자민당 다이라 본부장 "AI 포화공격 성격"…국가사이버총괄실 즉각 신고 요청
일본 최대 차량공유 업체 타임즈카에서 이용자 개인정보 660만 건이 유출되는 등 AI를 악용한 사이버 공격이 잇따르자 일본 정부가 9일 기업들에 IT 시스템 보안 강화를 긴급 주문했다.
사이버 보안 기업 트렌드마이크로에 따르면 일본 기업과 지방자치단체가 공표한 부정 접속 피해 건수는 올해 초부터 지난달 말까지 600건으로 집계됐다. 이는 지난 한 해 발생한 593건을 이미 초과한 수치다.
타임즈카에서는 사이버 공격으로 이용자 개인정보 660만 건이 외부로 유출됐으며, 다이와증권과 편의점 업체 패밀리마트 등에서도 정보 유출 사고가 이어졌다. 유출된 정보 중에는 운전면허증·학생증 이미지 등 본인 확인에 이용된 서류 160만 건이 포함됐다.
일본 정부는 최근 반복되는 부정 접속과 개인정보 유출이 단순한 보안 사고를 넘어 사업 중단으로 이어질 수 있는 경영상 위험이라고 경고했다. 사이버 보안을 주요 경영 과제로 삼아 투자를 확대하고 전문 인력과 대응 체계를 갖출 것을 요구했다.
피해가 발생했을 경우 국가사이버총괄실(NCO)이나 사이버 보안 전문기관에 관련 정보를 신속히 제공해 달라고도 당부했다.
집권 자민당도 이날 국가사이버보안전략본부 회의를 열고 사이버 공격에 대한 민관 공동 대응을 강화할 것을 정부에 요구했다.
자민당에서 AI 정책을 총괄하는 다이라 마사아키 본부장은 최근 잇따르는 부정 접속에 의한 정보 유출이 AI를 악용해 자동으로 대규모 공격을 퍼붓는 '포화 공격'의 성격을 띤다고 지적했다. 그는 IT 시스템이 침해당한 이후 민감 정보가 유출되기 전에 자동으로 감지해 피해를 최소화할 수 있는 방안을 모색해야 한다고 강조했다.
트렌드마이크로 관계자는 AI 기술을 악용한 사이버 공격이 용이해지는 환경이라며 기업 등에 대책 마련을 당부했다.
일본 보안당국은 연쇄 대규모 무단 접속 사태의 배후와 범행 수법 등을 조사 중이다.






