증권사 리포트&코멘트
[단독] 국내 대기업 '연쇄 해킹' 모두 뚫렸다...데이터 유출 파장 '최고단계 보안' 즉시 가동
✅ [단독] 국내 대기업 '연쇄 해킹' 모두 뚫렸다...데이터 유출 파장 '최고단계 보안' 즉시 가동
https://www.theguru.co.kr/news/article.html?no=94498
최근 삼성메디슨·LG전자·HD현대 협력사들이 해커 조직 ‘888’의 공격을 연이어 받으며 내부 데이터가 다크웹에 공개.
기업 본사 시스템이 직접 뚫린 것은 아니지만, 협력사 보안 취약점이 공격 통로가 되면서 대기업 전반에 보안 비상이 걸린 상황.
📌 무엇이 유출됐나?
직원 이름, 이메일, 휴대전화 번호 등 개인 정보
일부 개발용 파일·설정 파일·SQL·프론트엔드/백엔드 코드 등 포함 가능
핵심 기술·고객 정보·IP는 유출되지 않은 것으로 확인
📌 기업별 상황 요약
• 삼성메디슨
홈페이지 운영 외주업체 서버 해킹
직원 정보 + 일부 DB·S3 데이터 노출
의료기기 관련 IP는 유출 없음
내부 보안 단계 최고 수준으로 격상
• LG전자
광고대행사 하청 개발업체(나인파이브) 서버가 공격받음
직원 584명 정보(이름·이메일·휴대폰) 유출
해커 주장과 달리 제품 IP·고객 정보 없음, 단순 내부 협업 샘플 파일
개인정보위·KISA 신고 완료
• HD현대
협력사 개발 서버에서 개발용 자료 일부 유출 정황
프런트엔드 코드·백엔드 모듈·환경 설정 파일 중심
핵심 시스템·글로벌 운영 데이터는 유출 안 됨
외주사 즉시 서버 폐쇄·신고 진행
📌 해커 그룹 ‘888’ 주장
내부 소스코드·구성 데이터·인증 토큰 확보했다고 주장
“글로벌 시스템까지 연결돼 장기 위험”이라고 경고
※ 실제 유출 내용은 기업들의 공식 확인과 괴리 존재
📌 총평
이번 사건은 ‘협력사 보안이 대기업 보안의 가장 취약한 고리’임을 다시 보여주는 사례
핵심 기밀은 지켜냈으나, 상층·하청을 잇는 공급망 전체의 보안 리스크가 크게 부각
✅독립리서치 그로쓰리서치
https://t.me/growthresearch
theguru.co.kr
[단독] 국내 대기업 '연쇄 해킹' 협력사까지 모두 '구멍'…데이터 보안 '최고 단계' 즉시 가동
[더구루=정예린 기자] 국내 주요 기업들이 협력사 해킹으로 잇따라 내부 정보가 외부로 유출되는 피해를 입었다. 직접적인 사업 기밀이 노출되진 않았지만, 기업들의 다층 협력 구조가 공격의 통로가 되며 보안 체계 전반에 비상등이 켜졌다는 우려가 커지고 있다. 18일 더구루 취재와 외신을 종합하면 삼성메디슨·LG전자·HD현대 등 3사의 협력사가 최근 해커 그룹
외부 자료를 정리한 참고자료이며 투자 권유가 아닙니다. 기사·리포트의 저작권은 원저작자에게 있습니다. · 게시중단 요청