이슈(ISSUE)

금융권까지 번진 AI 해킹…토스뱅크·보험사 공격 정황과 내 계좌 보호 방법

2026년 10월 6일 기준 금융권에서 AI 해킹과 관련된 침해사고 및 접근 시도가 잇따르고 있습니다. 실제 정보 유출이 확인된 금융사와 토스뱅크·보험사의 차단 현황, 개인이 확인해야 할 보안 조치를 정리했습니다.

2026.10.07

발행일: 2026.10.07 04:14 KST

이 글은 발행 시점에 확인 가능한 공개 자료를 기준으로 작성했습니다.

최근 금융권을 겨냥한 AI 해킹 논란이 은행뿐 아니라 저축은행, 캐피탈, 온라인투자금융업체, 보험업권으로 번지고 있습니다. 다만 공격에 AI가 사용됐다는 점과 공격 주체는 아직 수사로 확정되지 않았습니다.

이 글은 제공된 자료를 기준으로 2026년 10월 6일 현재 확인된 피해와 공격 시도를 구분하고, 금융 소비자가 지금 점검할 사항을 정리한 내용입니다.

지금 금융권 AI 해킹이 주목받는 이유

금융감독원이 전 금융권에 공유한 공격 IP는 33개이며, 중복을 제외하면 28개로 알려졌습니다. 해당 IP는 미국, 일본, 홍콩, 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아, 스웨덴, 독일 등 12개국 소재로 분류됐습니다.

다만 IP의 소재지만으로 공격자의 국적이나 실제 활동 지역을 단정할 수는 없습니다. 우회 서버나 중계 서버가 사용됐을 가능성이 있기 때문입니다.

금융당국과 수사기관은 일부 공격 IP에서 중국어 기반 공개 대규모언어모델(LLM) 자율형 침투테스트 시스템인 ARTEX AI와 관련된 흔적을 분석하고 있습니다. 하지만 AI가 공격 전 과정에 사용됐는지, 누가 공격했는지는 아직 확정되지 않았습니다.

AI 해킹 핵심 정보

실제 정보 유출이 확인된 금융사

2026년 10월 6일 기준 실제 침해사고와 정보 유출이 확인된 금융사는 최소 7곳으로 전해졌습니다. 이후 온라인투자금융업체 PFCT와 모우다도 침해 사실을 공지한 것으로 자료에 포함돼 있습니다.

금융사 확인된 내용
신한은행 약 2만5,727건 정보 유출 보도
KB국민은행 153건으로 보도됐으나 일부 보도는 119명으로 표기
하나은행 89명 규모 정보 유출 보도
예가람저축은행 4만여 건 정보 유출 보도
웰컴저축은행 약 2,200건 정보 유출 보도
현대캐피탈 주택대출 모집인 조회 페이지 공격으로 모집인 146명의 이름·휴대전화번호·주민등록번호 유출 보도

KB국민은행의 유출 규모처럼 보도 수치가 엇갈리는 사례도 있습니다. 따라서 위 숫자를 최종 확정치로 보기보다는 해당 금융사의 공식 공지와 개인정보 안내를 함께 확인해야 합니다.

현재까지 공개된 내용은 계좌 잔액이 일괄적으로 빠져나간 금융거래 사고라기보다, 외부 업무지원 시스템이나 대출모집인 페이지 등에서 개인정보·신용정보가 노출된 사례가 중심입니다.

토스뱅크와 인터넷은행은 실제 피해가 확인됐나

토스뱅크는 최근 금융권 공격에 사용된 것으로 분류된 IP 일부가 2026년 1월과 7~8월에 총 14차례 서버 접근을 시도한 사실을 확인했습니다. 세부적으로는 1월 SSH 접근 3회, 7~8월 HTTPS 접근 11회로 전해졌습니다.

하지만 해당 접근은 방화벽과 보안체계에서 차단됐으며, 토스뱅크는 현재까지 개인정보 유출이 확인되지 않았다고 밝혔습니다.

케이뱅크와 카카오뱅크에서도 의심 IP의 접근 시도가 확인됐지만, 자료 기준으로 관련 피해는 확인되지 않았습니다. 각 금융사는 의심 IP 차단과 보안 로그 점검을 진행했습니다.

따라서 접근 시도가 탐지됐다는 사실과 개인정보가 유출됐다는 사실은 구분해야 합니다. 토스뱅크나 인터넷은행 이용자는 불필요하게 계좌를 해지하기보다 앱 알림, 홈페이지 공지, 공식 고객센터를 통해 본인 계정에 대한 안내가 있는지 확인하는 것이 우선입니다.

보험사 공격 정황은 어느 수준인가

보험업권에서는 교보생명 등 생명보험사 2곳을 포함해 일부 보험사에서 관련 IP의 서버 접근 시도 또는 IP 스캐닝 흔적이 포착된 것으로 보도됐습니다.

그러나 2026년 10월 6일 기준 제공된 자료에서는 실제 침투나 개인정보 유출 피해가 신고된 보험사가 확인되지는 않았습니다. 보험사 역시 현재 확인된 내용은 공격 흔적 또는 접근 시도이며, 실제 고객정보 유출과 동일한 의미는 아닙니다.

보험 가입자는 보험금 지급이나 보안 점검을 이유로 접근하는 문자·전화에 특히 주의해야 합니다. 금융사나 수사기관을 사칭해 앱 설치, 원격제어, 인증번호, 계좌 비밀번호를 요구하면 응하지 않아야 합니다.

공격은 핵심 금융망보다 부가 시스템을 노렸다

이번 사건에서 공격자가 집중적으로 탐색한 것으로 파악된 곳은 고객용 핵심 금융망만이 아니었습니다. 대출모집인 페이지, 직원용 업무지원 시스템, 외부 연동 웹서비스 등 상대적으로 관리가 취약할 수 있는 부가 시스템이 주요 대상이 된 것으로 전해졌습니다.

금융당국은 금융회사에 다음 항목을 점검하도록 했습니다.

  • 외부에 노출된 IT 자산과 웹서비스
  • 인증·인가·검증 기능
  • 직원용 업무지원 시스템
  • 외부 연동 서비스와 취약한 웹페이지
  • 접속 권한과 다중인증 설정
  • 침입탐지·차단 시스템과 보안 로그

금융회사별 피해 여부가 달라진 배경에는 다중인증, 외부 노출 시스템 관리, 접속 권한 통제, 망 분리, 정보 암호화, 침입 차단 체계 등이 영향을 준 것으로 분석되고 있습니다. 이는 보안 수준에 대한 해석이며, 개별 금융사의 최종 원인은 조사 결과에 따라 달라질 수 있습니다.

내 계좌와 개인정보를 보호하는 방법

1. 금융사 공식 안내부터 확인하기

문자나 검색광고에 포함된 링크를 누르기보다 이용 중인 금융사의 공식 앱과 홈페이지 공지를 확인하세요. 고객센터에 연락할 때도 문자에 적힌 번호보다 카드 뒷면이나 공식 앱에 표시된 번호를 이용하는 것이 안전합니다.

2. 비밀번호를 즉시 변경하기

개인정보 유출 안내를 받은 금융사가 있다면 해당 금융서비스의 비밀번호를 변경해야 합니다. 다른 사이트에서 같은 비밀번호를 사용했다면 함께 바꾸고, 금융앱·이메일·통신사 계정에는 가능하면 다중인증을 설정하세요.

3. 이상 금융거래 확인하기

다음과 같은 알림이나 거래 내역을 확인해야 합니다.

  • 본인이 하지 않은 카드 승인
  • 계좌이체 또는 오픈뱅킹 등록
  • 대출 신청이나 신용카드 발급
  • 휴대전화 개통 알림
  • 비밀번호 변경 및 로그인 알림

이상 거래가 발견되면 해당 금융사에 즉시 연락해 지급정지와 사고 접수를 요청해야 합니다.

4. 명의도용 방지 조치 검토하기

신분증 사본, 주민등록번호, 휴대전화번호 등이 노출됐을 가능성이 있다면 통신사 명의도용 방지 서비스와 금융권의 신규 대출·신용카드 발급 제한 서비스 이용을 검토할 수 있습니다.

5. 의심 연락에 응하지 않기

금융사나 수사기관을 사칭해 보상금, 피해 확인, 보안 점검을 이유로 앱 설치나 원격제어를 요구하는 연락은 피해야 합니다. 금융사는 전화로 전체 비밀번호나 인증번호를 요구하지 않습니다.

6. 피해 자료를 보관하고 신고하기

해킹, 명의도용, 사기 정황이 의심되면 먼저 거래 금융사에 신고하세요. 이후 경찰청 사이버범죄 신고시스템(ECRM) 또는 112를 이용할 수 있습니다. 문자, 이메일, 거래내역, 금융사 상담 내용은 캡처해 보관하는 것이 좋습니다.

수사와 금융권 점검 일정

경찰청 국가수사본부는 2026년 10월 6일 이번 사건을 정보통신망법 위반 혐의로 입건하고 정식수사로 전환했습니다. 사이버테러대응과장을 팀장으로 4개 팀, 총 28명 규모의 전담수사팀이 투입됐으며, 전자금융기반시설 해킹에 해당하는지 금융위원회에 유권해석을 의뢰했습니다.

금융당국의 긴급 점검 일정은 다음과 같이 안내됐습니다.

  • 2026년 10월 6일까지: 은행·카드사 긴급 보안 점검 완료 예정
  • 2026년 10월 8일까지: 증권·보험·저축은행 등 긴급 보안 점검 완료 예정

일정과 피해 금융사 목록은 조사 및 금융사 공지에 따라 변경될 수 있습니다.

핵심 정리

  • 실제 침해사고와 정보 유출이 확인된 금융사는 2026년 10월 6일 기준 최소 7곳으로 알려졌습니다.
  • 신한은행, 예가람저축은행 등에서는 수천~수만 건 규모의 정보 유출이 보도됐습니다.
  • 토스뱅크는 14차례 접근 시도가 있었지만 현재까지 개인정보 유출은 확인되지 않았습니다.
  • 일부 보험사와 인터넷은행은 공격 흔적이나 접근 시도가 확인된 단계이며, 실제 유출 피해와는 구분해야 합니다.
  • AI 활용 가능성은 조사 중이며 공격 주체와 전체 공격 방식은 확정되지 않았습니다.
  • 이용자는 공식 앱·홈페이지에서 안내를 확인하고, 비밀번호 변경과 이상 거래 점검, 명의도용 방지 조치를 검토해야 합니다.

최신 피해 여부와 개인별 조치 대상은 이용 중인 금융사의 홈페이지·앱 공지, 금융감독원·금융보안원 안내, 경찰청 국가수사본부 발표를 기준으로 확인하는 것이 가장 안전합니다.

출처 및 참고자료

이 글은 아래 공식 자료와 주요 보도를 바탕으로 작성했습니다.

  1. 경찰청 — 경찰, 금융기관 해킹 정식수사로 전환…중수청 통보 검토(종합)
  2. 연합뉴스 — 금감원 '금융권 해킹 공격 주소 28개 전파…국가 정보도 공유'
  3. 연합뉴스 — 온투업까지 손 뻗은 해킹…'보안 기본기'가 피해 여부 갈랐다
  4. 뉴시스 — 토스뱅크서도 해킹 시도…일부 보험사도 공격 흔적 포착
  5. SBS — [단독] 1월부터 토스뱅크 해킹 시도…교보생명도 노렸다
  6. SBS — 'AI 해킹'에 금융권 줄줄이 피해…긴급 회의 소집
  7. 국회도서관 국가전략포털 — 금융권 AI 해킹 확산…공격 IP 28개 특정·보안체계 재점검

이 게시물이 얼마나 유용했습니까?

평점을 매겨주세요.

평균 평점 0 / 5. 투표수 : 0

지금까지 투표한 사람이 없습니다. 가장 먼저 게시물을 평가 해보세요.

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.