상세 컨텐츠

본문 제목

[하나은행] 영업지원시스템(ODS) 해킹으로 고객 89명 주민번호·직장명 등 7개 항목 유출…신한 사고 후 자체 점검서 발견_2026년 10월

본문

하나은행의 직원용 영업지원시스템(ODS)이 외부 해킹 공격을 받아 고객 89명의 주민등록번호·성명·주소·직장명 등 7개 항목이 유출됐다. 하나은행은 신한은행 사고를 인지한 뒤 진행한 자체 점검에서 침해 사실을 확인했으며, 신한·KB국민에 이어 은행권 업무시스템을 겨냥한 연쇄 공격이 이어지고 있다.




□
  개요 

   하나은행은 2026년 10월 2일 외부 해킹 세력이 자사 영업지원시스템(ODS)에 비정상적으로 접근해 고객 89명의 개인정보가 유출된 사실을 확인했다고 밝혔다.
    유출된 정보는 주민등록번호, 성명, 주소, 이메일 주소, 전화번호, 휴대전화번호, 직장명 등 7개 항목이다. 하나은행은 ODS가 인터넷·모바일뱅킹 거래 시스템과 별도 채널로 운영돼 계좌·이체·대출 등 금융거래 정보는 유출되지 않았다고 설명했다. 은행은 10월 1일 다른 금융기관을 겨냥한 해킹 시도를 인지한 직후 금융감독원 등 유관기관에 보고하고 전사 비상 대응 체계에 들어갔다. 이후 침해 정황이 확인된 IP와 유사 시스템을 긴급 차단·점검했다.
    뉴스핌은 하나은행이 전날 신한은행 사고를 인지한 뒤 자체 점검 과정에서 침해 사실을 확인했으며, 외부 해킹 에이전트가 ODS에 비정상적으로 접속했다고 보도했다. 같은 날 신한은행(약 2만5000명), KB국민은행(119명) 고객정보 유출과 BNK부산은행 외주 개발직원 11명의 정보 노출도 확인됐다. 우리은행과 NH농협은행은 공격을 받았지만 정보 유출은 확인되지 않았다. 금융당국은 외부 노출 전산시스템 전반에 대한 점검에 착수했다.

 

□  사고내용 요약  

    1. 회사명 : 하나은행
    2. 사고유형
        - 외부 해킹 세력의 직원용 영업지원시스템(ODS) 비정상 접근에 따른 고객 개인정보 유출
        - 외부 해킹 에이전트에 의한 접속으로 보도됨(뉴스핌), AI 활용 가능성 제기(공식 미확인)
        - 인터넷·모바일뱅킹 거래 시스템과는 별도 채널(은행 측 설명)
    3. 유출규모
        - 고객 89명(현재까지 확인 기준)
    4. 유출항목(총 7개)
        - 주민등록번호, 성명
        - 주소, 이메일 주소
        - 전화번호, 휴대전화번호
        - 직장명
        ※ 계좌·이체·대출 등 금융거래 정보는 유출되지 않음(은행 측 설명)


    5. 특이사항
        - 피해 인원은 89명으로 적지만 주민등록번호가 성명·주소·연락처·직장명과 함께 유출돼, 1인당 노출된 정보의 민감도가 높음
        - 신한은행 사고 이후 자체 점검에서 침해를 발견한 것으로, 다른 은행 사고가 없었다면 인지가 늦어졌을 수 있다는 점에서 탐지 체계 점검이 필요함
        - KB국민은행과 마찬가지로 직원용 업무지원시스템이 공격 대상이 돼, 고객용 뱅킹보다 인증·접근통제가 상대적으로 약한 내부 업무시스템의 외부 노출이 공통 쟁점으로 부각됨
        - 외부 해킹 에이전트가 시스템에 접속했다는 보도가 나오면서 AI 기반 자동화 공격 가능성이 제기됐으나 공식 확인되지는 않음
        - 우리·농협은행도 공격을 받는 등 동일 시기 은행권 다수가 표적이 돼, 조직적·연쇄 공격 가능성에 대한 조사가 필요함


□
  사고대응 타임라인  

    - 시점 미공개
        . 외부 해킹 세력, 하나은행 영업지원시스템(ODS)에 비정상 접근(최초 침입 시점 미공개)
    - 2026년 10월 01일
        . 다른 금융기관(신한은행) 대상 해킹 시도 인지 후 자체 점검 착수
        . 침해 정황 확인, 해당 IP 및 유사 시스템 긴급 차단·점검
        . 금융감독원 등 유관기관 보고 및 전사 비상 대응 체계 가동
    - 2026년 10월 02일
        . 하나은행, 고객 89명 개인정보 유출 사실 공개 및 피해 고객 개별 통보
        . 금융당국, 외부 노출 전산시스템 전반 점검 착수
    - 진행 중
        . 긴급 대응 TF·침해사고대응반의 원인 규명 및 추가 피해 여부 확인


□
  개인정보 유출 관련 홈페이지 안내  

하나은행 개인정보 유출 관련 안내 (보도 기준 요지)

- 외부 해킹 세력이 영업지원시스템(ODS)에 비정상적으로 접근한 정황을 포착하고 시스템 차단 등 비상 조치 완료
- 현재까지 파악된 피해 고객 89명
- 유출 항목: 주민등록번호, 성명, 주소, 이메일 주소, 전화번호, 휴대전화번호, 직장명
- 해당 시스템은 인터넷·모바일뱅킹 거래 시스템과 별도 채널로 운영돼 금융거래 정보 유출과는 무관

긴급 조치
- 해킹 시도 인지 직후 금융감독원 등 유관기관 보고 및 전사 비상 대응 체계 돌입
- 침해 정황 확인 IP 및 유사 시스템 긴급 차단·점검 완료
- ICT그룹·금융소비자보호부 등으로 긴급 대응 TF 및 침해사고대응반 소집

고객 안내
- 피해 고객 대상 관련 규정과 절차에 따라 개별 통보 진행
- 정보 유출로 실제 피해 발생 시 규정에 따라 전액 보상

"이번 사고를 매우 엄중하게 받아들이고 있으며 유관기관과 긴밀히 협조해 철저한 원인 규명과 함께 재발 방지 대책 마련에 최선을 다하겠습니다."

※ 하나은행 공지 원문은 은행 홈페이지를 참고해 주시기 바랍니다.


□
  대응내역  

    - (하나은행) 해킹 시도 인지 직후 금융감독원 등 유관기관 보고 및 전사 비상 대응 체계 가동
    - (하나은행) 침해 정황 확인 IP 및 유사 시스템 긴급 차단·점검 완료
    - (하나은행) ICT그룹·금융소비자보호부 등 긴급 대응 TF 및 침해사고대응반 소집
    - (하나은행) 피해 고객 89명 대상 개별 통보 진행
    - (하나은행) 실제 피해 발생 시 규정에 따른 전액 보상 방침 발표
    - (금융당국) 외부 노출 전산시스템 전반 점검 착수
     ※ 최초 침입 시점, 구체적 공격 기법은 공개되지 않음

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 영업지원시스템 등 직원용 업무시스템의 인터넷 노출 여부 전수 점검 및 불필요한 외부 접속 차단
        - 외부 접속 업무시스템에 다중인증(MFA)·단말 인증·접속 IP 제한 적용
        - 업무시스템 조회 화면의 주민등록번호 등 고유식별정보 마스킹 및 조회 권한 최소화
        - 봇·자동화 공격(AI 에이전트 포함) 탐지를 위한 비정상 접속 패턴 실시간 모니터링

    2. 관리적 조치
        - 타 금융사 사고 공유 없이도 자체 탐지할 수 있는 침해 탐지 시나리오 고도화
        - 금융권 공통 위협정보(공격 IP·수법)의 신속한 업권 공유 체계 강화
        - 최초 침입 시점·공격 경로 등 조사 결과의 투명한 후속 공개
        - 피해 고객 대상 은행·수사기관 사칭 보이스피싱 주의 안내 및 명의도용 모니터링 지원


□
  관련기사(출처)  


감사합니다.

관련글 더보기