금감원, '2만 5천명 정보유출' 신한은행 현장검사로 전환

입력 2026-10-06 18:09


금융감독원이 신한은행의 개인정보 유출 사고에 대해 보고를 받은 지 엿새 만에 현장 검사로 전격 전환했다.

6일 금융권에 따르면 금감원은 이날부터 신한은행의 개인정보 유출 사고와 관련해 현장 검사에 돌입했다.

지난달 30일 신한은행으로부터 대출 관련 개인정보가 일부 유출됐다는 보고를 받고, 현장 점검에 착수한 지 6일 만이다. 그동안은 사실관계와 침투 경로 등을 파악하는 현장 조사 단계였으나, 본격적인 검사로 전환한 것이다.

금융당국이 연쇄적인 금융권 해킹 사고 속에서 신한은행에 대해 우선적으로 현장 검사에 착수한 것은 사태의 엄중함과 함께 신한은행의 보안 관리 과실이 중대하다는 판단에 따른 것으로 보인다.

실제 신한은행에서 확인된 정보 유출 규모는 2만 5천여 명에 달한다. KB국민은행(119명)·하나은행(89명) 등과 비교해 월등히 많은 고객 정보가 유출됐다.

금감원은 특히 신한은행의 고객 정보가 '대출모집인 조회 사이트'에서 빠져나간 점을 매우 엄중하게 보고 있다.

이번 사고는 인터넷이나 모바일 뱅킹 시스템이 직접 침투당한 것이 아니라, 웹 환경에 열려 있던 '대출모집인 전용 간편 조회 사이트'의 보안 허점이 원인이 됐다. 외부 해킹 세력이 인증을 우회하는 비정상적인 방법으로 시스템에 접근한 것이다.

은행의 외부인인 대출모집인을 시스템을 통해 연소득, 대출 산출 한도 등 민감한 개인 신용정보에 접근할 수 있도록 열어 두는 등 접근 권한을 과도하게 부여했다는 점에서 관리 미흡 소지가 크다는 지적이 나온다.

유출된 항목 역시 이름과 연락처 등 단순 개인정보에 그치지 않고 고객명, 전화번호, 연소득, 대출 한도를 비롯해 주민등록번호 일부 건과 CI(연계 정보) 등이 포함됐다.

실제 금융 거래에 쓰이는 핵심 정보가 대거 포함돼 있어, 향후 대출 상담을 가장한 보이스피싱, 스미싱 등 2차 피해가 발생할 수 있다는 우려도 나온다.

한편, 신한은행은 유출 사실을 인지한 직후 비상대책반을 구성하고 전사적 비상 대응 체계를 가동했다. 외부 IP 차단, 관련 서비스 즉시 중단, 보안 정책 신규 적용 등 긴급 조치를 완료한 상태다.