
우리·신한은행에 이어 KB국민은행에서도 119명의 고객 개인정보가 유출되는 사고가 발생했다. 카드· PG·은행 등 금융권 전반에 걸쳐 정보유출 사고가 빈번해지며 보안에 비상이 걸렸다.
KB국민은행은 119명의 고객 개인정보가 외부 침입에 의해 유출됐다고 2일 밝혔다.
유출된 정보는 고객명, 전화번호, 주소, 암호화된 주민등록번호 등으로 고객별로 유출된 항목에 차이가 있다.
KB국민은행은 지난 9월 30일 밤 비정상적인 외부 접근을 통해 정보가 유출됐을 가능성을 인지한 뒤, 해당서버와 접근 경로를 차단했다.
정보가 유출된 고객에게는 각각 개별적으로 정보 유출 사실과 2차 피해 예방 방법에 대해 안내했다. 피해 신고와 기타 문의에 대응하기 위해 대표 콜센터 외 전담 상담센터도 운영한다.
고객 개인정보가 유출된 시스템은 직원용 모바일 업무 지원 시스템이다. 은행 측은 인터넷뱅킹과 모바일뱅킹 등 고객 금융 거래와는 무관하다고 설명했다.
KB국민은행은 정보 유출로 인한 고객 피해가 발생할 경우 전액 보상할 예정이다.
향후 금융당국의 대응방향이 주목된다. 금융위원회와 금융감독원은 KB국민은행으로부터 사고 사실을 보고 받고 대응방안을 논의 중인 것으로 전해졌다.
올해 주요 시중은행을 중심으로 고객 개인정보 유출 사고가 반복되고 있다. 우리은행에서는 지난 7월 외부 개발업체가 임의로 보관하고 있던 개인정보 1만7000건이 유출됐다. 신한은행은 이달 1일 외부 해킹으로 인해 약 2만5000명 고객의 개인정보가 유출됐다. 해킹 서버에 중국어 AI 침투도구 흔적이 발견되며 AI 기반 공격이 이뤄졌을 가능성이 제기되고 있다.
지난해 한국은행에서도 한국은행 직원 180여명의 개인정보가 외부 해킹 사고로 유출된 사실이 뒤늦게 알려졌다.
금융권의 개인정보 유출 사고 원인은 외부 해킹이 대부분이지만 일부 직원의 일탈과 외부 개발업체 관리 부실 등 제각각이다. 최근에는 AI를 활용해 내부 시스템을 공격하며 해킹 수법이 고도화되고 있다.
은행업계에서 고객 개인정보 유출 사고가 잇따르며 국정감사에 5대 시중은행장을 증인으로 출석시켜야 한다는 목소리도 나왔다.
국회 정무위원회 여당 간사인 박상혁 더불어민주당 의원은 2일 자신의 SNS에 “국민의 재산과 신용정보를 맡은 대표적 규제 산업인 은해에서 고객 정보 유출이 반복되는 상황을 더는 지켜볼 수만은 없다”며 “이번 국정감사에서 시중은행장들을 증인으로 불러 보안사고가 반복되는 원인과 책임을 엄중히 묻겠다”고 말했다.
KB국민은행은 “이번 상황을 매우 엄중하게 받아들이고 있다”며 “향후 추가 피해와 재발 방지를 위해 관련 프로세스 전체를 원점에서 철저히 점검하는 등 전사적 비상대응체계를 가동하고 있다”고 밝혔다.
김신영 기자 spicyzero@etnews.com











