Advantest, 랜섬웨어 공격 수개월 후 데이터 침해 공개

Advantest, 랜섬웨어 공격 수개월 후 데이터 침해 공개

랜섬웨어 공격 후 수개월 만에 확인된 개인정보 탈취가 반도체 공급망의 지연된 피해 공개를 부각하다

  • 일본 반도체 검사장비 기업 Advantest는 2026년 2월 랜섬웨어 공격 뒤 서버에서 개인정보가 빠져나간 사실을 확인했다.
  • 공격자는 Advantest 시스템에 침입해 이름·생년월일·연락처와 사회보장번호·여권·운전면허 정보를 탈취했다.
  • Advantest는 2026년 2월 침해 당시 고객·직원 데이터 영향을 확정하지 못했으나 10월 통지에서 개인정보 유출을 알렸다.
  • 미국 주정부 신고에는 캘리포니아 주민 500명 초과와 매사추세츠 14명·버몬트 8명이 영향을 받은 것으로 나타났다.
  • 공격을 자처한 랜섬웨어 조직은 없고 유출정보의 악용도 확인되지 않았지만 신원도용·사기 위험은 높아진 상태다.
  • 수개월의 조사 지연은 반도체 장비기업의 침해 대응이 생산망 신뢰와 개인정보 통지를 함께 관리해야 함을 보여주므로 한국은 공급망 기업의 신속한 피해판정 기준을 점검해야 한다.

정부는 핵심 공급망 기업에 침해 후 1차 통지·데이터 범위 판정·재발 방지를 단계별 의무화하고, 산업별 합동 대응훈련으로 지연 공개 위험을 줄여야 한다.

주요 용어: 랜섬웨어(데이터를 잠그거나 훔친 뒤 금전을 요구하는 악성코드), 개인정보(개인을 식별하거나 식별할 수 있는 정보)

출처: SecurityWeek