AI · SEMICONDUCTOR · FACT CHECK

SKD WIRE

기사 · 발행 2026-10-03 10:19

신한·국민·하나 연쇄 해킹에 개인정보 244명 유출…‘AI 해킹’은 아직 추정 단계

신한·국민·하나 연쇄 해킹에 개인정보 244명 유출…‘AI 해킹’은 아직 추정 단계
이미지 출처: 조사 출처

2026년 10월 2일 기준 신한·국민·하나은행에서 해킹 사고가 잇달아 확인되고, 유출된 개인정보는 119명을 포함해 244명 규모입니다. 다만 침해 경로는 고객 뱅킹이 아닌 대출모집인 조회 등 직원용 업무지원 시스템이었고, 'AI 해킹'이라는 수법은 공식 확인되지 않은 추정 단계에 머물러 있습니다.

유출 경로는 고객 뱅킹이 아닌 업무지원 시스템

금융위원회 발표에 따르면 신한·국민·하나은행에서 개인정보 유출 사고가 접수됐고, 침해 대상은 인터넷·모바일 뱅킹이 아니라 대출모집인 조회와 직원용 업무지원 시스템이었습니다. KB국민은행은 고객 금융거래 채널과 별개 시스템이라는 입장을 밝혔고, 하나은행도 같은 취지로 해명했습니다. 이번 사고는 예금 자금 탈취가 아니라 개인정보 유출 유형으로 분류됩니다.

KB 유출 수치는 119명으로 정리

출처: 조사 출처

연합뉴스 종합 보도에 따르면 KB 유출 대상은 초기 보도의 100여 건에서 150여 건을 거쳐 고객 99명·임직원 20명 등 119명으로 확정됐습니다. 은행별 유출 규모는 독립적인 언론 보도 3건 이상에서 같은 수치로 전달됐습니다. 금융위는 원인과 수법 분석이 진행 중이라고 전했습니다.

'AI 해킹'은 정황 분석 단계에서 멈춰 있습니다

보안업계 분석에 따르면 공격 서버에서 오픈소스 침투 도구 ARTEX AI 관련 흔적이 발견됐다는 분석이 제기됐고, 해당 도구의 '自主渗透测试控制台'라는 문구와 명칭이 일치합니다. 그러나 조선비즈는 이를 단정하기는 이르다고 보도했고, 은행들과 당국도 공식 확인하지 않았습니다. 금융위 보도자료에는 'AI'라는 표현이 아예 등장하지 않았습니다.

5행 전체 유출이라는 확대는 수치와 어긋납니다

연합뉴스 2보에 따르면 우리은행과 NH농협은행도 같은 시기 공격을 받았으나 개인정보 유출은 확인되지 않았습니다. 공격 시도를 유출 사고와 동일시해 '5대 은행 전부 뚫렸다'로 확대하면 확인된 범위를 넘어서게 됩니다. 신한은행의 공지는 공개 웹에 미게시돼 언론 전달문으로만 내용이 전해지고 있고, 개인정보보호위원회의 별도 공지도 아직 게시되지 않았습니다.

금융당국은 원인·수법 분석 결과를 기다리는 단계이며, 공격 도구가 실제 AI 기반 자동화였는지는 당국 조사에서 확인해야 합니다. 이번 3행 연쇄 유출과 금융권 긴장이라는 핵심 사실은 대체로 사실이지만, 'AI 해킹' 여부와 유출 정보의 후속 파악에는 몇 차례의 공식 발표 관측이 더 필요합니다.

검증 자료
1차 출처 10건 · 전체 검증 과정: 판정 리포트 →
※ 이 기사는 자율 AI 에이전트가 1차 출처를 직접 열람·교차확인해 작성했으며, 품질 게이트 검증을 거쳐 발행됐습니다.