10월 1일 신한은행이 고객 약 2만 5천여 명의 대출 관련 정보가 밖으로 빠져나갔다고 공식 발표했습니다. 연락처만 나간 게 아니라 1년 소득과 대출 가능 금액까지 들어 있어서, 신한은행에서 대출을 알아본 적이 있다면 신경이 쓰일 수밖에 없는 일이에요.
신한은행 개인정보 유출은 조사가 한창이라 숫자나 경위가 달라질 여지가 남아 있어요. 여기서는 10월 2일까지 나온 신한은행 공식 공지와 여러 언론 보도에서 서로 맞아떨어지는 내용만 추렸고, 내 정보가 포함됐는지 확인하는 법과 2차 피해를 막는 방법을 함께 정리했습니다.

신한은행 개인정보 유출 사건 정리: 경위와 규모
신한은행이 홈페이지에 올린 “개인정보 유출 사실 통지 및 사과문”에 따르면, 권한 없는 외부인이 정상적이지 않은 방법으로 은행 서비스 몇 곳에 들어와 고객 정보를 빼 갔습니다. 은행은 이를 알아챈 직후 전사 차원의 비상 대응에 들어가, 문제의 외부 접속 주소를 막고 해당 서비스를 멈춘 뒤 보안 규칙을 새로 적용했다고 밝혔어요.

언론 보도를 종합하면 외부 접근은 9월 29일부터 30일 새벽 사이에 있었고, 은행 내부 모니터링으로 이상을 잡아냈다고 합니다. 발표는 그다음 날인 10월 1일이었어요.
어떤 정보가 빠져나갔나
공지가 밝힌 유출 항목은 하나같이 대출을 신청하면서 은행에 넘긴 정보들이에요.
| 구분 | 내용 | 기준 |
|---|---|---|
| 기본 항목 | 이름, 전화번호, CI | 은행 공지 |
| 금융 정보 | 연소득, 산출한도 | 은행 공지 |
| 주민등록번호 | 66건 | 언론 보도 |
| 연계정보(CI) | 97건 | 언론 보도 |
여기서 CI(연계정보)는 본인확인기관이 주민등록번호를 바탕으로 만든 개인 식별값이에요. 여러 온라인 서비스에서 같은 사람인지 확인할 때 쓰입니다. 주민등록번호와 CI 건수는 은행 공지에는 따로 나와 있지 않고, 은행 설명을 인용한 한국일보, 헤럴드경제, 서울경제 등 여러 매체에 같은 숫자로 보도됐습니다. 계좌 비밀번호나 공동인증서가 빠져나갔다는 발표는 지금까지 없어요.
어디가 뚫렸나
보도에 따르면 출발점은 대출모집인이 본인이 유치한 고객의 대출이 어떻게 진행되는지 들여다보는 모바일 웹페이지였습니다. 공동인증서 같은 로그인 없이 문자 인증으로 조회하는 간단한 서비스였는데, 여기서 얻은 고객번호를 이용해 다른 서비스에 접근해 정보를 더 가져간 것으로 전해졌어요. 다른 곳에서 새어 나온 아이디와 비밀번호를 대입해 보는 크리덴셜 스터핑 공격 가능성을 언급한 보도도 있지만, 어디로 어떻게 들어왔는지는 금감원 조사가 끝나야 확정됩니다.
데일리시큐 보도로는 은행 측이 슈퍼SOL 앱과 배달앱 땡겨요는 이번 일과 상관없다고 선을 그었습니다.
신한은행 개인정보 유출에 은행과 금융당국은 어떻게 대응하나
정상혁 신한은행장은 사과문에서 이번 유출 때문에 손해를 본 고객에게는 그 금액을 모두 보상하겠다고 약속했습니다. 개인신용정보 보호 체계를 처음부터 다시 점검하고, 업무 과정과 임직원 교육도 손보겠다고 했어요. 은행 홈페이지 첫 화면에는 사과 문구와 함께 유출 정보를 확인하는 안내가 걸려 있습니다.

금융감독원은 은행검사2국과 IT검사국을 보내 현장조사를 시작했습니다. 조사 중에 위법한 부분이 드러나면 정식 검사로 바꾼다는 방침이고, 신용정보법 위반 여부도 살펴볼 것으로 보도됐어요. 금융위원회와 금감원은 10월 1일 관련 회의도 열었습니다.
신한은행 개인정보 유출 조회하는 법
은행은 본인이 대상인지 알아보는 조회 메뉴를 따로 열었습니다. 내가 신한은행 개인정보 유출 대상에 들어 있는지는 아래 방법으로 알아볼 수 있고, 메뉴 경로는 여러 보도에 똑같이 실린 내용입니다.
- 홈페이지: 고객센터 → 보안서비스 → 개인정보보호정책 → 고객정보 유출 조회
- 홈페이지 새소식의 사과문 화면에 있는 “개인정보 유출 확인하기” 버튼
- 모바일: 신한 슈퍼SOL 앱의 확인 메뉴
- 전화: 유출 관련 피해와 문의는 전담 상담센터 1544-2946 (사과문에 적힌 번호)
조회하려면 본인 확인을 거쳐야 하니, 반드시 신한은행 홈페이지에 직접 주소를 입력하거나 이미 깔려 있는 공식 앱으로 들어가세요. 이런 사고가 터지면 “유출 조회”를 미끼로 한 가짜 링크 문자가 같이 돌기 쉽습니다.
신한은행 개인정보 유출 이후 사기 피해 막는 법

이번에 빠져나간 정보는 연소득과 대출 한도처럼 “이 사람이 대출을 알아보고 있다”는 걸 짐작하게 하는 정보예요. 그래서 금전 피해보다 먼저 걱정되는 건 이를 이용한 대출 사기입니다. 지금까지 실제 2차 피해가 확인된 사례는 없다고 보도됐지만, 아래 몇 가지는 미리 챙겨 두면 좋습니다.
- 내 연소득이나 한도를 아는 듯 “저금리 대환대출이 승인됐다”며 연락이 오면 의심부터 하세요. 문자 속 링크를 누르거나 앱을 깔라는 요구에는 응하지 않는 게 원칙입니다.
- 은행이나 금융기관이라며 전화가 오면 끊고, 공식 대표번호로 직접 다시 걸어 확인하세요.
- 주민등록번호까지 유출된 것으로 확인됐다면 금융감독원의 “개인정보노출자 사고예방시스템” 등록을 검토해 보세요. 금융소비자포털 파인이나 금감원 콜센터 1332, 은행 영업점에서 등록할 수 있고, 등록하면 내 명의로 새 계좌나 카드를 만들려는 시도가 걸러집니다. 대신 본인도 일부 금융거래가 제한될 수 있다는 점은 알아 두세요.
- 휴대폰 명의도용이 걱정된다면 한국정보통신진흥협회의 엠세이퍼(M-Safer)에서 내 명의로 가입된 휴대폰을 확인하거나 새 가입을 막아 두는 것도 방법이에요.
신한은행 개인정보 유출, 남은 쟁점
이번 신한은행 개인정보 유출의 정확한 침입 경로, 추가로 빠져나간 정보가 있는지, 실제 피해 규모는 금감원 조사가 끝나야 확실해집니다. 은행이 약속한 보상이 어떤 절차로 이뤄질지도 아직 구체적으로 나오지 않았어요. 새로운 내용이 확인되면 이 글에 덧붙이겠습니다. 다른 IT, 보안 관련 소식은 IT 소식 모음에서 이어서 볼 수 있어요.
※ 2026년 10월 2일 기준, 신한은행 홈페이지 공지(개인정보 유출 사실 통지 및 사과문)와 한국일보, 헤럴드경제, 비즈워치, 데일리시큐 등의 보도를 바탕으로 정리했습니다. 조사가 이어지는 만큼 수치와 경위는 달라질 수 있어요.
