닫기

Advertisements

바로저축銀·iM뱅크, 올해 악성코드 감염 피해 입어

기사듣기 기사듣기중지

공유하기

닫기

  • 카카오톡

  • 페이스북

  • 트위터 엑스

URL 복사

https://www.asiatoday.co.kr/kn/view.php?key=20261004010000907

글자크기

닫기

유수정 기자

승인 : 2026. 10. 04. 18:57

구글 검색 선호 출처 추가 Google 검색에서 아시아투데이 기사를 더 자주 볼 수 있습니다.

Advertisements

Advertisements

4월과 8월 각각 공격…고객 정보는 유출 안 돼
최근 잇따른 해킹으로 올해 피해 사례 더 늘어날 것
발언하는 이억원 금융위원장
이억원 금융위원회 위원장이 4일 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 발언하고 있다. /연합뉴스
올해 들어 바로저축은행과 iM뱅크가 악성코드 감염 피해를 당한 것으로 확인됐다. 다만 고객 정보는 유출되지 않은 것으로 알려졌다.

4일 국회 정무위원회 소속 국민의힘 박준태 의원실이 금융감독원으로부터 제출받은 자료에 따르면 바로저축은행에서는 지난 4월 12일 악성코드 감염으로 임직원 정보가 유출되는 사고가 발생했다.

iM뱅크도 8월 28일 악성코드 감염으로 취약점 이용 이상거래탐지시스템(FDS) 시스템 공격을 받았다.

다만 두 사건 모두 서비스 중단이나 고객 정보 유출 등은 보고되지 않았다.

이들 사건을 포함해 2024년 초부터 지난 8월 말까지 은행, 보험, 여신전문금융, 증권, 저축은행, 상호금융 등 금융권에서 발생한 전자금융 침해사고 중 금감원에 접수된 건은 총 14건이다. 세부적으로 은행 6건, 증권사 1건, 보험 4건, 여신전문금융 2건, 저축은행 1건 등이다.

SC제일은행은 2024년 1월 16일과 2025년 5월 16일에, iM뱅크는 2024년 11월 24일에 보안 취약점 해킹 피해를 겪었다. 우리은행은 2024년 2월 22일 서비스 거부 공격을 당해 국외 점포 인터넷뱅킹 접속이 지연됐다. 같은 해 10월 11일 국민은행 역시 같은 수법의 피해를 당해 뱅킹 로그인 서비스 지연을 겪었다.

증권업권의 경우 2025년 5월 16일 노무라금융투자가 악성코드에 감염돼 일부 직원이 시스템 접속을 못하는 불편을 겪었다.

보험업권에선 미쓰이스미토모해상(2024년 12월 30일)과 KB라이프생명보험(2025년 5월 16일)이 보안 취약점 해킹을 당했고, 악사손해보험은 2025년 8월 3일 서비스거부공격으로 홈페이지 접속·조회가 불가했다. 서울보증보험은 2025년 7월 14일 악성코드 감염으로 랜섬웨어로 서버가 감염돼 64시간 31분간 서비스가 중단됐었다.

여신업권에선 롯데카드가 2025년 8월 12일 악성코드에 감염돼 297만명의 고객 신용정보가 유출되는 피해를 봤고, 같은 해 6월 17일 하나카드는 서비스 거부공격으로 하나머니 서비스 접속이 지연됐던 바 있다.

최근 금융권 전자금융 침해사고가 잇따라 보고되고 있는 만큼 올해 사례는 더 늘어날 전망이다. 이달 들어 개인 정보 유출 사실이 드러난 금융사는 신한·KB국민·하나·부산은행, 예가람저축은행, 현대캐피탈 등을 포함해 총 7곳이다.

박 의원은 "금융당국이 보안 강화 당부만 되풀이할 것이 아니라 침해사고의 원인과 금융권 보안체계의 허점을 전면적으로 점검해야 한다"며 "특히 AI를 활용한 자동화 해킹 등 공격 수법이 빠르게 진화하는 만큼 사후 수습이 아닌 선제적 대응체계를 구축해야 한다"고 강조했다.
유수정 기자

ⓒ 아시아투데이, 무단전재 및 재배포 금지

기사제보 후원하기