한눈에 보기
- 신한은행에 이어 KB국민은행에서도 고객정보 유출 사고가 발생했습니다.
- KB국민은행은 현재까지 100여 건의 고객정보가 외부로 유출된 사실을 파악했습니다.
- 유출과 관련된 시스템은 직원용 모바일 업무 지원 시스템으로 알려졌습니다.
- KB국민은행은 해당 시스템이 인터넷뱅킹·모바일뱅킹 등 고객 금융거래와는 무관하다고 설명했습니다.
- 금융당국도 사고 내용을 보고받고 대응에 들어갔습니다.
- 다만 어떤 정보가 유출됐는지, 정확한 규모와 공격 경로는 아직 조사 중입니다.
- 신한은행 사고와 KB국민은행 사고가 같은 공격과 관련됐다는 공식 확인은 아직 없습니다.
그래서, 무슨 일인데?
10월 1일 신한은행에서 약 2만5000명의 고객정보가 유출된 사실이 알려진 데 이어 하루 만에 KB국민은행에서도 개인정보 유출 사고가 확인됐습니다.
KB국민은행은 최근 비정상적인 외부 접근을 통해 고객정보가 유출됐을 가능성을 확인했고, 현재까지 100여 건의 고객정보가 유출된 것으로 파악하고 있습니다.
은행은 사고를 인지한 뒤 관련 서버와 외부 접근 경로를 차단한 것으로 알려졌습니다.
이번에는 어디가 뚫린 건가?
현재 알려진 내용에 따르면 유출과 관련된 곳은 직원용 모바일 업무 지원 시스템입니다.
중요한 점은 이 시스템이 일반 고객이 인터넷뱅킹이나 모바일뱅킹을 이용하는 시스템과는 다르다는 것입니다.
KB국민은행 역시 해당 시스템이 고객의 금융거래와는 무관한 시스템이라고 설명했습니다.
따라서 현재 상황을
“KB국민은행 인터넷뱅킹이 뚫렸다”
라고 이해하는 것은 정확하지 않습니다.
현재까지 확인된 것은 직원용 업무 지원 시스템을 통한 고객정보 유출 사고입니다.
어떤 정보가 유출됐나?
이 부분은 아직 확인 중입니다.
신한은행의 경우 이름, 전화번호, 연소득, 대출 산출한도 등의 정보가 유출됐고 일부 주민등록번호와 CI도 포함된 것으로 확인됐습니다.
반면 KB국민은행은 현재까지 구체적으로 어떤 고객정보가 외부로 유출됐는지 공개적으로 확정하지 않은 상태입니다.
따라서 지금 단계에서 KB국민은행의 유출 정보까지 신한은행과 동일하다고 보는 것은 맞지 않습니다.
그런데 왜 하루 차이로 또 발생한 걸까?
이 부분이 이번 사건에서 가장 궁금한 부분입니다.
신한은행에서는 약 2만5000명의 고객정보가 유출됐고, 바로 다음 날 KB국민은행에서도 외부 침입에 의한 고객정보 유출이 확인됐습니다.
두 은행 모두 외부에서 비정상적인 접근이 발생했다는 점에서는 비슷하지만, 현재까지 두 사건이 동일한 공격자나 동일한 공격 방식에 의해 발생했다는 공식 발표는 없습니다.
따라서 지금 단계에서
“같은 해커가 신한은행과 KB국민은행을 연달아 공격했다”
고 단정해서는 안 됩니다.
오히려 금융당국이 각각의 사고 경로와 침해 방식이 무엇이었는지를 확인하는 과정이 중요합니다.
신한은행과 KB국민은행은 무엇이 다른가?
현재까지 공개된 내용을 비교하면 차이가 꽤 큽니다.
| 구분 | 신한은행 | KB국민은행 |
|---|---|---|
| 사고 확인 | 10월 1일 | 10월 2일 |
| 유출 규모 | 약 2만5000명 | 100여 건 |
| 관련 시스템 | 대출 모집 관련 조회 서비스 | 직원용 모바일 업무 지원 시스템 |
| 유출 정보 | 이름·전화번호·연소득·대출한도 등 | 구체적인 내용 조사 중 |
| 인터넷뱅킹 | 전체 시스템 침해는 아닌 것으로 파악 | 고객 금융거래와 무관한 시스템 |
| 현재 상황 | 금융당국 조사 | 금융당국 보고 및 조사 |
두 사건 모두 아직 조사가 끝난 것이 아니기 때문에 최종적인 피해 규모와 원인은 달라질 수 있습니다.
KB국민은행 고객은 지금 걱정해야 할까?
현재까지 알려진 내용만으로는 KB국민은행의 인터넷뱅킹이나 모바일뱅킹에서 고객의 돈이 직접 빠져나간 사고가 확인된 것은 아닙니다.
다만 개인정보가 유출됐다면 이후 이를 이용한 사칭이나 피싱 시도가 발생할 가능성은 주의할 필요가 있습니다.
특히 앞으로
- “KB국민은행입니다”
- “개인정보 유출 확인이 필요합니다”
- “보안 강화를 위해 인증해야 합니다”
- “대출 피해가 발생했으니 확인해주세요”
같은 문자나 전화가 오더라도 링크를 바로 누르거나 개인정보·인증번호를 전달하지 않는 것이 좋습니다.
은행에서 개인정보 유출 사고가 발생했다고 해서 문자로 인증번호를 요구하는 것은 정상적인 보안 절차라고 볼 수 없습니다.
금융당국은 무엇을 확인하고 있나?
금융당국은 KB국민은행으로부터 사고 내용을 보고받고 대응에 들어갔습니다.
현재 확인해야 할 부분은 크게 네 가지입니다.
첫째, 어떻게 외부에서 시스템에 접근했는지.
둘째, 실제로 어떤 정보가 유출됐는지.
셋째, 유출된 고객정보가 정확히 몇 건인지.
넷째, 추가적인 피해가 발생했는지입니다.
금융권에서는 이미 신한은행 사고에 대한 조사가 진행 중인 상황에서 KB국민은행에서도 유출 사고가 발생하면서 금융권 전반의 보안 문제가 다시 주목받고 있습니다.
이번 사건에서 진짜 중요한 것은
현재 가장 중요한 것은 “은행 두 곳이 털렸다”는 숫자보다 실제 공격 방식과 공통점이 있는지입니다.
신한은행은 AI 에이전트를 이용한 신종 해킹으로 약 2만5000명의 정보가 유출됐다고 밝혔습니다.
KB국민은행은 직원용 모바일 업무 지원 시스템에서 외부 침입으로 고객정보가 유출된 사실을 파악하고 있습니다.
두 사건의 공격 방식이 실제로 연결돼 있는지는 아직 밝혀지지 않았습니다.
만약 조사 결과 두 사건에서 공통된 공격 방식이나 취약점이 확인된다면 금융권의 보안 관리 문제를 더 크게 들여다볼 필요가 있습니다.
반대로 서로 다른 경로에서 각각 발생한 사고라면 개별 시스템의 보안 관리 문제가 핵심이 될 수 있습니다.
지금까지 확인된 내용은?
현재 시점에서는 이렇게 정리하는 게 가장 정확합니다.
확인된 내용
- 신한은행에서 약 2만5000명 고객정보 유출
- 하루 뒤 KB국민은행에서도 100여 건 고객정보 유출
- KB 사고는 직원용 모바일 업무 지원 시스템과 관련
- KB는 관련 서버와 접근 경로를 차단
- 금융당국이 사고 내용을 보고받고 조사에 들어감
아직 확인되지 않은 내용
- KB에서 정확히 어떤 정보가 유출됐는지
- 최종 유출 규모
- 정확한 공격 경로
- 신한은행과 KB국민은행 사고의 연관성
- 추가 피해 발생 여부
3줄 요약
- 신한은행에 이어 KB국민은행에서도 고객정보 유출 사고가 발생했습니다.
- KB에서는 현재까지 100여 건이 파악됐으며, 직원용 모바일 업무 지원 시스템과 관련된 사고로 알려졌습니다.
- 두 사건이 같은 해커나 공격과 관련됐다는 확인은 없으며, 정확한 유출 경로와 피해 규모는 금융당국이 조사 중입니다.

댓글 남기기