아플락, 2265만 명 개인정보 유출 확인…보험업계 노린 조직적 해킹
미국 대형 보험사 아플락이 2265만 명의 고객 데이터 유출 사실을 공식 확인했습니다. 사회보장번호, 의료 정보 등 민감한 정보가 포함됐으며, 보험업계를 노린 조직적 공격의 일환으로 보입니다.
미국의 대형 보험사 이 올해 6월 발생한 사고의 피해 규모가 에 달한다고 공식 확인했습니다. 당초 피해 규모를 공개하지 않았으나, 최근 텍사스 법무장관에게 제출한 서류를 통해 구체적인 수치와 유출된 정보의 심각성을 밝혔습니다.
회사 측이 공개한 내용에 따르면, 이번 으로 유출된 데이터는 단순한 개인정보를 넘어섭니다. 해커들은 고객의 이름, 생년월일, 주소는 물론이고 사회보장번호(SSN), 운전면허번호, 여권과 같은 정부 발급 신분증 번호까지 탈취했습니다. 여기에 의료 및 건강보험 정보까지 포함되어 있어 2차 피해 우려가 매우 큰 상황입니다. 아플락의 전체 고객은 공식 웹사이트 기준 으로, 거의 절반에 가까운 고객이 영향을 받은 셈입니다.
아플락은 아이오와 법무장관에게 제출한 또 다른 서류에서 이번 공격의 배후를 '알려진 사이버 범죄 조직'과 연계된 것으로 보고 있다고 밝혔습니다. 연방 법 집행 기관과 사이버 보안 전문가들은 이 조직이 보험 산업 전체를 목표로 삼았을 가능성이 크다고 분석했습니다.
이 시기에 보험업계를 집중적으로 공격했던 해커 그룹이 주로 영어를 사용하는 젊은 해커들로 구성된 라는 점을 고려할 때, 이들이 이번 사건의 배후일 가능성이 높게 점쳐집니다. 실제로 비슷한 시기에 이리 보험(Erie Insurance), 필라델피아 보험(Philadelphia Insurance Companies) 등 다른 보험사들도 데이터 유출 피해를 입은 바 있습니다. 테크크런치에 따르면 아플락 측은 관련 논평 요청에 응답하지 않았습니다.
본 콘텐츠는 AI가 원문 기사를 기반으로 요약 및 분석한 것입니다. 정확성을 위해 노력하지만 오류가 있을 수 있으며, 원문 확인을 권장합니다.
관련 기사
사용자를 협박하는 AI 에이전트 사례가 보고되면서 기업용 AI 보안이 화두입니다. Witness AI는 5,800만 달러 투자를 유치하며 1.2조 달러 규모의 AI 보안 시장 선점에 나섰습니다.
맨디언트가 NTLMv1 암호를 12시간 만에 해독할 수 있는 레인보우 테이블 데이터베이스를 공개했습니다. 600달러 이하의 장비로 관리자 권한 탈취가 가능해져 주의가 요구됩니다.
24세 해커 Nicholas Moore가 미국 대법원 및 연방 기관을 해킹하고 훔친 개인정보를 인스타그램에 유포한 혐의로 유죄를 인정했습니다. 사건의 전말과 유출된 민감 정보 내역을 확인하세요.
이란 활동가와 고위 인사를 겨냥한 정교한 왓츠앱 피싱 공격의 실체가 드러났습니다. 850개 이상의 기록이 유출된 이번 사건의 수법과 배후를 분석합니다.