국민은행 해킹 사고로 고객 99명과 임직원 20명을 포함해 총 119명의 개인정보 153건이 외부로 유출되었다. 주소와 암호화된 주민등록번호까지 빠져나간 사실이 확인된 만큼 피해 규모를 명확히 파악하고 전액 보상 절차와 2차 금융사기 방어 조치를 실행해야 한다.
⚠️ KB국민은행 침해 사고 핵심 요약
공식 발표
- 9월 27일 시작된 외부 침입으로 고객 99명, 임직원 20명 등 총 153건의 개인정보가 유출됨
- 유출 항목에는 고객명과 연락처뿐만 아니라 주소 및 암호화된 주민등록번호가 포함됨
- 핵심 금융거래망이 아닌 직원용 모바일 업무지원 시스템의 취약한 접점을 통해 침투함
- 은행 측은 침입 경로를 즉시 차단하고 실제 피해 발생 시 전액 보상 및 전담 창구를 가동함
- 탈취 정보를 악용한 2차 보이스피싱을 막기 위해 여신거래 안심차단 등록이 필요함
▶▶
국민은행 해킹 유출 규모와 침투 경로 분석
KB국민은행에서 발생한 이번 침해 사고로 고객 99명과 임직원 20명을 합쳐 총 119명의 개인(신용)정보 153건이 외부로 유출되었다. 국회 정무위원회 제출 보고서에 따르면 해커들의 최초 공격은 9월 27일 밤 11시 19분부터 시작되어 약 42시간 동안 이어졌으며, 은행 측은 9월 30일 비정상 징후를 확인한 직후 해당 시스템 접근 경로를 전면 차단했다.
유출된 정보 항목은 이름과 전화번호뿐만 아니라 실제 거주 주소와 암호화된 주민등록번호까지 포함된 것으로 확인되었다. 다만 침투가 발생한 곳은 예금이나 대출 이체가 이루어지는 인터넷·모바일뱅킹 핵심 계정계가 아니라 직원용 모바일 업무지원 시스템으로, 계좌 비밀번호나 일회용 비밀번호(OTP) 같은 금융 거래 인증 정보는 빠져나가지 않았다.
| 구분 |
KB국민은행 |
신한은행 (비교) |
| 유출 피해 규모 |
119명 (총 153건 유출) |
약 2만 5,000여 명 (2만 5,727건) |
| 유출 정보 항목 |
고객명, 연락처, 주소, 암호화된 주민번호 |
대출 신청 고객 식별 정보 등 |
| 주요 침투 경로 |
직원용 모바일 업무지원 시스템 |
대출모집인 서비스 통신 전문 구조 무단 해킹 |
| 최초 공격 시점 |
2026년 9월 27일 밤 11시 19분 |
2026년 9월 하순 |
| 피해 보상 대책 |
금전 피해 발생 시 전액 보상 (전담 창구 운영) |
전사 비상 대응 및 고객 피해 구제 |
🛡️ 금융 소비자 4대 자산 보호 점검 매트릭스
01 개별 통지 및 유출 확인
KB국민은행 공식 앱 알림함 또는 전담 콜센터(1588-9999)를 통해 본인이 119명 대상에 포함되었는지 조회한다.
02 전 금융권 계좌 점검
어카운트인포에 접속하여 본인 명의로 개설된 미확인 비대면 계좌나 신규 신용카드 발급 내역이 있는지 확인한다.
03 여신거래 안심차단 신청
거래 금융기관 앱이나 영업점을 통해 신규 신용대출과 카드론을 전면 차단하여 명의도용 대출을 차단한다.
04 피싱 링크 차단 및 신고
은행 사칭 문자메시지 내 인터넷 주소 접속을 전면 금지하고 금융사기 의심 시 즉시 1332로 신고한다.
ai 은행 해킹 수법과 시중은행 해킹 확산 실태
ai 은행 해킹은 인공지능 도구를 악용해 금융 시스템의 소프트웨어 취약점을 분초 단위로 자동 탐색하고 침투하는 지능형 사이버 공격이다. 사전에 정의된 규칙만 차단하는 전통적인 방화벽 체계를 우회하여, 보안 업데이트가 취약한 외부 업무 시스템을 정밀하게 공략하는 특징을 보인다.
신한은행에서 2만 5천여 건의 정보가 유출된 데 이어 KB국민은행과 하나은행 등 복수의 시중은행 해킹으로 피해가 이어진 것은 동일한 외부 접점의 취약성 때문이다. 이번에 해킹 당한 은행들은 공통적으로 인터넷뱅킹 등 내부 핵심망은 지켜냈으나, 협업 창구와 모바일 포털 등 망 분리 경계 영역에서 침해 사고를 겪었다.
- 외부 연동 접점의 취약성: 폐쇄망으로 분리된 본점 시스템에 비해 외부 통신망과 연결된 업무 창구의 보안 감시가 상대적으로 취약했다.
- 지능형 자동화 도구 악용: 소프트웨어 결함을 자동으로 수집하고 우회 코드를 생성하는 공격 기술이 사용되었다.
- 범정부 합동 전담 수사: 경찰청 국가수사본부 4개 팀 28명이 투입되어 침투 로그를 분석하고 추가 피해를 방지하고 있다.
👉 침해 사고 직후 내 정보가 유출되었는지 안전하게 확인하는 공식 절차를 확인해야 한다.
(업데이트 예정: 국민은행 해킹확인)
국민은행 해킹 피해 전액 보상 기준과 2차 피싱 차단 수칙
KB국민은행은 이번 해킹 사고로 인해 고객에게 실제 금전적 피해가 발생할 경우 전액을 보상한다는 공식 대책을 확정하고 전담 상담 창구를 개설했다. 은행 측은 피해가 확인된 119명의 고객에게 개별 안내를 진행하는 한편, 고객센터(1588-9999) 내 전담 창구를 운영하여 피해 의심 상담을 접수하고 있다.
주민등록번호(암호화)와 주소 등 민감한 개인정보가 빠져나간 만큼, 이를 빌미로 금융사를 사칭하는 2차 보이스피싱과 스미싱 위험이 매우 높다. 탈취된 인적 사항을 제시하며 신뢰를 얻은 뒤 악성 앱 설치를 유도하거나 대환 대출을 빙자해 자금을 요구하는 방식이 대표적이다.
- 출처 불명 문자메시지 URL 삭제: 공공기관이나 은행을 사칭하여 보낸 링크는 원격 제어 앱을 설치하므로 절대 열람하지 않는다.
- 금융 인증 정보 요구 거절: 은행 임직원은 유선상으로 일회용 비밀번호(OTP), 계좌 비밀번호, 보안카드 번호를 절대 요구하지 않는다.
- 이상 거래 발생 시 즉시 지급정지: 본인 계좌에서 무단 이체나 대출 승인이 확인되면 즉시 1588-9999 또는 금융감독원(1332)으로 지급정지를 신청한다.
국민은행 해킹 관련 자주 묻는 질문
Q. 국민은행 해킹으로 내 정보가 유출되었는지 어디서 확인하나요?
A. KB국민은행 공식 모바일 앱 공지사항이나 전담 고객센터(1588-9999)를 통해 직접 확인할 수 있다. 은행 측에서 119명의 유출 대상자에게 문자메시지 등으로 개별 통지를 완료했으므로, 문자에 포함된 링크는 누르지 말고 공식 앱에 직접 로그인하여 확인해야 한다.
Q. 암호화된 주민등록번호가 유출되었다는데 위험한 상태인가요?
A. 주민등록번호는 암호화되어 있어 번호 자체의 즉각적인 복호화는 어렵지만 2차 피싱 사기에는 각별히 주의해야 한다. 이름, 전화번호, 주소가 함께 유출되었기 때문에 본인을 정확히 알고 접근하는 사칭 전화나 문자가 올 수 있으므로 보안 수칙을 철저히 지켜야 한다.
Q. 다른 은행 계좌까지 한꺼번에 점검하고 대출을 차단하는 방법은 무엇인가요?
A. 금융결제원 어카운트인포와 주거래 은행의 여신거래 안심차단 서비스를 이용하면 전 금융권을 일괄 방어할 수 있다. 어카운트인포에서 전 계좌 개설 현황을 점검하고 안심차단을 등록해 두면 타인이 내 명의로 비대면 대출이나 카드를 발급받는 시도를 원천 봉쇄할 수 있다.
마치며
국민은행 해킹 사고는 금융사의 보안 책임과 더불어 고객의 신속한 예방 조치가 결합되어야 피해를 막을 수 있다. 전담 창구를 통해 유출 여부를 확인하고 여신거래 안심차단을 즉시 등록해 소중한 금융 자산을 지켜내야 한다.
※ 본 글은 국회 보고 자료와 금융당국 및 KB국민은행의 공식 발표를 기반으로 작성되었습니다. 금융사기 피해 의심 시 금융감독원(1332) 또는 경찰청(112)으로 즉시 신고하시기 바랍니다.
공식 출처 및 참고 자료:
금융감독원 및 KB국민은행 공식 침해사고 대응 안내