1일 금융권에 따르면 금융감독원은 전날 신한은행의 개인정보 유출 정황을 접수하고 즉시 현장에 검사 인력을 투입해 유출 경위와 피해 규모 파악에 돌입했다.
이번 유출 사고는 일반 고객이 이용하는 뱅킹 앱이 아닌, 대출모집인 전용 전산 시스템에서 발생한 것으로 확인됐다. 현재까지 파악된 유출 피해자는 약 2만 5000명에 달하며, 유출 항목은 ▲성명 ▲전화번호 ▲CI(연계정보) ▲연 소득 ▲대출 산출 한도 등이다. 금감원 조사 추이에 따라 유출 규모가 더 늘어날 가능성도 배제할 수 없다.
보안 업계에서는 이번 사고의 배후로 '크리덴셜 스터핑(Credential Stuffing)' 공격 가능성을 지목하고 있다. 다른 사이트에서 불법 수집한 계정 정보를 무차별 대입해 로그인을 시도하는 방식이다. 지난해 GS리테일(166만 명 피해, 과징금 128억 원)과 티머니(5만 1691명 피해, 과징금 5억 3400만 원) 역시 동일한 방식의 해킹 공격에 노출돼 거액의 과징금을 부과받은 바 있다.
사태가 커지자 신한은행은 이날 공식 사과문을 내고 즉각적인 수습책을 발표했다.
신한은행 측은 “외부 비인가자가 비정상적인 경로로 당행 일부 서비스에 침투해 고객 정보를 유출한 사실을 확인했다”며 “인지 즉시 비상대응체계를 가동해 외부 IP 차단, 관련 시스템 중단, 보안 정책 강화 등 긴급 조치를 완료했다”고 설명했다. 아울러 “이번 사고로 고객 피해가 발생할 경우 전액 보상하겠다”고 덧붙였다.
정상혁 신한은행장 또한 “고객 여러분께 심려와 불편을 끼쳐드려 머리 숙여 사과드린다”며 “이번 사태를 엄중히 받아들이고 고객 신뢰 회복과 보안 체계 재정비에 총력을 기울이겠다”고 고개를 숙였다.













![[올라잇카] 1분 늦었을 뿐인데 3천원 추가…주차장 과금 단위 확인 필수](/data/dlt/image/2026/09/29/dlt202609290023.160x96.0.png)






































댓글
(0)