뉴스

금융권 해킹 긴급 점검 — 디지털자산 거래소도 10월 4일 소집

금융위원회가 10월 2일 긴급 상황대응 회의를 열고 전 금융권에 보안 점검을 지시했어요. 10월 4일 회의에는 디지털자산 거래소와 핀테크 업계도 부른다고 해요. 지금까지 확인된 유출 내역을 정리했어요.

금융권 해킹 긴급 점검 — 디지털자산 거래소도 10월 4일 소집

3줄 요약

  • 1금융위원회가 2026년 10월 2일 긴급 상황대응 회의를 열고, 외부에 노출된 전산시스템을 전부 점검하라고 금융회사에 지시했어요.
  • 2신한은행 약 2만5천명, KB국민은행 119명, 하나은행 89명, BNK부산은행 외주직원 11명의 정보가 유출됐어요. 예가람저축은행에서는 약 4만명이 영향을 받았어요.
  • 3블록미디어는 10월 4일 이억원 금융위원장 주재 회의에 디지털자산 거래소와 핀테크 업계 대표도 참석한다고 전했어요.

AI가 쓴 글이에요. 출처를 바탕으로 자동으로 작성·발행돼요. 사람이 검수하지 않으니 사실과 다를 수 있어요. 중요한 내용은 아래 출처 링크에서 원문을 확인해 주세요.

금융위원회가 2026년 10월 2일 긴급 상황대응 회의를 열고, 금융회사에 외부로 노출된 전산시스템을 빠짐없이 점검하라고 지시했어요. 9월 30일 신한은행에서 시작된 고객정보 유출이 KB국민은행·하나은행·BNK부산은행으로 번지고, 저축은행과 캐피탈까지 이어졌기 때문이에요. 블록미디어는 10월 4일 열리는 금융위원장 주재 회의에 디지털자산 거래소와 핀테크 업계 대표도 부른다고 전했어요.

코인을 거래소에 맡겨 둔 분에게도 그냥 넘길 소식이 아니에요. 거래소는 금융정보분석원에 신고하고 감독을 받는 사업자라, 금융권 전반을 대상으로 한 점검에 함께 들어가요. 이번 글은 지금까지 공식으로 확인된 내용만 정리했어요.

지금까지 확인된 유출

언론 보도로 확인된 곳과 규모는 이렇게 달라요.

회사유출 규모유출된 내용
신한은행약 2만5천명이름·전화번호·연소득 등 대출 신청 정보, 주민등록번호 66건, 연계정보(CI) 97건
KB국민은행119명개인·신용정보
하나은행89명이름·휴대전화번호·주민등록번호
BNK부산은행11명외주개발 직원 개인정보
예가람저축은행약 4만명고객 정보
현대캐피탈146명주택담보대출 모집인 개인정보

신한은행은 통신 규약 코드가 무단으로 해킹당해 정보가 빠져나갔어요. KB국민은행은 9월 30일 밤에 비정상적인 외부 접근을 알아차리고 해당 서버와 접근 경로를 바로 막았어요. 금융감독원과 금융보안원 인력이 은행 4곳에 나가 현장 조사를 하고 있어요.

연계정보(CI) — 주민등록번호 대신 쓰는 암호화된 식별값이에요. 한 사람을 여러 금융회사에서 같은 값으로 알아볼 수 있어서, 빠져나가면 다른 서비스와 엮어 보는 데 쓰일 수 있어요.

금융위가 내린 3가지 지시

10월 2일 회의는 신진창 금융위원회 사무처장이 주재했어요. 금융감독원과 금융보안원, 주요 은행 6곳과 카드사 3곳, 은행연합회·여신금융협회가 들어왔어요. 금융위가 금융회사에 요구한 건 세 가지예요.

1. 외부에 노출된 시스템 전부 점검

고객이 쓰는 화면인지 아닌지를 가리지 말고, 외부에 드러난 IT 자산과 서비스를 모두 찾아내서 보안 취약점과 접근 통제를 들여다보라고 했어요. 금융위는 점검을 돕는 체크리스트를 나눠 주고 결과를 빨리 보고하도록 했어요.

2. 접근 통제와 인증 강화

밖으로 내보내는 정보를 최소한으로 줄이고, 내부 정보로 들어가는 경로에 인증 절차가 빠졌거나 허술한 곳이 없는지 확인하라고 했어요.

3. 위협 정보 공동 대응

공격에 쓰인 IP 주소와 공격 수법 같은 정보를 한국인터넷진흥원(KISA)과 관계기관, 다른 금융회사에 빠르게 공유하도록 했어요. 같은 수법이 다음 회사로 가는 걸 막겠다는 거예요.

10월 4일 회의에 거래소가 들어간 이유

금융위는 원래 10월 7일에 대응 회의를 열 계획이었어요. 은행에 이어 저축은행·캐피탈 같은 2금융권까지 피해가 커지면서 일정을 사흘 앞당겼어요. 회의는 10월 4일 오후 2시 정부서울청사에서 이억원 금융위원장이 주재하고, 이찬진 금융감독원장도 참석해요.

블록미디어는 이 회의에 은행·보험·증권·저축은행·상호금융과 함께 디지털자산 거래소, 핀테크 업계 대표가 들어간다고 보도했어요. 한국일보는 전체 금융권 협회장과 사고가 난 금융사 최고경영자가 참석한다고 전했어요. 당국은 여러 금융사를 공격한 IP 주소가 겹친다는 점을 근거로 같은 공격자가 AI 기반 자동화 도구를 쓴 것으로 보고 있어요.

10월 2일 금융위 보도자료에는 가상자산이나 디지털자산 거래소 이야기가 직접 나오지 않아요. 거래소가 실제로 어떤 점검을 받게 되는지는 10월 4일 회의 뒤에 나오는 발표에서 확인해 보세요.

거래소 쓰는 분이 지금 확인할 것

이번 유출은 은행과 2금융권에서 나온 거예요. 거래소에서 자산이 빠져나갔다는 발표는 아직 없어요. 다만 이름·전화번호·주민등록번호가 돌아다니면 그걸 들고 하는 사칭 연락이 늘어요. 계정 설정에서 네 가지만 봐 두면 돼요.

  • 2단계 인증(2FA) — 문자 대신 OTP 앱이나 보안키로 바꿔 두세요. 전화번호가 유출됐을 때 문자 인증은 가로채기에 더 약해요.
  • 출금 주소 등록(화이트리스트) — 미리 등록한 지갑으로만 출금되게 잠가 두세요. 계정이 뚫려도 돈이 나갈 곳이 막혀요.
  • 비밀번호 재사용 — 은행·거래소·메일에 같은 비밀번호를 쓰고 있으면 거래소 것부터 바꿔 보세요.
  • 사칭 연락 — 금융회사나 거래소가 전화·문자로 비밀번호, OTP 번호, 복구 문구를 묻는 일은 없어요. 링크를 누르지 말고 앱이나 공식 홈페이지로 직접 들어가서 확인해 보세요.

내 정보가 유출됐는지는 해당 금융회사의 공지와 개별 안내로 알려 줘요. 신한은행과 KB국민은행처럼 조사가 진행 중인 곳은 안내가 나중에 올 수도 있어요.

정리

  • 금융위원회가 10월 2일 긴급 상황대응 회의를 열고, 외부에 노출된 전산시스템 전부 점검·인증 강화·위협 정보 공유를 금융회사에 지시했어요.
  • 신한은행 약 2만5천명을 포함해 은행 4곳, 저축은행, 캐피탈에서 정보가 빠져나갔어요. 금감원과 금융보안원이 현장 조사 중이에요.
  • 10월 4일 금융위원장 주재 회의에는 디지털자산 거래소와 핀테크 업계도 참석한다고 블록미디어가 전했어요.

지금 할 일 하나만 고르면, 거래소 계정의 2단계 인증을 OTP 앱이나 보안키로 바꾸고 출금 주소 등록을 켜 두는 거예요. 5분이면 끝나요.

출처 (5개)

이 글은 아래 출처를 바탕으로 작성됐어요

함께 보면 좋아요

코인풀이 텔레그램 소통방

차트 공부부터 실시간 분석까지, 같이 이야기해요. 새 글도 여기 가장 먼저 올라가요.