'금융권 연쇄 해킹' 공격자 추적 본격화…경찰 28명 투입

정보통신망법 위반 입건…28명 전담팀 투입공격 연관성 수사…중수청 통보는 금융위 해석

뉴시스
2026년 10월 06일(화) 11:06
시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 최근 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 활용한 신종 사이버 공격과 고객 정보 유출 사고가 이어지며 신한은행에서는 최근 고객 약 2만5000명의 개인·신용정보가, KB국민은행에서도 외부 보안 침해로 고객 119명의 개인신용정보가, 하나은행에서도 외부 해킹 세력이 영업지원시스템(ODS)에 접근하면서 고객 89명의 개인정보가 유출됐다. [email protected]
[나이스데이] 금융권 전반으로 확산한 연쇄 해킹 사건에 대해 경찰이 28명 규모 전담수사팀을 꾸리고 정식 수사에 착수한 가운데, 이번 사건이 중대범죄수사청 통보 대상에 해당하는지도 검토하고 있다.

경찰청 국가수사본부는 금융기관 해킹 사건의 객관적인 사실관계를 확인한 뒤 정보통신망법 위반 혐의로 입건했다고 6일 밝혔다.

이번 사태는 신한·KB국민·하나·BNK부산은행 등 주요 은행에서 해킹에 따른 정보 유출 피해가 잇따라 확인되면서 불거졌다. 이후 저축은행과 캐피털사에서도 피해가 확인됐고, 토스뱅크와 일부 보험사에서도 유사한 공격 시도가 포착됐다.

주요 은행에서 발생한 공격에서는 동일한 IP 흔적이 발견됐으며, 중국어 기반 인공지능(AI) 자율형 침투테스트 도구인 '아르텍스(ARTEX)' 관련 흔적도 포착됐다. 금융당국은 공격자가 IP를 바꿔가며 여러 금융사를 상대로 공격을 이어갔고, AI 도구를 활용한 대량 자동화 공격 가능성이 있는 것으로 보고 있다. 다만 아르텍스가 실제 공격에 사용됐는지는 아직 공식 확인되지 않았다.

경찰은 전담수사팀을 중심으로 금융회사별 침해 경위와 피해 범위, 각 공격 간 연관성 등을 들여다볼 것으로 보인다. 주요 은행에서는 동일한 IP와 유사한 공격 흔적이 확인됐지만, 저축은행·캐피털사를 공격한 IP는 달랐던 것으로 파악돼 일련의 공격이 동일 주체의 소행인지 여부도 규명 대상이다.

이번 사건을 중수청에 통보해야 하는지도 검토 대상이 됐다.

중수청법상 다른 수사기관은 수사 과정에서 일정 범위의 중대범죄를 인지한 경우 그 사실을 중수청장에게 통보해야 한다. 사이버범죄의 경우 국가핵심기반에 대한 해킹 등에 따른 정보통신망법 위반과 전자금융기반시설에 대한 해킹 등에 따른 전자금융거래법 위반 등이 대상이다.

국가핵심기반은 에너지·정보통신·교통수송·금융 등 국가경제와 국민 안전, 정부 핵심기능에 중대한 영향을 미칠 수 있는 시설·정보기술시스템·자산을 말한다. 관계 중앙행정기관장이 연쇄효과와 피해 규모 등을 고려해 지정한다.

이번 사건의 피해 금융기관은 국가핵심기반에 해당하지 않는다. 이에 따라 현재 경찰이 적용한 정보통신망법 위반 혐의만으로는 중수청 통보 대상이 아니다.

다만 침해된 시스템이 전자금융거래법상 전자금융기반시설에 해당하면 통보 대상이 될 수 있어 경찰은 금융위원회에 유권해석을 의뢰했다.

이번 사건은 개정 형사소송법 시행 이후 경찰이 본격 수사를 맡는 대형 사이버 사건이라는 점에서도 주목된다.

경찰청 관계자는 "국민들의 불안을 잠재울 수 있도록 관계기관과 긴밀히 협력하면서 신속하고 엄정하게 수사를 진행해 나가겠다"고 밝혔다.
뉴시스
이 기사는 나이스데이 홈페이지(www.nice-day.co.kr)에서 프린트 되었습니다.

URL : http://www.www.nice-day.co.kr/article.php?aid=16603174950
프린트 시간 : 2026년 10월 06일 13:25:58