KB국민은행 직원 업무지원 시스템 해킹으로 119명의 개인정보가 유출된 사실이 10월 2일 은행 발표로 확정됐습니다. 유출 영역은 금융거래 시스템이 아닌 직원 업무지원 영역이며, 피해 발생 시 전액 보상 방침을 밝혔습니다.
10월 2일 오전 보도 단계에서는 유출 인원이 '100여명'으로 제시됐습니다. 같은 날 오후 은행 발표에서 119명이라는 수치가 확정되면서 초기 추정과 최종 집계 사이에 간극이 있었습니다. 발표된 119명이라는 수치는 주장된 내용과 부합합니다.
발표에 따르면 해킹 대상은 금융거래 시스템이 아니라 직원 업무지원 영역이었습니다. 은행 측은 피해가 확인된 경우 전액 보상하겠다는 방침을 전했습니다. KB국민은행 관계자는 "매우 엄중하게 받아들이고 있다"며 "프로세스 전체를 원점에서 철저히 점검하는 등 전사적 비상대응체계를 가동했다"고 밝혔습니다.
IT데일리 보도에 따르면 구체적인 공격 방식은 공개되지 않았습니다. YTN에서 OTP 무차별 대입 가능성이 제기됐으나, AI 공격 여부와 공격자 신원은 아직 확인되지 않았습니다. 금감원 관계자는 "IT팀이 현장에 나가 경위와 세부내용을 추가 확인 중"이라고 지적했습니다.
이번 사고는 신한은행(약 2만5000명)·하나은행(89명)·BNK부산은행(11건)으로 이어진 금융권 연쇄 유출에 추가된 것입니다. 다만 KB의 119명은 신한의 수치와 비교하면 규모가 작은 편입니다. 한편 개인정보보호위원회의 유출신고 조사 결과는 아직 공표된 자료가 확인되지 않았으며, 은행 공식 홈페이지 '새소식'에는 이번 사건 공지가 아직 게시되지 않았습니다.
금융위가 현장 조사에 착수한 가운데 공격 수법과 공격자 규명, 유출 정보의 성격 규명이 남아 있습니다. 이번 사고가 단발 침해인지 금융권 보안 체계 전반의 구조적 문제인지는 몇 차례의 조사 결과와 관측이 더 필요하며, 지금까지 확인된 범위 안에서 유출 119명·직원 업무지원 시스템 침해라는 주장은 사실입니다.