
2026년 10월 2일 금요일 발행
신한은행 전용 서비스서 2만5천명 정보 유출
신한은행 대출모집인 전용 모바일 홈페이지에서 본인 확인 절차가 우회되면서 약 2만5천명의 고객 개인정보가 유출됐어요. 신한은행은 외부 비인가자가 이 서비스 경로로 정상적인 본인 확인 없이 무단 접근했다고 설명했어요.
유출 정보에는 일부 고객의 주민등록번호 66건과 연계정보인 CI 97건이 포함됐어요. CI는 온라인 서비스에서 같은 이용자를 식별하거나 본인 확인에 쓰는 연계 정보예요. 신한은행은 외부 IP를 차단하고 관련 서비스를 중단한 뒤 신규 보안 정책을 적용했다고 밝혔어요.
이번 사고의 핵심은 고객이 직접 쓰는 앱이 아니라 대출모집인 전용 서비스 경로였다는 점이에요. 신한은행은 신한 슈퍼SOL 등 고객용 애플리케이션과 정식 인증이 필요한 고객용 뱅킹 앱은 이번 사고와 관련 없다고 강조했어요.
공격 방식의 해석은 아직 조사와 함께 진행되고 있어요. 보안 전문가들은 특정 은행을 겨냥했다기보다 플랫폼의 취약점을 찾는 AI 기반 무작위 공격에 신한은행이 노출됐을 가능성을 보고 있어요. 금융보안원이 사고 원인을 조사 중이며, 최종 결과가 나오기까지는 수개월이 걸릴 전망이에요.
체리 두 조각
이 이슈는 두 시각으로 나누기보다 사실과 맥락을 중심으로 정리했어요.
📖 용어 한 입
- CI
- 온라인 서비스에서 이용자를 연계해 식별하거나 본인 확인에 활용하는 정보예요. 서비스마다 같은 사람인지 판별하는 데 쓰일 수 있어요.
💬 한 입 더 알아보기
- Q. 이번 개인정보 유출은 신한 슈퍼SOL 등 고객용 앱과 관련이 있나요?
- 신한은행은 신한 슈퍼SOL 등 고객용 애플리케이션과 정식 인증이 필요한 고객용 뱅킹 앱은 이번 사고와 관련 없다고 밝혔습니다. 사고 경로는 대출모집인 전용 모바일 홈페이지였습니다.