본문으로 이동
메뉴 여닫기
환경 설정 메뉴 여닫기
개인 메뉴 여닫기
로그인하지 않음
지금 편집한다면 당신의 IP 주소가 공개될 수 있습니다.

2026년 금융권 AI 해킹 및 정보유출 사태/예가람저축은행

IT 위키

2026년 금융권 AI 해킹 및 정보유출 사태/예가람저축은행 문서는 2026년 9월 말부터 발생한 2026년 금융권 AI 해킹 및 정보유출 사태 가운데 예가람저축은행에서 발생한 사이버 침해 및 개인정보 유출 사고의 경과, 피해 규모, 공격 방식과 대응 등을 다룬다.

예가람저축은행은 2026년 9월 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 개인정보가 유출된 정황을 확인했다. 유출된 정보는 성명·생년월일·연락처 등으로, 피해 규모는 약 4만 명으로 추정되고 있다.[1]

예가람저축은행은 사용 중이던 외부 솔루션 프로그램의 원격 취약점을 통해 공격이 이뤄진 것으로 추정하고 있다.[1]

예가람저축은행은 2026년 10월 2일 홈페이지에 대표이사 명의의 '개인정보 유출 사실 통지 안내 및 사과문'을 게시하고, 9월 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 개인정보가 유출된 정황을 확인했다고 밝혔다.[1]

유출된 개인정보는 고객의 성명, 생년월일, 연락처 등이다. 피해 규모는 약 4만 명으로 추정되지만 10월 5일 현재 정확한 규모는 조사 중이다.[1]

예가람저축은행은 현재 사용 중인 외부 솔루션 프로그램의 원격 취약점이 공격에 이용된 것으로 추정했다.[1]

개인정보 유출 사실을 인지한 뒤에는 관련 서비스를 중단하고 공격에 사용된 외부 인터넷주소(IP)를 차단했으며, 보안 모니터링을 강화했다. 또한 피해 사실을 인지한 뒤 24시간 이내 금융당국에 신고했다고 밝혔다.[1]

사고 초기 예가람저축은행은 AI 침투 흔적은 발견되지 않았다고 설명했다. 다만 AI 이용 가능성을 배제하지 않고 추가 조사를 진행하겠다는 입장을 밝혔다.[2]

이후 금융당국의 금융권 침해사고 분석에서는 예가람저축은행을 포함한 7개 금융회사에서 동일 공격자의 것으로 추정되는 IP가 여러 곳에서 확인됐으며, 공격자가 AI 도구를 이용해 다수 금융회사를 대상으로 대량·자동화된 공격을 수행했을 가능성이 제기됐다.[3]

2026년 10월 5일까지 확인된 개인정보 유출 규모는 약 4만 명으로 추정된다.[1]

구분 확인된 내용
피해자 예가람저축은행 고객 약 4만 명[1]
성명 유출 확인[1]
생년월일 유출 확인[1]
연락처 전화번호 또는 휴대전화번호 등 유출 확인[1]
주민등록번호 10월 5일까지 공개된 자료에서 유출 사실 확인되지 않음
계좌번호 10월 5일까지 공개된 자료에서 유출 사실 확인되지 않음
정확한 피해 인원 조사 중[1]

예가람저축은행이 밝힌 약 4만 명은 현재까지 파악된 추정 피해 규모로, 최종 피해 인원은 아직 확정되지 않았다.[1]

뉴시스 보도 당시 예가람저축은행 전체 고객은 약 20만 명으로 소개됐으며, 추정치대로라면 약 20%에 해당하는 규모다.[2]

현재 공개된 유출 항목은 성명·생년월일·연락처 등이며 주민등록번호, 계좌번호, 비밀번호, 거래내역 등의 유출은 공개적으로 확인되지 않았다.

예가람저축은행은 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근했다고 밝혔다.[1]

은행 측은 사용 중이던 외부 솔루션 프로그램의 원격 취약점을 통해 해킹이 이뤄진 것으로 추정하고 있다.[1]

뉴시스에 따르면 예가람저축은행 관계자는 회사 내부망과 인터넷 사이에 존재하는 취약한 접점을 통해 침투했을 가능성이 있다고 설명했다.[2]

따라서 이번 사고는 외부에서 접근할 수 있는 솔루션 또는 서비스와 내부 개인정보 서버 사이의 접점이 공격에 이용됐을 가능성이 제기되고 있다.

다만 2026년 10월 5일 현재 공격에 이용된 외부 솔루션의 제품명이나 제조사, 구체적인 취약점 및 취약점 식별번호(CVE) 등은 공개되지 않았다.

일시 내용
2026년 9월 30일 예가람저축은행이 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근하고 개인정보가 유출된 정황을 확인했다.[1]
9월 30일 이후 예가람저축은행이 관련 서비스를 중단하고 공격에 사용된 외부 IP를 차단하는 등 긴급조치를 실시했다. 추가 피해 방지를 위한 보안 모니터링도 강화했다.[1]
인지 후 24시간 이내 예가람저축은행이 금융당국에 침해사고를 신고했다.[1]
10월 2일 예가람저축은행이 홈페이지에 대표이사 명의의 '개인정보 유출 사실 통지 안내 및 사과문'을 게시했다.[1]
10월 3일 약 4만 명의 고객 개인정보가 유출된 것으로 추정되며, 외부 솔루션 프로그램의 원격 취약점이 공격에 이용된 것으로 추정된다는 사실이 공개됐다.[1]
10월 4일 금융당국이 전 금융권 긴급 점검회의를 개최했다. 예가람저축은행을 포함한 7개 금융회사 침해사고에서 동일 공격자의 것으로 추정되는 IP가 여러 곳에서 확인됐으며 AI 도구를 이용한 대량·자동화 공격 가능성이 제기됐다.[3]

예가람저축은행은 현재 사용 중인 외부 솔루션 프로그램의 원격 취약점을 해커가 악용해 개인정보가 포함된 서버에 접근한 것으로 추정하고 있다.[1]

이는 단순히 정상적인 고객 조회 기능을 반복 호출해 정보를 수집한 것인지, 서버 자체에 대한 침입이 발생한 것인지 명확하지 않았던 일부 다른 금융회사 사고와 달리, 예가람저축은행 측이 외부 솔루션의 취약점을 통한 서버 접근 가능성을 직접 제시했다는 특징이 있다.

다만 구체적으로 다음 사항은 공개되지 않았다.

  • 공격에 이용된 외부 솔루션의 명칭과 제조사
  • 이용된 취약점의 종류와 취약점 식별번호(CVE)
  • 취약점이 알려진 취약점이었는지 또는 당시 알려지지 않은 취약점이었는지 여부
  • 최초 침투 이후 개인정보 서버까지 접근한 구체적인 경로
  • 공격자가 시스템 권한을 획득했는지 여부
  • 악성코드 설치 여부
  • 개인정보를 추출한 구체적인 방식
  • 공격 지속시간과 요청 횟수

금융당국은 최근 금융회사 침해사고를 분석해 ▲본인확인이 누락된 정보조회 서비스 ▲모바일 단말기 접근통제가 누락되거나 권한 없는 접근이 가능한 직원 업무지원 서비스 ▲알려진 취약점을 이용해 악성코드를 설치하고 고객정보가 포함된 로그파일을 탈취한 홈페이지 서비스 등 크게 세 가지 유형의 취약 사례를 파악했다.[3]

다만 금융당국이 공개한 유형별 설명 가운데 어느 유형이 예가람저축은행 사고에 해당하는지는 공개된 자료만으로 확정하기 어렵다.

예가람저축은행 사고가 공개될 당시에는 신한은행·KB국민은행·하나은행·BNK부산은행 등에서 AI를 활용한 것으로 추정되는 공격이 잇따라 확인되고 있었다.

그러나 예가람저축은행은 사고 초기 조사에서 AI 침투 흔적은 발견되지 않았다고 밝혔다.[2]

예가람저축은행 관계자는 해커에 의한 공격으로 추정하고 있지만 AI 이용 가능성도 배제할 수 없어 추가 확인한 뒤 공지하겠다는 입장을 밝혔다.[2]

이후 10월 4일 금융당국은 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융회사의 침해사고에서 동일 공격자의 것으로 추정되는 IP가 여러 곳에서 발견됐다고 밝혔다.[3]

공격자는 IP를 변경하면서 지속적으로 공격한 것으로 파악됐으며, 금융당국은 공격자가 AI 도구를 활용해 다수 금융회사를 대상으로 대량·자동화된 공격을 수행했을 가능성이 있다고 보고 있다.[3]

따라서 사고 초기 예가람저축은행 자체 조사에서는 AI 침투 흔적이 확인되지 않았지만, 이후 금융당국의 전체 금융권 침해사고 분석에서는 예가람저축은행 사고 역시 동일 공격자의 연속적인 공격 활동과 관련됐을 가능성이 제기된 상태다.

ARTEX 관련 여부

편집 원본 편집

신한은행 등 은행권 침해사고 조사에서는 AI 기반 자율 침투테스트 시스템 ARTEX와 관련된 흔적이 공격 인프라에서 발견됐다.

그러나 예가람저축은행 사고에서 ARTEX가 직접 사용됐다는 사실은 2026년 10월 5일 현재 공개적으로 확인되지 않았다.

특히 예가람저축은행은 사고 초기 자체 조사에서 AI 침투 흔적을 발견하지 못했다고 밝혔으며, 현재까지 공개된 예가람저축은행의 침입 경로는 외부 솔루션 프로그램의 원격 취약점 악용 가능성이다.[2][1]

따라서 은행권에서 확인된 ARTEX 관련 흔적과 예가람저축은행 사고를 직접 연결하기에는 공개된 기술적 근거가 부족하다.

예가람저축은행 대응

편집 원본 편집

예가람저축은행은 개인정보 유출 정황을 확인한 뒤 다음과 같은 조치를 시행했다고 밝혔다.[1]

  • 관련 서비스 중단
  • 공격에 사용된 외부 IP 차단
  • 추가 피해 확산 방지를 위한 보안 모니터링 강화
  • 피해 사실 인지 후 24시간 이내 금융당국 신고
  • 개인정보 유출 대상 고객에 대한 안내
  • 피해 고객 대상 안내 문자 발송
  • 피해구제를 위한 고객센터 운영

예가람저축은행은 고객센터를 통해 피해 사항을 확인하고 필요한 구제 절차를 지원할 예정이라고 밝혔다.[1]

또한 정보 유출 대상 고객에게 본인의 개인정보 유출 여부를 확인할 수 있는 안내 문자를 발송한 것으로 전해졌다.[2]

금융권 연쇄 해킹 사건과의 관계

편집 원본 편집

예가람저축은행 사고는 2026년 금융권 AI 해킹 및 정보유출 사태가 시중은행에서 저축은행·캐피탈 등 제2금융권으로 확대되는 과정에서 확인된 대표적인 사례다.

사고 초기에는 예가람저축은행이 AI 침투 흔적을 발견하지 못했다고 밝혔고, 외부 솔루션 프로그램의 원격 취약점 악용을 주요 침입 원인으로 추정했다.[1][2]

그러나 10월 4일 금융당국의 후속 조사에서는 신한·KB국민·하나·BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈 등 7개사의 침해사고에서 동일 공격자의 것으로 추정되는 IP가 여러 곳에서 발견됐다.[3]

공격자는 여러 IP를 변경하면서 공격을 지속했으며 금융당국은 AI 도구를 활용한 대량·자동화 공격 가능성을 제기했다.[3]

다만 시중은행을 공격한 IP와 저축은행·캐피탈사를 공격한 IP 자체는 서로 다른 것으로 파악됐다. 따라서 예가람저축은행이 신한은행 등과 동일한 IP 주소로 직접 공격받았다고 볼 수는 없으며, 여러 공격 인프라가 동일 공격자에 의해 운용됐을 가능성이 조사되고 있는 것으로 보는 것이 정확하다.[3]

또한 예가람저축은행 공격에 ARTEX가 사용됐다는 사실은 확인되지 않았다.

금융당국 대응

편집 원본 편집

예가람저축은행과 현대캐피탈 등 제2금융권에서도 개인정보 유출 사고가 확인되면서 금융당국은 기존 은행권 중심의 대응을 전 금융업권으로 확대했다.

금융당국은 10월 4일 이억원 금융위원장 주재로 금융감독원과 금융보안원, 전 금융업권 관계자 및 침해사고 발생 금융회사 등이 참여한 전 금융권 긴급 점검회의를 개최했다.[3]

금융당국은 신한·KB국민·하나·BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융회사에서 침해사고가 확인됐다고 밝혔다.[3]

금융감독원과 금융보안원은 약 500개 금융회사에 공격 IP와 보안 유의사항을 전파하고 자체 시스템의 접속 기록과 공격 IP를 대조하도록 했다.[3]

금융회사들은 외부 노출 IT 자산과 서비스, 인증·접근통제, 취약점 관리 등을 포함한 긴급 보안점검을 실시하도록 요구받았다. 은행·카드사는 10월 6일까지, 증권·보험·저축은행·전자금융업자 등은 10월 8일까지 점검을 완료하도록 했다.[3]

피해 고객 대응

편집 원본 편집

예가람저축은행은 개인정보가 유출된 것으로 추정되는 고객에게 개별 안내를 진행하고 피해구제를 위한 고객센터를 운영한다고 밝혔다.[1]

유출 정보에는 성명·생년월일·연락처가 함께 포함돼 있어 공격자가 이를 금융기관 또는 예가람저축은행을 사칭하는 전화·문자 등에 악용할 가능성이 있다.

다만 10월 5일까지 공개된 자료에서는 유출된 개인정보를 이용한 실제 금융피해가 발생했다는 사실은 확인되지 않았다.

확인되지 않은 사항

편집 원본 편집

2026년 10월 5일 기준 다음 사항은 공개된 조사 결과만으로 확정할 수 없다.

  • 정확한 개인정보 유출 인원
  • 해커가 최초로 시스템에 접근한 정확한 시각
  • 공격에 이용된 외부 솔루션의 명칭과 제조사
  • 공격에 이용된 구체적인 취약점
  • 취약점의 CVE 등 식별정보
  • 취약점이 이미 알려진 취약점이었는지 여부
  • 최초 침투 이후 개인정보 서버까지 접근한 구체적인 경로
  • 악성코드 설치 여부
  • 개인정보를 추출한 구체적인 방식
  • 공격 지속시간
  • 사용된 AI 모델 또는 AI 에이전트
  • ARTEX 사용 여부
  • AI가 공격 과정에서 수행한 구체적인 역할과 자동화 수준
  • 다른 금융회사 공격과 동일한 공격자가 수행했는지에 대한 최종 조사 결과
  • 공격자의 신원·국적·소속
  • 주민등록번호·계좌번호·거래정보 등 추가 개인정보 유출 여부
  • 유출된 개인정보를 이용한 2차 피해 여부
  • 관련 법령 위반 여부와 금융당국의 향후 제재 여부
  • 경찰 수사 여부와 구체적인 수사 진행 상황

특히 예가람저축은행이 사고 초기 AI 침투 흔적을 발견하지 못했다고 밝힌 사실과 금융당국이 이후 7개 금융회사 공격에서 동일 공격자 및 AI 자동화 공격 가능성을 제기한 사실은 서로 구분할 필요가 있다. 전자는 예가람저축은행 개별 사고의 초기 분석 결과이고, 후자는 여러 금융회사 침해사고를 종합한 금융당국의 후속 분석이다.

금융당국과 예가람저축은행의 후속 조사에 따라 정확한 피해 규모와 침입 방식, 다른 금융회사 사고와의 연관성은 향후 변경되거나 구체화될 수 있다.

  1. ↑ 1.00 1.01 1.02 1.03 1.04 1.05 1.06 1.07 1.08 1.09 1.10 1.11 1.12 1.13 1.14 1.15 1.16 1.17 1.18 1.19 1.20 1.21 1.22 1.23 1.24 1.25 연합뉴스, 「예가람저축은행도 해킹 피해로 고객정보 유출…4만명 추정(종합)」, https://www.yna.co.kr/view/AKR20261003035051002, 확인일: 2026-10-05.
  2. ↑ 2.0 2.1 2.2 2.3 2.4 2.5 2.6 2.7 뉴시스, 「AI 해킹에 비상 걸린 韓금융…은행 이어 현대캐피탈·예가람저축은행도 뚫렸다」, https://www.newsis.com/view/NISX20261003_0003813692, 확인일: 2026-10-05.
  3. ↑ 3.00 3.01 3.02 3.03 3.04 3.05 3.06 3.07 3.08 3.09 3.10 3.11 연합뉴스, 「"금융사 해킹사고, 동일 공격자 IP 여러 곳서 발견…AI활용 추정"」, https://www.yna.co.kr/view/AKR20261004027900002, 확인일: 2026-10-05.