트렌드마이크로, 올 1~9월 600건 집계…랜섬웨어 조직 '킬린' 핵심 멤버도 검거
일본 기업과 지방자치단체의 부정 접속 피해 건수가 올해 1월부터 9월까지 9개월 만에 600건을 기록해 지난해 연간 집계를 넘어섰다.
사이버 보안 기업 트렌드마이크로는 일본 기업과 지방자치단체가 공표한 부정 접속 피해 건수가 올해 초부터 지난달 말까지 600건으로 집계됐다고 6일 밝혔다. 이는 지난 한 해 일어난 부정 접속 593건을 이미 넘어선 것이다.
트렌드마이크로 관계자는 AI 기술을 악용한 사이버 공격이 용이해지는 환경이라며 기업 등에 대책 마련을 당부했다. 일본 수사 당국 관계자도 "과거에는 해킹에도 전문 지식이 필요했지만, AI가 등장하면서 지식이 없어도 가능해졌다"고 밝혔다.
피해는 대형 기업에도 잇따랐다. 일본 최대 차량공유 업체 타임즈카는 이용자 660만 건의 개인정보 유출 사실을 발표했다. 다이와증권은 위탁 업체 서버가 해킹당해 최대 22만 건의 고객 정보가 유출됐을 가능성이 있다고 밝혔다.
시계 제조업체 시티즌도 외부 위탁 업체 서버에서 부정 접속이 발생해 약 10만 명분의 개인정보가 유출됐을 수 있다고 발표했다. 일본 최대 경제 전문 일간지 니혼게이자이신문사도 4일 직원들이 사용하는 업무용 소프트웨어 '마이크로소프트 365' 계정이 사이버 공격을 받아 직원으로 가장한 이메일 약 9000건이 취재원 등에게 발송됐다고 발표했다. 수신자의 이메일 주소와 이름, 일부 이메일 내용이 유출됐을 가능성이 있다.
레스토랑 체인 야키니쿠킹 앱도 해킹 피해를 입었다. 가입자의 이메일 주소와 전화번호 등 약 1079만 건의 개인정보가 유출됐다. 할인점 미스터 맥스의 온라인 판매점 서버에서는 부정 접속으로 고객 173만 명분의 정보가 새나갔다.
GMO리서치&AI의 설문조사 사이트에서는 부정 접속으로 이용자 성명, 이메일 주소 등 개인정보가 약 95만 건 유출된 데서 나아가 286만 엔(약 2400만 원) 상당의 포인트가 부정하게 교환되는 금전적 피해도 발생했다.
일본 경찰청에 따르면 올해 상반기 일본에서 파악된 랜섬웨어 피해는 123건으로, 반기별 통계를 작성하기 시작한 2020년 이후 가장 많은 수치다. 일본 기업을 겨냥한 랜섬웨어 공격은 2026년 초 기준 전년 대비 39% 증가해 같은 기간 전 세계 증가율 25%를 웃돌았다.
이런 가운데 세계 각국 기업과 기관을 상대로 랜섬웨어 공격을 벌여온 범죄조직 '킬린'(Qilin)의 핵심 멤버가 일본에서 검거돼 독일로 넘겨졌다. 일본 수사당국은 오사카를 여행 중이던 28세 러시아인 남성을 지난 5월 체포해 10월 2일 독일 당국에 신병을 인도했다. 이 남성은 2024년 독일의 한 물류회사 전산망에 침입해 데이터를 빼돌리고 비트코인을 받아낸 혐의를 받고 있다.
킬린은 최소 2022년 5월부터 활동한 러시아계 랜섬웨어 조직으로, 서비스형 랜섬웨어(RaaS) 모델로 운영되고 있다. 사이버보안 전문 기업 지니언스는 킬린을 "현재 랜섬웨어 생태계에서 가장 주목해야 할 위협 중 하나"로 평가하며 "한국, 일본을 포함한 아시아·태평양 지역 조직도 잠재적 타깃"이라고 진단했다.
일본 전문가들은 부정 접속을 완전히 막을 수 없다는 전제 아래, 이용자들이 기업 사이트 등에 저장한 개인정보의 종류와 보관 기간을 재검토해 피해를 최소화할 것을 조언했다. 일본 정부는 10월 1일부터 사이버공격에 사용되는 서버에 직접 침투해 악성 프로그램을 삭제하는 '능동적 사이버 방어' 관련 법률을 시행했다.






