
신한은행에서 고객 약 2만5천명의 개인·신용정보가 유출되는 사고가 발생했습니다. 2026년 10월 1일 신한은행이 공개한 내용에 따르면 유출 정보에는 고객명과 전화번호, 연소득, 대출 산출한도 등이 포함됐으며 일부 고객의 주민등록번호와 CI(연계정보)도 유출된 것으로 파악됐습니다.
특히 이번 사고는 일반 인터넷뱅킹 전체가 뚫린 것으로 알려진 사건과는 구분할 필요가 있습니다. 현재까지 알려진 내용은 대출 모집 관련 일부 서비스에서 외부 비인가자의 비정상적인 접근이 발생했다는 것입니다. 금융감독원은 현장조사를 통해 정확한 사고 경위와 유출 범위를 확인하고 있습니다.
신한은행 정보유출 피해는 현재 약 2만5천명으로 파악됐으며, 고객은 자신의 유출 여부를 확인하고 의심스러운 대출·금융 연락과 추가 개인정보 요구에 주의할 필요가 있습니다.
- 1약 2만5천명의 고객정보 유출 확인
- 2이름·전화번호·연소득·대출 산출한도 등이 유출 대상
- 3주민등록번호 66건·CI 97건도 포함
- 4금감원 현장조사 진행 중이며 최종 피해 범위는 추가 확인 필요
신한은행 정보유출, 무슨 일이 있었나
신한은행은 10월 1일 정상혁 은행장 명의의 사과문을 통해 외부 비인가자가 비정상적인 방법으로 일부 서비스에 접근해 고객정보를 유출한 사실을 확인했다고 밝혔습니다.
현재까지 파악된 유출 대상은 약 2만5천명입니다. 공개된 유출 정보는 대출 신청 과정에서 처리된 개인·신용정보가 중심입니다.
| 구분 | 2026년 10월 1일 현재 확인 내용 |
|---|---|
| 유출 대상 | 약 2만5천명 |
| 주요 유출 정보 | 고객명, 전화번호, 연소득, 대출 산출한도 등 |
| 주민등록번호 | 66건 |
| CI(연계정보) | 97건 |
| 관련 서비스 | 대출 모집 관련 일부 서비스 |
| 당국 대응 | 금융감독원 현장조사 진행 |
| 은행 대응 | 관련 서비스 중단, 외부 IP 차단, 보안정책 적용 등 |
여기서 2만5천명 모두의 주민등록번호가 유출된 것은 아닙니다. 현재 공개된 내용을 기준으로 주민등록번호가 포함된 사례는 66건, CI는 97건입니다. 고객마다 실제 유출된 정보의 종류가 다를 수 있다는 점도 중요합니다.
정보는 어떻게 유출됐나
신한은행이 공식적으로 밝힌 핵심 내용은 외부의 비인가자가 비정상적인 방법을 통해 일부 서비스에 접근했다는 것입니다. 언론 보도를 종합하면 사고가 발생한 곳은 대출모집인이 고객의 대출 신청 현황 등을 확인하기 위해 사용하는 모바일 기반 서비스로 전해졌습니다.
신한은행은 사고를 인지한 뒤 비상대응체계를 가동하고 외부 IP 차단, 관련 서비스 중단, 신규 보안정책 적용 등의 긴급 조치를 시행했다고 밝혔습니다.
다만 정확한 공격 방식과 취약점의 원인에 대해서는 금융당국 조사가 끝난 것으로 볼 수 없습니다. 초기에는 크리덴셜 스터핑 가능성 등이 거론됐고 이후 AI 에이전트가 공격 과정에 활용됐다는 보도도 나왔지만, 10월 1일 현재 사고의 기술적 원인과 책임 범위는 조사 결과를 통해 추가 확인해야 합니다.
일반 인터넷뱅킹 해킹과는 무엇이 다른가
이번 신한은행 정보유출 사고를 신한은행의 전체 인터넷·모바일뱅킹 시스템이 침해된 사건으로 확대해서 해석하는 것은 현재 확인된 사실과 차이가 있습니다.
현재까지 알려진 사고 경로는 대출 모집 관련 일부 서비스입니다. 따라서 계좌 비밀번호나 인터넷뱅킹 로그인 정보 전체가 약 2만5천명 규모로 유출됐다고 확인된 상황은 아닙니다.
반대로 사고 규모만 보고 위험을 가볍게 볼 수도 없습니다. 이름과 전화번호에 연소득, 대출 산출한도 같은 금융 관련 정보가 결합되면 공격자가 피해자의 상황을 알고 있는 것처럼 접근하는 정교한 스미싱·피싱에 악용될 가능성을 경계해야 하기 때문입니다.
개인정보 일부를 정확히 알고 있는 연락이라고 해서 실제 은행이나 금융기관 직원이라고 단정해서는 안 됩니다. 최근 보이스피싱은 피해자의 이름이나 금융거래 정보를 먼저 제시해 신뢰를 얻은 뒤 인증번호, 송금, 앱 설치 등을 요구하는 방식으로 이어질 수 있습니다. 의심 전화를 구분하는 방법과 피해 발생 직후 대응 순서는 보이스피싱 최근 사례와 예방법, 의심 전화부터 피해 직후 대처까지에서 함께 확인할 수 있습니다.
정보유출 고객에게 어떤 영향이 있나
가장 먼저 확인해야 할 것은 본인이 실제 유출 대상인지, 어떤 정보가 유출됐는지입니다. 신한은행은 고객이 정보유출 여부와 관련 내용을 확인할 수 있도록 별도의 확인 수단을 마련했습니다.
유출 대상으로 확인됐다면 이후 신한은행이나 금융기관을 사칭하는 연락을 특히 주의할 필요가 있습니다. 예를 들어 상대방이 자신의 이름이나 대출 관련 내용을 알고 있다는 이유만으로 정상적인 금융회사 연락이라고 판단해서는 안 됩니다.
유출 대상 고객이 우선 확인할 사항
- 신한은행이 제공하는 공식 경로에서 본인의 정보유출 여부를 확인합니다.
- 유출된 개인정보 항목이 무엇인지 확인합니다.
- 최근 본인이 신청하지 않은 대출이나 금융거래가 있는지 점검합니다.
- 문자메시지나 전화로 비밀번호, 인증번호, 추가 개인정보를 요구하면 제공하지 않습니다.
- 출처가 불분명한 ‘보상 신청’, ‘정보유출 확인’, ‘보안 앱 설치’ 등의 링크는 바로 누르지 않습니다.
- 실제 금전 피해나 명의도용 의심 정황이 있다면 관련 거래 기록과 문자·통화 내역 등을 보존하고 은행 및 관계기관에 신고합니다.
본인이 모르는 금융거래나 계좌 이용 흔적이 확인된다면 단순한 정보유출 여부만 확인하고 끝내기보다 계좌가 금융사기에 이용되고 있는지도 함께 점검할 필요가 있습니다. 특히 자신의 명의 계좌가 범죄자금 이동에 사용되면 지급정지나 금융거래 제한 등 추가 문제가 생길 수 있습니다. 계좌 명의대여와 대포통장 연루 위험, 문제가 발생했을 때의 대응은 대포통장 명의만 빌려줘도 위험한 이유와 연루됐을 때 대처법에서 확인할 수 있습니다.
신한은행은 이번 개인·신용정보 유출로 인해 고객에게 손해가 발생하는 경우 책임을 다해 전액 보상하겠다는 입장을 밝혔습니다. 다만 개별 피해의 보상 여부와 절차는 실제 피해 내용 및 향후 은행이 안내하는 기준을 확인해야 합니다.
특히 주의해야 할 2차 피해는 무엇인가
이번 사고에서 고객이 당장 경계해야 하는 부분 중 하나는 정보유출 자체에 이어 발생할 수 있는 사칭 연락과 피싱입니다.
예를 들어 이름과 전화번호, 대출 관련 정보 일부를 알고 있는 사람이 “신한은행 정보유출 피해 확인을 위해 연락했다”며 인증번호나 추가 금융정보를 요구할 수 있습니다. 일부 실제 정보를 먼저 제시하면 피해자가 상대방을 금융회사 직원으로 오인할 가능성이 커집니다.
따라서 정보유출 관련 문자나 전화가 오더라도 그 연락에서 안내하는 링크나 전화번호를 그대로 이용하기보다 신한은행의 공식 홈페이지·앱 등 독립적으로 확인한 공식 채널을 이용하는 것이 안전합니다.
TIP: ‘유출 피해 보상금을 받으려면 앱을 설치해야 한다’, ‘계좌를 안전계좌로 옮겨야 한다’, ‘인증번호를 알려달라’는 식의 요구가 있다면 즉시 응하지 말고 공식 채널에서 사실 여부를 다시 확인하세요.
금감원 조사와 앞으로 확인할 내용
금융감독원은 신한은행 정보유출 사고와 관련해 현장조사에 착수했습니다. 따라서 10월 1일 공개된 약 2만5천명이라는 숫자는 현재까지 파악된 규모로 이해하는 것이 적절합니다.
앞으로 확인해야 할 핵심은 실제 최종 유출 인원과 개인정보 항목, 공격이 가능했던 기술적 원인, 추가 유출 여부, 관련 법규 위반 여부와 재발 방지 대책입니다.
- 최종 피해 규모: 현재 약 2만5천명에서 조사 결과가 달라지는지
- 유출 정보 범위: 고객별로 어떤 정보가 실제 외부로 유출됐는지
- 공격 경로: 인증 우회와 서비스 취약점이 구체적으로 어떻게 이용됐는지
- 2차 피해: 명의도용이나 금융사기 등 실제 고객 피해가 확인되는지
- 후속 조치: 금융당국의 검사 결과와 신한은행의 보안체계 개선·보상 절차가 어떻게 확정되는지
10월 1일 현재 금융당국의 조사가 진행 중이므로 조사 중인 기술적 원인이나 최종 피해 규모를 확정된 사실처럼 받아들이지 않는 것이 중요합니다. 이후 금융감독원과 신한은행이 발표하는 조사·후속조치 내용을 기준으로 업데이트할 필요가 있습니다.
결론: 유출 대상 여부부터 공식 경로로 확인해야
이번 신한은행 정보유출 사고에서 현재 확인된 핵심은 약 2만5천명의 대출 신청 관련 개인·신용정보가 외부로 유출됐다는 점입니다. 고객명·전화번호·연소득·대출 산출한도 등이 포함됐으며, 주민등록번호 66건과 CI 97건도 확인됐습니다.
다만 모든 피해 고객에게 동일한 정보가 유출된 것은 아니며 사고의 최종 규모와 기술적 원인은 금융당국의 조사 결과를 더 지켜봐야 합니다.
따라서 신한은행 이용자는 먼저 공식 채널에서 자신의 유출 여부와 대상 정보를 확인하고, 이후 정보유출을 빌미로 한 보상·대출·보안조치 안내를 사칭하는 전화와 문자에 주의하는 것이 현실적인 대응 순서입니다.
FAQ
신한은행 고객 2만5천명의 주민등록번호가 모두 유출된 건가요?
아닙니다. 10월 1일 공개된 내용을 기준으로 전체 유출 대상은 약 2만5천명이지만 주민등록번호가 포함된 사례는 66건으로 확인됐습니다. 고객별 유출 정보는 다를 수 있습니다.
계좌 비밀번호나 인터넷뱅킹 정보도 유출됐나요?
현재 공개된 주요 유출 항목은 고객명, 전화번호, 연소득, 대출 산출한도와 일부 주민등록번호·CI 등입니다. 약 2만5천명의 인터넷뱅킹 비밀번호나 계좌 비밀번호가 유출됐다고 발표된 것은 아닙니다.
신한은행 정보유출 피해를 입었다면 보상받을 수 있나요?
신한은행은 이번 정보유출로 고객에게 손해가 발생할 경우 책임을 다해 전액 보상하겠다고 밝혔습니다. 실제 보상 대상과 신청 절차는 개별 피해 내용과 은행의 후속 안내를 확인해야 합니다.
피해 여부를 확인한다는 문자 링크를 눌러도 되나요?
출처가 확실하지 않은 문자나 메신저의 링크는 바로 누르지 않는 것이 좋습니다. 정보유출 사고를 이용한 사칭이나 피싱 가능성이 있으므로 신한은행 공식 홈페이지·앱 등 별도로 확인한 공식 경로를 통해 유출 여부를 확인하세요.
참고자료
- 연합뉴스 – ‘AI 에이전트’에 당했다…신한은행 보안 허점 노출
신한은행 고객 약 2만5천명의 정보유출 규모, 주민등록번호 66건·CI 97건 등 유출 항목과 사고 경위 관련 보도 (2026.10.01) - SBS Biz – 신한은행 정보유출 2만5천건…전화번호·연소득 털렸다
신한은행의 정보유출 발표와 정상혁 은행장 사과, 유출된 개인정보 범위 관련 보도 (2026.10.01) - 뉴시스 – 신한은행 ‘대출모집인’ 전용 서비스서 2.5만명 고객정보 털려
대출 관련 서비스의 비정상 접근, 금융감독원 조사, 고객 피해 전액 보상 방침 관련 보도 (2026.10.01)
이 글은 2026년 10월 1일 현재 공개된 신한은행 및 금융당국 관련 발표와 보도 내용을 바탕으로 작성한 정보 제공 목적의 콘텐츠입니다. 정보유출 규모와 사고 원인, 피해 및 보상 범위는 금융당국 조사와 추가 발표에 따라 변경될 수 있으므로 실제 대응 전 신한은행과 관계기관의 최신 공식 안내를 확인하시기 바랍니다.








