신한은행에서 대규모 해킹 사고가 발생해 약 2만5천명의 고객 개인·신용정보가 유출된 사실이 확인됐습니다.
신한은행은 2026년 9월 30일 대출모집인이 사용하는 전용 서비스에서 비정상적인 외부 접근을 확인했고,
조사 결과 고객명과 전화번호를 비롯해 연소득과 대출 산출한도 등 민감한 대출 관련 정보까지 외부로 노출된 것으로 파악했습니다.
일부 고객의 주민등록번호 66건과 개인 식별에 사용되는 연계정보(CI) 97건도 유출 정보에 포함됐습니다.
이번 사고는 일반 고객이 사용하는 신한 SOL뱅크 자체가 직접 침해된 사건이라기보다,
대출모집인 전용 모바일 서비스의 본인 확인 절차가 우회되면서 고객정보가 조회된 사건이라는 점이 중요합니다.
여기에 공격에 이용된 것으로 추정되는 서버에서 중국어 기반 AI 침투테스트 도구와 관련된 흔적까지 발견되면서,
기존 자동화 공격을 넘어 AI 에이전트가 실제 금융권 해킹에 활용됐을 가능성에도 관심이 집중되고 있습니다.

신한은행 건물 / 이미지: Shinhan Bank
신한은행 해킹은 어떻게 발생했나?
신한은행이 사고를 확인한 시점은 9월 30일이며,
문제가 된 곳은 대출모집인이 자신이 접수한 대출 진행 상황을 확인하기 위해 이용하는 모바일 홈페이지 서비스였습니다.
외부 비인가자는 정상적인 본인 확인 절차를 거치지 않고 해당 서비스에 접근했고,
조회 과정에서 사용되는 입력값을 반복적으로 변경하면서 고객정보를 호출한 것으로 파악되고 있습니다.
보도된 조사 내용에 따르면 공격자는 대출모집인 전용 서비스의 통신 구조를 분석한 뒤,
조회 값을 무작위로 대입해 고객 번호와 관련 정보를 확보하고 이를 바탕으로 다른 개인정보까지 조회한 것으로 전해졌습니다.
신한은행은 사고 인지 직후 외부 IP를 차단하고 관련 서비스를 중단했으며,
추가 접근을 막기 위한 보안 정책을 적용하는 등 전사적인 비상 대응체계를 가동했습니다.
유출된 개인정보는 무엇인가?
이번 사고의 규모가 크게 주목받는 이유는 피해 고객 수뿐 아니라 유출된 정보의 종류 때문이며,
신한은행이 확인한 정보에는 고객명, 전화번호, 연계정보(CI), 연소득, 대출 산출한도 등이 포함됐습니다.
특히 금융상품 신청 과정에서 사용되는 소득과 대출한도 정보는 일반적인 연락처보다 민감도가 높은 정보이기 때문에,
향후 대출이나 금융기관을 사칭한 보이스피싱에 악용될 가능성을 주의할 필요가 있습니다.
| 구분 | 현재 확인된 내용 |
|---|---|
| 피해 고객 | 약 2만5천명 |
| 고객명 | 유출 |
| 전화번호 | 유출 |
| 연소득 | 일부 유출 |
| 대출 산출한도 | 일부 유출 |
| 주민등록번호 | 66건 |
| 연계정보(CI) | 97건 |
신한 SOL뱅크 자체가 해킹된 것은 아니다
이번 사고를 두고 신한은행 모바일뱅킹 전체가 뚫렸다고 오해하기 쉽지만,
현재까지 공개된 내용에서는 일반 고객이 사용하는 신한 SOL뱅크 계좌 시스템 자체가 직접 침해됐다는 사실은 확인되지 않았습니다.
문제가 된 경로는 대출모집인이 사용하는 별도의 모바일 조회 서비스이며,
공격자가 본인 확인 절차를 우회해 대출 신청 관련 정보를 조회한 것이 핵심입니다.
또 현재까지 이번 사고로 고객 계좌에서 직접 자금이 이체됐다거나,
인터넷뱅킹 비밀번호나 공동인증서가 대규모로 유출됐다는 내용도 확인되지 않았습니다.
다만 이름과 전화번호에 연소득과 대출한도 같은 금융정보까지 결합될 경우,
실제 은행 상담처럼 꾸민 정교한 보이스피싱에 악용될 가능성이 있어 직접적인 계좌 해킹과는 별개의 주의가 필요합니다.
왜 AI 해킹이라는 말이 나오나?
이번 사건에서는 공격에 이용된 것으로 추정되는 웹서버에서 중국어 기반 AI 자율 침투테스트 도구의 흔적이 발견됐습니다.
해당 서버의 페이지 제목에서 'AI 자율 침투테스트 콘솔'을 의미하는 중국어 문자열이 확인됐고,
보안업계에서는 오픈소스로 공개된 ARTEX AI 관련 환경이 사용됐을 가능성을 제기하고 있습니다.
ARTEX AI는 LLM과 여러 AI 에이전트를 활용해 정보 수집과 취약점 탐색, 공격 경로 계획 등을 자동화하는 도구입니다.
하지만 여기서 반드시 구분해야 할 부분이 있으며,
ARTEX AI가 실제 신한은행 침입 과정에 사용됐다고 금융당국이나 신한은행이 공식 확정한 상태는 아닙니다.
공격 인프라에서 관련 흔적이 발견됐다는 것이 현재 확인된 수준이고,
해당 도구는 누구나 내려받을 수 있는 오픈소스이기 때문에 중국어 흔적만으로 공격자의 국적이나 배후를 판단할 수도 없습니다.
AI 기반 자동화 도구가 사이버 공격에 악용될 가능성도 커지고 있습니다. / 이미지: Unsplash
크리덴셜 스터핑 공격이란?
신한은행 사건과 관련해 자주 등장하는 용어가 크리덴셜 스터핑이며,
일반적으로 이미 확보한 아이디와 비밀번호 조합을 여러 서비스에 자동으로 대입하는 공격을 의미합니다.
사용자가 여러 사이트에서 같은 비밀번호를 사용하는 경우 하나의 서비스에서 유출된 정보가,
다른 사이트 계정 탈취까지 이어질 수 있다는 점을 노리는 대표적인 자동화 공격입니다.
이번 신한은행 사고에서는 대출모집인 서비스의 인증 과정을 우회한 뒤 조회 입력값을 반복적으로 대입한 것으로 파악되고 있으며,
AI 도구가 실제 사용됐다면 이런 반복적인 탐색과 테스트를 훨씬 빠르게 수행할 수 있습니다.
기존에는 공격자가 스크립트와 도구를 직접 조합해야 했다면 AI 에이전트는 결과를 분석하고 다음 공격 방법을 다시 선택할 수 있어,
보안업계에서는 자동화된 공격 속도와 범위가 이전보다 크게 확대될 가능성을 우려하고 있습니다.
신한은행은 어떤 조치를 했나?
신한은행은 개인정보 유출 사실을 확인한 직후 외부 IP 차단과 관련 서비스 중단 조치를 실시했고,
추가적인 접근을 막기 위해 신규 보안 정책을 적용했다고 밝혔습니다.
정상혁 신한은행장은 10월 1일 홈페이지에 대국민 사과문을 게시하면서,
고객에게 손해가 발생할 경우 책임을 다해 전액 보상하겠다는 입장도 밝혔습니다.
금융감독원 역시 사고가 알려진 직후 긴급 현장 조사에 착수했으며,
공격 경로와 개인정보 유출 범위, 은행의 접근통제 체계가 적절했는지 등을 확인하고 있습니다.
경찰청 사이버테러대응수사대도 10월 1일 신한은행 사건에 대해 입건 전 조사에 착수했고,
10월 2일에는 KB국민은행과 하나은행, BNK부산은행까지 조사 대상을 확대했습니다.
신한은행만 공격받은 것이 아니다
신한은행 사건 이후 다른 국내 은행에서도 비슷한 시기에 공격과 개인정보 유출 사실이 잇따라 확인됐으며,
KB국민은행에서는 고객 119명, 하나은행에서는 고객 89명의 정보가 외부 공격으로 유출됐습니다.
BNK부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐고,
우리은행과 NH농협은행 역시 공격 시도가 있었지만 현재까지 고객정보 유출은 확인되지 않은 것으로 알려졌습니다.
은행별로 침입 경로와 피해 규모는 다르기 때문에 모두 동일한 공격이라고 단정할 수는 없지만,
짧은 기간 동안 여러 금융사의 외부 업무 시스템이 집중적으로 공격받았다는 점에서 금융당국도 공동 대응에 나선 상황입니다.
특히 고객이 직접 사용하는 핵심 금융망뿐 아니라 대출모집인과 직원용 업무지원서비스 같은 주변 시스템이 공격 대상이 됐다는 점에서,
금융회사 전체의 외부 접점과 인증 구조를 다시 점검해야 한다는 지적도 나오고 있습니다.
신한은행 고객이라면 무엇을 확인해야 할까?
신한은행에서 개인정보 유출 안내를 받았다면 먼저 어떤 정보가 유출됐는지 정확히 확인하는 것이 중요하며,
특히 주민등록번호나 연소득, 대출한도 정보가 포함됐다면 금융기관을 사칭하는 연락을 더욱 주의해야 합니다.
“대출 한도가 확인됐다”, “기존 대출을 상환하면 저금리 상품으로 바꿔준다”처럼 실제 유출 정보와 결합된 연락이 올 경우,
단순 광고로 생각하지 말고 보이스피싱 가능성을 먼저 의심하는 편이 안전합니다.
- 신한은행을 사칭한 문자에 포함된 링크나 앱 설치파일을 실행하지 않습니다.
- 대출한도와 연소득을 알고 있다는 이유만으로 상담원을 신뢰하지 않습니다.
- 인증번호와 계좌 비밀번호, 보안카드 정보를 전화로 알려주지 않습니다.
- 신한은행 확인이 필요하다면 문자에 적힌 번호가 아닌 공식 대표번호를 직접 이용합니다.
- 다른 서비스에서 동일한 비밀번호를 사용한다면 각각 다른 비밀번호로 변경합니다.
- 본인이 신청하지 않은 대출조회나 금융거래가 발견되면 즉시 은행에 신고합니다.
자주 묻는 질문
몇 명의 정보가 유출됐나요?
2026년 10월 2일 현재 신한은행이 확인한 개인정보 유출 고객은 약 2만5천명이며,
고객명과 전화번호, 연소득, 대출 산출한도 등의 정보가 포함됐습니다.
일부 고객에게서는 주민등록번호와 연계정보(CI)도 유출된 것으로 확인됐습니다.
주민등록번호도 유출됐나요?
네. 신한은행이 공개한 내용에 따르면 유출 정보 중 주민등록번호 66건이 포함됐으며,
개인 식별에 사용되는 연계정보인 CI도 97건 유출된 것으로 확인됐습니다.
다만 약 2만5천명 전원의 주민등록번호가 유출됐다는 의미는 아닙니다.
중국 해커가 공격한 것이 확정됐나요?
아닙니다. 공격에 사용된 것으로 추정되는 서버에서 중국어 AI 침투 도구 관련 흔적이 발견됐지만,
해당 소프트웨어는 공개된 오픈소스이므로 누구나 사용할 수 있습니다.
현재까지 공격자의 국적이나 조직이 중국이라고 공식 확인된 사실은 없습니다.
AI가 실제로 신한은행을 해킹한 건가요?
AI 기반 침투테스트 도구와 관련된 흔적은 확인됐지만,
ARTEX AI가 실제 공격에 사용됐는지는 아직 공식적으로 확인되지 않았습니다.
현재 금융당국과 경찰의 추가 조사 결과를 확인할 필요가 있습니다.
피해가 발생하면 보상받을 수 있나요?
신한은행은 이번 개인정보 유출과 관련해 고객에게 손해가 발생하는 경우,
책임을 다해 전액 보상하겠다는 방침을 공식적으로 밝혔습니다.
실제 금전 피해가 발생했다면 관련 문자와 통화내역, 거래내역 등을 보관한 뒤 즉시 은행에 신고하는 것이 좋습니다.
정리
신한은행 해킹 사고는 대출모집인 전용 서비스의 인증 절차가 우회되면서,
약 2만5천명의 고객정보가 외부로 유출된 대규모 금융권 개인정보 사고입니다.
고객명과 전화번호뿐 아니라 연소득과 대출한도까지 포함됐고 주민등록번호 66건과 CI 97건도 확인돼,
단순 연락처 유출보다 보이스피싱과 대출사기 같은 2차 피해 가능성을 특히 주의해야 합니다.
또 공격 서버에서 중국어 기반 AI 자율 침투 도구의 흔적이 발견되면서 AI 해킹 가능성이 제기됐지만,
현재까지 실제 공격에 ARTEX AI가 사용됐다고 공식 확정된 것은 아니라는 점도 구분해야 합니다.
금융감독원과 경찰 조사가 진행되고 있는 만큼 공격자와 정확한 침입 과정은 추가 확인이 필요하며,
정보 유출 대상 고객이라면 신한은행 공식 안내를 확인하고 금융기관을 사칭한 문자와 전화에 각별히 주의할 필요가 있습니다.
확인 자료
- 신한은행 정상혁 은행장 고객정보 유출 관련 사과문
- 연합뉴스 - 신한은행서 2만5천명 고객정보 유출·금융당국 긴급 현장조사
- 연합뉴스 - 대출모집인 전용 서비스 본인 확인 우회 관련 보도
- 연합뉴스 - 공격 추정 서버의 ARTEX AI 관련 흔적 분석
- 뉴시스 - 경찰청 사이버테러대응수사대 은행권 해킹 입건 전 조사
'IT 정보' 카테고리의 다른 글
| 하나금융 스마트오피스에 금융권 첫 5G 특화망|SKT·삼성전자와 3000명 업무환경 바꾼다 (1) | 2026.10.02 |
|---|---|
| ChatGPT 음성모드에서 플러그인 사용 가능|말로 Gmail·캘린더·문서 작업까지 하는 법 총정리 (0) | 2026.10.02 |
| ChatGPT 로그인 기록 확인 기능 추가|내 계정 누가 접속했는지 보는 법·보안 기록 총정리 (0) | 2026.10.02 |
| KB국민은행 해킹 발생|고객 119명 개인정보 유출, 주민번호·주소까지…현재까지 확인된 내용 총정리 (0) | 2026.10.02 |
| M6 Mac mini·M5 Ultra Mac Studio 판매 시작|AI 성능 4배·최대 512GB 메모리 총정리 (0) | 2026.10.02 |
| 구글 AI 구독 업데이트|Gmail·Docs·Keep 음성 제어부터 Sheets 미니앱·Gemini Spark까지 (0) | 2026.10.02 |