신한은행 2만5000명 정보 유출…금감원 긴급조사

2026-10-01 19:55

신한은행에서 고객 2만5000명의 정보가 유출되는 사고가 발생해 금융감독원이 긴급 현장조사에 들어갔다. 유출된 정보에는 고객 이름과 전화번호를 비롯해 연소득, 대출 한도 등 대출 신청과 관련된 개인정보와 개인신용정보가 포함된 것으로 확인됐다. 

 

정상혁 신한은행장은 1일 홈페이지에 사과문을 올리고 외부의 비인가자가 비정상적인 방법으로 일부 서비스에 접근해 고객정보를 유출한 사실을 확인했다고 밝혔다. 은행은 현재까지 약 2만5000명의 고객 정보가 유출된 것으로 파악하고 있다.

 

구체적인 피해 내용도 일부 확인됐다. 유출 정보 가운데는 고객의 주민등록번호 66건과 연계정보(CI) 97건이 포함된 것으로 나타났다. 이 밖에도 고객명과 전화번호, 연소득, 산출 대출 한도 등 대출 신청 과정에서 활용되는 정보가 유출된 것으로 전해졌다.

 

금융감독원은 사고가 확인된 직후 신한은행에 조사 인력을 보내 현장조사에 착수했다. 금융당국은 유출된 정보가 정확히 어느 범위까지 포함되는지와 사고가 발생한 경로, 추가 피해 가능성 등을 집중적으로 살펴보고 있다.

 

금융위원회와 금감원 관계자들도 긴급회의를 열고 사고 경위와 대응 방안을 논의했다. 당국은 현재까지 파악된 유출 규모뿐 아니라 추가로 정보가 빠져나갔을 가능성이 있는지도 확인할 방침이다.

 


당초 이번 사고와 관련해 ‘크리덴셜 스터핑’ 공격 가능성도 제기됐다. 크리덴셜 스터핑은 다른 경로에서 확보한 계정과 비밀번호 등을 여러 사이트에 반복적으로 입력해 이용자 계정에 접근하는 방식이다. 다만 금융당국과 은행의 조사 결과에 따라 실제 공격 방식은 달라질 수 있어 현재로서는 가능성 가운데 하나로 봐야 한다.

 

이후 확인된 내용에 따르면 이번 정보 유출은 신한은행의 대출모집인들이 사용하는 모바일 홈페이지 서비스와 관련된 것으로 전해졌다. 외부의 비인가자가 본인 확인 절차를 우회해 해당 서비스에 무단으로 접근한 것으로 파악되고 있다. 다만 일반 고객이 로그인해 이용하는 신한은행 뱅킹 서비스 자체가 해킹된 것은 아닌 것으로 알려졌다.

 

신한은행은 개인정보 유출 사실을 인지한 즉시 비상대응체계를 가동했다고 밝혔다. 외부 IP를 차단하고 관련 서비스를 중단하는 한편 새로운 보안 정책을 적용하는 등 긴급 조치를 진행했다.

 

정 행장은 고객들에게 사과하면서 피해가 발생할 경우 책임을 다해 전액 보상하겠다는 입장을 밝혔다. 또한 이번 사고를 엄중하게 받아들이고 개인정보 보호 체계 전반을 다시 점검하겠다고 했다. 업무 절차를 개선하고 임직원에 대한 보안교육도 강화하겠다는 방침이다.

 


이번 사고는 단순히 유출된 고객 수뿐 아니라 어떤 정보가 외부로 넘어갔는지가 중요한 문제로 떠오르고 있다. 이름과 전화번호뿐 아니라 연소득과 대출 한도 등 금융 관련 정보가 포함된 만큼 추가 피해 가능성에 대한 당국의 확인이 필요하기 때문이다.

 

금융당국은 현장조사를 통해 사고의 정확한 원인과 정보 유출 범위를 확인한 뒤 필요한 후속 조치를 결정할 예정이다. 신한은행 역시 당국 조사 결과를 토대로 추가 대응에 나설 계획이다.

 

현재까지 확인된 내용만 보면 약 2만5000명의 고객 정보가 유출됐으며, 일부 주민등록번호와 연계정보까지 포함된 것으로 나타났다. 다만 전체 유출 정보의 범위와 구체적인 사고 경위는 금융당국의 조사가 진행 중인 만큼 최종 결과를 지켜봐야 한다.