KB·신한·하나은행 해킹…개인정보 유출 잇따라
요약
KB국민은행, 신한은행, 하나은행에서 외부 해킹으로 이름·전화번호·주민등록번호 등 개인정보가 유출됐다. 신한은행이 금융감독원에 피해 사실을 보고하고 전 금융권과 공유하는 과정에서 다른 은행들의 유출 정황도 추가로 확인됐다. 우리은행과 BNK부산은행에서도 해킹 정황 및 정보 유출이 발견됐다. 전문가는 외부 IP차단만으로는 한계가 있어 다중 요소 인증(MFA)이나 제로 트러스트 같은 보안 체계를 외부 연계 시스템에도 적용해야 한다고 지적했다. 금융당국은 내외부 시스템 간 보안 격차에 대응하기 위한 규제 정비를 검토 중이라고 밝혔다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
10월 2일 ZDNet Korea 보도 이전에도 신한·KB국민은행에 이어 하나은행·부산은행에서 해킹에 따른 개인정보 유출이 확인됐다는 보도가 있었고, 이번 기사는 우리은행까지 포함해 유출 은행 범위가 더 넓어졌음을 전한다. 하나은행은 영업지원시스템(ODS)에 대한 비정상 접근 시도로 89명의 주민등록번호·성명·주소 등이 유출됐다고 밝힌 바 있다. 정부24 개인정보 유출(8월 17일 확인)과 티빙 침해사고 등이 겹치며 10월 7일 서울 코엑스에서 열리는 '대한민국 사이버보안 컨퍼런스 2026'도 이런 사고들을 배경으로 기획됐다.
짚어야 할 점
- 하나은행 사례처럼 각 은행이 당한 침투 경로는 자체 핵심 전산망이 아니라 영업지원시스템 등 외부 연계 시스템이라는 공통점이 있어, 개별 은행 보안이 아니라 업권 전체의 공급망형 취약점으로 봐야 한다.
- 신한은행이 금감원에 보고하고 전 금융권과 공유한 뒤에야 다른 은행들의 유출 정황이 추가로 드러난 점은, 사고 공유·탐지 체계가 사후적으로만 작동했다는 뜻이다.
- 전문가들이 요구하는 다중 요소 인증·제로 트러스트는 인젠트의 데이터 중심 제로트러스트 웨비나(9월 29일)나 국방정보통신협회·명지대 MOU(9월 30일)에서도 같은 흐름으로 논의되고 있어, 금융권 적용이 업계 전반의 과제로 번지는 모양새다.
- 금융당국이 '규제 정비를 검토 중'이라고만 밝힌 점은 아직 구체적 제도화 단계가 아니라는 뜻으로 읽힌다.
아직 확인되지 않은 것
- KB국민은행·신한은행·하나은행·우리은행·BNK부산은행을 합친 전체 유출 피해자 수와 유출 항목의 전체 규모는 이 보도들에서 확인되지 않았다.
- 각 은행이 당한 해킹의 구체적 침투 경로와 공격 주체가 동일한지, 아니면 은행별로 다른 경로인지는 밝혀지지 않았다.
- 금융당국이 검토 중이라는 '규제 정비'의 구체적 내용과 시행 시점, 외부 연계 시스템에 대한 의무화 조치 여부는 확인되지 않았다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
신한·KB국민은행에 이어 하나은행과 부산은행에서도 외부 해킹 시도로 고객 개인정보가 유출되는 사고가 발생했다. 하나은행은 외부 해킹 에이전트가 영업지원시스템(ODS)에 비정상적으로 접근을 시도한 정황을 확인했다고 2일 밝혔다. 현재까지 파악된 개인정보 유출 고객은 89명으로, 주민등록번…
앤트로픽이 중국의 오픈웨이트 모델 GLM-5.3의 사이버 공격 능력에 대한 보고서를 공개했다. 보고서는 GLM-5.3이 자율적으로 엔드투엔드 사이버 익스플로잇을 개발하는 능력에서 자사 모델 '클로드 미소스 프리뷰'에 근접한 수준이라고 밝혔다. 다만 안전장치는 상대적으로 취약해 악의적 공…
국방정보통신협회와 명지대학교 방산안보연구소가 9월 30일 군인공제회 C&C에서 업무협약을 체결하고 제로트러스트 기반 신원관리와 데이터 중심 보안을 핵심으로 하는 공동 연구·정책 협력에 나섰다. 양 기관은 '국방 AI 혁신을 뒷받침하는 보안 현대화 이니셔티브'를 주제로 학술 세미나도 공동…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-10-03개인정보위, 유출·침해 사건 신속조사 체계 마련ZDNet Korea
- 2026-10-02'사이버보안 컨퍼런스 2026' 10월 7일 코엑스서 개막ZDNet Korea
- 2026-09-30인젠트, '데이터 중심 제로트러스트' 웨비나 개최IT조선
- 2026-09-29OpenAI, 메디케어 해킹 사과…의회 청문회 출석 예정The Guardian AI
- 2026-09-28엔비디아, AI 에이전트 폭주 차단 안전 플랫폼 공개The Verge AI
관련 법·제도
- 2030-12-31 D-1550Large-scale IT Systems — 2030-12-31EU
- 2030-08-02 D-1399Providers & Deployers — 2030-08-02EU
- 2029-08-02 D-1034Commission — 2029-08-02EU
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- 美FTC AI조사부터 데이터센터 규제까지기사 13건
- AI 자율규제 두고 커지는 논쟁기사 11건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 개인정보위, 유출·침해 사건 신속조사 체계 마련ZDNet Korea · 2026-10-03
- 디사일로, 룩셈부르크서 금융사기 대응 포럼 개최ZDNet Korea · 2026-10-03
- 중국 토큰 그레이마켓, 클로드 정가 10%에 유통ZDNet Korea · 2026-10-03
- 애플, AI 에이전트 대응해 맥OS 데이터 접근권한 통제 강화IT조선 · 2026-10-03
- Apple, AI 에이전트 위험에 Mac 디스크 접근 제한 강화The Verge AI · 2026-10-02
- AI로 비밀투표 노출 우려, 조지아주 긴급회의The Guardian AI · 2026-10-02