영국 Companies House 보안 결함으로 수백만 기업 데이터 유출, 글로벌 신원 도용 위협 폭증

영국 Companies House 보안 결함으로 수백만 기업 데이터 유출, 글로벌 신원 도용 위협 폭증

영국 Companies House 보안 결함으로 수백만 기업 데이터 유출, 글로벌 신원 도용 위협 폭증

영국 기업청(Companies House)의 보안 취약점으로 수백만 건의 기업 정보가 노출되어 국제적 신원 도용과 돈세탁 네트워크가 확대될 전망입니다.

  • 영국 Companies House는 자체 시스템의 인증 및 접근 제어 결함을 공식 인정하며 지난 수개월간 해커들이 기업 등록 정보, 주주 명부, 재무 보고서 등 수백만 건의 민감 데이터를 무단 열람하고 다운로드한 사실을 확인하였습니다.
  • 이번 유출은 단순 데이터 노출을 넘어 다크웹에서 거래되는 기업 신원 정보를 활용한 글로벌 돈세탁, 사기, 공급망 조작 공격의 기반이 마련됨에 따라 영국뿐 아니라 EU와 미국 기업들의 간접 피해가 우려됩니다.
  • 영국 정부는 긴급 패치와 감사 시스템 도입을 발표했으나 이미 유포된 데이터 규모가 500만 건을 초과함에 따라 피해 복구 비용이 수십억 파운드에 달할 것으로 추정되며 국제 공조 수사가 시작되었습니다.
  • 공공 데이터베이스 취약점이 국가 경제 안보를 흔드는 이번 사례는 GDPR 강화와 유사한 EU 규제 개편을 촉발할 가능성이 높으며 미국 SEC 등 타국 규제 기관의 벤치마킹 사례로 작용할 것입니다.
  • 기업 정보 유출은 글로벌 공급망의 신뢰성을 훼손하며 한국의 수출 기업들이 해외 파트너십에서 직면할 신원 도용 리스크를 증폭시키는 결과를 초래합니다.

이번 사건은 공공 데이터베이스 보안이 국가 경제 안보의 핵심임을 강조한다. 단기적으로는 유사 시스템 보안 점검, 중장기적으로는 국제 데이터 보호 협정 참여와 기업 신원 인증 강화가 필요하다.

출처: BleepingComputer