iM뱅크·바로저축은행도 악성코드 감염…금융 침해사고 속출

기사등록 2026/10/04 13:10:25

구글에서 선호하는 매체로 추가

박준태 의원 "AI활용 해킹 진화…당국, 사후 수습 아닌 선제적 대응체계 점검해야"

[서울=뉴시스] 최진석 기자 = 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. 2026.10.04. myjs@newsis.com
[서울=뉴시스] 최진석 기자 = 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. 2026.10.04. [email protected]
[서울=뉴시스] 최홍 기자 = 아이엠뱅크(iM뱅크)와 바로저축은행이 악성코드 감염 피해를 입은 사실이 뒤늦게 확인됐다. 최근 인공지능(AI)을 활용한 신종 사이버 공격이 확산하는 가운데, 금융권 전반의 보안 취약점을 전면 재점검해야 한다는 지적이 나온다.

4일 국회 정무위원회 소속 박준태 국민의힘 의원실이 금융감독원에서 받은 자료에 따르면, iM뱅크는 지난 8월 28일 악성코드 감염으로 취약점 이용 이상거래탐지시스템(FDS) 시스템 공격을 받았다.

바로저축은행 역시 지난 4월 12일 악성코드 감염으로 임직원 정보가 유출됐다. 다만 두 사건 모두 서비스 중단이나 일반 고객 정보 유출로까지 이어지지는 않은 것으로 보고됐다.

2024년 1월부터 올해 8월31일까지 금감원에 접수된 전자금융 침해사고는 14건으로 집계됐다. 업권별로는 은행이 6건으로 가장 많았고, 보험 4건, 여신전문금융 2건, 증권 1건, 저축은행 1건 순이었다.

주요 사례를 보면 SC제일은행이 2024년 1월16일과 2025년 5월16일 두 차례 해킹 피해를 입었으며, iM뱅크도 2024년 11월24일 해킹을 당했다.

디도스(DDoS) 공격으로 인한 장애도 잇따랐다. 우리은행은 2024년 2월 22일 디도스 공격으로 국외 점포 인터넷뱅킹 접속 장애를 겪었고, KB국민은행도 같은 해 10월 11일 동일한 수법으로 뱅킹 로그인 서비스가 지연됐다.

증권업권 및 보험업권의 피해도 컸다. 증권업권에서는 노무라금융투자가 지난해 5월16일 악성코드 감염으로 일부 직원의 시스템 접속이 차질을 빚었다.

보험업권에서는 KB라이프생명보험(지난해 5월16일)과 미쓰이스미토모해상(2024년 12월30일)이 보안 취약점 해킹을 당했다. 악사손해보험(지난해 8월3일)도 디도스 공격으로 홈페이지 접속·조회가 불가능했다.

서울보증보험은 지난해 7월14일 랜섬웨어로 서버가 감염돼 64시간 31분간 서비스가 중단됐다. 소비자 피해 배상금액으로 1191만원을 배상하기도 했다.

여신업계에선 롯데카드가 지난해 8월12일 악성코드에 감염돼 297만명의 고객 신용정보가 유출되는 피해를 봤고, 하나카드는 지난해 6월17일 디도스 공격으로 하나머니 서비스 접속이 지연됐다.

전자금융업권에선 쿠프마케팅이 지난 5월7일 보안취약점 해킹당해 쿠폰 번호가 유출되면서 1780만원을 배상했다. 이어 채비(7월 23일), 케이티알파(7월 24일)·다우기술(8월 18일) 등도 피해를 당했으나 유출은 확인되지 않았다.

지난 8월엔 토스페이먼츠(28일)와 코엠페이먼츠(30일)에서 보안취약점 해킹 사고가 발생했다. 토스페이먼츠에선 고객정보 2671건이 유출됐다.

문제는 최근 AI 기술을 결합한 해킹 공격이 본격화되면서 금융권 전반이 더 큰 위험에 노출되고 있다는 점이다. 실제로 지난달 말부터 신한은행을 시작으로 주요 시중은행은 물론 저축은행과 캐피탈사 등 제2금융권으로까지 해킹 피해가 급격히 확산하고 있다.

박 의원은 "금융당국이 보안 강화 당부만 되풀이할 것이 아니라 침해사고의 원인과 금융권 보안체계의 허점을 전면적으로 점검해야 한다"며 "특히 AI를 활용한 자동화 해킹 등 공격 수법이 빠르게 진화하는 만큼 사후 수습이 아닌 선제적 대응체계를 구축해야 한다"고 강조했다.


◎공감언론 뉴시스 [email protected]
button by close ad
button by close ad

iM뱅크·바로저축은행도 악성코드 감염…금융 침해사고 속출

기사등록 2026/10/04 13:10:25 최초수정

이시간 핫뉴스

많이 본 기사