2026년 10월 2일 KB국민은행에서 외부 해킹으로 고객 119명의 개인·신용정보가 유출된 사실이 확인됐습니다.
사고는 일반 고객이 사용하는 KB스타뱅킹이나 인터넷뱅킹 서버가 아니라,
은행 내부 직원이 사용하는 모바일 업무지원시스템을 대상으로 발생했으며,
유출 정보에는 고객명과 전화번호, 주소, 암호화된 주민등록번호 등이 포함된 것으로 파악됐습니다.
KB국민은행은 9월 30일 밤 비정상적인 외부 접근과 정보 유출 가능성을 확인한 뒤,
관련 서버와 외부 접근 경로를 차단하고 피해 고객에게 개별적으로 유출 사실을 알렸습니다.
현재 금융감독원이 현장 조사를 진행하고 있고 경찰도 은행권을 대상으로 발생한 일련의 해킹 사건에 대해 조사에 착수했으며,
은행은 이번 사고로 실제 고객 피해가 발생할 경우 전액 보상하겠다는 방침을 밝혔습니다.
금융 서비스를 겨냥한 사이버 공격은 개인정보 유출과 2차 피해로 이어질 수 있어 주의가 필요합니다. / 이미지: Unsplash
KB국민은행 해킹, 언제 발생했나?
KB국민은행이 공개한 내용에 따르면 사고가 확인된 시점은 2026년 9월 30일 밤이며,
은행은 직원용 모바일 업무지원시스템에서 비정상적인 외부 접근이 발생한 사실을 인지했습니다.
이 과정에서 고객의 개인·신용정보 일부가 외부로 유출됐을 가능성이 확인됐고,
은행은 추가 접근을 차단하기 위해 해당 서버와 관련 접근 경로를 즉시 차단했다고 설명했습니다.
사고 사실은 10월 2일 외부에 본격적으로 알려졌으며,
초기에는 '100여 명' 정도로 알려졌지만 이후 KB국민은행이 정확한 피해 고객 수를 119명이라고 밝혔습니다.
마침 금융감독원이 KB국민은행 정기검사를 진행하고 있던 상황이어서,
현장에 있던 IT 검사 인력이 사고 파악에 바로 투입된 것으로 전해졌습니다.
유출된 개인정보는 무엇인가?
현재 KB국민은행이 확인한 유출 정보에는 고객명, 전화번호, 주소, 암호화된 주민등록번호 등이 포함됩니다.
다만 모든 피해 고객에게 동일한 정보가 유출된 것은 아니며,
119명 각각에 대해 실제로 외부에 노출된 개인정보 항목에는 차이가 있는 것으로 설명됐습니다.
구체적인 전체 유출 항목과 공격자가 어느 범위까지 정보를 확보했는지는 추가 조사 결과를 지켜봐야 합니다.
| 구분 | 현재 확인된 내용 |
|---|---|
| 피해 고객 | 119명 |
| 고객명 | 일부 유출 확인 |
| 전화번호 | 일부 유출 확인 |
| 주소 | 일부 유출 확인 |
| 주민등록번호 | 암호화된 정보 일부 포함 |
| 인터넷·모바일뱅킹 | 은행 설명상 이번 침해 시스템과 무관 |
KB스타뱅킹이나 인터넷뱅킹이 뚫린 것은 아니다
이번 사고에서 가장 먼저 구분해야 할 부분은 고객 금융거래 시스템 자체가 공격 대상은 아니었다는 점입니다.
KB국민은행에 따르면 침해가 발생한 곳은 은행 직원이 업무를 지원받기 위해 사용하는 모바일 시스템이며,
일반 고객이 사용하는 인터넷뱅킹이나 모바일뱅킹 시스템과는 별도로 운영되는 시스템입니다.
따라서 현재 공개된 내용만으로 KB스타뱅킹 계좌나 인터넷뱅킹 서버가 직접 해킹됐다고 볼 근거는 없습니다.
또 현재까지 계좌 잔액이나 비밀번호, 공동인증서가 탈취됐다거나,
공격자가 고객 계좌에서 직접 자금을 이체했다는 내용도 공식적으로 확인되지 않았습니다.
다만 이름과 주소, 전화번호 같은 개인정보가 유출되면 해당 정보를 이용한 피싱과 보이스피싱이 발생할 수 있으므로,
직접적인 금융거래 시스템 침입이 아니더라도 피해 고객에게는 주의가 필요한 상황입니다.
왜 'AI 해킹'이라는 이야기가 나오나?
이번 사고는 신한은행을 비롯한 여러 금융회사가 비슷한 시기에 공격을 받은 가운데 확인되면서,
금융권에서는 AI 에이전트를 이용해 취약점을 자동으로 찾고 공격하는 방식이 사용됐을 가능성에 주목하고 있습니다.
AI 도구를 이용하면 웹서비스의 입력값을 반복적으로 시험하거나 취약한 경로를 빠르게 탐색하는 작업을 자동화할 수 있어,
과거보다 적은 인력으로도 여러 금융사를 동시에 공격할 가능성이 커질 수 있습니다.
다만 KB국민은행 공격에 어떤 AI 도구가 실제 사용됐는지와 정확한 침입 방식은 아직 공개적으로 확정되지 않았습니다.
같은 시기 신한은행 사고와 관련해서는 중국어 기반 오픈소스 AI 침투테스트 도구의 흔적이 보도됐지만,
해당 도구가 실제 공격 과정에서 사용됐는지 역시 금융당국의 최종 조사로 확정된 단계는 아닙니다.
따라서 현재 시점에서는 'AI를 활용한 것으로 추정되는 은행권 연쇄 공격' 정도로 구분해 이해하는 편이 정확합니다.
AI를 이용한 공격 자동화가 확산되면서 기업 내부의 외부 접속 시스템도 중요한 공격 대상이 되고 있습니다. / 이미지: Unsplash
KB국민은행은 어떻게 대응하고 있나?
KB국민은행은 비정상 접근을 확인한 직후 문제가 된 서버와 접근 경로를 차단했으며,
정보가 유출된 119명에게 개별적으로 유출 사실과 2차 피해 예방 방법을 안내했습니다.
피해 신고와 문의를 받기 위해 기존 대표 콜센터 외에 전담 상담센터도 운영하고 있으며,
관련 프로세스 전체를 다시 점검하는 전사적 비상대응체계를 가동하고 있다고 밝혔습니다.
특히 이번 정보 유출로 인해 실제 금전적 피해가 발생할 경우에는 피해액을 전액 보상하겠다는 방침도 내놨습니다.
다만 보상 범위와 증빙 절차 등 구체적인 기준은 향후 실제 피해가 발생할 경우 확인할 필요가 있으며,
현재 금융감독원이 현장 조사를 진행하고 있기 때문에 침입 경로와 보안상 취약점 역시,
조사가 진행되면서 보다 구체적으로 확인될 가능성이 있습니다.
국민은행만 공격받은 것은 아니다
이번 사고가 특히 주목받는 이유는 KB국민은행 한 곳에서 끝난 문제가 아니기 때문이며,
10월 2일까지 신한은행과 KB국민은행, 하나은행에서 고객 개인정보 유출이 확인됐습니다.
우리은행과 NH농협은행에도 유사한 외부 침입 시도가 발생했지만,
현재까지 확인된 내용으로는 시스템 차단으로 고객 정보 유출은 발생하지 않은 것으로 전해졌습니다.
BNK부산은행에서도 외부 공격으로 일부 정보가 유출된 사실이 확인되는 등 피해가 금융권 전반으로 확대되자,
금융당국은 은행과 카드사 관계자들을 소집해 긴급 대책회의를 열고 자체 보안 점검을 지시했습니다.
경찰 역시 10월 2일 은행권을 대상으로 발생한 일련의 해킹 사건에 대해 입건 전 조사에 착수하면서,
공격자가 동일한 세력인지와 어떤 방식으로 여러 금융사의 시스템을 노렸는지도 조사 대상이 될 전망입니다.
내 정보가 유출됐는지는 어떻게 확인하나?
KB국민은행은 이번 사고에서 정보가 유출된 고객에게 개별적으로 유출 사실을 통보하고 있기 때문에,
은행으로부터 별도의 안내를 받았다면 안내된 유출 항목과 주의사항을 먼저 확인하는 것이 좋습니다.
반대로 별도의 통보를 받지 않았다면 현재 발표된 119명의 피해 고객에 포함됐다고 단정할 필요는 없으며,
의심되는 경우 KB국민은행 공식 고객센터를 통해 직접 확인하는 것이 가장 안전합니다.
이번 사고를 악용해 “개인정보가 유출됐으니 안전계좌로 돈을 옮겨야 한다”거나,
“보상금을 받으려면 앱을 설치하라”며 링크를 보내는 사기 연락이 발생할 가능성도 주의해야 합니다.
은행이나 금융기관은 전화나 문자로 원격제어 앱 설치를 요구하거나 비밀번호 전체를 물어보지 않으므로,
의심스러운 문자에 포함된 링크보다 공식 앱이나 홈페이지, 대표번호를 직접 이용하는 것이 안전합니다.
피해 고객이라면 확인할 것
- KB국민은행이 통보한 실제 유출 개인정보 항목을 확인합니다.
- KB국민은행을 사칭한 문자·전화·카카오톡 링크를 누르지 않습니다.
- 본인이 신청하지 않은 대출이나 금융상품 조회가 발생했는지 확인합니다.
- 통신사·금융기관을 사칭하며 인증번호를 요구하면 제공하지 않습니다.
- 의심스러운 금융거래가 발견되면 즉시 은행 공식 고객센터에 신고합니다.
- 개인정보 유출을 이유로 앱 설치나 계좌이체를 요구하면 보이스피싱을 의심해야 합니다.
자주 묻는 질문
KB스타뱅킹도 해킹된 건가요?
현재 KB국민은행 발표 기준으로는 아닙니다.
공격 대상은 직원용 모바일 업무지원시스템이며,
은행 측은 인터넷뱅킹과 모바일뱅킹 등 고객 금융거래 시스템과는 무관하다고 설명했습니다.
몇 명의 정보가 유출됐나요?
2026년 10월 2일 현재 KB국민은행이 공식적으로 밝힌 피해 고객은 119명이며,
고객별로 유출된 개인정보 종류에는 차이가 있습니다.
향후 금융당국 조사 과정에서 피해 범위가 추가로 확인되는지는 지켜볼 필요가 있습니다.
주민등록번호도 유출됐나요?
일부 고객 정보에 암호화된 주민등록번호가 포함된 것으로 발표됐습니다.
암호화됐다는 사실만으로 위험이 완전히 사라지는 것은 아니지만,
현재 공개된 자료에서는 평문 주민등록번호 전체가 그대로 노출됐다고 확인된 것은 아닙니다.
실제 돈이 빠져나간 피해도 있나요?
현재 공개된 KB국민은행 사고 내용에서는 이번 침해로 고객 계좌에서 직접 돈이 빠져나갔다는 피해가 확인되지 않았습니다.
다만 유출된 개인정보를 이용한 보이스피싱이나 스미싱 같은 2차 범죄 가능성이 있기 때문에,
은행은 피해 고객에게 별도로 예방 방법을 안내하고 있습니다.
피해가 발생하면 보상받을 수 있나요?
KB국민은행은 이번 개인정보 유출로 인한 고객 피해가 발생할 경우 전액 보상할 예정이라고 밝혔습니다.
실제 피해가 발생했다면 관련 거래내역과 문자, 통화기록 등을 보관하고,
은행 공식 고객센터를 통해 가능한 한 빠르게 신고하는 것이 좋습니다.
정리
이번 KB국민은행 해킹 사고는 119명의 고객 개인·신용정보가 직원용 모바일 업무지원시스템을 통해 유출된 사건으로,
고객명과 전화번호, 주소, 암호화된 주민등록번호 등이 유출 정보에 포함됐습니다.
다만 은행 측 설명에 따르면 인터넷뱅킹이나 KB스타뱅킹 등 실제 금융거래 시스템이 침해된 것은 아니며,
9월 30일 이상 접근을 인지한 직후 관련 서버와 외부 접근 경로를 차단한 상태입니다.
더 중요한 문제는 같은 시기에 신한은행과 하나은행 등 다른 금융회사에서도 비슷한 공격과 정보 유출이 발생했다는 점이며,
AI를 이용한 자동화 공격 가능성까지 제기되면서 금융권 전체의 외부 업무 시스템 보안이 새로운 과제로 떠올랐습니다.
현재 금융감독원과 경찰 조사가 진행되고 있어 정확한 공격 기법과 배후, 최종 피해 규모는 앞으로 달라질 수 있으며,
피해 고객이라면 은행의 공식 안내를 확인하고 개인정보를 악용한 보이스피싱과 스미싱을 특히 주의할 필요가 있습니다.
확인 자료
- KB국민은행 발표 - 고객 119명 개인·신용정보 외부 침해 및 피해 발생 시 전액 보상 방침
- 연합뉴스 - 2026년 10월 2일 KB국민은행 고객정보 유출 관련 보도
- 뉴시스 - KB국민은행 직원용 모바일 업무지원시스템 정보 유출 관련 보도
- 금융감독원 - KB국민은행 사고 현장 조사
- 경찰 - 은행권 전방위 해킹 사건 입건 전 조사 착수
'IT 정보' 카테고리의 다른 글
| ChatGPT 음성모드에서 플러그인 사용 가능|말로 Gmail·캘린더·문서 작업까지 하는 법 총정리 (0) | 2026.10.02 |
|---|---|
| ChatGPT 로그인 기록 확인 기능 추가|내 계정 누가 접속했는지 보는 법·보안 기록 총정리 (0) | 2026.10.02 |
| 신한은행 해킹 2만5천명 정보 유출|주민번호·연소득·대출한도까지, AI 해킹 의혹 총정리 (0) | 2026.10.02 |
| M6 Mac mini·M5 Ultra Mac Studio 판매 시작|AI 성능 4배·최대 512GB 메모리 총정리 (0) | 2026.10.02 |
| 구글 AI 구독 업데이트|Gmail·Docs·Keep 음성 제어부터 Sheets 미니앱·Gemini Spark까지 (0) | 2026.10.02 |
| AI가 해킹 속도까지 바꿨다|마이크로소프트 2026 디지털 방어 보고서 핵심 총정리 (0) | 2026.10.02 |