UPDATED. 2026.10.04(일)

웰컴저축은행도 해킹 피해…2금융권 '보안 연쇄 전이' 현실화

시중은행 이어 2금융권 연쇄 타격…법인명·연락처 2천200건 탈취
자체 점검서 포착해 당국 보고…금융당국, 현장 조사 및 실태 점검

성기환 CP

2026-10-04 14:37:44

웰컴저축은행 CI. [사진=웰컴저축은행]

웰컴저축은행 CI. [사진=웰컴저축은행]

이미지 확대보기
[글로벌에픽 성기환 CP] 주요 시중은행을 겨냥한 금융권 해킹 공격의 여파가 제2금융권으로 확산하는 가운데, 서민금융 주요 축인 웰컴저축은행에서도 법인고객 정보가 유출된 사실이 확인됐다. 1금융권에 이어 저축은행업권까지 직접적인 해킹 침해 피해가 가시화되면서 금융권 전반의 자산·정보보안 신뢰도에 비상이 걸렸다.

4일 금융당국과 관련 업계에 따르면 웰컴저축은행은 전날 내부 정보보안 시스템에 대한 자체 점검 과정에서 외부 해킹 공격을 받은 정황을 포착하고 금융감독원 등 관계 당국에 사고 사실을 즉시 보고했다.

이번 사고로 유출된 데이터는 법인명, 법인 담당자 성명, 이메일 주소, 전화번호 등 법인고객 관련 핵심 정보로, 유출 규모는 최대 2천200건에 달하는 것으로 추정된다.

시중은행 넘어 2금융 연쇄 침투…'약한 고리' 법인망 겨냥했나
이번 유출 건은 신한·KB국민·하나·BNK부산은행 등 주요 시중은행의 개인정보 유출 정황에 이어 제2금융권에서도 실체적 피해가 입증된 대표적 사례다.

보안업계 및 금융권 취재를 종합하면, 해커 세력은 개인고객 시스템 대비 상대적으로 거래 접점이 넓고 연동 채널이 다양한 법인고객 관리 망의 보안 허점을 집중 타깃팅한 것으로 파악된다. 서민금융기관 특성상 중소기업 및 소상공인 법인과의 대출·수신 거래 접점이 많아 해커들의 주요 침투 경로로 악용됐다는 분석이다.

탈취 정보 '2천200건'의 파장…스피어 피싱 등 2차 금융범죄 우려

전문가들은 이번에 탈취된 정보가 단순 개인 인적사항이 아닌 '기업 실무 담당자의 직통 연락처와 이메일'이라는 점에 주목하고 있다.

탈취된 법인 정보를 악용해 금융기관이나 협력사를 사칭하는 표적형 피싱(스피어 피싱)이나 기업 이메일 침해(BEC) 공격으로 이어질 경우, 무역 대금 갈취나 내부망 추가 침투 등 심각한 2차 기업 금융범죄로 파장이 확대될 수 있다는 경고가 나온다.

당국 긴급 현장 조사 착수…2금융권 전반 보안 점검 확대
웰컴저축은행은 침해 정황을 인지한 직후 유출 의심 경로를 즉시 차단하는 등 긴급 보안 조치를 시행했으며, 당국과 협조해 정확한 침해 기법과 세부 피해 규모를 정밀 산정하고 있다.

금융당국 역시 해당 보고를 접수한 즉시 현장 조사에 착수했다. 당국은 침해 경로 분석과 더불어 추가적인 자금 유출이나 시스템 마비 정황이 있는지 집중 점검하는 한편, 전체 저축은행 및 여신전문금융사 등 제2금융권 전반의 정보보호 관리 체계에 대한 긴급 실태 점검에 돌입했다.

[글로벌에픽 성기환 CP / keehwan.sung@daum.net]
<저작권자 ©GLOBALEPIC 무단 전재 및 재배포 금지>

주식시황

항목 현재가 전일대비
코스피 7,003.74 ▲32.39
코스닥 893.29 ▼1.00
코스피200 1,109.05 ▲4.57

가상화폐 시세

암호화폐 현재가 기준대비
비트코인 115,465,000 ▲77,000
비트코인캐시 432,300 ▼600
이더리움 3,661,000 ▼2,000
이더리움클래식 12,000 ▼30
리플 2,029 ▲2
퀀텀 1,349 0
암호화폐 현재가 기준대비
비트코인 115,441,000 ▲76,000
이더리움 3,657,000 ▼5,000
이더리움클래식 12,020 ▼10
메탈 431 ▲2
리스크 365 0
리플 2,030 ▲3
에이다 333 0
스팀 86 0
암호화폐 현재가 기준대비
비트코인 115,450,000 ▲100,000
비트코인캐시 431,800 0
이더리움 3,659,000 ▼4,000
이더리움클래식 12,010 ▲20
리플 2,030 ▲3
퀀텀 1,341 ▲1
이오타 79 ▲1