[단독] 예가람저축은행, 열흘 공격받고 이틀 털릴 동안 몰랐다

이해선 2026. 10. 3. 19:04
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

국내 5대 시중은행과 지방은행에 이어, 고객 정보 유출 피해가 확인된 예가람저축은행이 2주 가까이 해킹 공격을 받고도 이를 파악 못 한 것으로 나타났습니다.

MBC 취재결과, 예가람저축은행을 향해서 지난달 18일 처음 해킹 시도가 있었고, 이후 열흘간 해킹 시도가 꾸준히 이어지다가, 지난달 28일 오후 4시 11분 고객 정보가 실제 유출되기 시작했지만, 은행 측은 이틀이 더 지난 30일 오후 2시 50분에야 이 사실을 파악한 것으로 드러났습니다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

국내 5대 시중은행과 지방은행에 이어, 고객 정보 유출 피해가 확인된 예가람저축은행이 2주 가까이 해킹 공격을 받고도 이를 파악 못 한 것으로 나타났습니다.

MBC 취재결과, 예가람저축은행을 향해서 지난달 18일 처음 해킹 시도가 있었고, 이후 열흘간 해킹 시도가 꾸준히 이어지다가, 지난달 28일 오후 4시 11분 고객 정보가 실제 유출되기 시작했지만, 은행 측은 이틀이 더 지난 30일 오후 2시 50분에야 이 사실을 파악한 것으로 드러났습니다.

정보 유출은 2시간 더 이어지다 30일 오후 5시 7분 마무리됐고, 이에 따라 은행 측은 48시간 56분 동안 유출 사고가 발생했다고 금융감독원에 보고했습니다.

은행 측은 "금감원에 홈페이지가 끊김 없이 작동하도록 초고속 메모리에 로그인 정보나 데이터를 저장해서 운용하는, 이른바 'REDIS' 시스템의 취약점을 노린 공격으로 추정된다"고 보고했습니다.

금감원은 "현재까지 저축은행 해킹 피해는 예가람 한 곳이며, 시중은행들을 노린 AI 해킹과는 다른 유형으로 파악하고 있다"고 설명했습니다.

앞서 중상위권 저축은행인 예가람저축은행은 "신원 미상의 해커가 서버에 접근해, 고객의 이름과 전화번호, 생년월일 등 개인정보가 유출됐다"며 "피해 구제 절차를 지원할 예정"이라고 고객들에게 사과했습니다.

[연합뉴스/예가람저축은행 홈페이지 캡처]

이해선 기자(sun@mbc.co.kr)

기사 원문 - https://imnews.imbc.com/news/2026/econo/article/6855594_36932.html

Copyright © MBC&iMBC 무단 전재, 재배포 및 이용(AI학습 포함)금지