이번에는 쇼핑몰이나 통신사가 아닙니다. 은행을 포함한 금융권에서 잇따라 해킹과 개인정보 유출 사고가 확인됐습니다.
신한은행에서는 약 2만5천명의 고객정보가 유출된 것으로 알려졌고, KB국민은행과 하나은행에서도 고객 개인정보 유출이 확인됐습니다. 저축은행·캐피탈 등으로도 침해사고 범위가 넓어졌습니다.
더 걱정되는 것은 단순히 전화번호 하나가 유출된 수준이 아니라 사고에 따라 이름·주소·주민등록번호·연소득·대출한도 같은 정보까지 포함됐다는 점입니다.
다만 현재 금융당국은 이번 금융권 개인정보 유출과 직접 관련해 고객 돈이 실제로 빠져나간 사례는 아직 확인되지 않았다고 밝혔습니다.
그래서 지금 가장 중요한 것은 겁을 먹고 아무 링크나 누르는 것이 아니라 내 정보가 유출됐는지 공식 경로로 확인하고, 유출 정보를 이용한 2차 명의도용과 보이스피싱을 미리 차단하는 것입니다.
금융당국은 이번 사고 이후 유출된 이름·주소·소득·대출정보 등을 이용해 실제 은행 직원처럼 접근하는 맞춤형 보이스피싱과 스미싱 가능성을 특히 경고하고 있습니다.
목차 · 필요한 내용 바로 찾기
금융권 해킹|이번에는 무슨 일이 있었나?
2026년 9월 말부터 국내 여러 금융회사에서 외부 침입과 개인정보 유출 사고가 잇따라 확인됐습니다.
처음 크게 알려진 곳은 신한은행입니다.
이후 KB국민은행과 하나은행에서도 개인정보 유출 사실이 확인됐고, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등에서도 침해사고가 확인됐습니다.
금융권에서는 동일하거나 연관된 공격자 IP가 여러 금융회사에서 발견된 정황이 확인되면서 개별 금융회사 하나만을 노린 사고가 아니라 여러 금융회사의 외부 노출 시스템을 광범위하게 탐색한 공격일 가능성에 주목하고 있습니다.
현재까지 알려진 내용에서는 일부 금융회사가 보안시스템을 통해 접근을 차단해 고객정보 유출이 확인되지 않은 사례도 있습니다.
신한은행·국민은행·하나은행 개인정보 유출|얼마나 유출됐나?
현재 공개된 내용을 보면 금융회사마다 피해 규모와 유출된 정보가 다릅니다.
| 금융회사 | 현재까지 알려진 내용 |
|---|---|
| 신한은행 | 약 2만5천명 규모의 고객정보 유출이 알려졌습니다. 이름·연락처 외에 연소득·산출 대출한도 등이 포함됐고 일부 고객은 주민등록번호도 포함된 것으로 알려졌습니다. |
| KB국민은행 | 고객 119명의 개인·신용정보 유출이 확인됐습니다. 이름·전화번호·주소·암호화된 주민등록번호 등이 고객별로 다르게 포함된 것으로 알려졌습니다. |
| 하나은행 | 고객 89명의 정보 유출이 확인됐습니다. 주민등록번호·성명·주소·이메일·전화번호·휴대전화번호·직장명 등이 포함된 것으로 은행이 밝혔습니다. |
| 예가람저축은행 | 약 4만명 규모로 추정되는 개인정보 유출이 알려졌으며 성명·생년월일·연락처 등이 포함된 것으로 안내됐습니다. |
위 숫자는 2026년 10월 6일까지 공개된 내용 기준입니다. 조사가 진행되면서 정확한 피해 인원이나 유출 항목이 추가 확인·변경될 수 있습니다.
은행 계좌 비밀번호와 OTP도 유출된 건가요?
현재 금융당국은 최근 금융권 개인정보 유출과 관련해 비밀번호·OTP 정보 등이 유출된 것은 아니라고 안내하고 있습니다.
또 일부 은행은 공격받은 시스템이 인터넷·모바일뱅킹 거래 시스템과는 별도 시스템이라고 밝혔습니다.
따라서 현재 상황을 “인터넷뱅킹 계좌가 통째로 털렸다”고 표현하는 것은 정확하지 않습니다.
문제는 유출된 개인정보를 다른 정보와 결합해 정교한 명의도용·대출사기·보이스피싱에 활용할 가능성입니다.
은행 개인정보 유출 확인|내 정보도 유출됐는지 어떻게 확인할까?
네이버에서는 현재 신한은행 개인정보 유출 확인, 국민은행 개인정보 유출 확인, 은행 개인정보 유출 확인이 함께 검색되고 있습니다.
가장 중요한 원칙은 문자로 받은 링크에서 확인하지 않는 것입니다.
① 해당 금융회사의 공식 앱을 직접 실행
② 또는 주소를 직접 입력해 공식 홈페이지 접속
③ 개인정보 유출 안내·공지 확인
④ 본인이 대상자인 경우 금융회사가 안내한 유출항목 확인
⑤ 궁금한 내용은 금융회사의 공식 대표번호·전담창구로 직접 문의
이번 사건 자체를 악용한 가짜 유출조회 사이트가 등장할 가능성도 생각해야 합니다. 검색광고나 문자 속 전화번호보다 금융회사 공식 앱·공식 홈페이지의 대표번호를 직접 확인하는 것이 안전합니다.
금융회사에 무엇을 물어봐야 할까?
본인이 개인정보 유출 대상자로 안내됐다면 다음 내용을 물어보는 것이 좋습니다.
✔ 정확히 어떤 정보가 유출됐는지
✔ 주민등록번호가 포함됐는지
✔ 금융정보·대출정보가 포함됐는지
✔ 현재 확인된 2차 피해가 있는지
✔ 전담 상담창구가 어디인지
✔ 안심차단서비스 신청 방법
✔ 실제 피해 발생 시 피해구제·보상 절차
주민번호·연소득·대출한도 유출|어떤 정보가 더 위험할까?
모든 개인정보가 똑같은 방식으로 악용되는 것은 아닙니다.
| 유출 정보 | 주의할 위험 |
|---|---|
| 이름·전화번호 | 금융회사 직원을 사칭한 맞춤형 전화·문자 |
| 주소·직장명 | 실제 고객정보를 알고 있는 것처럼 신뢰를 유도하는 사칭 |
| 주민등록번호 | 명의도용 시도 가능성 때문에 금융·통신 보호조치 적극 검토 |
| 연소득 | “고객님 소득이면 대환대출이 가능하다”는 맞춤형 대출사기 |
| 대출한도 | 실제 은행 상담처럼 보이는 저금리·대환대출 사칭 |
| 이메일 | 피싱메일·비밀번호 재설정 공격 등에 주의 |
특히 이번 사고에서는 소득과 대출한도까지 알고 접근할 수 있다는 점이 기존 무작위 보이스피싱보다 더 위험할 수 있습니다.
상대방이 내 이름과 주소, 직장과 대출정보를 정확히 알고 있다고 해서 실제 은행 직원이라고 믿어서는 안 됩니다.
금융권 개인정보 유출|지금 해야 할 5가지
개인정보 유출 대상자이거나 유출 가능성이 걱정된다면 아래 순서대로 확인하면 됩니다.
1. 개인정보노출자 사고예방시스템 등록 검토
신분증 정보나 주민등록번호 등 중요한 개인정보가 노출됐다면 개인정보노출자 사고예방시스템을 확인하세요.
등록정보가 금융회사에 공유돼 신규 계좌개설·신용카드 발급 등 명의도용 위험 금융거래에서 추가 본인확인이나 제한이 적용될 수 있습니다.
2. 대출·계좌·오픈뱅킹 안심차단
금융당국도 이번 사고 이후 금융거래 안심차단서비스 활용을 적극적으로 안내하고 있습니다.
안심차단은 크게 여신거래, 비대면 계좌개설, 오픈뱅킹으로 나뉩니다.
| 내 이름으로 대출·카드 | 여신거래 안심차단 |
|---|---|
| 내 이름으로 비대면 통장 | 비대면 계좌개설 안심차단 |
| 오픈뱅킹 악용 | 오픈뱅킹 안심차단 |
3. 이메일·은행·카드 계정 비밀번호 변경
같은 비밀번호를 여러 사이트에서 사용하고 있다면 이번 기회에 각각 다르게 변경하는 것이 좋습니다.
특히 이메일 계정은 다른 서비스의 비밀번호 재설정에 이용되는 경우가 많으므로 먼저 강화하는 것이 좋습니다.
✔ 은행·카드·증권사 비밀번호 점검
✔ 가능한 계정은 2단계 인증 설정
✔ 이체·로그인·카드사용 알림 활성화
✔ 필요하면 이체한도·해외결제 한도 축소
4. 내 명의 휴대폰도 확인
주민등록번호와 휴대폰 정보가 노출된 경우라면 통신 명의도용도 함께 확인하는 것이 좋습니다.
Msafer에서는 본인 명의의 통신회선 가입현황을 확인하고 신규 이동전화 개통을 제한할 수 있습니다.
5. 유심·소액결제도 함께 점검
휴대폰 보안까지 걱정된다면 SKT·KT·LG유플러스의 유심보호서비스도 확인할 수 있습니다.
휴대폰 결제를 사용하지 않는다면 소액결제 차단·한도 축소, 번호도용 문자차단도 함께 점검하세요.
“정보유출 보상해드립니다”|이런 전화·문자는 사기 의심
이번 해킹 사건에서 실제 정보 유출만큼 조심해야 하는 것이 2차 보이스피싱·스미싱입니다.
금융당국은 특히 유출된 개인정보를 이용한 맞춤형 대출 빙자 사기를 경고하고 있습니다.
“개인정보 유출 피해보상금을 드립니다.”
“고객님의 계좌를 안전계좌로 옮겨야 합니다.”
“이번 유출 피해 고객이라 특별 저금리 대출이 가능합니다.”
“기존 대출을 먼저 상환하면 대환대출을 해드립니다.”
“보안 앱을 설치해야 피해를 막을 수 있습니다.”
“문자로 보낸 URL에 접속해 본인확인을 해주세요.”
정상적인 금융회사가 대출을 해주겠다며 선입금을 요구하거나, 기존 대출을 먼저 갚으라고 요구하거나, 출처를 알 수 없는 앱을 설치하도록 요구한다면 사기를 의심해야 합니다.
상대방과 통화를 계속하지 말고 전화를 끊은 뒤 해당 금융회사 공식 홈페이지에서 대표번호를 직접 찾아 다시 전화하세요.
이미 돈을 보냈다면|지금은 예방보다 지급정지가 먼저
만약 개인정보 유출 문자를 믿고 이미 돈을 보냈다면 상황이 달라집니다.
이때는 개인정보노출자 등록보다 지급정지가 우선입니다.
① 경찰 112 신고
② 송금한 금융회사 또는 사기계좌 금융회사에 즉시 지급정지 요청
③ 금융감독원 1332 피해구제 상담
④ 금융회사 안내에 따라 피해구제 신청
⑤ 문자·통화·송금내역·가짜 사이트·앱 설치정보 보관
피해가 의심되지만 아직 금전 피해 여부가 확실하지 않은 경우 경찰청 전기통신금융사기 통합대응단 1394에서도 상담할 수 있습니다.
이미 발생한 피해금의 환급, 금융회사 배상 가능 여부, 가입한 보험·피싱해킹 보상서비스는 아래 글에서 별도로 정리했습니다.
은행 해킹 후 나는 무엇을 해야 할까?|상황별 바로가기
모든 사람이 똑같은 조치를 할 필요는 없습니다.
현재 본인의 상황에 맞춰 아래에서 선택하면 됩니다.
| 현재 상황 | 먼저 할 일 |
|---|---|
| 개인정보 유출 대상자로 안내받음 | 개인정보노출자 등록 검토 |
| 내 명의 대출·통장 개설이 걱정 | 금융거래 안심차단 |
| 모르는 휴대폰 개통이 걱정 | Msafer 조회·가입제한 |
| 유심·휴대폰 결제도 걱정 | 통신사 유심보호·결제차단 |
| 이미 돈을 송금함 | 지급정지 → 피해구제 → 보상 확인 |
| 무엇부터 해야 할지 모르겠음 | 명의도용방지서비스 전체 모아보기 |
필요한 보호조치를 하나씩 확인하세요.
은행 AI 해킹|정말 AI가 은행을 해킹한 걸까?
이번 사고를 두고 ‘AI 해킹’이라는 표현이 많이 사용되고 있습니다.
여러 금융회사에서 광범위한 접근 시도가 발견되면서 금융권에서는 공격자가 AI나 자동화 도구를 이용해 여러 외부 시스템의 취약점을 빠르게 탐색했을 가능성에 주목하고 있습니다.
하지만 특정 AI 해킹 도구가 이번 공격에 실제 사용됐다고 모든 사건에 대해 공식 확정된 것은 아닙니다.
AI를 사용했는지보다 내 개인정보가 실제로 유출됐는지, 유출된 정보가 2차 금융사기에 이용되는지를 확인하는 것이 더 중요합니다.
10월 6일부터 금융당국 특별대응|왜 지금 더 조심해야 하나?
금융위원회와 금융감독원은 2026년 10월 6일부터 1개월간 ‘개인정보 유출 2차 피해 특별대응기간’을 운영합니다.
관련 금융회사에는 개인정보 유출 피해고객 전담 상담창구를 운영하고, 안심차단서비스 가입을 적극 안내하도록 했습니다.
또 유출된 개인정보를 결합한 이상거래를 탐지하기 위해 FDS 모니터링을 강화하고, 비대면 대출·계좌개설·고액이체 등 고위험 거래에 대한 추가 본인확인을 강화하기로 했습니다.
따라서 “내 은행이 해킹됐다 = 내 예금이 이미 빠져나갔다”고 생각할 필요는 없습니다.
다만 금융당국이 별도의 소비자경보와 특별대응기간까지 운영하는 이유는 유출 정보를 이용한 2차 금융사기 가능성 때문입니다.
금융권 해킹·은행 개인정보 유출 자주 묻는 질문
Q1. 신한은행 해킹으로 모든 고객 정보가 유출됐나요?
아닙니다. 현재까지 약 2만5천명 규모의 고객정보 유출이 알려졌으며, 유출 항목도 고객마다 다를 수 있습니다. 본인이 대상인지 공식 금융회사 안내를 확인해야 합니다.
Q2. KB국민은행도 해킹됐나요?
KB국민은행에서도 외부 침입으로 고객 119명의 개인정보 유출이 확인됐습니다.
Q3. 하나은행 개인정보도 유출됐나요?
하나은행은 고객 89명의 주민등록번호·성명·주소·이메일·전화번호·직장명 등의 정보 유출을 확인했다고 밝혔습니다.
Q4. 내 은행 비밀번호와 OTP도 유출됐나요?
금융당국은 최근 금융권 개인정보 유출 사고와 관련해 비밀번호와 OTP 정보 등은 유출되지 않았다고 안내하고 있습니다.
Q5. 내 정보가 유출됐는지 어디서 확인하나요?
문자 링크가 아니라 해당 금융회사의 공식 앱·공식 홈페이지·대표 고객센터에서 본인이 개인정보 유출 대상인지 직접 확인해야 합니다.
Q6. 개인정보가 유출되면 바로 개인정보노출자로 등록해야 하나요?
주민등록번호나 신분증정보 등 명의도용 위험이 있는 개인정보가 노출됐거나 노출 우려가 크다면 개인정보노출자 사고예방시스템 등록을 적극적으로 검토할 수 있습니다.
Q7. 대출 명의도용을 미리 막을 수 있나요?
여신거래 안심차단을 이용하면 신규 대출·카드 등 명의도용 여신거래를 사전에 제한할 수 있습니다.
Q8. 은행에서 피해보상 전화가 왔는데 믿어도 되나요?
상대방이 내 개인정보를 알고 있어도 그 이유만으로 믿으면 안 됩니다.
자금 이체, 기존 대출 상환, 선입금, 앱 설치, 문자 URL 접속을 요구한다면 전화를 끊고 공식 금융회사 대표번호로 다시 확인하세요.
Q9. 실제 돈을 송금했다면 무엇부터 해야 하나요?
112와 금융회사에 즉시 연락해 지급정지를 요청하는 것이 가장 먼저입니다. 이후 금융회사 안내에 따라 피해구제 절차를 진행해야 합니다.
Q10. 금융권 해킹 피해가 앞으로 더 늘어날 수 있나요?
현재도 금융당국과 금융회사들이 침해사고 범위와 공격 경로를 조사하고 있습니다. 따라서 피해규모와 유출 범위는 추가 조사 결과에 따라 달라질 수 있습니다.
금융권 해킹이 걱정된다면 이것만 기억하세요
금융회사 공식 앱·홈페이지에서 유출대상 여부 확인
2단계|개인정보 보호
필요하면 개인정보노출자 사고예방시스템 등록
3단계|금융 명의도용
대출·비대면 계좌개설·오픈뱅킹 안심차단
4단계|휴대폰
Msafer에서 내 명의 회선 조회·신규개통 제한
5단계|유심·통신
유심보호·휴대폰결제 차단 확인
6단계|실제 금전피해
112 + 금융회사 지급정지 → 피해구제·보상 확인
금융·지원제도도 함께 확인해보세요
이번 금융권 해킹 대응 내용을 모두 확인했다면 현재 신청할 수 있는 금융·지원정보도 함께 확인해볼 수 있습니다.
※ 2026년 10월 6일 기준 금융위원회·금융감독원과 현재까지 공개된 금융회사 사고 관련 내용을 바탕으로 작성했습니다.
※ 금융권 침해사고 조사가 계속 진행 중이므로 피해 인원·유출 항목·관련 금융회사 범위는 추가 확인 결과에 따라 변경될 수 있습니다.
※ 현재 금융당국은 이번 개인정보 유출과 관련된 고객 자금 유출 사례는 확인되지 않았다고 밝혔습니다.
※ 비밀번호·OTP 등이 유출됐다는 확인되지 않은 정보를 근거로 비밀번호·인증정보를 요구하는 연락에 응하지 마세요.
※ 실제 금전 피해가 발생했다면 예방서비스 신청보다 112 신고와 금융회사 지급정지가 우선입니다.