본문 바로가기

이슈성 정보

신한은행 다음날 KB국민은행까지…금융권 개인정보 유출 비상

국내 대형 시중은행에서 개인정보 유출 사고가 연이어 발생하면서 금융소비자들의 불안이 커지고 있습니다.

이번에는 KB국민은행입니다.

2026년 10월 2일 금융당국에 따르면 KB국민은행에서 고객 약 100명의 정보가 외부로 유출된 것으로 파악됐습니다.

금융감독원은 사고 사실을 확인하고 IT 관련 인력을 현장에 투입해 정확한 원인과 피해 규모를 조사하고 있습니다.

특히 이번 사고는 불과 하루 전 신한은행에서 약 2만5000명의 개인·신용정보가 유출된 사실이 알려진 직후 발생했다는 점에서 더욱 관심을 받고 있습니다. 

국민은행 본사

KB국민은행 고객정보 유출, 현재까지 확인된 내용

현재까지 확인된 핵심은 크게 세 가지입니다.

KB국민은행에서 약 100명의 고객정보가 외부로 유출된 것으로 파악됐고, 금융감독원이 현장조사를 진행하고 있으며, 정확한 유출 경로와 정보 종류는 아직 조사 중이라는 것입니다. 따라서 현 시점에서 주민등록번호나 계좌번호, 비밀번호 등이 유출됐다고 단정해서는 안 됩니다.

금감원과 국민은행이 실제 어떤 정보가 빠져나갔는지를 확인하고 있는 단계이기 때문입니다.

향후 조사 결과에 따라 피해 규모가 달라질 가능성도 있습니다.

금감원 IT팀 직접 현장 투입

금융감독원은 이번 사고가 외부에 본격적으로 알려지기 전부터 국민은행 현장에 인력을 보내 관련 내용을 확인한 것으로 전해졌습니다.

금감원 관계자는 사고 내용을 어느 정도 파악해 대응하고 있으며 IT팀이 현장에서 구체적인 유출 경로와 세부 내용을 확인하고 있다는 취지로 설명했습니다. 

금융회사의 개인정보 유출은 일반 기업의 정보 유출보다 민감하게 다뤄질 수밖에 없습니다.

은행에는 단순한 이름과 전화번호뿐 아니라 계좌와 대출, 소득, 금융거래 등 민감한 정보가 집중돼 있기 때문입니다.

따라서 금융당국은 실제 어떤 시스템에서 사고가 발생했는지와 보안관리 과정에 문제가 있었는지를 중점적으로 살펴볼 것으로 보입니다.

고객 100여명 정보 유출…규모 더 늘어날까

현재 알려진 피해 규모는 약 100명입니다.

전날 발생 사실이 알려진 신한은행 사고와 비교하면 숫자 자체는 상대적으로 작습니다.

하지만 아직 조사가 끝난 것이 아니라는 점이 중요합니다.

금감원과 국민은행은 추가 피해자가 있는지, 동일한 방식으로 다른 고객정보에도 접근이 이뤄졌는지 등을 확인하고 있습니다. 스

따라서 ‘100명으로 피해가 확정됐다’기보다는 현재까지 약 100명의 정보 유출이 확인된 상태라고 이해하는 것이 정확합니다.

어떤 개인정보가 유출됐나

가장 궁금한 부분이지만 아직 명확하게 공개되지 않았습니다.

현재 금융당국은 유출된 정보 종류를 조사하고 있습니다.

따라서 계좌번호, 비밀번호, 주민등록번호, 연락처 등이 유출됐다는 확인되지 않은 내용을 온라인에서 확대해석하는 것은 피해야 합니다.

특히 인터넷 커뮤니티나 SNS를 통해 출처가 불명확한 정보가 빠르게 퍼질 가능성이 있기 때문에 국민은행이나 금융당국의 공식 발표를 기준으로 확인하는 것이 좋습니다.

하루 전에는 신한은행에서도 대규모 정보 유출

이번 국민은행 사고가 더욱 주목받는 이유는 바로 전날 신한은행 개인정보 유출 사건이 발생했기 때문입니다.

신한은행에서는 약 2만5000명의 고객 개인·신용정보가 유출된 것으로 확인됐습니다.

유출된 정보에는 고객 이름과 전화번호, 연소득, 대출 산출한도 등이 포함됐으며 일부 주민등록번호와 CI도 포함된 것으로 확인됐습니다. 신한은행 사고는 외부 비인가자가 정상적인 인증 절차를 우회해 일부 대출 관련 서비스에 접근하면서 발생한 것으로 파악됐습니다. 

신한은행은 약 2만5000명 피해

신한은행의 피해 규모는 국민은행에서 현재까지 확인된 규모보다 훨씬 큽니다.

현재 파악된 신한은행 개인정보 유출 피해자는 약 2만5000명입니다.

유출 정보 가운데 일부 고객의 주민등록번호 66건과 CI 97건도 포함됐고, 고객명·전화번호·연소득·대출한도 등 대출신청 관련 정보가 빠져나간 것으로 확인됐습니다. 

신한은행은 해당 사고로 고객에게 실제 금전적 손해가 발생할 경우 전액 보상하겠다는 입장을 밝혔습니다.

이틀 연속 대형 은행에서 정보 유출

금융당국 입장에서 가장 우려할 만한 부분은 사고가 연이어 발생했다는 점입니다.

10월 1일 신한은행.

10월 2일 KB국민은행.

국내 주요 시중은행에서 이틀 연속 고객정보 유출 문제가 불거진 것입니다.

물론 두 사건이 동일한 공격자나 동일한 취약점 때문에 발생했다고 확인된 것은 아닙니다.

현재 단계에서는 서로 별개의 사고로 보는 것이 적절합니다.

하지만 금융회사들이 보유하고 있는 고객정보의 민감성을 고려하면 금융권 전체의 보안체계를 다시 점검해야 한다는 목소리가 커질 가능성이 있습니다.

금융위·금감원도 대응 강화

금융위원회와 금융감독원은 신한은행 사고가 알려진 직후 대응 회의를 열어 사고 경위와 후속 대책을 논의했습니다.

이어 국민은행에서도 정보 유출이 확인되면서 금감원이 직접 현장조사를 벌이고 있습니다. 

앞으로 금융당국이 개별 은행 조사에 그치지 않고 다른 은행들의 인증 체계와 고객정보 관리 시스템까지 점검할 가능성에도 관심이 쏠립니다.

국민은행 고객이 지금 확인해야 할 것은

현재 국민은행 이용자가 가장 먼저 해야 할 일은 불안감 때문에 무작정 계좌를 해지하거나 금융거래를 중단하는 것이 아닙니다.

먼저 국민은행에서 공식적으로 개인정보 유출 대상자 안내를 시작하는지 확인하는 것이 중요합니다.

은행들은 개인정보 유출이 확인된 고객에게 문자나 이메일, 홈페이지 안내 등을 통해 사실을 알리는 경우가 많습니다.

다만 이 과정에서 반드시 조심해야 할 것이 있습니다.

바로 개인정보 유출 사고를 악용한 스미싱과 피싱입니다.

‘국민은행 정보유출 보상’ 사칭 문자 주의

대형 개인정보 유출 사고가 발생하면 이를 악용한 2차 범죄가 나타날 수 있습니다.

예를 들어 다음과 같은 내용의 문자가 올 수 있습니다.

‘KB국민은행 정보 유출 대상자로 확인됐습니다.’

‘보상금 지급을 위해 아래 링크를 확인하세요.’

‘계좌 보호를 위해 인증번호를 입력하세요.’

이처럼 불안감을 자극해 링크 클릭을 유도하는 방식입니다.

공식적인 은행 안내처럼 보여도 문자에 포함된 링크를 바로 누르기보다는 KB스타뱅킹 앱이나 국민은행 공식 홈페이지를 직접 실행해서 확인하는 편이 안전합니다.

은행은 비밀번호·인증번호를 요구하지 않는다

특히 전화나 문자로 계좌 비밀번호와 보안카드 번호, OTP 인증번호 등을 요구한다면 의심해야 합니다.

은행 직원이나 수사기관을 사칭하면서 “정보가 유출됐으니 안전한 계좌로 돈을 옮겨야 한다”고 하는 방식은 대표적인 보이스피싱 수법입니다.

개인정보 유출 뉴스가 크게 보도된 직후에는 이러한 사기범들이 실제 뉴스를 이용해 접근할 가능성도 있습니다.

따라서 ‘개인정보 유출 피해 확인’이라는 명목으로 송금이나 인증번호 제공을 요구한다면 응하지 않는 것이 중요합니다.

비밀번호를 여러 곳에서 같이 썼다면 변경 고려

인터넷뱅킹과 다른 인터넷 서비스에서 동일하거나 비슷한 비밀번호를 사용하는 경우도 주의해야 합니다.

다른 사이트에서 이미 유출된 아이디와 비밀번호를 이용해 여러 서비스에 반복적으로 로그인을 시도하는 공격을 ‘크리덴셜 스터핑’이라고 합니다.

신한은행 사고에서도 이러한 공격 가능성이 거론됐습니다. 다만 최종적인 사고 원인은 금융당국 등의 조사를 통해 확인할 필요가 있습니다. 

사이트마다 서로 다른 비밀번호를 사용하는 것이 이러한 공격에 대한 기본적인 방어 방법입니다.

내 계좌에서 이상 거래가 없는지도 확인

개인정보 유출 사실과 실제 금융 피해는 별개의 문제입니다.

정보가 유출됐다고 해서 곧바로 예금이 빠져나가는 것은 아닙니다.

하지만 계좌 거래내역과 카드 결제내역에 본인이 하지 않은 거래가 있는지는 평소보다 꼼꼼하게 확인할 필요가 있습니다.

모르는 소액 결제가 발생하거나 본인이 신청하지 않은 대출·카드 관련 알림이 온다면 즉시 해당 금융회사에 확인하는 것이 좋습니다.

개인정보 유출과 금융사기는 어떻게 연결되나

개인정보 유출 사고에서 실제로 우려되는 것은 2차 피해입니다.

예를 들어 범죄자가 고객의 이름과 전화번호, 이용 중인 은행 등을 알고 있다면 훨씬 정교한 피싱 공격을 할 수 있습니다.

“국민은행 고객 ○○○님 맞으시죠?”

이처럼 실제 정보를 알고 접근하면 피해자가 진짜 은행 직원이라고 믿을 가능성이 높아집니다.

여기에 대출정보나 소득정보 등이 결합되면 사기 전화의 신뢰도가 더 높아질 수도 있습니다.

따라서 개인정보 유출 사고가 발생했을 때는 유출 자체뿐 아니라 이후에 발생할 수 있는 2차 피해를 예방하는 것이 중요합니다.

국민은행 사고 원인은 아직 미확정

이번 국민은행 사고에서 가장 주의해야 할 부분입니다.

신한은행 사고에서는 외부 비인가자가 인증 절차를 우회한 것으로 파악됐지만 국민은행 사고가 같은 방식으로 발생했다고 확인된 것은 아닙니다. 

현재 금감원이 바로 이 부분을 조사하고 있습니다.

외부 해킹인지, 시스템상의 취약점인지, 내부 관리상의 문제인지 등은 조사 결과가 나오기 전까지 단정할 수 없습니다.

따라서 두 은행에서 연속 사고가 발생했다고 해서 동일한 해킹 사건이라고 연결하는 것은 현재로서는 근거가 부족합니다.

앞으로 가장 중요한 것은 3가지

향후 국민은행 사고와 관련해 확인해야 할 부분은 크게 세 가지입니다.

첫째는 정확한 피해자 숫자입니다.

현재 약 100명으로 파악됐지만 추가 조사 결과 달라질 수 있습니다.

둘째는 유출된 개인정보 종류입니다.

단순 연락처 수준인지 금융거래와 관련된 민감한 정보가 포함됐는지가 중요합니다.

셋째는 유출 경로입니다.

해킹인지, 인증 시스템 문제인지, 내부 관리 소홀인지에 따라 금융당국의 대응과 제재 수준도 달라질 수 있습니다.

피해 보상은 아직 발표됐나

현재까지 공개된 국민은행 사고 관련 보도에서는 구체적인 고객 보상 방안이 발표되지 않았습니다. 

따라서 ‘국민은행이 얼마를 보상한다’거나 ‘모든 고객에게 보상금을 준다’는 식의 정보가 온라인에서 나온다면 공식 발표인지 반드시 확인해야 합니다.

반면 신한은행은 이번 정보 유출 사고로 실제 고객 손해가 발생할 경우 전액 보상하겠다는 방침을 공식적으로 밝혔습니다. 

국민은행 역시 조사 결과와 피해 범위가 확정되면 후속 대책을 내놓을 가능성이 있습니다.

금융권 보안 문제 다시 도마 위

최근 은행 업무 대부분이 모바일과 인터넷으로 이동하면서 금융회사의 IT 보안 중요성도 과거보다 훨씬 커졌습니다.

은행 앱 하나만으로 계좌이체부터 대출, 투자, 카드, 외환거래까지 할 수 있습니다.

편리해진 만큼 금융회사가 관리해야 할 개인정보의 종류와 규모도 늘었습니다.

이번처럼 주요 은행에서 고객정보 유출이 연이어 발생하면 단순히 해당 은행 한 곳의 문제가 아니라 금융권 전반의 인증 체계와 접근권한 관리 수준을 점검해야 한다는 요구가 커질 수 있습니다.

KB국민은행 개인정보 유출 핵심 정리

현재까지 확인된 내용을 다시 정리해보겠습니다.

발생 은행: KB국민은행

현재 확인된 피해 규모: 고객 약 100명

조사기관: 금융감독원

현재 상황: 금감원 IT 인력 현장조사 진행

조사 내용: 유출 경로, 유출 정보 종류, 추가 피해 규모

고객 보상: 아직 구체적인 내용 공개되지 않음

관련 상황: 하루 전 신한은행에서도 약 2만5000명 고객정보 유출 사고 발생

국민은행 사건은 현재 조사가 진행 중이기 때문에 새로운 사실이 추가될 가능성이 있습니다. 

마무리

KB국민은행에서 고객 약 100명의 정보가 외부로 유출된 것으로 파악되면서 금융감독원이 긴급 현장조사에 나섰습니다.

현재 가장 중요한 것은 정확히 어떤 정보가 어떤 방식으로 유출됐으며 추가 피해자가 있는지를 확인하는 것입니다.

특히 이번 사고는 신한은행에서 약 2만5000명의 고객 개인·신용정보가 유출된 사실이 공개된 바로 다음 날 알려지면서 금융권 전체의 개인정보 보호 체계에 대한 관심도 높아지고 있습니다.

국민은행 이용자는 현재 단계에서 지나치게 불안해하기보다 은행과 금융당국의 공식 안내를 확인하면서 계좌와 카드의 이상 거래 여부를 살펴보는 것이 좋습니다.

무엇보다 이번 사고를 악용해 ‘개인정보 유출 보상’이나 ‘계좌 보호’를 명목으로 링크 클릭이나 송금을 요구하는 피싱·스미싱이 발생할 수 있으므로 각별한 주의가 필요합니다.

향후 금감원 조사 결과가 나오면 피해 규모와 유출 정보 종류, 사고 원인 및 국민은행의 후속 보상 대책이 이번 사건의 핵심 쟁점이 될 전망입니다.