신한은행 해킹으로 2만5천명 고객정보 유출…금융당국 긴급 조사

신한은행에서 대출모집인용 서비스가 해킹당해 약 2만5천명의 고객정보가 유출됐다.
신한은행에서 외부 해킹으로 약 2만5천명 고객의 개인정보가 유출되는 사고가 발생했다. 유출된 정보에는 고객명, 전화번호, 연소득, 대출 한도 등이 포함됐으며, 일부 고객의 주민등록번호 66건과 연계정보(CI) 97건도 노출됐다.
사고는 지난 29일부터 30일 사이에 발생한 것으로 파악된다. 해커들은 신한은행 모바일 홈페이지의 대출모집인용 조회 서비스를 통해 아이디와 비밀번호를 탈취한 뒤, 다른 서비스에 무단 접근해 고객 정보를 빼낸 것으로 전해졌다. 다른 곳에서 얻은 아이디와 비밀번호를 무작위로 입력하는 '크리덴셜 스터핑' 공격이 사용된 것으로 추정된다.
정상혁 신한은행장은 1일 사과문을 통해 "외부 비인가자가 비정상적인 방법으로 일부 고객정보를 유출한 사실을 확인했다"며 고개를 숙였다. 신한은행은 고객 피해가 확인될 경우 전액 보상하고, 개인신용정보 보호 체계를 전면 재점검하겠다고 밝혔다. 또한 외부 IP 차단, 관련 서비스 중단, 신규 보안 정책 적용 등 긴급 조치를 완료하고 비상대책반을 가동 중이다.
금융위원회와 금융감독원은 이날 오전 긴급 대응회의를 열고 현장 조사에 착수했다. 금융보안원도 전날부터 현장에서 사고 원인을 조사 중이며, 최종 결과 발표까지는 수개월이 걸릴 전망이다. 신한은행은 고객들이 홈페이지에서 정보 유출 여부를 확인할 수 있도록 했다.
보안 전문가들은 이번 사고가 전형적인 해킹 공격 방식이라며, 서비스 추가·변경 과정에서 보안 수준이 약화된 것으로 분석했다. 신한은행은 고객용 뱅킹 앱과는 무관하다고 강조했지만, 금융기관의 보안 관리가 허술했다는 비판이 제기되고 있다.
본 기사는 여러 보도를 AI가 종합·재작성한 갈라뉴스 오리지널입니다. 사진·사실의 출처는 각 언론사에 있습니다.