본문으로 이동
메뉴 여닫기
환경 설정 메뉴 여닫기
개인 메뉴 여닫기
로그인하지 않음
지금 편집한다면 당신의 IP 주소가 공개될 수 있습니다.

2026년 금융권 AI 해킹 및 정보유출 사태/현대캐피탈

IT 위키

2026년 금융권 AI 해킹 및 정보유출 사태/현대캐피탈 문서는 2026년 9월 말부터 발생한 2026년 금융권 AI 해킹 및 정보유출 사태 가운데 현대캐피탈에서 발생한 사이버 침해 및 개인정보 유출 사고의 경과, 피해 규모, 공격 방식과 대응 등을 다룬다.

현대캐피탈에서는 2026년 9월 27일 오전 6시 37분 주택대출 모집인 조회페이지를 대상으로 한 외부 공격이 발생해 주택대출 모집인 146명의 개인정보 일부가 유출됐다. 현대캐피탈은 10월 2일 오후 5시 8분경 해외 인터넷주소(IP)를 통한 공격 사실을 파악했으며, 조사 과정에서 개인정보 유출을 확인했다.[1][2]

현대캐피탈은 2026년 10월 3일 자료를 내고 해외 인터넷주소(IP)를 통한 주택대출 모집인 조회페이지 공격으로 주택대출 모집인 146명의 일부 개인정보가 유출됐다고 밝혔다.[3]

MBC 보도에 따르면 실제 공격은 9월 27일 오전 6시 37분 발생했다.[1] 현대캐피탈이 공격 사실을 파악한 것은 10월 2일 오후 5시 8분경으로, 공격 발생 시점과 사고 인지 시점에는 상당한 시간 차이가 있었다.[2]

공격 대상이 된 페이지는 고객이 현대캐피탈 주택대출 모집인의 공개 정보를 조회하는 외부 웹페이지였다. 현대캐피탈은 보안점검 과정에서 AI를 활용한 정보조회 공격으로 개인정보가 유출된 사실을 확인했다고 설명했다.[3]

유출된 정보에는 해당 웹페이지를 통해 원래 일반에 공개되던 이름, 휴대전화번호, 이메일주소, 여신금융협회 등록번호뿐 아니라 일반에 공개되지 않는 내부 모집인번호와 주민등록번호가 포함됐다.[3]

현대캐피탈은 일반 고객의 개인정보 유출이나 내부 시스템에 대한 접근 및 공격은 확인되지 않았다고 밝혔다.[2]

10월 4일 금융당국의 후속 조사에서는 현대캐피탈을 포함해 최근 침해사고가 확인된 7개 금융회사에서 동일 공격자의 것으로 추정되는 IP가 여러 곳에서 발견된 것으로 파악됐다. 금융당국은 공격자가 IP를 변경하면서 AI 도구를 활용해 다수 금융회사를 대상으로 대량·자동화된 공격을 수행한 정황이 있다고 밝혔다.[4]

다만 은행권을 공격한 IP와 저축은행·캐피탈사를 공격한 IP 자체는 서로 다른 것으로 파악됐으며, 현대캐피탈 공격에서 ARTEX가 직접 사용됐다는 사실은 공개적으로 확인되지 않았다.[4]

2026년 10월 5일까지 현대캐피탈이 확인한 개인정보 유출 대상은 주택대출 모집인 146명이다.[3]

구분 확인된 내용
피해자 주택대출 모집인 146명[3]
이름 유출 확인, 원래 조회페이지에서 공개되는 정보[3]
휴대전화번호 유출 확인, 원래 조회페이지에서 공개되는 정보[3]
이메일주소 유출 확인, 원래 조회페이지에서 공개되는 정보[3]
여신금융협회 등록번호 유출 확인, 원래 조회페이지에서 공개되는 정보[3]
내부 모집인번호 유출 확인, 일반에 공개되지 않는 정보[3]
주민등록번호 유출 확인, 일반에 공개되지 않는 정보[3]
일반 고객 개인정보 현대캐피탈 발표 기준 유출되지 않은 것으로 확인[2]

현대캐피탈이 밝힌 146명은 정보유출이 확인된 주택대출 모집인의 수이며, 각 모집인에 대해 위 항목이 모두 유출됐는지 여부 등 개인별 세부 유출 내역은 공개되지 않았다.

특히 주민등록번호와 내부 모집인번호는 해당 조회페이지에서 일반에 공개되는 정보가 아니었음에도 외부로 유출된 것으로 확인됐다.[3]

공격 대상은 현대캐피탈의 주택대출 모집인 조회페이지였다.[3]

해당 페이지는 고객이 현대캐피탈의 주택대출 모집인에 관한 공개 정보를 확인하기 위해 외부에서 이용할 수 있도록 제공된 웹페이지였다.[3]

현대캐피탈은 이번 사고에서 내부 시스템에 대한 접근이나 공격은 이뤄지지 않았다고 밝혔다. 이에 따라 10월 5일까지 확인된 사고 범위는 외부에 공개된 조회페이지를 통한 정보유출로 한정됐다.[2]

일시 내용
2026년 9월 27일 06:37경 현대캐피탈 주택대출 모집인 조회페이지를 대상으로 한 외부 공격이 발생했다.[1]
10월 2일 17:08경 현대캐피탈이 해외 IP를 통한 주택대출 모집인 조회페이지 공격 사실을 파악했다.[5]
10월 2일 보안점검 과정에서 주택대출 모집인 146명의 일부 개인정보가 유출된 사실을 확인했다.[3]
10월 2일 개인정보 유출 사실 확인 직후 공격 IP와 해당 페이지를 차단하고 사고대응 전담 태스크포스(TFT)를 구성했다.[3]
10월 3일 15:30경 현대캐피탈이 금융감독원과 한국인터넷진흥원(KISA)에 사고를 신고했다.[3]
10월 3일 현대캐피탈이 사고 사실과 주택대출 모집인 146명의 일부 개인정보 유출 사실을 공개했다.[3]
10월 4일 금융당국이 전 금융권 긴급 점검회의를 개최했다. 금융당국은 현대캐피탈을 포함한 7개 금융회사의 침해사고에서 동일 공격자의 것으로 추정되는 IP가 여러 곳에서 발견됐으며, 공격자가 IP를 변경하면서 AI 도구를 활용해 다수 금융회사를 대상으로 자동화된 공격을 수행한 정황이 있다고 밝혔다.[4]

현대캐피탈은 이번 사고를 해외 IP를 이용해 외부에 공개된 주택대출 모집인 조회페이지를 대상으로 수행된 정보조회 공격이라고 설명했다.[3]

현대캐피탈은 보안점검 과정에서 해당 공격에 AI가 활용된 것으로 파악했다고 밝혔다.[3]

그러나 2026년 10월 5일 현재 다음과 같은 구체적인 기술적 사항은 공개되지 않았다.

  • 공격에 이용된 구체적인 취약점
  • 인증 또는 접근통제 우회 여부
  • 주민등록번호와 내부 모집인번호가 조회 가능했던 원인
  • 공격자가 사용한 구체적인 요청 방식
  • 공격 요청 횟수와 속도
  • 개인정보를 추출한 전체 시간
  • 사용된 AI 모델 또는 AI 에이전트
  • ARTEX가 현대캐피탈 공격에 직접 사용됐는지 여부

특히 일반 사용자에게 공개되지 않는 주민등록번호와 내부 모집인번호가 외부 조회페이지에 대한 공격을 통해 유출될 수 있었던 구체적인 원인은 공개되지 않았다.

10월 4일 금융당국은 최근 금융회사 침해사고를 분석해 본인확인이 누락된 정보조회 서비스, 모바일 단말기 접근통제가 누락되거나 권한 없는 접근이 가능한 직원 업무지원 서비스, 알려진 취약점을 통해 악성코드가 설치되고 고객정보가 포함된 로그파일이 탈취된 홈페이지 서비스 등 크게 세 가지 유형의 취약 사례를 파악했다고 밝혔다.[4]

다만 공개된 자료만으로 이 가운데 특정 유형을 현대캐피탈 사고의 구체적인 침입 원인으로 단정할 수는 없다.

AI 활용 및 ARTEX 관련 정황

편집 원본 편집

현대캐피탈은 보안점검 과정에서 이번 사고가 AI를 활용한 정보조회 공격에 의해 발생한 것으로 확인했다고 설명했다.[3]

이번 사고가 알려지기 직전 신한은행·KB국민은행·하나은행·BNK부산은행 등 여러 금융회사에서 AI를 활용한 것으로 추정되는 공격과 개인정보 유출 사고가 잇따라 확인됐다.

또한 금융보안원은 신한은행 등 은행권 연쇄 공격을 조사하는 과정에서 AI 기반 자율 침투테스트 시스템 ARTEX가 활용된 흔적을 확인했다. 금융보안원 관계자는 신한은행에서 확보한 로그와 공격자 IP를 역추적한 결과 ARTEX 활용 흔적이 발견됐으며, 여러 은행에서 일부 공격 IP와 공격 수법, 노린 취약점 및 ARTEX에서 발신되는 특징적인 데이터가 공통적으로 확인됐다고 밝혔다.[6]

10월 4일 금융당국의 후속 조사에서는 현대캐피탈을 포함해 신한·KB국민·하나·BNK부산은행, 예가람·웰컴저축은행 등 7개 금융회사의 침해사고에서 동일 공격자의 것으로 추정되는 IP가 여러 곳에서 발견된 것으로 파악됐다.[4]

다만 은행을 공격한 IP와 저축은행·캐피탈사를 공격한 IP 자체는 서로 달랐으며, 금융당국은 공격 수법이 유사하고 공격자가 IP를 변경하면서 지속적으로 공격한 것으로 파악했다. 금융당국은 공격자가 AI 도구를 활용해 다수 금융회사를 대상으로 대량·자동화된 공격을 수행했을 가능성이 있다고 보고 있다.[4]

은행권 공격에 사용된 IP에서는 ARTEX 관련 흔적이 확인돼 경찰이 조사하고 있다.[4] 그러나 현대캐피탈 공격에서 ARTEX가 직접 사용됐다는 사실은 2026년 10월 5일 현재 공개적으로 확인되지 않았다.

따라서 현대캐피탈 사고는 다른 금융회사 침해사고와 공격 수법 및 공격 인프라 운용 방식에서 연관성이 확인되고 있지만, 현대캐피탈 공격에 사용된 구체적인 AI 도구와 ARTEX 사용 여부는 구분할 필요가 있다.

현대캐피탈 대응

편집 원본 편집

현대캐피탈은 주택대출 모집인의 개인정보가 외부로 유출된 사실을 확인한 직후 다음과 같은 조치를 시행했다고 밝혔다.[3]

  • 공격 IP 차단
  • 공격 대상이 된 주택대출 모집인 조회페이지 차단
  • 사고대응 전담 태스크포스(TFT) 구성
  • 추가 침해 여부 조사
  • 정보가 유출된 주택대출 모집인에게 유출 사실 통보
  • 금융감독원 및 한국인터넷진흥원(KISA) 신고

현대캐피탈은 일반 고객의 개인정보 유출이나 내부 시스템에 대한 접근·공격은 확인되지 않았으며 사고 원인과 추가 피해 여부를 조사하고 있다고 밝혔다.[2]

내부 시스템과의 관계

편집 원본 편집

현대캐피탈에 따르면 이번 공격은 외부에서 이용할 수 있는 주택대출 모집인 조회페이지를 대상으로 이뤄졌다.[3]

회사는 내부 시스템에 대한 접근이나 공격은 이뤄지지 않았다고 밝혔으며, 일반 고객의 개인정보 유출도 확인되지 않았다고 설명했다.[2]

따라서 10월 5일까지 공개된 조사 결과에서는 현대캐피탈의 고객 금융거래 시스템이나 내부 핵심 시스템이 침해됐다는 사실은 확인되지 않았다.

다만 외부 공개용 조회페이지를 통한 공격으로 일반에 공개되지 않는 주민등록번호와 내부 모집인번호까지 유출됐다는 점에서 해당 정보가 외부 조회 기능을 통해 노출될 수 있었던 원인과 접근통제 구조에 대한 추가 조사가 필요한 상황이다.

금융권 연쇄 해킹 사건과의 관계

편집 원본 편집

현대캐피탈 사고는 2026년 금융권 AI 해킹 및 정보유출 사태 가운데 은행권을 넘어 제2금융권에서도 개인정보 유출이 확인된 사례 중 하나다.

10월 4일 금융당국에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융회사의 침해사고에서 동일 공격자의 것으로 추정되는 IP가 여러 곳에서 발견됐다. 공격자는 IP를 변경하면서 공격을 지속했으며, 금융당국은 AI 도구를 이용해 다수 금융회사를 대상으로 대량·자동화된 공격을 수행한 정황이 있는 것으로 보고 있다.[4]

다만 시중은행을 공격한 IP와 저축은행·캐피탈사를 공격한 IP 자체는 서로 달랐으며 공격 수법이 유사한 것으로 파악됐다.[4] 따라서 현대캐피탈과 신한은행 등이 동일한 IP 주소로 직접 공격받았다고 볼 수는 없다.

은행권 공격에 사용된 IP에서는 ARTEX 관련 흔적이 확인됐으며 경찰이 이에 대해 조사하고 있다. 그러나 현대캐피탈 공격에서도 ARTEX가 사용됐는지는 공개적으로 확인되지 않았다.[4]

현대캐피탈 역시 해외 IP를 통한 외부 노출 조회페이지 공격을 받았고, 회사가 이를 AI를 활용한 정보조회 공격으로 파악했다는 점에서 같은 시기 금융권을 대상으로 발생한 공격들과 공통적인 특징을 보인다.[3]

이에 따라 초기 조사 단계보다 현대캐피탈 사고와 금융권 연쇄 공격 사이의 공격 수법 및 공격 인프라 운용 방식의 연관성이 구체화됐다. 다만 공격자의 신원과 조직, 현대캐피탈 공격에 사용된 구체적인 AI 도구 등은 아직 조사 중이다.[4]

금융당국 대응

편집 원본 편집

신한은행을 시작으로 여러 은행에서 개인정보 유출 사고가 확인된 데 이어 현대캐피탈과 저축은행 등 제2금융권에서도 침해사고가 확인되면서 금융당국은 점검 범위를 전 금융업권으로 확대했다.[7]

금융당국은 10월 4일 이억원 금융위원장 주재로 금융감독원과 전 금융업권 관계자 등이 참석한 전 금융권 긴급 점검회의를 개최했다.[4]

금융당국은 현대캐피탈을 포함한 7개 금융회사에서 침해사고가 확인됐으며, 다른 금융회사에서도 추가적인 침해 시도가 있었던 것으로 파악했다. 이에 금융감독원은 전 금융권 약 500개 금융회사에 공격 IP와 보안 유의사항을 전파했다.[4]

금융회사들은 공격 IP 차단 및 피해 여부 조사, 외부 노출 IT 자산·서비스 식별과 보안 강화 등 12개 항목으로 구성된 체크리스트에 따라 긴급 점검을 실시하도록 요구받았다. 은행·카드사는 10월 6일까지, 증권·보험·저축은행·전자금융업자 등은 10월 8일까지 점검을 마치도록 했다.[4]

금융당국은 이번 침해사고를 분석해 ▲본인확인이 누락된 정보조회 서비스 ▲모바일 단말기 접근통제가 누락되거나 권한 없는 접근이 가능한 직원 업무지원 서비스 ▲알려진 취약점을 이용해 악성코드를 설치하고 고객정보가 포함된 로그파일을 탈취한 홈페이지 서비스 등 크게 세 가지 유형의 취약 사례를 파악하고 관련 보안조치를 금융권에 요구했다.[4]

현대캐피탈은 10월 3일 오후 3시 30분경 금융감독원과 한국인터넷진흥원에 사고를 신고했다.[3]

확인되지 않은 사항

편집 원본 편집

2026년 10월 5일 현재 다음 사항은 공개된 조사 결과만으로 확정할 수 없다.

  • 공격에 이용된 구체적인 취약점
  • 인증 또는 접근통제 우회 여부
  • 주민등록번호와 내부 모집인번호가 외부 조회페이지를 통해 유출될 수 있었던 구체적인 원인
  • 공격자가 개인정보를 조회·수집한 기술적 방식
  • 공격 요청 횟수와 자동화 수준
  • 사용된 AI 모델 또는 AI 에이전트의 종류
  • ARTEX가 현대캐피탈 공격에 직접 사용됐는지 여부
  • 현대캐피탈 공격에서 AI가 수행한 구체적인 단계와 자동화 수준
  • 현대캐피탈 공격에 사용된 IP와 은행권 공격 IP 사이의 구체적인 인프라 연관성
  • 다른 금융회사 공격과 동일한 공격자가 현대캐피탈 공격을 수행했는지에 대한 최종 수사 결과
  • 공격자의 신원·국적·소속
  • 추가 개인정보 유출 여부
  • 관련 법령 위반 여부와 향후 금융당국의 제재 여부
  • 경찰의 현대캐피탈 사건에 대한 구체적인 수사 진행 상황

특히 현대캐피탈이 AI 활용 공격이라고 밝혔고 금융당국이 여러 금융회사 공격 사이의 공통적인 공격 정황을 확인했다는 사실과, 현대캐피탈 공격에 ARTEX가 직접 사용됐다는 것은 별개의 문제다.

금융당국과 현대캐피탈의 후속 조사에 따라 침입 방식, 다른 금융회사 사고와의 연관성 및 유출 범위는 변경되거나 추가로 확인될 수 있다.

  1. ↑ 1.0 1.1 1.2 MBC, 「현대캐피탈도 해킹‥주택대출 모집인 146명 정보 유출」, https://imnews.imbc.com/news/2026/econo/article/6855591_36932.html, 확인일: 2026-10-05.
  2. ↑ 2.0 2.1 2.2 2.3 2.4 2.5 2.6 연합뉴스, 「현대캐피탈도 해킹 확인…주택대출 모집인 정보 일부 유출(종합)」, https://www.yna.co.kr/view/AKR20261003038151002, 확인일: 2026-10-05.
  3. ↑ 3.00 3.01 3.02 3.03 3.04 3.05 3.06 3.07 3.08 3.09 3.10 3.11 3.12 3.13 3.14 3.15 3.16 3.17 3.18 3.19 3.20 3.21 3.22 3.23 3.24 머니투데이, 「현대캐피탈도 해킹 공격에 대출모집인 146명 개인정보 유출」, https://www.mt.co.kr/finance/2026/10/03/2026100316234333532, 확인일: 2026-10-03.
  4. ↑ 4.00 4.01 4.02 4.03 4.04 4.05 4.06 4.07 4.08 4.09 4.10 4.11 4.12 4.13 4.14 연합뉴스, 「"금융사 해킹사고, 동일 공격 IP 여러 곳 발견…AI활용 추정"(종합)」, https://www.yna.co.kr/view/AKR20261004027951002, 확인일: 2026-10-05.
  5. ↑ 매일신문, 「현대캐피탈 AI 해킹…주택대출 모집인 146명 주민번호 유출」, https://www.imaeil.com/page/view/2026100318413008610, 확인일: 2026-10-03.
  6. ↑ 헤럴드경제, 「[단독] 은행 연쇄 해킹 도구는 중국 '아르텍스 AI'…해커가 사용했다」, https://v.daum.net/v/20261003123315260, 확인일: 2026-10-03.
  7. ↑ 연합뉴스, 「'해킹피해' 2금융권 확산…금융당국 투톱, 내일 全업권 긴급소집(종합)」, https://www.yna.co.kr/view/AKR20261003047151002, 확인일: 2026-10-03.