[예가람저축은행] 해커 서버 접근으로 고객 약 4만명 개인정보 유출…거래자 4명 중 1명꼴, 2금융권까지 번진 금융권 해킹_2026년 10월

□ 개요
예가람저축은행은 2026년 10월 2일 홈페이지에 문윤석 대표이사 명의의 '개인정보 유출 사실 통지 안내 및 사과문'을 게시하고, 9월 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 개인정보가 유출된 정황을 확인했다고 밝혔다.
공지에 따르면 유출 항목은 성명, 생년월일, 연락처(전화번호 또는 휴대폰번호)다. 회사는 유출 사실을 인지한 즉시 관련 서비스 중단, 외부 IP 차단 등 긴급조치를 마쳤고 보안 모니터링을 강화했으며, 피해 구제를 위한 고객센터를 운영하고 있다. 언론 보도에 따르면 피해 규모는 약 4만명으로 추산되며, 뉴데일리는 이를 올 상반기 말 거래자 16만2731명의 약 25%에 해당한다고 분석했다. 회사는 금융당국과 개인정보보호위원회에도 신고한 것으로 알려졌다.
금융권에서는 9월 30일 이후 해킹 사고가 잇따르고 있다. 신한은행(약 2만5000명), KB국민은행(119명), 하나은행(89명)에서 고객정보 유출이 확인됐고, BNK부산은행에서는 외주 개발직원 11명의 정보가 유출됐다. 금융위원회는 10월 2일 긴급 상황 대응 회의를 열어 은행·카드업권에 외부 노출 전산시스템 전반의 자체 보안 점검을 주문했으며, 7일 주요 금융회사를 소집해 점검 결과를 살필 예정이다.
□ 사고내용 요약
1. 회사명 : ㈜예가람저축은행(태광그룹 계열)
2. 사고유형
- 신원 미상 해커의 개인정보 포함 서버 접근에 따른 고객 개인정보 유출
- 구체적 침입 경로·공격 기법 및 대상 시스템은 미공개
3. 유출규모
- 약 4만명(언론 보도 추산, 공지에는 미기재) – 상반기 말 거래자 16만2731명의 약 25%
4. 유출항목(총 3개)
- 성명, 생년월일
- 연락처(전화번호 또는 휴대폰번호)
※ 향후 조사를 통해 추가 확인 사항 발생 시 즉시 안내 예정
5. 특이사항
- 최근 은행권 연쇄 유출에 이어 저축은행 업권 첫 사례로, 금융권 해킹 피해가 2금융권까지 확산됨
- 피해 추산 규모(약 4만명)가 상반기 말 거래자의 약 25%에 달해, 거래 고객 상당수가 영향을 받은 것으로 보임(뉴데일리)
- 공지에는 유출 규모와 관계기관 신고 사실이 기재되지 않았고, 언론 보도로만 확인됨
- 성명·생년월일·연락처 조합은 저축은행·대출 상담 사칭 보이스피싱에 바로 악용될 수 있어, 2금융권 이용자 특성상 대환대출·저금리 대출 미끼형 피싱 주의가 필요함
- 같은 시기 은행권 사고는 임직원·대출모집인·외주인력이 쓰는 외부접속 업무시스템 중심으로 발생했다는 지적이 나왔으나, 예가람의 침입 대상 시스템은 공개되지 않음
- 9월 30일 정황 확인 후 10월 2일 대표이사 명의로 통지하고 전용 이메일(privacy@yegaramsb.co.kr)을 별도 운영함
□ 사고대응 타임라인
- 2026년 09월 30일
. 예가람저축은행, 신원 미상 해커의 개인정보 포함 서버 접근 및 유출 정황 확인
. 관련 서비스 중단, 외부 IP 차단 등 긴급조치
- 2026년 10월 02일
. 홈페이지에 문윤석 대표이사 명의 '개인정보 유출 사실 통지 안내 및 사과문' 게시
. 금융당국 및 개인정보보호위원회 신고 완료(보도 기준)
. 금융위원회, 금융권 긴급 상황 대응 회의 개최 및 외부 노출 전산시스템 자체 보안 점검 주문
- (예정) 2026년 10월 07일
. 금융당국, 주요 금융회사 소집해 보안 점검 결과 확인 및 제도 개선 방안 마련
- 진행 중
. 최종 유출 규모 집계, 유관기관과 원인 규명 및 재발 방지 대책 마련
□ 개인정보 유출 관련 홈페이지 안내
[개인정보 유출 사실 통지 안내 및 사과문]
개인정보 유출 사실을 통지 드리며,
예가람저축은행을 이용해 주시는 고객님께 깊이 사과드립니다.
당행은 2026년 9월 30일 고객의 개인정보가 포함된 서버에 신원 미상의 해커의 접근 및 개인정보가 유출된 정황을 확인하였습니다.
현재까지 파악된 내용에 따르면, 이번 사고는 신원 미상의 해커가 개인정보가 포함된 서버에 접근하여 일부 정보가 유출된 것으로 확인됩니다.
현재까지 확인된 바에 따르면 유출된 개인정보 항목은 다음과 같습니다.
- 성명, 생년월일, 연락처(전화번호 또는 휴대폰번호)
당사는 유출 사실을 인지한 즉시 다음의 대응 조치를 실시하였습니다.
- 관련 서비스 중단, 외부 IP 차단 등 필요한 긴급조치 완료
- 추가적인 피해 확산 예방을 위한 보안 모니터링 강화
- 고객 피해구제를 위한 고객센터 운영
또한 고객센터를 통해 유입된 사항에 대해 필요한 피해를 확인하고, 관련 구제절차를 위한 지원을 제공할 예정입니다.
고객님의 혹시 모를 피해를 예방하기 위해 고객님께서 취하실 수 있는 피해 최소화 조치를 안내드립니다.
- 수상한 전화, 메일, 문자(스미싱/피싱) 주의
: 출처가 불분명한 링크 클릭 금지, 개인(신용)정보 입력 요구에 응답 금지
- 명의도용 방지 서비스 이용
개인정보 악용으로 의심되는 전화, 메일 등을 받으시거나 기타 궁금하신 사항은 아래 피해 접수·문의 담당부서로 연락주시기 바랍니다.
- 피해 접수·문의 담당부서: [고객센터] (Tel: [1877-7788], 평일 09:00~18:00)
- 전용 이메일: [privacy@yegaramsb.co.kr]
또한 이번 개인정보 유출로 인하여 손해를 입으신 사실이 확인되는 경우, 「개인정보 보호법」에 따라 손해배상 및 법정손해배상을 청구하실 수 있으며, 개인정보분쟁 조정위원회(1833-6972)에 조정 신청을 하실 수 있습니다.
고객님께 심려를 끼쳐드린 점 다시 한번 깊이 사과드립니다.
향후 조사를 통해 추가 확인되는 사항이 있는 경우, 즉시 안내 드리겠습니다.
2026.10.2
예가람저축은행 대표이사 문윤석

□ 대응내역
- (예가람저축은행) 유출 인지 직후 관련 서비스 중단 및 외부 IP 차단 등 긴급조치 완료
- (예가람저축은행) 추가 피해 확산 예방을 위한 보안 모니터링 강화
- (예가람저축은행) 금융감독원 등 유관기관 보고 및 개인정보보호위원회 신고(보도 기준)
- (예가람저축은행) 대표이사 명의 통지 안내 및 사과문 게시(10/2)
- (예가람저축은행) 피해 접수·문의 창구 운영(고객센터 1877-7788, 전용 이메일 privacy@yegaramsb.co.kr)
- (예가람저축은행) 스미싱·피싱 주의 및 명의도용 방지 서비스 이용 안내, 손해배상·분쟁조정 절차 안내
- (금융당국) 금융위 긴급 상황 대응 회의(10/2), 외부 노출 전산시스템 자체 점검 주문, 10/7 주요 금융사 소집 예정
※ 침입 경로, 대상 시스템, 최종 유출 규모는 공지에 명시되지 않음
□ 재발방지대책(권고사항)
1. 기술적 조치
- 인터넷에 노출된 전산시스템·업무시스템 전수 식별 및 불필요한 외부 노출 차단
- 외부접속 업무시스템(임직원·대출모집인·외주인력)에 다중인증(MFA)·단말 지정 적용
- 크리덴셜 스터핑·봇 공격 대응을 위한 로그인 이상징후 실시간 탐지·차단
- 개인정보 포함 서버의 대량 조회·반출 탐지 및 접근권한 최소화
2. 관리적 조치
- 최종 유출 규모·침입 경로 확정 시 고객 개별 통지 및 투명한 후속 공개
- 계열 금융사 간 공통 위협정보 공유 및 동일 유형 취약점 동시 점검
- 저축은행·대출 상담 사칭 보이스피싱 주의 안내 및 피해 고객 모니터링 강화
- 금융당국 점검(10/7) 결과에 따른 외부 노출 시스템 관리 기준 정비
□ 관련기사(출처)
감사합니다.