X

日 기업 해킹 열흘새 2000만건…개인정보 줄줄이 털렸다

이 기사 AI가 핵심만 딱!
애니메이션 이미지
방성훈 기자I 2026.10.07 16:24:00

Google 검색에서 이데일리 기사를 더 자주 볼 수 있습니다.

야키니쿠킹 1078만건…신분증 사진까지
몸값 아닌 개인정보 노려…목적은 오리무중
AI 활용 공격 56%↑…"보안은 투자"

[이데일리 방성훈 기자] 일본 기업들을 겨냥한 해킹이 잇따르고 있다. 불과 열흘 동안 7개 기업에서 최대 2000만건이 넘는 개인정보가 유출됐거나 유출됐을 가능성이 있는 것으로 확인됐다. 금전을 노린 랜섬웨어와 달리 개인정보 자체를 표적으로 삼고 있다는 분석이다.

(이미지=AI 생성)
(이미지=AI 생성)
7일 니혼게이자이(닛케이)신문에 따르면 지난달 25일부터 이달 3일까지 해킹 피해를 확인한 일본 기업 가운데 10만명 이상의 개인정보가 유출됐거나 유출됐을 가능성이 있는 곳은 최소 7곳에 달한다. 여기엔 다이와증권과 시티즌시계, 아사히카세이 등 유명 기업들도 포함됐다.

피해 규모가 가장 큰 곳은 고깃집 체인 ‘야키니쿠킹’을 운영하는 모노가타리코퍼레이션이다. 이 회사는 지난 5일 앱 해킹으로 회원번호와 이름 등 약 1078만건의 개인정보가 유출됐다고 밝혔다.

카셰어링 서비스 ‘타임즈카’를 운영하는 파크24에선 660만개 계정의 개인정보가 빠져나갔다. 이 중 약 160만건에는 운전면허증과 학생증 사진 같은 신분증 정보까지 포함됐다.

할인점 체인 미스터맥스를 운영하는 미스터맥스홀딩스는 전날 서버가 해킹돼 공식 앱과 온라인몰 회원 등 최대 173만명의 아이디, 이름, 이메일 주소, 전화번호가 빠져나갔을 수 있다고 발표했다. 주소와 생년월일, 신용카드 정보는 유출되지 않았다.

GMO인터넷그룹 계열 조사업체 GMO리서치&AI에선 최대 94만여명의 이름과 생년월일, 이메일 주소 등이 유출됐을 가능성이 있고, 287만엔(약 2400만원) 상당의 회원 포인트가 도용됐다. 다이와증권에선 약 22만건이 새 나갔고, 이 중 약 11만건에는 이름과 이메일 주소, 계좌번호 등이 포함됐다.

아사히카세이도 전날 자회사가 운영하는 의료종사자 대상 의약품 정보 사이트가 해킹돼 최대 56만명의 이름 등이 유출됐을 가능성이 있다고 밝혔다. 시티즌시계 역시 외주업체가 해킹을 당해 고객 약 10만명의 개인정보가 새 나갔을 수 있다고 발표했다.

보안업체 미쓰이물산시큐어디렉션의 후쿠다 미카는 “이렇게 짧은 기간에 대규모 개인정보 유출이 잇따르는 것은 이례적”이라고 말했다. 사건들 사이에 공격 수법 등의 공통점은 아직 드러나지 않았고, 해커들의 목적도 분명하지 않다.

빼돌린 정보가 개인을 노린 사기에 쓰일지, 기업을 협박하는 데 쓰일지도 알 수 없다. 개인은 다중 인증을 설정하고 계좌 거래 내역을 확인하는 등 정보 악용에 대비해야 한다. 후쿠다는 “주로 이미 알려진 보안 취약점이 악용되고 있다”며 “기업들은 기본적인 보안 대책부터 철저히 지켜야 한다”고 강조했다.

후루카와 도시하루 일본 디지털상은 전날 “사이버 공격은 기업만의 문제가 아니다. 개개인의 대비가 피해를 막는 길”이라며 비밀번호를 여러 곳에 똑같이 쓰지 말고 다중 인증을 활용하며, 수상한 이메일과 SNS 메시지에 주의해 달라고 당부했다.

야마구치 아키오 경제동우회 대표간사(일본IBM 회장)도 같은 날 기자회견에서 IBM 조사 결과 AI를 활용한 사이버 공격이 올해 2월까지 1년 동안 전년 대비 56% 늘었다고 밝혔다.

그는 공격으로 기업 활동이 멈추면 신뢰도에 타격을 입는다며 “막대한 영향을 미칠 것이 분명하다”고 경고했다. 이어 “보안 대책은 비용이 아니라 투자로 봐야 한다”고 기업들의 대응을 촉구했다.

이 기사 AI가 핵심만 딱!
애니메이션 이미지

주요 뉴스

ⓒ종합 경제정보 미디어 이데일리 - 상업적 무단전재 & 재배포 금지