사이버위협분석/해킹 및 개인정보 유출사고 동향

[신한은행] 대출모집인용 'M신한' 뚫려 고객 2만5000명 개인(신용)정보 유출…주민번호·CI 포함, 피해 시 전액 보상_2026년 10월

경험한사람 2026. 10. 1. 22:18

신한은행에서 외부 비인가자가 비정상적인 방법으로 일부 서비스에 접근해 약 2만5000명의 고객 개인(신용)정보가 유출됐다. 은행 공지 기준 유출 항목은 주민등록번호·연계정보(CI)는 물론 대출 산출한도·판결내역, 계좌번호, 직장·급여계좌, 담보 목적물 주소, 환전정보까지 포함돼, 초기 보도보다 범위가 훨씬 넓은 것으로 확인됐다.




□
  개요 

   신한은행은 2026년 10월 1일 '개인(신용)정보 유출 사실 통지 안내' 공지를 통해, 9월 28일 외부 비인가자가 비정상적인 방법으로 일부 서비스에 접근했으며 9월 29일 고객 개인(신용)정보 유출 사실을 확인했다고 밝혔다.
    현재까지 확인된 피해 고객은 약 2만5000여명이다. 유출 항목은 고객명, 고객번호, 연락처(휴대전화·자택·회사), 주민등록번호, CI, 대출정보(산출한도 및 판결내역, 대출 신청·실행·만기·상환일 및 기간, 계좌번호, 상품정보, 관련 금액 및 금리), 직장정보(직장명, 소득·급여계좌 등), 목적물 주소, 환전정보(계좌번호, 신청·수령·교부일, 외화 금액) 등이다. 고객별로 유출 항목이 다르며, 은행은 '개인(신용)정보 유출조회' 메뉴에서 개인별로 확인하도록 안내했다. 언론 보도에 따르면 유출 정보 중에는 대출모집인이 모바일 홈페이지 'M신한'에 입력해 둔 대출 상담 내용이 포함됐고, 모집인 계정을 노린 크리덴셜 스터핑 공격이 추정되고 있다.
    신한은행은 관련 서비스 중단, 외부 IP 차단, 보안정책 신규 적용 등 긴급조치를 마쳤다. 또 보안장비 탐지 시나리오를 최고 수준으로 높이고 다른 시스템까지 전수 점검하고 있다. 금융위원회와 금융감독원은 긴급 대응회의를 소집했고 금융보안원이 현장 조사를 진행 중이다. 은행은 피해가 확인되면 전액 보상하겠다고 밝혔다.

 

□  사고내용 요약  

    1. 회사명 : 주식회사 신한은행
    2. 사고유형
        - 외부 비인가자의 비정상적인 방법(인증 우회)을 통한 일부 서비스 접근 및 고객 개인(신용)정보 유출
        - 공격 방식: 대출모집인용 'M신한' 계정 대상 크리덴셜 스터핑 추정(연합뉴스), AI 봇·패킷 재전송 가능성 제기(전자신문, 공식 미확인)
        - 고객용 뱅킹 앱('신한 슈퍼SOL')과는 무관하다는 것이 은행 측 설명
    3. 유출규모
        - 약 2만5000여명(현재까지 확인 기준, 추가 확인 시 개별 통지 예정)
    4. 유출항목(고객별 상이)
        - 고객명, 고객번호, 연락처(휴대전화·자택·회사)
        - 주민등록번호, 연계정보(CI)
        - 대출정보(산출한도 및 판결내역, 대출 신청·실행·만기·상환일 및 기간, 계좌번호, 상품정보, 관련 금액 및 금리)
        - 직장정보(직장명, 소득·급여계좌 등), 목적물 주소
        - 환전정보(계좌번호, 신청·수령·교부일, 외화 금액) 등
        ※ 언론 보도 기준 주민등록번호 66건, CI 97건


    5. 특이사항
        - 은행 공지의 유출 항목이 초기 보도(고객명·전화번호·연소득·산출한도)보다 훨씬 넓어 판결내역, 계좌번호, 급여계좌, 담보 목적물 주소, 환전정보까지 포함됨
        - 대출 상담 정보 외에 환전정보까지 유출 항목에 포함돼, 대출모집인 조회 화면 외에 다른 서비스도 영향을 받았는지 확인이 필요함
        - 대출 상담 정보를 아이디·비밀번호만으로 접근 가능한 모집인용 홈페이지 서버에 저장한 구조와, 반복 로그인·비정상 IP 등 이상 징후 탐지 미흡이 문제로 지적됨(연합뉴스)
        - 대출 금리·만기·상환일과 연락처가 함께 유출돼, 대환대출·저금리 전환·연체 안내를 사칭한 맞춤형 보이스피싱에 악용될 가능성이 매우 큼
        - 외부 접근(9/28) 다음 날 유출을 확인(9/29)하고 이틀 뒤(10/1) 통지해, 법정 통지 기한(인지 후 72시간) 안에 공지가 이뤄짐
        - 공지에 '피해금액 전액 보상 등 즉각적인 피해 구제조치'를 명시하고 전용 상담번호(1544-2946)를 운영함


□
  사고대응 타임라인  

    - 2026년 09월 28일
        . 외부 비인가자, 비정상적인 방법으로 신한은행 일부 서비스에 접근
    - 2026년 09월 29일
        . 신한은행, 고객 개인(신용)정보 유출 사실 확인
        . 관련 서비스 중단, 외부 IP 차단, 보안정책 신규 적용 등 긴급조치
    - 2026년 09월 30일
        . 금융보안원, 현장 조사 착수(연합뉴스 보도 기준)
    - 2026년 10월 01일
        . 신한은행, 은행장 명의 '개인(신용)정보 유출 사실 통지 안내' 공지 및 유출조회 메뉴 개설
        . 금융위원회·금융감독원 긴급 대응회의 소집, 금감원 긴급 현장 점검
        . '신한 슈퍼SOL' 앱 유출 확인 메뉴 오픈 및 전담 상담센터 운영
    - 진행 중
        . 관련 서비스 및 다른 시스템 전수 점검, 추가 확인 사항 개별 통지 예정
        . 금융보안원 사고 원인 조사(최종 결과 발표까지 수개월 소요 전망)


□
  개인정보 유출 관련 홈페이지 안내  

개인(신용)정보 유출 사실 통지 안내

항상 신한은행을 믿고 이용해주신 고객님께 깊은 사과의 말씀을 드립니다.
2026년 9월 28일 외부 비인가자가 비정상적인 방법을 통해 당행 일부 서비스에 접근하였고, 당행은 고객님의 개인(신용)정보 유출이 발생한 사실을 2026년 9월 29일 확인하였습니다.
당행은 유출 사실을 인지한 즉시 다음의 대응 조치를 실시하였으며, 재발방지 대책을 수립하여 실행중에 있습니다.

- 관련 서비스 중단, 외부 IP차단, 보안정책 신규 적용 등 필요한 긴급조치를 완료
- 보안장비 탐지 시나리오를 최고 수준으로 적용하여 강화된 모니터링 수행
- 유사 상황 추가 발생 리스크 원천 차단을 위하여 관련 서비스 및 다른 시스템의 전수 점검 실시

현재까지 확인된 바에 따르면 유출이 발생한 고객님은 약 2만5천여명으로, 유출 항목은 다음과 같습니다. 다만, 고객님별로 유출 항목이 상이하여 구체적인 내용은 "개인(신용)정보 유출조회 바로가기"에서 확인해 주시기를 부탁드립니다.

고객명, 고객번호, 연락처(휴대전화, 자택, 회사), 주민등록번호, 연계정보(CI), 대출정보(산출한도 및 판결내역, 대출신청/실행/만기/상환일 및 기간, 계좌번호, 상품정보, 관련 금액 및 금리), 직장 정보(직장명, 소득/급여계좌 등), 목적물 주소), 환전정보(계좌번호, 신청/수령/교부일, 외화 금액) 등

향후 조사를 통해 추가 확인되는 사항이 있는 경우, 개별적으로 즉시 통지하여 드릴 예정입니다.

① 2차 피해 최소화 방안
- 스미싱·피싱 문자 및 메일 주의 : 출처가 불분명한 링크 클릭 금지, 개인(신용)정보·금융정보 입력 요구에 응답 금지
- 명의도용 방지 서비스 이용 : 본인 명의의 부정 이용 여부에 대한 주기적 확인

② 피해 접수 등 문의처
- 담당부서 및 연락처 : 고객상담센터 ☎ 1544-2946

권리 구제 방법
- 손해배상의 청구 : 피해금액 전액 보상 등 즉각적인 피해 구제조치 이행
- 법정손해배상의 청구 : 은행의 고의 또는 과실로 인한 유출등이 인정되는 경우, 고의 또는 과실 및 실제 손해액을 입증하지 않고도 손해배상 청구 가능
- 개인(신용)정보 분쟁조정 신청 : 개인정보분쟁조정위원회(kopico.go.kr, 1833-6972)에 조정 신청

이번 불미스러운 일로 인하여 고객님께 심려를 끼쳐 드린 점 다시 한번 사과드리며, 앞으로 고객님의 소중한 개인(신용)정보를 더욱 안전하게 관리하기 위한 최선의 노력을 다하겠습니다.

2026. 10. 1
주식회사 신한은행 은행장 정상혁

 



□
  대응내역  

    - (신한은행) 비상대책반 구성 및 전사적 비상대응체계 가동
    - (신한은행) 관련 서비스 중단, 외부 IP 차단, 보안정책 신규 적용 등 긴급조치 완료
    - (신한은행) 보안장비 탐지 시나리오 최고 수준 적용 및 강화된 모니터링 수행
    - (신한은행) 관련 서비스 및 다른 시스템 전수 점검 실시
    - (신한은행) 홈페이지·'신한 슈퍼SOL' 앱에 개인(신용)정보 유출조회 메뉴 개설 및 고객상담센터(1544-2946) 운영
    - (신한은행) 피해금액 전액 보상 등 피해 구제조치 및 법정손해배상·분쟁조정 절차 안내
    - (금융당국) 금융위·금감원 긴급 대응회의 소집, 금감원 긴급 현장 점검, 금융보안원 현장 조사
     ※ 구체적인 침입 경로와 공격 기법은 조사 중이며, 추가 확인 사항은 개별 통지 예정

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 대출모집인 등 외부 채널 계정에 다중인증(MFA)·단말 지정 등 강화된 인증 적용
        - 크리덴셜 스터핑 대응: 로그인 시도 횟수 제한, 봇 탐지, 비정상 IP·다중 계정 시도 실시간 차단
        - 인증 우회·패킷 재전송 대응: 서버 측 세션·권한 검증 강화 및 인터넷 노출 웹 영역 정기 취약점 점검
        - 주민등록번호·계좌번호·판결내역 등 고위험 정보의 조회 화면 비노출·마스킹 및 대량 조회 탐지

    2. 관리적 조치
        - 대출 상담·환전 정보의 저장 위치와 보유기간 재설정, 외부 접근 가능 서버 내 민감정보 보관 금지
        - 대출모집인 등 외부 업무 채널의 조회 가능 범위를 업무상 필요한 최소 항목으로 제한
        - 금융보안원 조사 결과에 따른 침입 경로·영향 서비스 범위의 투명한 후속 공개
        - 대환대출·연체·환전 안내를 사칭한 보이스피싱·스미싱에 대한 고객 대상 주의 안내 강화


□
  관련기사(출처)  


감사합니다.