최근 금융권 개인정보 유출 사고가 시중은행을 넘어 저축은행과 캐피털사까지 번지면서 불안감이 커지고 있습니다. 이재명 대통령은 관련 보고를 받고 철저한 조사와 대책 마련을 지시했고, 금융위원회도 긴급 점검회의를 열었습니다. 이번 글에서는 현재까지 알려진 금융권 개인정보 유출 현황과 피해를 줄이는 대응 방법, 앞으로의 과제를 정리해 보았습니다.
| 구분 | 금융사 | 유출 규모 |
|---|---|---|
| 시중은행 | 신한, KB국민, 하나, BNK부산 | 신한 2만5000명 등 |
| 저축은행 | 예가람저축은행 | 고객 약 4만명 |
| 캐피털 | 현대캐피탈 | 대출모집인 146명 |
목차
금융권 개인정보 유출 사고, 어디까지 확인됐나
금융당국과 금융권에 따르면 신한은행에서 고객 약 2만5000명의 정보가 유출된 것으로 파악됐습니다. KB국민은행은 고객 119명, 하나은행은 고객 89명의 정보가 빠져나갔고, BNK부산은행에서는 외주 개발 직원 11명의 개인정보가 유출됐습니다. 공격 대상에는 은행 내부 업무용 시스템도 포함됐습니다. 국민은행은 직원용 모바일 업무 지원 시스템에서 비정상적인 외부 접근이 발생했다고 밝혔습니다. 하나은행은 영업지원시스템에 대한 접근으로 사고가 난 것으로 보고 있습니다.
시중은행에 이어 예가람저축은행에서도 고객 약 4만명의 이름과 생년월일, 연락처가 유출된 정황이 확인됐습니다. 예가람저축은행은 대표이사 명의의 사과문을 내고 사고 인지 후 관련 서비스를 중단하고 외부 인터넷주소를 차단했다고 설명했습니다. 현대캐피탈에서도 대출모집인 146명의 개인정보가 유출된 것으로 나타나 금융권 전반의 보안 관리가 도마 위에 올랐습니다.

AI 에이전트 해킹 가능성과 금융당국의 대응
이번 사고의 원인으로 인공지능을 활용한 해킹 시도가 지목되고 있습니다. 보안업계는 신한은행 공격에 사용된 것으로 추정되는 웹서버에서 AI 기반 침투테스트 도구를 뜻하는 문구가 발견된 점에 주목했습니다. AI 에이전트가 은행과 공공기관의 보안 체계를 자동으로 탐색하고 취약점을 찾아내는 방식으로 공격했을 가능성이 제기됩니다.
이재명 대통령은 금융권 개인정보 유출 사고에 대해 엄중하게 인식하고 철저한 조사와 대책 마련을 지시했습니다. 청와대는 사고 대응 현황을 보고받고 피해 확산 방지와 재발 방지 대책 마련에 만전을 기하라고 주문했다고 전했습니다. 금융위원회는 추석 연휴 중에도 긴급 점검회의를 열었고, 전체 업권 협회장과 침해사고가 발생한 금융사 최고경영자를 소집했습니다. 당초 7일로 잡았던 점검 결과 보고 일정도 사흘 앞당겨졌습니다. 관련 내용은 아래 기사에서 자세히 확인할 수 있습니다.
우리은행과 농협은행은 어땠나
우리은행과 NH농협은행에서도 외부 공격 시도가 감지됐지만 자체 침입 방지 시스템이 작동해 고객 정보 유출 피해는 확인되지 않은 것으로 전해졌습니다. 같은 공격에 노출됐어도 사전 차단에 성공한 사례가 있다는 점에서 금융사별 보안 대응 수준이 결과를 가른 셈입니다. 다만 아직 조사가 진행 중이므로 추가 피해가 나타날 가능성도 열려 있습니다.
금융권 개인정보 유출 피해를 줄이는 대응 방법
실제로 지인 한 분은 신한은행 고객 정보가 유출됐다는 소식을 접한 뒤 당장 비밀번호를 바꿔야 하는지, 계좌를 옮겨야 하는지 고민이 많았습니다. 개인정보 유출 사고가 났을 때 가장 먼저 할 일은 해당 금융사가 안내하는 조회 서비스를 이용해 자신의 정보가 노출됐는지 확인하는 것입니다. 예가람저축은행은 고객이 자신의 정보 유출 여부를 확인할 수 있는 별도 조회 서비스를 마련했고, 피해 고객에게 안내 문자를 발송할 예정입니다.
금융권 개인정보 유출 사실을 확인하면 비밀번호를 즉시 변경하고 2차 인증을 설정하는 것이 좋습니다. 금융거래에 사용하는 계좌와 카드의 이상 거래 내역도 꼭 확인해야 합니다. 의심스러운 문자나 전화로 개인정보를 묻는 경우 절대 응하지 말고 해당 금융사 공식 고객센터로 직접 연락해 확인하는 습관이 필요합니다.
피해가 의심된다면 경찰청 사이버테러대응수사대와 금융감독원에도 신고할 수 있습니다. 경찰은 신한·국민·하나·부산은행 등 정보 유출이 확인된 금융기관을 대상으로 내사에 착수했습니다. 금융사와 당국의 조사 결과가 나오기 전까지는 공식 발표를 확인하고, 불안한 마음에 검증되지 않은 정보에 흔들리지 않는 것이 중요합니다.
금융권 개인정보 유출을 바라보는 시선
이번 사고는 특정 은행 한 곳의 문제가 아니라 금융권 전체의 보안 체계를 다시 점검해야 하는 신호로 보입니다. 국회 정무위원회에서도 반복되는 금융권 개인정보 유출과 관련해 주요 시중은행장들을 국정감사 증인으로 불러 원인과 책임을 묻겠다는 움직임이 나오고 있습니다. 금융사는 사고 원인을 투명하게 공개하고, 고객 피해를 확인하고 구제하는 절차를 신속하게 진행해야 합니다.
앞으로 함께 준비해야 할 것
금융권 개인정보 유출 사고는 인공지능을 활용한 공격 방식이 보편화되고 있음을 보여줍니다. 금융사는 AI 기반 공격을 탐지하고 차단할 수 있는 보안 투자를 늘리고, 고객 정보를 안전하게 관리하는 체계를 강화해야 합니다. 고객도 비밀번호 주기적 변경, 이상 거래 모니터링, 피싱 문자 주의와 같은 기본적인 보안 습관을 함께 실천해야 합니다.
마무리하며
지금까지 금융권 개인정보 유출 사고 현황과 대응 방안을 살펴보았습니다. 시중은행과 저축은행, 캐피털사까지 피해가 이어지면서 금융권의 보안 의식이 어느 때보다 중요해졌습니다. 앞으로는 금융사가 고객 정보를 보호하기 위한 시스템을 지속적으로 고도화하고, 고객도 개인정보를 스스로 지키는 책임 있는 행동을 함께해야 합니다. 빠른 사고 수습과 함께 재발 방지 대책이 실제로 현장에서 작동하는지 꾸준히 확인하는 것이 필요합니다.
자주 묻는 질문
Q. 개인정보 유출 사실을 어떻게 확인하나요?
A. 해당 금융사가 운영하는 조회 서비스나 안내 문자를 통해 확인할 수 있습니다. 예가람저축은행은 별도 조회 서비스를 마련했고, 고객센터에서 피해 구제 절차를 안내받을 수 있습니다.
Q. 유출된 정보로 금융 피해가 발생하면 어떻게 하나요?
A. 즉시 해당 금융사와 경찰, 금융감독원에 신고해야 합니다. 계좌나 카드 정지, 비밀번호 변경 등 2차 피해를 막는 조치를 먼저 진행하는 것이 좋습니다.
Q. 금융사가 고객에게 보상을 하나요?
A. 피해가 확인되면 금융사가 구제 절차를 지원합니다. 다만 보상 범위는 사고 원인과 피해 규모에 따라 달라질 수 있으므로 금융사 안내를 확인하는 것이 필요합니다.





