[단독] 하나은행 해킹 10시간 넘게 이어져… 해당 IP 긴급 차단

박성영 2026. 10. 4. 11:16
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

하나은행이 해킹 공격을 받고 약 42시간이 지나서야 고객정보 유출 사실을 인지한 것으로 확인됐다. 영업지원시스템(ODS)을 겨냥해 이뤄진 해킹 공격은 10시간 넘게 이어졌다.

하나은행이 고객정보 유출을 인지한 시점은 지난 2일 오전 6시다.

하나은행은 사과문에서 "개인(신용)정보 유출 사실을 안내드리게 돼 고객님께 깊은 사과의 말씀을 드린다"고 고개를 숙였다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

하나은행 전경. 연합뉴스

하나은행이 해킹 공격을 받고 약 42시간이 지나서야 고객정보 유출 사실을 인지한 것으로 확인됐다. 영업지원시스템(ODS)을 겨냥해 이뤄진 해킹 공격은 10시간 넘게 이어졌다. 외부 접속 차단은 공격이 끝나고 13시간 넘게 지난 뒤에야 이뤄졌다.

4일 김재섭 국민의힘 의원실이 확보한 하나은행의 침해사고 보고서에 따르면 외부 공격은 지난달 30일 오후 12시16분 시작돼 같은 날 10시52분까지 10시간36분 동안 이뤄졌다. 하나은행이 고객정보 유출을 인지한 시점은 지난 2일 오전 6시다. 최초 공격으로부터 약 41시간44분, 공격이 끝난 시점부터는 약 31시간이 지난 시점이다.

이 공격으로 고객 89명의 성명, 주민등록번호, 주소, 이메일 주소, 전화번호, 휴대전화번호, 직장명이 유출됐다. ODS는 직원이 영업점 밖에서 전자서식을 작성하면 영업점 스마트창구와 실시간으로 연계되는 임직원용 시스템이다. 보고서는 공격 대상을 ‘DMZ 구간 시스템’으로 분류했다. DMZ는 외부 인터넷과 내부망 사이에 두는 구간으로, 외부에서 접속할 수 있는 영역이다. 주민등록번호 등 고유식별정보를 다루는 직원용 시스템이 외부 접근이 가능한 구간에 놓여 있었다는 뜻이다.

하나은행은 아직 사고 원인을 특정하지 못했다. 보고서에는 공격 방법과 공격에 따른 피해가 모두 ‘기타’로 기재됐다. 사고 원인은 ‘외부에 의한 당행 시스템 비정상적 접근’, 처리 결과는 ‘외부 접속 차단’이라고만 적혔다.

하나은행은 지난 1일부터 해당 IP 및 유사시스템을 긴급차단하고 점검을 완료했다. 이 사건과 관련해 긴급대응 태스크포스(TF)도 구성했다. 하나은행은 피해 고객 89명에게 개별 통보를 진행하고 있다. 정보 유출로 실제 피해가 발생하면 관련 규정에 따라 전액 보상할 방침이다. 하나은행은 사과문에서 “개인(신용)정보 유출 사실을 안내드리게 돼 고객님께 깊은 사과의 말씀을 드린다”고 고개를 숙였다.

박성영 기자 psy@kmib.co.kr

GoodNews paper ⓒ 국민일보(www.kmib.co.kr), 무단전재 및 수집, 재배포 및 AI학습 이용 금지

Copyright © 국민일보. 무단전재 및 재배포 금지.