은행 연쇄 해킹, 외부 업무시스템 침입·탐지 지연 드러나
블로터에 따르면 신한·KB국민·하나은행의 정보유출은 핵심 뱅킹망보다 대출모집인·직원용 외부 업무시스템을 통해 발생했다. KB국민은행은 최초 공격 약 68시간 뒤, 하나은행은 41시간44분 뒤 침입을 인지했다. 공격 과정의 AI 활용 여부는 금융당국이 조사 중이다.
유출 규모는 신한은행 2만5729명, KB국민은행 119명, 하나은행 89명이다.
금감원 점검 항목에는 인증 없는 정보 조회, 권한을 넘는 고객 데이터 접근, 자동화된 대량 요청 탐지가 포함됐다.
일부 동일 IP가 인터넷은행에도 접근했지만, 공격 대상·수법·강도가 같았다는 뜻은 아니다.
사고 이후 공격 IP가 공유되면서 다른 금융회사에서 과거 접근 흔적이 추가로 발견됐다.
침해사고 보고 기한은 ‘인지’부터 계산되므로, 보고 규정 준수와 별개로 최초 침입을 빨리 찾는 탐지 체계가 필요하다.
원문
- 같은 IP가 두드렸는데…은행 보안 수준은 엇갈렸다블로터 · 원문 2026-10-07