금융권 고객정보 유출 잇따라…AI 활용 사이버 공격 우려 확산
SSG닷컴·LF, 자동화 공격 탐지부터 AI 보안 체계 고도화
스타벅스·해피포인트도 긴급 점검…CJ는 전문인력 확대 검토
![[서울=뉴시스] 최진석 기자 = 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. 2026.10.04. myjs@newsis.com](https://img1.newsis.com/2026/10/04/NISI20261004_0021475345_web.jpg?rnd=20261004111000)
[서울=뉴시스] 최진석 기자 = 시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. 2026.10.04. [email protected]
[서울=뉴시스]김상윤 동효정 기자 = 금융권에서 인공지능(AI)을 활용한 것으로 의심되는 해킹 공격으로 고객정보 유출 사고가 잇따르면서 대규모 회원 정보를 보유한 유통·식품업계도 보안 대응에 촉각을 곤두세우고 있다.
7일 업계에 따르면 온라인몰과 자체 애플리케이션(앱), 멤버십 등을 운영하는 주요 유통·식품·외식업체들은 자동화된 공격과 비정상 접근을 탐지하는 시스템을 운영하는 한편 개인정보 유출을 막기 위한 보안 체계를 고도화하고 있다.
최근 신한은행과 KB국민은행, 하나은행 등 금융권에서 외부 해킹에 따른 고객정보 유출 사고가 잇따라 발생했다. 일부 공격에서는 AI 기반 해킹 도구가 활용됐을 가능성도 제기되면서 개인정보를 대규모로 보유한 기업들의 보안 대응 필요성도 커지고 있다.
특히 유통업계는 온라인 쇼핑과 멤버십 서비스가 확대되면서 이름과 연락처, 주소, 구매이력 등 다양한 고객정보를 관리하고 있다.
이에 업계는 웹사이트와 앱 등 소비자와 직접 연결되는 접점이 많은 만큼 자동화된 공격이나 비정상 접근을 탐지·차단하는 체계를 강화하는 모양새다.
![[서울=뉴시스] SSG닷컴 CI (사진=SSG닷컴 제공) *재판매 및 DB 금지](https://img1.newsis.com/2026/03/19/NISI20260319_0002088357_web.jpg?rnd=20260319152641)
[서울=뉴시스] SSG닷컴 CI (사진=SSG닷컴 제공) *재판매 및 DB 금지
SSG닷컴은 AI를 활용한 사이버 위협에 대응하기 위한 보안 시스템을 운영하고 자동화된 공격이나 비정상적인 접근을 탐지·분석하는 체계를 강화하고 있다.
생성형 AI와 AI 에이전트 활용 확대에 맞춘 추가 대응도 검토 중이다. 정보 유출이나 부적절한 응답을 방지하기 위한 안전장치를 마련하고 모의 공격을 통해 취약점을 점검하는 등 AI 서비스의 보안성을 높이는 방안을 살펴보고 있다.
패션기업 LF도 전사 IT 인프라와 주요 소프트웨어(SW)를 업그레이드하며 외부 해킹과 랜섬웨어 등 사이버 공격에 대한 대응력을 높이고 있다.
![[서울=뉴시스] 생활문화기업 LF가 운영하는 프리미엄 라이프스타일 전문몰 LF몰 (사진=LF 제공) *재판매 및 DB 금지](https://img1.newsis.com/2025/07/24/NISI20250724_0001901325_web.jpg?rnd=20250724091711)
[서울=뉴시스] 생활문화기업 LF가 운영하는 프리미엄 라이프스타일 전문몰 LF몰 (사진=LF 제공) *재판매 및 DB 금지
서버 백신과 랜섬웨어 탐지·차단 체계를 강화하고 개인정보 처리 시스템의 암호화와 접근 권한 관리, 데이터 유출 방지(DLP), 방화벽·웹방화벽 등 보안 체계도 고도화하고 있다.
한국인터넷진흥원(KISA)에 따르면 지난해 LF의 정보보호 투자액은 약 22억7000만원으로 패션업계 상장사 가운데 가장 큰 규모를 기록했다.
생성형 AI 활용 과정에서 발생할 수 있는 내부 정보 유출에도 대비하고 있다. LF는 상용 거대언어모델(LLM)을 업무에 활용하는 과정에서 기업 정보나 핵심 데이터가 외부로 유출될 가능성을 낮추기 위해 자체 LLM 구축을 추진하고 있다. 자체 그래픽처리장치(GPU) 인프라 도입과 AI 운영 환경 구축도 연내 추진할 계획이다.
식품·외식업계도 자체 앱과 멤버십 등을 통해 대규모 고객정보를 관리하고 있는 만큼 최근 해킹 사태 이후 추가 점검과 보안 강화에 나서고 있다.
![[서울=뉴시스] 스타벅스 리워드 (사진=스타벅스 코리아 제공) *재판매 및 DB 금지](https://img1.newsis.com/2025/05/08/NISI20250508_0001836610_web.jpg?rnd=20250508084857)
[서울=뉴시스] 스타벅스 리워드 (사진=스타벅스 코리아 제공) *재판매 및 DB 금지
약 1500만 명의 리워드 회원을 보유한 스타벅스는 이번 금융권 해킹 사태 이후 긴급 공격 인터넷주소(IP)를 차단하고 공격 패턴에 대한 모니터링 정책을 적용했다. 내부 시스템의 침입 흔적도 조사했으나 특이사항은 발견되지 않았다는 설명이다.
스타벅스는 앞으로도 공격 IP를 지속적으로 차단하고 이상 징후를 모니터링할 계획이다. 알려지지 않은 공격 패턴에 대해서는 자동 대응 체계를 구축하고 있으며 복합적인 보안 모니터링 체계도 강화하고 있다.
개인정보보호책임자(CPO)를 지정하고 전사 차원의 정보보호·개인정보보호 관리 조직도 운영 중이다. 정보보호 전반에 AI를 활용해 예방과 탐지, 대응 및 사후 처리의 속도와 정확도를 높이는 방안도 검토하고 있다.

(사진=해피포인트 홈페이지 캡처) *재판매 및 DB 금지
약 2400만명의 회원을 보유한 해피포인트도 이번 사태 이후 '침해사고 대비 IT보안 자체점검'을 실시했다. 운영사인 상미당홀딩스는 공격자로 지목된 IP가 시스템에 유입된 흔적은 확인되지 않았다고 밝혔다.
상미당홀딩스는 주요 시스템에 다중인증(MFA)과 접근통제를 적용하고 비정상적인 접속이나 변조 시도를 탐지·차단하는 체계를 운영하고 있다. 개인정보는 암호화해 관리하고 개인정보 취급 PC에는 망분리와 정보유출 방지 체계를 적용하고 있다.
AI를 활용한 새로운 사이버 위협에 대응하기 위해 설계·코드 보안 검토와 침투 테스트 등을 지원하는 'AWS Security Agent' 도입도 검토 중이다. 연내 추가적인 취약점 진단과 모의해킹도 실시할 계획이다.
CJ제일제당이 운영하는 공식 온라인몰 'CJ더마켓'의 누적 회원 수는 지난달 기준 487만6000명으로 전년 동기 대비 15.6% 증가하는 등 성장세를 보이고 있다.
![[서울=뉴시스] CJ더마켓 모바일 앱 리뉴얼 (사진=CJ제일제당 제공) *재판매 및 DB 금지](https://img1.newsis.com/2026/09/15/NISI20260915_0002239233_web.jpg?rnd=20260915085953)
[서울=뉴시스] CJ더마켓 모바일 앱 리뉴얼 (사진=CJ제일제당 제공) *재판매 및 DB 금지
이에 CJ제일제당은 고객정보와 전송 구간을 암호화하고 접근 권한을 최소 인원에게만 부여하고 있다. 실시간 보안관제를 통해 비정상적인 접근을 모니터링하고 외부 전문기관과 정기적으로 모의해킹과 취약점 진단도 실시하고 있다.
AI를 활용한 자동화 공격에 대한 대응도 강화하고 있다. 비정상적인 접속 패턴과 반복 요청을 탐지·차단하고 봇 기반 로그인 공격 차단 기능을 운영 중이다. 보안관제에서도 이상행위를 실시간으로 분석하는 체계를 고도화하고 있다.
생성형 AI를 통한 내부 정보 유출 가능성에도 대비하고 있다. CJ제일제당은 생성형 AI를 자체 개발해 운영하면서 학습 데이터와 입력 데이터, 생성 결과가 모두 사내 환경 안에서 처리되도록 하고 있다.
CJ제일제당 관계자는 "최근 이슈가 되는 AI 보안 및 클라우드 관련 전문 인력을 추가 확보하기 위해 검토 중"이라며 "개인정보 처리 시스템의 이상징후 및 모니터링과 협력사 보안 관리 수준을 강화하고 침해사고 대응 체계도 지속적으로 개선해 나갈 예정"이라고 말했다.
업계에서는 AI를 활용한 사이버 공격이 자동화·고도화되면서 대규모 고객정보를 보유한 유통·식품업체들의 보안 투자와 대응 체계 강화도 이어질 것으로 보고 있다. 기존 해킹 대응뿐 아니라 생성형 AI 활용 과정에서 발생할 수 있는 정보 유출을 막기 위한 내부 보안 체계 구축도 주요 과제로 떠오르는 모양새다.
◎공감언론 뉴시스 [email protected], [email protected]
