금융권 AI 해킹 정보유출|내 유출정보 조회방법·개인정보노출 등록·피싱 대처 총정리
2026년 10월 4일 저녁 공개 보도 기준, 국내 금융사 7곳에서 외부 침해에 따른 정보 유출이 확인되거나 정황이 공개됐습니다. 현재 확인된 규모는 개인 약 6만6천 명과 법인고객 정보 최대 2,200건 수준이며, 중국어 기반 AI 침투테스트 도구 ‘아텍스 AI’로 의심되는 흔적은 조사 중인 정황으로 봐야 합니다.
금융권 해킹 소식을 봤다면 무엇부터 해야 하나요?
내 정보가 유출됐는지 확인하려면 먼저 이용 중인 금융사의 공식 홈페이지·앱 공지와 개별 통지를 확인해야 합니다. 그다음 아이디·비밀번호 유통 여부는 ‘털린 내 정보 찾기’에서 조회하고, 주민등록번호·연락처·소득정보·대출정보 노출이 우려되면 금융감독원 개인정보노출자 사고예방시스템에 등록해 명의도용 금융거래를 막는 것이 핵심입니다.
내 유출정보 조회·대처 바로가기 3개
이번 금융권 해킹은 금융사별 유출 항목과 대상자가 다릅니다. 신한은행처럼 별도 조회 메뉴를 마련한 곳은 해당 금융사 공식 홈페이지나 앱에서 확인해야 하고, 아이디·비밀번호 유통 여부는 공공 조회 서비스에서 별도로 확인하는 것이 좋습니다.
이번 금융권 연쇄 해킹은 어떤 내용인가요?
이번 사고는 시중은행, 저축은행, 캐피탈사 등 여러 금융회사에서 외부 접근 시스템과 업무지원 시스템이 공격받으며 개인정보가 유출된 사건입니다. 공개 보도 기준으로 정보 유출이 확인된 곳은 신한은행, KB국민은행, 하나은행, BNK부산은행, 현대캐피탈, 예가람저축은행, 웰컴저축은행입니다.
공격 통로는 인터넷뱅킹이나 모바일뱅킹의 핵심 거래 시스템보다 대출모집인 조회 서비스, 직원용 모바일 업무지원 시스템, 영업지원 시스템, 외부 솔루션 등 주변·연계 시스템에 집중된 것으로 파악됩니다. 우리은행과 NH농협은행은 외부 공격을 받았지만 현재까지 유출 피해는 확인되지 않았다는 보도가 나왔습니다.
중국어 기반의 AI 침투테스트 도구 ‘아텍스 AI’로 의심되는 흔적이 공격에 활용된 것으로 추정되는 웹서버에서 발견됐다는 보도도 있습니다. 다만 이는 현재 조사 중인 정황이며, 모든 금융사 사고가 같은 도구로 발생했다고 단정할 수는 없습니다.
금융사별 정보 유출 현황은 어떻게 되나요?
금융사별로 유출 규모와 항목이 다릅니다. 본인이 해당 금융사를 이용했다는 이유만으로 곧바로 유출 대상이라고 판단하지 말고, 각 금융사 공식 공지·앱·문자 통지·고객센터 안내로 본인 대상 여부를 확인해야 합니다.
| 금융사 | 공개 규모 | 주요 유출·공격 내용 | 이용자 확인 포인트 |
|---|---|---|---|
| 신한은행 | 약 2만5,729명 | 대출모집인용 조회 서비스 등을 통해 고객명, 전화번호, 연소득, 대출 산출한도 등이 유출된 것으로 보도됐습니다. 일부 주민등록번호와 연계정보 포함 보도도 있습니다. | 신한은행 공식 홈페이지, 신한 슈퍼SOL, 개별 통지 여부 확인 |
| KB국민은행 | 119명 | 직원용 모바일 업무지원 시스템 침해로 개인·신용정보 유출이 확인됐습니다. 고객 금융거래 시스템과는 관련이 없다는 설명이 보도됐습니다. | KB국민은행 공식 공지와 개별 통지 확인 |
| 하나은행 | 89명 | 영업지원시스템(ODS)에 대한 비정상 접근으로 고객정보가 유출된 것으로 보도됐습니다. | 하나은행 공식 공지와 개별 통지 확인 |
| BNK부산은행 | 11명 | 외주 개발직원 관련 정보 유출이 보도됐습니다. | 고객 유출 여부와 직원·협력사 관련 안내 구분 확인 |
| 예가람저축은행 | 약 4만 명 | 개인고객 성명, 생년월일, 연락처 등 정보 유출이 보도됐습니다. 규모는 추가 확인 중으로 볼 필요가 있습니다. | 예가람저축은행 공지, 문자 통지, 고객센터 확인 |
| 웰컴저축은행 | 법인고객 최대 2,200건 | 법인명, 담당자 이름, 이메일, 전화번호 등 법인고객 정보 유출 정황이 보도됐습니다. | 법인 담당자 이메일·전화번호 스피어피싱 주의 |
| 현대캐피탈 | 146명 | 주택대출 모집인 조회 페이지 공격으로 대출모집인 정보가 유출된 것으로 보도됐습니다. 일반 고객 정보 유출은 확인되지 않았다는 회사 설명도 보도됐습니다. | 대출모집인 대상 여부와 회사 공식 안내 확인 |
| 우리은행·NH농협은행 등 | 유출 확인 없음 | 외부 공격 시도는 있었으나 유출 피해는 확인되지 않았다는 보도가 나왔습니다. | 후속 공지 여부와 앱 보안알림 확인 |
내 유출정보는 어떻게 조회하나요?
내 정보 유출 여부는 한 곳에서 모두 조회되지 않습니다. 금융사별 유출 대상 여부는 각 금융사 공식 앱·홈페이지에서 확인하고, 아이디·비밀번호 유통 여부는 개인정보보호위원회·KISA의 ‘털린 내 정보 찾기’에서 확인하는 방식으로 나눠야 합니다.
털린 내 정보 찾기
아이디·이메일·비밀번호 조합 유출 여부를 확인합니다. 같은 비밀번호를 여러 사이트에 썼다면 즉시 변경하세요.
개인정보노출자 등록
금융회사들이 해당 명의 금융거래 시 본인확인을 더 엄격히 하도록 금융권에 노출 사실을 전파하는 제도입니다.
KISA 118
스미싱, 개인정보 침해, 해킹 의심, 피싱 링크 피해가 있으면 118 전화·채팅·챗봇 상담을 활용할 수 있습니다.
개인정보 유출이 의심될 때 대처방법은?
이번 사고처럼 이름, 연락처, 소득, 대출한도, 생년월일, 이메일, 법인 담당자 정보가 유출되면 바로 돈이 빠져나가지 않더라도 보이스피싱, 스미싱, 대출사기, 명의도용 시도에 악용될 수 있습니다. 가장 중요한 것은 “조회 → 비밀번호 변경 → 금융거래 감시 → 개인정보노출 등록 → 신고” 순서로 빠르게 움직이는 것입니다.
- 금융사 공식 앱에서 내 유출 대상 여부와 공지 확인
- 은행·카드·포털·이메일 비밀번호를 서로 다르게 변경
- 공동인증서, 금융인증서, 간편인증 앱의 접속기기 확인
- 이체한도, 해외결제, 간편결제 등록 카드 확인
- 신규 대출조회·카드발급·계좌개설 알림 서비스 켜기
- 개인정보노출자 사고예방시스템 등록 검토
- 피싱 문자 링크, 보상 신청 링크, 보안앱 설치 요구 차단
- 피해 발생 시 금융사 고객센터와 118에 즉시 신고
상황별로 이렇게 대응하세요
| 상황 | 즉시 할 일 | 추가 조치 |
|---|---|---|
| 유출 대상 통지를 받음 | 문자 링크를 누르지 말고 해당 금융사 공식 앱·홈페이지에서 통지 내용 재확인 | 유출 항목을 캡처·보관하고 피해 발생 시 보상 접수 가능 여부 확인 |
| 아이디·비밀번호 유출 확인 | 동일 비밀번호를 쓴 모든 사이트 비밀번호 변경 | 2단계 인증, 로그인 알림, 미사용 계정 탈퇴 |
| 주민등록번호·주소·연락처 노출 우려 | 개인정보노출자 사고예방시스템 등록 | 신규 계좌·카드·대출 신청 알림 확인, 통신 명의도용 방지 서비스 확인 |
| 보이스피싱 전화·문자 수신 | 통화 종료, 링크 차단, 앱 설치 금지 | KISA 118 상담, 금융사 고객센터 신고, 피해금 송금 시 즉시 지급정지 요청 |
| 모르는 계좌이체·카드결제 발생 | 은행·카드사에 즉시 신고하고 지급정지·카드정지 요청 | 경찰 신고, 피해 접수번호 확보, 거래내역·문자·통화기록 보관 |
| 법인 담당자 정보 노출 우려 | 거래처 사칭 메일·세금계산서·계좌변경 요청 주의 | 계좌 변경 요청은 전화 재확인, 임직원 보안공지 배포 |
아텍스 AI 해킹 도구는 무엇이 문제인가요?
이번 사고에서 주목되는 지점은 중국어 기반 AI 침투테스트 도구인 ‘아텍스 AI’로 의심되는 흔적입니다. 보안 점검용 AI 도구가 공개되면 정상적인 취약점 진단에 쓰일 수 있지만, 공격자가 악용하면 정보 수집, 취약점 탐색, 우회 경로 탐색을 자동화하는 데 쓰일 수 있습니다.
다만 현재까지는 “아텍스 AI로 의심되는 흔적이 발견됐다”는 보도 수준이며, 모든 사고의 원인이 동일 도구로 확정됐다고 보기는 어렵습니다. 금융당국과 금융보안원은 공격 IP와 침해 경로를 분석하며 전 금융권 외부 접속 시스템 점검을 진행하는 흐름입니다.
금융사 공식 공지는 어디서 확인하나요?
개별 유출 대상 여부는 금융사마다 확인 방식이 다릅니다. 홈페이지 공지, 앱 배너, 개별 문자, 고객센터 안내가 순차적으로 열릴 수 있으므로 아래 공식 홈페이지에서 공지사항과 고객센터 메뉴를 확인하세요.
| 금융사 | 공식 확인 경로 | 확인 키워드 |
|---|---|---|
| 신한은행 | 신한은행 공식 홈페이지 | 개인정보 유출, 유출 여부 조회, 슈퍼SOL 공지 |
| KB국민은행 | KB국민은행 공식 홈페이지 | 고객정보 유출, 고객 안내, 피해 보상 |
| 하나은행 | 하나은행 공식 홈페이지 | 개인정보 유출 안내, 고객 공지 |
| BNK부산은행 | BNK부산은행 공식 홈페이지 | 보안 공지, 개인정보 안내 |
| 예가람저축은행 | 예가람저축은행 공식 홈페이지 | 개인정보 유출, 고객 안내 |
| 웰컴저축은행 | 웰컴저축은행 공식 홈페이지 | 법인고객 정보, 개인정보 안내 |
| 현대캐피탈 | 현대캐피탈 공식 홈페이지 | 대출모집인 정보, 개인정보 유출 안내 |
금융권 해킹·개인정보 유출 자주 묻는 질문
내 정보가 유출됐는지 어디서 확인하나요?
금융사별 유출 대상 여부는 해당 금융사의 공식 홈페이지와 앱 공지에서 확인해야 합니다. 아이디·비밀번호 유통 여부는 ‘털린 내 정보 찾기’에서 별도로 확인할 수 있습니다.
털린 내 정보 찾기로 은행 대출정보 유출까지 확인되나요?
아닙니다. 털린 내 정보 찾기는 주로 아이디·이메일·비밀번호 조합의 유출 여부를 확인하는 서비스입니다. 은행 대출정보, 연소득, 대출한도, 주민등록번호 유출 여부는 각 금융사 공식 통지와 조회 메뉴를 확인해야 합니다.
개인정보노출자 사고예방시스템은 꼭 등록해야 하나요?
주민등록번호, 신분증 정보, 연락처, 주소, 대출 관련 정보가 노출됐거나 명의도용이 우려된다면 등록을 검토하는 것이 좋습니다. 등록하면 금융회사들이 해당 명의 금융거래 시 본인확인에 더 주의하도록 정보가 전파됩니다.
신한은행 이용자라면 모두 유출 대상인가요?
아닙니다. 공개 보도 기준으로 신한은행 유출 대상은 대출모집인 관련 조회 서비스 등을 통해 확인된 약 2만5천여 명입니다. 본인 포함 여부는 신한은행 공식 조회 메뉴나 개별 통지로 확인해야 합니다.
현대캐피탈 일반 고객도 유출됐나요?
공개 보도 기준으로 현대캐피탈은 주택대출 모집인 146명의 정보 유출이 확인됐고, 일반 고객 정보 유출은 확인되지 않았다는 회사 설명이 보도됐습니다. 후속 공지는 공식 홈페이지에서 확인해야 합니다.
아텍스 AI가 실제 공격 도구로 확정됐나요?
현재는 중국어 기반 AI 침투테스트 도구로 의심되는 흔적이 발견됐다는 보도와 조사 정황이 중심입니다. 모든 사고에 같은 도구가 쓰였다고 단정하기보다 금융당국과 금융보안원의 후속 조사 결과를 확인해야 합니다.
피싱 문자를 받으면 어떻게 해야 하나요?
링크를 누르지 말고 삭제하거나 차단하세요. 이미 링크를 눌렀거나 앱을 설치했다면 휴대폰을 비행기모드로 전환한 뒤 금융사 고객센터와 KISA 118에 상담하고, 계좌와 카드 이상거래를 즉시 확인해야 합니다.
실제 금전 피해가 생기면 어디에 신고하나요?
즉시 해당 은행·카드사 고객센터에 지급정지와 카드정지를 요청하고, 경찰에 신고해야 합니다. 스미싱·해킹·개인정보 침해 상담은 KISA 118을 활용할 수 있습니다.
공식·보도 확인 링크
사고 규모와 유출 항목은 후속 조사로 달라질 수 있습니다. 아래 링크에서 금융사 공지, 금융당국 발표, 개인정보 보호 서비스, 피해 상담 경로를 다시 확인하세요.
파이낸셜뉴스: 금융사 7곳 정보 유출 현황
YTN: 금융권 해킹 피해 확산·아텍스 AI 정황
MBC: AI 도구 활용 의심 보도
금융위원회: AI 보안위협 금융권 상황대응반 회의
털린 내 정보 찾기 서비스
금융감독원 개인정보노출자 사고예방시스템
KISA 118 사이버 고충 상담
개인정보 포털
계좌정보통합관리서비스