금융사 7곳 해킹, 경찰이 '공격자 신원' 좁힌다. 금융위원장 “기본부터 미흡”
신한·KB국민·하나·BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융사에서 해킹 침해가 확인됐다. 경찰은 정식 수사로 전환해 28명 규모 전담수사팀을 투입했다. 여러 회사에서 같은 공격자의 IP가 발견됐고, 공격자는 IP를 바꿔 가며 공격을 이어 간 것으로 파악됐다. 공격 서버와 은행 서버의 AI 도구에서 중국어 문자열이 나왔다. 다만 쓰인 해킹 도구는 공개된 것이라 도구만으로 범인을 특정하기는 어렵다. 중국에 거주하는 26세가 공격자라는 보도가 나왔으나 경찰의 공식 확인은 없다. 이억원 금융위원장은 국감에서 '해킹 대응의 기본적인 부분도 미흡했다'며 AI로 방어해야 한다고 했고, 정무위는 5대 은행장을 국감 증인으로 채택했다. 금감원은 약 500개 금융사에 공격 IP와 보안 유의사항을 전달하고 긴급 점검을 지시했다.
핵심 시스템이 아니라 보안 사각지대가 뚫렸다는 분석이 나온다. 공격이 AI 도구로 자동화돼 여러 회사를 동시에 겨냥했다면, 한 회사가 막아도 다른 곳이 뚫리는 구조다. 금융 보안을 회사별이 아니라 업권 전체가 같이 지켜야 한다는 숙제를 남긴다.
지금까지 인터넷·모바일뱅킹 장애나 금전 피해는 확인되지 않았다. 하지만 유출된 정보가 보이스피싱·스미싱에 쓰일 수 있다. 해당 금융사 고객이라면 '본인 확인'을 요구하는 전화·문자에 특히 조심해야 한다.
같은 IP와 중국어 흔적이 나온 만큼 국외 조직의 계획적 공격일 가능성이 높다. 국제 공조로 신원을 빨리 특정해야 한다.
중국어 문자열과 공개 도구만으로는 국적을 단정할 수 없다. 흔적을 일부러 남기는 '위장'도 흔하다. 신원 보도는 공식 발표 전까지 조심해야 한다.
오늘 확인된 것은 '같은 공격자'까지다. '누구'는 아직이다. 경찰이 신원을 공식 발표하는지, 그리고 5대 은행장이 국감에서 사고 경위를 얼마나 구체적으로 밝히는지 보자. 이번 주 안에 금감원 긴급 점검 결과가 나오면 피해 범위가 다시 정해진다.
데일리드롭 제4호 · 2026년 10월 8일 목요일 조간