Categories: News

Advantest, 랜섬웨어 공격 수개월 후 데이터 침해 공개

랜섬웨어 공격 후 수개월 만에 확인된 개인정보 탈취가 반도체 공급망의 지연된 피해 공개를 부각하다

  • 일본 반도체 검사장비 기업 Advantest는 2026년 2월 랜섬웨어 공격 뒤 서버에서 개인정보가 빠져나간 사실을 확인했다.
  • 공격자는 Advantest 시스템에 침입해 이름·생년월일·연락처와 사회보장번호·여권·운전면허 정보를 탈취했다.
  • Advantest는 2026년 2월 침해 당시 고객·직원 데이터 영향을 확정하지 못했으나 10월 통지에서 개인정보 유출을 알렸다.
  • 미국 주정부 신고에는 캘리포니아 주민 500명 초과와 매사추세츠 14명·버몬트 8명이 영향을 받은 것으로 나타났다.
  • 공격을 자처한 랜섬웨어 조직은 없고 유출정보의 악용도 확인되지 않았지만 신원도용·사기 위험은 높아진 상태다.
  • 수개월의 조사 지연은 반도체 장비기업의 침해 대응이 생산망 신뢰와 개인정보 통지를 함께 관리해야 함을 보여주므로 한국은 공급망 기업의 신속한 피해판정 기준을 점검해야 한다.

정부는 핵심 공급망 기업에 침해 후 1차 통지·데이터 범위 판정·재발 방지를 단계별 의무화하고, 산업별 합동 대응훈련으로 지연 공개 위험을 줄여야 한다.

주요 용어: 랜섬웨어(데이터를 잠그거나 훔친 뒤 금전을 요구하는 악성코드), 개인정보(개인을 식별하거나 식별할 수 있는 정보)

출처: SecurityWeek

ajken

Recent Posts

ASOS, 사이버공격과 데이터 유출 확인

ASOS 침해로 고객정보 노출 가능성…운영은 정상 유지영국 온라인 패션업체 ASOS가 제3자 고객소통 플랫폼의 무단 접근을…

9시간 ago

Cisco, 애플리케이션이 필요할 때 얽힘을 주문하는 양자 네트워크 컨트롤러 구축

양자 네트워크를 수요형 서비스로 전환해 확장성과 운영 자동화를 모색하다Cisco가 애플리케이션의 종단점·속도·충실도·시점을 받아 장비 구성을 대신…

9시간 ago

구글, SynthID 검증기 공개…1800억 개 이미지·영상에 워터마크

구글의 AI 워터마크 공개 검증이 콘텐츠 판별 체계를 넓힌다구글은 ‘SynthID Detector’를 공개해 Gemini·Veo·Lyria가 만든 이미지·영상·오디오의…

9시간 ago

Microsoft Outlook, 11월부터 MSIX 첨부파일 차단

MSIX 차단으로 Outlook 첨부파일 악용 경로를 줄이고 조직별 예외를 허용하다Microsoft는 2026년 11월부터 Outlook 웹과 새…

9시간 ago

세 국가코드 레지스트리 탈취로 Google 도메인 인증서 무단 발급

세 국가코드 도메인 탈취로 Google 도메인 인증서 무단 발급.gh·.sl·.as 레지스트리가 탈취돼 권한 있는 DNS 기록이…

9시간 ago

PoeLLM 악성코드, 3,400대 이상 서버 감염시켜 채굴 봇넷 확대

노출된 AI·LLM 서버가 암호화폐 채굴 봇넷으로 전환되다금전 목적의 Canto Incognito가 노출된 AI·LLM 서비스를 PoeLLM으로 감염시켜…

9시간 ago