은행의 ‘정문’보다 쪽문이 먼저 뚫렸다
사회 · 디지털 안전 2026년 10월 10일 은행의 ‘정문’보다 쪽문이 먼저 뚫렸다 금융권 연쇄 개인정보 유출이 드러낸 진짜 취약점은 인터넷뱅킹 핵심망 하나가 아니다. 대출모집인용 페이지, 직원용 지원시스템, 외부에 노출된 업무 도구처럼 ‘업무를 빠르게 하려고 만든 접점’이 공격면이 됐다. 경찰 수사는 43명 규모로 확대됐고, 금융당국은 한 달간 2차 피해 특별대응에 들어갔다. 지금 확인된 사실과 아직 확인되지 않은 부분, 소비자가 당장 해야 할 조치를 차분히 분리해 본다. 43명 10월 9일 기준 경찰 전담수사팀 규모 15명 포렌식·국제공조 중심 추가 보강 인력 9개사 언론 취합 기준 정보유출 피해가 파악된 금융사 수 1개월 금융당국이 지정한 2차 피해 특별대응기간 0건 확인 10월 6일 당국 발표 기준 유출과 연계된 고객 자금 피해 이번 사건은 “은행이 털렸다”는 한 문장보다 복잡하다. 핵심은 돈이 있는 곳과 정보가 새는 곳이 반드시 같지 않다 는 점이다. 연휴 사이 금융 소비자의 불안이 커졌지만, 현재 공개된 자료만 놓고 보면 인터넷·모바일뱅킹 같은 핵심 거래망 자체가 직접 침해됐다고 단정할 근거는 없다. 오히려 직원이나 영업조직이 쓰는 외부 업무시스템, 대출모집인 전용 페이지, 영업지원 도구처럼 핵심 거래망 바깥에 붙어 있는 시스템에서 정보유출이 확인됐다. 그렇다고 “핵심망이 아니니 작은 사고”라고 볼 수도 없다. 이름·주소·연락처·대출 관련 정보처럼 개인을 특정하고 금융 상황을 짐작하게 하는 정보는 공격자에게 훌륭한 사회공학 재료가 된다. 비밀번호나 일회용 인증정보가 빠져나가지 않았더라도, 상대가 내 이름과 거래 맥락을 정확히 알고 전화한다면 사람은 경계를 낮추기 쉽다. 금융위원회가 이번 사태를 단순한 정보유출에서 끝...