

앞서 신한은행에서는 대출모집인이 이용하는 모바일 간편조회 서비스가 해킹 공격을 받아 약 2만 5000명의 개인정보가 유출됐다. 신한은행은 정상혁 행장 명의의 사과문을 내고 고객 피해를 전액 보상하겠다고 약속했다.

은행권 잇단 개인정보 유출 사고는 AI 에이전트를 활용한 해킹 공격이 원인으로 지목된다.

국내 AI 및 보안 전문가들은 목표를 달성하기 위해 스스로 결정하고 행동하는 'AI 에이전트'의 등장으로 사이버 공격의 규모가 확대되고 수준이 급격히 높아졌다고 보고 있다.

금융위원회는 신진창 사무처장 주재로 금융권 '긴급 상황 대응 회의'를 열고 외부에 노출된 전산시스템 전반에 대한 보안점검을 주문했다. 신 사무처장은 금융권에 △외부에 노출된 전산시스템 전반에 대한 보안점검 △불필요한 정보 노출 최소화 및 인증·접근통제 강화 △위협 정보의 신속한 공유와 공동 대응 등을 주문했다.

신 처장은 "침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도 개선 방안을 신속히 마련해 나가겠다"고 밝혔다

bchan@news1.kr