2025년 3월, 신한은행에서 주민등록번호를 포함한 약 25만 명의 고객 정보가 유출된 사고가 발생하면서 금융감독원이 현장조사에 착수하였다. 이번 사고는 외부에서 인증 절차를 우회하는 비정상적인 방법을 통해 신한은행의 일부 대출 관련 서비스에 접근할 때 발생한 것으로 확인됐다.
금융당국과 신한은행에 따르면, 유출된 고객 정보는 약 25만 명에 달하며, 이들의 이름, 전화번호, 연소득 및 산출한도와 같은 대출 신청 관련 개인·신용정보가 포함되었다. 주민등록번호가 66건과 CI(연계정보)가 97건 또한 유출된 것으로 밝혀졌다.
이러한 사고를 인지한 신한은행은 즉각 비상대책반을 구성하고 전사적 비상대응체계를 가동했다. 그들은 외부 IP 차단과 관련 서비스 중단, 보안정책의 신규 적용 등 긴급조치를 시행하였다.
금융당국도 정확한 사고 경위와 유출 규모, 정보가 빠져나간 경로 등을 파악하기 위해 노력하고 있다. 금감원은 신한은행으로부터 대출 관련 개인정보가 일부 유출되었다는 보고를 받아 현장조사에 나섰다.
금융당국 관계자는 “사고 발생 후 IT 부서와 함께 현장에서 상황을 확인하고 있다”며, 사고의 규모와 경로를 정밀히 파악할 필요성에 대해 언급했다. 더불어 ‘크리덴셜 스터핑’ 공격과 관련될 가능성이 제기되었으나, 금융당국은 현재 사고 경로를 정확히 파악하는 것을 우선시하고 있다.
금융위원회와 금감원 등 금융당국은 사고 이후 관련 상황을 공유하며 점검 작업을 지속적으로 진행하고 있다. 전날 회의를 진행한 뒤, 이어서 오전에도 추가적인 점검회의가 열렸다.
신한은행은 고객들이 입은 손해에 대해 전액 보상할 것을 약속하였으며, 개인신용정보 보호체계를 전면적으로 재점검하기로 했다. 업무 프로세스와 보안정책을 개선하고, 임직원 교육을 강화하는 등의 재발 방지 대책도 마련 중이다.
고객들은 신한은행 홈페이지를 통해 자신의 정보 유출 여부를 직접 확인할 수 있으며, 이날 중에는 ‘신한 슈퍼SOL’ 앱에서도 유출 여부를 확인할 수 있는 기능을 추가할 예정이다. 피해 신고 및 문의에 대응하기 위한 전담 상담센터도 운영되고 있다.
신한은행장 정상혁은 이번 사건으로 인해 고객들에게 불편을 끼쳐 드린 점에 대해 진심으로 사과하며, 피해 복구와 재발 방지를 위해 모든 역량을 쏟아부을 것을 약속했다. 그는 또한 “고객 여러분의 소중한 자산과 정보를 보호하는 금융회사로서 이러한 사고가 발생한 점에 대해 큰 책임을 진다”며, 고객들의 안전과 신뢰 회복을 위해 임직원 모두가 최선을 다하겠다고 밝혔다.






