신한은행 고객정보 2만 5천 건 유출…인증 우회 공격에 뚫렸다

외부 공격자, 웹 시스템 인증 절차 우회해 침투... 일부 주민등록번호 등 민감 정보 포함. AI 봇 활용 가능성 제기.

기사 핵심 요약

신한은행에서 외부 공격자의 인증 우회 공격으로 약 2만 5천 명의 대출 관련 고객정보가 유출됐다. 유출된 정보에는 이름, 전화번호, 연소득, 일부 주민등록번호 등이 포함된다. 신한은행은 피해 발생 시 전액 보상하고 홈페이지와 앱을 통해 유출 여부를 확인할 수 있도록 조치했다.

신한은행, 웹 시스템 인증 우회 공격으로 2만 5천 명 고객정보 유출.

  • 신한은행, 인증 우회 공격으로 2만 5천 명 고객정보 유출.
  • 유출 항목은 이름, 전화번호, 연소득, 일부 주민번호 등 민감 정보 포함.
  • 피해 확인 시 전액 보상 방침, 홈페이지 및 앱에서 유출 조회 가능.

2만 5천 명 정보 유출, 인증 우회 공격이 원인

신한은행에서 대출 관련 고객정보 약 2만 5천 건이 유출됐다. 신한은행은 1일 외부 공격자가 웹 시스템의 인증 절차를 우회하는 비정상적인 방식으로 개인신용정보를 빼간 사실을 확인했다고 밝혔다. 이번 사고는 인터넷에 공개된 웹 서비스의 보안 취약점을 파고든 공격으로 파악된다. 이번 사건은 신한은행 고객정보 유출과 관련이 깊다. 이는 신한은행 고객정보 유출 사건의 심각성을 더욱 부각시킨다. 특히, 보안 문제에 대한 경각심을 높이는 계기가 될 것이다.

신한은행 고객정보 유출 사건은 많은 이들에게 충격을 주었으며, 향후 보안 강화가 필요하다는 목소리가 커지고 있다.

신한은행 고객정보 유출 사고를 나타내는 보안 경고 아이콘과 은행 건물
신한은행에서 약 2만 5천 건의 고객 정보가 유출되는 보안 사고가 발생했다 (사진 - AI 생성)

유출 정보 항목과 피해 규모

이번 공격으로 대출을 신청한 고객 약 2만 5천 명의 정보가 노출됐다. 유출된 정보에는 고객명, 전화번호, 연소득, 은행이 산정한 대출 한도 등이 포함된다. 특히 주민등록번호 66건과 연계정보(CI) 97건 등 민감 정보도 포함돼 피해 우려가 커지고 있다.

표: 신한은행 유출 개인정보 항목
정보 유형 세부 항목 비고
일반 개인정보 고객명, 전화번호 피해 고객 대부분 포함
신용정보 연소득, 산출 대출 한도 대출 신청 관련 정보
고유식별정보 주민등록번호 66건 유출 확인
기타 연계정보(CI) 97건 유출 확인

공격 방식은 '인증 우회'…AI 봇 활용 가능성 제기

공격자는 인터넷에 공개된 신한은행 웹 서버의 취약점을 발견한 뒤, 정상 인증 절차를 건너뛰고 내부 시스템 고객 정보에 접근한 것으로 추정된다. 시스템이 이 같은 비정상적 접근 시도를 제대로 감지하지 못해 사고로 이어진 것으로 분석된다.

이번 공격에 인공지능(AI) 봇이 활용됐을 가능성도 제기된다. 한 보안 관계자는 “최근 공격자들이 AI 봇을 활용해 공격할 수 있는 지점을 자동으로 찾아내는 방식이 일상화되고 있다”며 신한은행도 이러한 신종 공격의 표적이 된 것으로 보인다고 설명했다. 다만 AI 봇의 실제 사용 여부나 구체적인 침투 경로는 아직 공식 확인되지 않았다.

AI 봇, 신종 자동화 공격 수법으로 부상

AI 봇을 이용한 웹 공격은 AI 프로그램으로 웹사이트나 서버의 보안 허점을 자동으로 대량 탐색하는 신종 수법이다. AI 봇은 24시간 쉬지 않고 수많은 웹페이지를 스캔하며 '패킷 재전송' 같은 특정 기법을 반복 시도해 방어 체계의 약한 고리를 찾아낸다. 이런 자동화 공격은 기존 수동 해킹보다 훨씬 빠르고 탐지가 어려워 금융권의 새로운 위협으로 떠오르고 있다.

AI 봇이 웹 서버의 보안 취약점을 자동으로 공격하는 개념도
이번 공격에는 시스템 취약점을 자동으로 찾아내는 AI 봇이 활용됐을 가능성이 제기된다 (사진 - AI 생성)

신한은행의 사후 대응과 보상 방침

신한은행은 정보 유출을 인지한 직후 비상대책반을 꾸리고 전사 비상대응체계를 가동했다. 외부 IP를 차단하고 관련 서비스를 중단하는 한편, 신규 보안 정책을 적용하는 등 추가 피해를 막기 위한 긴급 조치를 마쳤다. 현재 정확한 사고 경위와 피해 범위를 파악하는 조사가 진행되고 있다.

금융감독원도 신한은행의 신고를 받고 긴급 현장 점검에 착수했으며, 개인정보보호위원회에도 관련 내용이 접수될 예정이다. 신한은행은 이번 유출로 고객 피해가 확인되면 전액 보상한다는 방침이다. 정상혁 신한은행장은 “고객의 소중한 자산과 정보를 보호해야 하는 금융회사에서 정보 유출 사고가 발생한 데 대해 무거운 책임을 통감한다”며 “고객 불안 해소와 피해 복구, 재발 방지에 모든 역량을 투입하겠다”고 밝혔다.

내 정보 유출 여부, 홈페이지와 앱에서 직접 확인 가능

고객은 자신의 정보가 유출됐는지 직접 확인할 수 있다. 신한은행은 공식 홈페이지와 모바일 앱 '신한 슈퍼SOL'에 정보 유출 여부를 조회하는 별도 메뉴를 개설했다. 피해 신고와 문의를 위한 전담 상담센터도 운영한다. 이를 통해 정보 유출이 의심되는 고객은 사실관계를 확인할 수 있다.

금융권 보안 강화 과제…재발 방지 대책 주목

이번 사고는 AI를 이용한 신종 공격의 위협을 보여주며 금융권 보안 강화의 필요성을 제기했다. 신한은행은 이를 계기로 개인신용정보 보호 체계를 원점에서 재검토하고, 업무 프로세스와 보안 정책 개선, 임직원 교육 강화 등 종합적인 재발 방지 대책을 마련할 방침이다. 금융권 전반에서 AI 등 신기술을 악용한 공격에 대비할 고도화된 보안 시스템 구축이 과제로 남았다.

자주 묻는 질문

제 개인정보가 유출됐는지 어떻게 확인할 수 있나요?

신한은행 공식 홈페이지나 모바일 앱 '신한 슈퍼SOL'에 마련된 별도 메뉴를 통해 직접 조회할 수 있습니다. 전담 상담센터를 통해서도 문의 가능합니다.

어떤 정보들이 유출되었나요?

고객명, 전화번호, 연소득, 대출 한도 등 대출 신청 관련 정보입니다. 일부 고객의 경우 주민등록번호(66건)와 연계정보(CI, 97건) 같은 민감 정보도 포함되었습니다.

정보 유출로 피해를 보면 보상받을 수 있나요?

네, 신한은행은 이번 정보 유출로 인해 고객에게 실제 금전적 피해가 발생하는 것이 확인될 경우 전액 보상하겠다는 방침을 밝혔습니다.

ⓒ 2024–2026 인트라매거진. 본 콘텐츠는 저작권법의 보호를 받으며, 무단 전재 및 재배포를 금합니다.