1. 개요

  • 2026년 7월 25일, SK하이닉스, 롯데케미칼 등의 주요 협력사인 에어리퀴드코리아 시스템에서 보안 침해가 발생했으며, 이는 기존 (구) DIG Airgas 소속 구형 서버를 대상으로 한 공격으로 확인되었습니다.
  • 해외 위협 인텔리전스 플랫폼(Ransomware.live 등)에는 2026년 8월 25일경 Safepay 랜섬웨어 그룹이 industry.airliquide.kr 도메인을 타겟으로 침해를 주장하는 게시물이 공개되었습니다.
  • 회사는 침해 인지 후 관계 기관에 신고하고 외부 보안 전문 기관과 협력해 포렌식 조사를 진행 중이며, 일부 개인정보 유출 가능성을 공개하고 추가 보안 강화를 진행 중이라고 안내했습니다.

 

2. 피해 범위

  • 공식 안내에 따르면, 일부 직무 관련 자료가 유출되었으며 개인별 포함 정보는 상이할 수 있다고 명시되어 있습니다.
  • 해외 사이트에서는 Safepay 그룹의 주장에 기반해 산업·제조 분야 데이터가 유출되었다는 맥락이 언급되지만, 구체적인 파일 목록이나 건수는 공개되지 않았습니다.
  • 회사는 “정확한 유출 범위는 현재 조사 중”이라고 밝히며, 개별 확인이 필요한 경우 별도 안내를 진행할 계획임을 알렸습니다.

 

3. 유출 항목 (공식 안내 기준)

 - 다음 정보는 포렌식 조사 결과 포함될 가능성이 있는 항목으로 정리된 내용입니다.

  • 성명, 전화번호, 주소, 이메일주소
  • 생년월일, 주민등록번호, 자격증번호
  • 직원 로그인 ID, 직원 사번 및 직급 등 업무 관련 정보
  • 직원 통장 사본 (2022년 2월 및 그 이전)
  • 직원 가족 사항 (자녀 학교·나이 정보, 배우자/자녀의 주민번호·생년월일, 배우자 생년월일) (2022년 2월 및 그 이전)
  • 직원 사내 대부금 정보 (매매계약서, 주민등록등본) (2022년 2월 및 그 이전)
  • 직원 건강검진 결과 (2016년 및 그 이전)
  • 직원 조합원 명단, 조합비 (2018년 및 그 이전)

 

 

4. 원인 (확인된 맥락과 기술적 배경)

  • 직접적인 침투 경로는 공식적으로 상세 공개되지 않았으나, 구형 서버에 대한 보안 침해가 발생했다는 점이 강조되고 있습니다.
  • 해외 보안 사이트들은 랜섬웨어 공격이 일반적으로 초기 침투 → 권한 상승 → 내부망 이동 → 데이터 수집·압축·외부 전송 → 백업 훼손 → 대량 암호화의 전 과정을 거친다고 설명하며, 이번 사안도 유사한 공격 사슬을 가정해 대응을 권고하고 있습니다.
  • Safepay 그룹의 주장이 공개된 점으로 미루어, 외부 공격자에 의한 랜섬웨어 감염 및 데이터 탈취가 주요 시나리오로 보고 있습니다.

 

5. 대응 (회사 조치 및 권고 사항)

  • 회사는 침해 인지 즉시 관계 기관 신고와 긴급 보안 조치를 시행했다고 밝혔습니다.
  • 외부 보안 전문 기관과 협력해 사고 원인 분석과 재발 방지 대책을 수립 중이며, 시스템 보안 및 데이터 관리 프로토콜 강화를 진행 중이라고 안내했습니다.
  • 개인정보 도용 예방을 위해 다음 행동을 권고했습니다.
  • 출처 불분명한 이메일 첨부파일 실행 또는 URL 접속 자제
  • 소속·직위를 언급하며 금전·정보를 요구하는 의심스러운 연락(문자·메신저 등) 주의
  • 의심 사례 발생 시 kralk-security@airliquide.com 으로 연락

 

6. 문제점 (구조적·운영적 관점에서 도출 가능한 쟁점)

  • 구형 서버의 보안 상태: 오래된 서버에 대한 패치·모니터링·접근제어가 충분하지 않았을 가능성이 지적됩니다.
  • 데이터 보존 기간과 민감도 관리: 2016~2022년 이전의 통장 사본, 가족 주민번호, 건강검진 결과 등 고감도 정보가 장기간 보관·관리되고 있었을 경우, 유출 시 피해 규모가 커질 수 있습니다.
  • 공격 전 과정 탐지·대응 역량: 랜섬웨어는 초기 침투부터 데이터 외부 전송·백업 훼손까지 전 과정을 탐지·차단해야 하므로, EDR/XDR, 백업 무결성 검증, 내부망 세분화 등 종합적 탐지·대응 체계가 중요합니다.
  • 공식 정보의 제한성: 정확한 유출 범위와 기술적 IOC(침입 지표)가 공개되지 않아, 피해자·협력사의 자체 대응(계정 회전, 모니터링, 협력사 알림 등)에 어려움이 있을 수 있습니다.

 

 

 

 

반응형

+ Recent posts