최근 은행권 해킹 사건이 잇따라 알려지면서 금융 보안에 대한 불안이 커지고 있습니다. 지난 1일 신한은행이 개인정보 유출 사실을 공개한 뒤 KB국민, 하나, BNK부산은행과 예가람, 웰컴저축은행, 현대캐피탈까지 피해 금융기관이 늘어났습니다. 경찰은 6일 정식 수사에 착수했고, 사이버테러수사대를 중심으로 전담팀을 가동해 본격적인 조사에 들어갔습니다.

| 구분 | 내용 |
|---|---|
| 피해 금융기관 | 신한, KB국민, 하나, BNK부산은행, 예가람, 웰컴저축은행, 현대캐피탈 |
| 수사 단계 | 정보통신망법 위반 입건, 정식 수사 전환 |
| 전담팀 규모 | 4개 팀 28명, 사이버테러수사대 지정 |
| 의심 도구 | ARTEX AI 사용 흔적 확인 |
이번 사태는 단순 개인정보 유출을 넘어 금융 시스템 전체를 노린 범죄라는 점에서 경찰의 대응 수위도 달라졌습니다. 확인된 피해 사실과 수사 상황을 구체적으로 살펴보겠습니다.
목차
은행권 해킹 사건, 어떤 방식으로 진행됐나
먼저 공격 방식을 살펴보면, 공격자는 한국, 미국, 일본, 홍콩, 베트남, 영국 등 여러 국가의 아이피를 바꿔가며 금융기관 시스템에 반복적으로 침입했습니다. 시중은행을 공격한 아이피와 저축은행, 캐피탈사를 공격한 아이피는 서로 달랐지만 공격 수법은 비슷했습니다. 특히 은행권을 노린 아이피에서는 ARTEX AI 사용 흔적이 발견되었습니다. ARTEX AI는 대규모 언어 모델을 활용해 취약점을 찾고 침투를 시도하는 자율형 보안 점검 도구로, 오픈소스로 공개되어 있어 누구나 가져다 쓸 수 있습니다.
이런 점이 이번 은행권 해킹을 이전의 사이버 공격과 다르게 만듭니다. 예전에는 해커가 시스템을 하나하나 분석하며 취약점을 찾아야 했지만, AI 도구를 사용하면 여러 금융사를 동시에 공격하고 취약한 곳을 빠르게 골라낼 수 있습니다. 금융당국은 공격자가 여러 나라의 아이피를 넘나들며 대량 자동화된 공격을 했을 가능성을 주목하고 있습니다.
경찰 전담수사팀 28명, 어떤 일을 맡았나
경찰청 국가수사본부는 지난 5일간 내사 단계에서 객관적 사실관계를 확인한 뒤 이번 사건을 정보통신망법 위반으로 입건했습니다. 사안이 중대한 만큼 경찰청 사이버테러수사대를 전담수사팀으로 지정했고, 사이버테러대응과장을 팀장으로 하는 4개 팀 28명 규모를 꾸렸습니다. 전담팀은 공격 경로 추적, 악성 도구 분석, 추가 피해 금융기관 탐색 등을 맡아 집중 수사할 예정입니다.
경찰은 또 이번 사건이 중대범죄수사청 통보 대상인지 검토하고 있습니다. 피해 금융기관 전산망이 국가핵심기반에 해당하지 않아 첫 번째 요건은 아니지만, 해킹된 시스템이 전자금융기반시설인지 여부에 따라 달라질 수 있습니다. 이 때문에 경찰은 금융위원회에 유권해석을 요청했습니다. 아직 피의자가 특정되지 않은 상황이라 수사가 어떤 방향으로 진행될지 더 지켜봐야 합니다.
전담수사팀 구성과 수사 전환 배경이 궁금하다면 를 확인해 보세요.
수사 공백 논란과 중대범죄수사청 관련 배경은 에서 더 살펴볼 수 있습니다.
이용자들이 지금 바로 확인할 내용
이번 사건에서 가장 궁금한 점은 내 정보가 실제로 유출됐는지 여부입니다. 피해 금융기관에 계좌가 있다면 해당 금융사 앱이나 홈페이지 공지를 확인해 보세요. 금융당국은 침해 사실이 확인된 기관별로 안내를 진행하고 있으며, 일부 고객에게는 문자나 이메일로 유출 가능성을 알리기도 했습니다. 다만 이번 해킹이 금융기관의 모든 고객 정보를 가져간 것은 아니므로 지나친 불안은 오히려 피싱 범죄에 노출될 위험을 키울 수 있습니다.
개인적으로 평소 사용하는 은행 앱에 로그인할 때마다 보안 절차가 늘어난 것이 체감되었습니다. 사고 소식이 나온 뒤 간편 인증만으로 모든 메뉴에 접근하는 것이 조심스러워졌고, 이상 알림이 오면 바로 카드를 확인하게 됐습니다. 이런 상황에서 가장 도움이 되는 방법은 금융 앱의 로그인 알림과 카드 사용 알림을 켜 두는 것입니다. 해킹 시도가 있더라도 실시간으로 알 수 있고, 이상 거래를 발견하면 바로 금융사에 신고할 수 있습니다.
앞으로 은행권 해킹에 어떻게 대비해야 할까
지금까지 정리한 것처럼 이번 은행권 해킹은 금융기관 7곳에서 피해가 확인되었고, 경찰은 4개 팀 28명 규모의 전담수사팀을 투입해 본격적으로 대응하고 있습니다. 공격에 AI 도구가 사용된 정황까지 나타난 만큼 금융기관의 보안 시스템은 더 정교해져야 합니다. 동시에 이용자들도 비밀번호를 주기적으로 바꾸고, 의심스러운 문자나 메일에 포함된 링크를 누르지 않으며, 금융 앱을 공식 스토어에서만 설치하는 기본 수칙을 지키는 것이 중요합니다.
경찰의 수사가 아직 초기 단계라서 범인 특정까지는 시간이 더 필요할 수 있습니다. 하지만 사건을 은폐하지 않고 신속하게 공개한 금융당국과 경찰의 대응은 의미가 있습니다. 이번 일을 계기로 금융권 전체가 보안 취약점을 다시 점검하고, 해킹 범죄에 대한 사회적 경계를 늦추지 않는다면 더 큰 피해를 막을 수 있을 것입니다.
자주 묻는 질문
Q1 은행권 해킹으로 내 정보가 유출됐는지 어떻게 확인하나요.
A1 피해 금융기관의 공지나 금융감독원 금융소비자 포털에서 안내를 확인할 수 있습니다. 해당 기관 이용자라면 문자나 이메일로 안내가 갈 수 있고, 계좌 거래 내역을 살펴보는 것이 좋습니다.
Q2 ARTEX AI는 무엇인가요.
A2 대규모 언어 모델을 활용해 취약점을 찾고 침투를 시도하는 자율형 보안 점검 도구입니다. 오픈소스로 공개되어 있어 이번처럼 악용될 가능성도 있습니다.
Q3 은행권 해킹 피해를 줄이려면 어떻게 해야 하나요.
A3 금융 앱 이중 인증을 설정하고, 카드 사용 알림을 켜 두며, 출처가 불분명한 링크를 누르지 않는 것이 기본입니다. 비밀번호도 주기적으로 변경하는 것이 좋습니다.





