언론사 : 보안 뉴스
뉴스 제목 : 일본 카도카와 출판사, 랜섬웨어 공격으로 대규모 데이터 유출 피해... 한국 관계사 피해 가능성은?
게시일 : 2024-07-04
URL : https://m.boannews.com/html/detail.html?idx=131103
일본 카도카와 출판사, 랜섬웨어 공격으로 대규모 데이터 유출 피해... 한국 관계사 피해 가능성
일본 카도카와(KADOKAWA) 출판사에서 6월 초에 랜섬웨어 공격으로 인한 데이터 유출 사고가 발생한 것으로 알려졌다. 이번 사고로 인해 ‘ニコニコサービス’(니코니코서비스), ‘KADOKAWA 오피셜 사
m.boannews.com
[ 기사 요약 ]
6월 초 일본 카도카와(KADOKAWA) 출판사에서 랜섬웨어 공격으로 인한 데이터 유출 사고가 발생했다. 현재까지 유출된 데이터는 1.5TB에 달하며, 블랙수트(BlackSuit)라는 랜섬웨어 조직은 자신들의 소행이라고 다크웹에 공지한 것으로 알려졌다.
'ニコニコサービス’(니코니코서비스, 싱글벙글 서비스)는 카도가와 그룹사가 제공하는 데이터센터 내의 구축된 프라이빗 클라우드 서비스를 이용하고 있지만, 해당 데이터센터가 랜섬웨어에 감염되며 가상 머신의 상당수가 암호화되어 이용이 제한되었다. 이번 사이버 공격은 회사에 의해 발견된 이후에도 반복적으로 이어지고 있다. 추가로 이어질 수 있는 피해를 막기 위해 현재 모든 직원은 가부키자에 있는 오피스로의 출근을 금지시켰으며, 내부 인트라넷을 포함한 업무 시스템도 정지시켰다. 드완고 측은 공지를 통해 '모든 서비스에 대한 정확한 복구 시기는 피해 상황 조사 결과에 따라 달라지겠지만, 최소 1개월 이상 소요될 전망'이라고 밝혔다.
이번 상황으로 인해 카도카와 출판사 관련된 국내 기업인 '카카오인베스트먼트'는 카도카와 출판사의 일부 지분을 확보하고 있기는 하지만 10%도 안되는 만큼 크게 영향력이 없다고하며, 'BY4M STUDIO'는 본사 입장이 오기전 섣부르게 발표하는 건 아닌것같다며 말을 아끼고 있다.
[ 개인 의견 ]
기사를 보면
6월 8일 - 카도카와 서비스 장애 인지 및 사이버공격 발생 확인
6월 9일 - 사내 조사 진행, 정보 유출 여부 파악 및 경찰 연락
6월 10일 - 일본 개인정보보호위원회에 랜섬웨어 감염 사실 보고
6월 12일 - 일본 재무성 산하 간토재무국(금융청)에 장애 발생 보고
6월 14일 - 출판 서비스 외의 사내 네트워크 접근도 모두 차단
사실 보안 공부를 하면서도 사이버공격 대응 메뉴얼에 대해서는 생각해보았지만, 대응 시간에 대해서는 제대로 생각해본적이 없던 것 같다. 빠르면 빠를 수록 좋다 라고만 생각하고, 몇일 걸린게 빠르고, 느린건지라는 정확한 기준이 없었다. 매번 공부를 하면서도 대응 방법에 대해서만 생각하고 시간은 딱히 생각해봐야겠다라는 생각 자체를 못했었던 것 같다. 그래서 이번 사태를 보고 어느정도 생각할 수 있게 된 것 같다. 사실 사이버 공격이 들어오면 어디서 들어왔고, 어떤 피해를 주고 등등 생각할 것이 많고, 심지어 이번 기사처럼 자회사만 피해를 입은게 아니라 그 위의 회사까지 피해가 간다면 정말 정신없이 대응해야할 것 같다. 그러한 정신없는 와중에 감염 사실을 보고하고 네트워크 차단하고...정말...대단한것 같다. 당연한 거긴하지만 뭔가 그 당시의 부산스러움 정신없음 다급함 상상할 수 있었고,개인정보 유출되었다고 하는 것을 보며, 이때를 위해 CPPG 공부를 했다! 이러면서 혼자 웃으면서 대입해 보았던 것 같다.
'보안 이슈' 카테고리의 다른 글
| Git 기반 SCM 시스템에서의 '팬텀 시크릿' 문제 조심하기 (0) | 2024.07.09 |
|---|---|
| 의료 데이터가 유출되었는데...? (0) | 2024.07.07 |
| 지금 다운 받으려는 게임 프로젝트, 철자가 정말 맞나요? (0) | 2024.04.16 |
| 마이터(MITRE) 어택 프레임워크에 추가되는 두 가지 테크닉 (0) | 2024.04.15 |
| 4월 22일에는 ISMS-P 인증 심사원 양성 서류 전형이 있어요 (0) | 2024.04.12 |