썸네일

신한은행에서 대출 신청 고객 약 2만5천 명의 개인·신용정보가 외부로 빠져나갔습니다. 인터넷뱅킹·슈퍼SOL 앱이 뚫린 사고는 아닙니다. 

대출모집인이 쓰는 조회 서비스가 공격 통로였습니다. 이 글에서는 유출 항목, 은행의 조치, 사고 원인, 고객이 지금 할 일을 정리했습니다.


1. 사고 개요

구분 내용
발생 시점 9월 29일부터 30일 새벽 사이 외부 비인가자가 인증을 우회해 일부 서비스에 접근
인지·신고 9월 30일 대출 관련 시스템의 유출을 파악한 뒤 금융당국에 신고
피해 규모 약 2만5천 명 (당국 조사에 따라 변동 가능)
당국 대응 금융위·금감원이 1일 오전 대응 회의를 열고 사고 경위와 후속 대책 논의, 금감원 현장조사 진행 중

2. 유출된 개인정보의 종류

유출 항목은 고객명, 전화번호, CI(연계정보), 연소득, 산출한도 등 대출신청 관련 개인정보입니다.

항목 위험도 비고
고객명·전화번호 중 스팸·스미싱 표적 가능
연소득·대출 산출한도 높음 맞춤형 대출사기 미끼로 악용 우려
주민등록번호 높음 66건
CI(연계정보) 높음 온라인 본인 식별용 값, 97건
  • 계좌 비밀번호·인증서 유출은 보도되지 않았습니다.
  • 최종 유출 규모와 항목은 조사 과정에서 달라질 수 있습니다.
신한은행 정보유출 관련 언론 기사


3. 이번 해킹 사고의 원인

공격 통로: 대출모집인용 'M신한'

  • 대출모집인이 접수한 대출의 처리 상황을 조회하는 모바일 홈페이지 'M신한'이 출발점입니다.
  • 아이디·비밀번호만으로 대출 상담 정보 조회가 가능했고, 비정상 접속을 거르는 통제 장치도 제대로 작동하지 않았다는 지적이 나옵니다.

공격 방식: 크리덴셜 스터핑(추정)

  • 다른 경로에서 확보한 아이디·비밀번호를 반복 대입해 모집인 계정에 접속한 것으로 추정됩니다.
  • 금융당국은 AI 기반 무차별 로그인 시도일 가능성도 보고 있습니다.
  • 단, 구체적인 공격 방식은 아직 확정되지 않았습니다.

피해 확대 경로

  • 확보한 고객번호로 연락처·생년월일 등을 조회할 수 있는 다른 서비스에 접근해 정보를 추가 탈취한 것으로 알려졌습니다.
  • 해당 조회 서비스는 인증서가 필요 없어 상대적으로 보안이 취약했습니다.

뱅킹 앱은 무관

  • 뱅킹 로그인 서비스는 공격 대상이 아니었습니다.

4. 신한은행의 조치사항

긴급 조치

  • 비상대책반 구성, 외부 IP 차단, 관련 서비스 중단, 보안정책 신규 적용

고객 안내

  • 홈페이지 고객센터 → 보안서비스 → 개인정보보호정책 → 고객정보 유출 조회 메뉴 개설
  • 신한 슈퍼SOL 앱에서도 유출 여부 확인 가능
  • 전담 상담센터(1544-2946) 운영

보상·재발 방지

  • 정상혁 행장 명의 사과문을 통해 손해 발생 시 전액 보상 약속
  • 구체적인 보상 금액·방식은 아직 정해지지 않았습니다.
  • 개인신용정보 보호체계 원점 재점검, 업무 프로세스·보안정책 개선, 임직원 교육 강화 예정
신한은행 행장명의 사과문


5. 소비자(거래자) 대응방안

즉시 할 일 체크리스트

순서 할 일 방법
1 유출 대상 여부 확인 신한은행 홈페이지 또는 슈퍼SOL 앱 조회 메뉴
2 신규 대출·카드 차단 여신거래 안심차단 서비스 신청
3 명의도용 휴대폰 개통 차단 엠세이퍼(M-Safer) 가입제한 설정
4 비밀번호 점검 여러 사이트에 같은 비밀번호를 쓰고 있다면 변경
5 이상 거래 알림 설정 입출금·카드 승인 알림 켜기

이런 연락은 일단 의심

  • "저금리 대환대출 가능", "한도 추가 승인" 등 대출 권유 문자·전화
  • 내 연소득이나 대출 한도를 정확히 언급하며 접근하는 상담원
  • 링크 클릭 또는 앱 설치를 요구하는 메시지
  • 은행 직원을 사칭해 "정보 유출 피해 보상"을 명목으로 계좌·인증번호 요구

은행은 문자 링크로 앱 설치나 비밀번호 입력을 요구하지 않습니다. 의심되면 끊고 공식 대표번호로 직접 확인하세요.

피해가 생겼다면

  • 신한은행 전담 상담센터에 즉시 신고
  • 금융감독원 1332, 경찰청 112에 함께 신고
  • 문자 캡처·통화 기록 등 증거 보관

6. 정리

  • 유출: 대출 신청 고객 약 2만5천 명의 이름·전화번호·연소득·산출한도, 일부 주민번호·CI
  • 원인: 대출모집인용 'M신한' 계정 탈취(크리덴셜 스터핑 추정) → 다른 조회 서비스로 확대
  • 은행 조치: 서비스 중단·IP 차단, 조회 메뉴 개설, 피해 전액 보상 약속
  • 고객 대응: 유출 조회 → 여신거래 안심차단 → 대출 사칭 연락 차단

지금 바로 유출 여부부터 조회해 보세요. 대상이 아니더라도 비밀번호 재사용 여부는 이번 기회에 점검하는 것이 좋습니다.


자주 묻는 질문(FAQ)

Q1. 신한은행 개인정보 유출, 내 통장 돈도 위험한가요?
이번 사고는 대출모집인용 조회 서비스에서 발생했고 뱅킹 로그인 서비스는 공격 대상이 아니었습니다. 계좌 비밀번호 유출은 보도되지 않았지만, 유출 정보를 이용한 대출사기 연락은 주의해야 합니다.

Q2. 신한은행 개인정보 유출 여부는 어떻게 확인하나요?
신한은행 홈페이지 고객센터의 '고객정보 유출 조회' 메뉴나 신한 슈퍼SOL 앱에서 본인 인증 후 확인할 수 있습니다. 문의는 전담 상담센터(1544-2946)로 하면 됩니다.

Q3. 피해 보상은 어떻게 받나요?
신한은행은 유출로 인한 손해를 전액 보상하겠다고 밝혔습니다. 다만 구체적인 보상 기준과 방식은 아직 발표되지 않았으므로, 피해 발생 시 증거를 보관하고 상담센터에 먼저 신고하세요.


출처: 신한은행 사과문(2026.10.1), 금융감독원 현장조사 관련 보도 — 뉴시스·한국일보·국민일보·서울경제·SBS Biz·YTN·글로벌이코노믹·데일리굿뉴스(2026.10.1)