Diater DeadLock 랜섬웨어 공격에서 무슨 일이 있었나
러시아 연계 랜섬웨어 그룹 DeadLock이 바이오제약 회사 Diater의 시스템에 침투하면서, Diater 랜섬웨어 의료 기록 침해 사건은 10년치의 민감한 건강 데이터를 위험에 빠뜨렸습니다. 알레르기 및 면역 치료 제품을 개발하는 Diater는 약 10년 동안 임상 기록과 약물감시 데이터(약물의 안전성과 부작용을 모니터링하는 데 사용되는 기록)를 보관해 왔다고 전해집니다. 그 아카이브는 이제 보안 연구원들이 이중 갈취 공격이라고 부르는 방식에 휘말렸습니다. 이는 해커가 피해자의 파일을 암호화할 뿐만 아니라 사전에 데이터 사본을 훔쳐, 몸값이 지불되지 않으면 공개하겠다고 위협하는 전술입니다.
이 이중 압박 방식은 현대 랜섬웨어 운영의 특징 중 하나가 되었습니다. 기업이 백업에서 시스템을 복구하고 암호화된 파일을 풀기 위한 비용 지불을 피할 수 있다 해도, 공격자들은 훔친 기록을 대중에게 공개하거나 다른 범죄자에게 판매하겠다는 협박이라는 지렛대를 여전히 쥐고 있습니다. Diater처럼 의료와 인접한 회사에게 그 지렛대는 특히 강력합니다. 문제의 데이터에는 개인이 가질 수 있는 가장 개인적인 정보, 즉 그들의 의료 기록이 포함되어 있기 때문입니다.
이중 갈취 전술이 의료 데이터를 특히 취약하게 만드는 이유
의료 및 제약 조직은 오랫동안 랜섬웨어 그룹에게 매력적인 표적이었으며, 그 이유는 명확합니다. 의료 기록은 진단, 치료 이력, 투약 기록과 같은 가치 있고 변경하기 어려운 개인 정보로 빽빽하게 채워져 있으며, 이번 사례에서는 환자가 특정 약물에 어떻게 반응했는지 추적하는 약물감시 데이터도 포함됩니다. 취소 후 재발급할 수 있는 도난 신용카드 번호와 달리, 개인의 임상 기록은 한번 노출되면 간단히 대체할 수 없습니다.
이중 갈취는 백업이 한때 제공했던 안전망을 제거하기 때문에 위험을 더욱 가중시킵니다. 10년 전만 해도 잘 준비된 조직은 백업에서 복구하고 비용 지불을 거부함으로써 랜섬웨어 공격을 대부분 무력화할 수 있었습니다. 오늘날 DeadLock 배후 그룹과 같은 공격자들은 그 가능성을 가정하고 먼저 데이터를 훔쳐, 시스템이 얼마나 빨리 복구되든 모든 랜섬웨어 사건을 잠재적 데이터 침해로 만듭니다. 이러한 변화는 의료 관련 조직에 대한 랜섬웨어 공격을 지속적이고 진화하는 문제로 만들었으며, 이는 단일 사건을 훨씬 넘어 지속적으로 주목받고 있습니다.
임상 기록 및 약물감시 데이터 노출이 환자에게 의미하는 것
Diater 아카이브에 정보가 포함된 환자들에게 우려는 단순한 사생활 침해 이상으로 확장됩니다. 임상 기록은 만성 질환, 알레르기, 정신 건강 치료 또는 생식 건강 세부 사항을 드러낼 수 있으며, 이러한 정보가 잘못된 손에 들어가면 표적 피싱, 보험 사기 또는 차별에 악용될 수 있습니다. 약물 이상 반응을 추적하는 약물감시 데이터는 장기간에 걸쳐 환자의 신원을 특정 약물 및 건강 결과와 연결하는 경우가 많아 마찬가지로 민감합니다.
이 데이터가 약 10년 동안 보관되었기 때문에, 노출 범위는 최근 환자에만 국한되지 않습니다. 침해 사실이 공개되기 훨씬 전에 Diater 서비스를 이용했던 개인들도 손상된 아카이브에 기록이 남아 있을 수 있습니다. 이처럼 긴 보관 기간은 데이터가 공격자에게 가치 있거나 그 대상에게 해가 되기 위해 반드시 최근의 것일 필요가 없다는 점을 상기시킵니다.
환자와 의료 서비스 제공자가 의료 데이터 침해 노출을 줄이는 방법
환자는 Diater와 같은 회사가 인프라를 어떻게 보호하는지 통제할 수 없지만, 의료 관련 침해 후 개인적 위험을 줄이는 조치들이 있습니다. 특정 의료 세부 사항을 언급하는 피싱 이메일이나 전화를 주의하세요. 도난당한 임상 데이터는 종종 사기 시도를 더 설득력 있게 만들기 위해 사용되기 때문입니다. 침해 통지에 의료 기록과 함께 신원 도용 관련 정보가 포함되었다고 명시되면 사기 경고 또는 신용 동결을 고려하세요. 또한 가능하다면 의료 서비스 제공자 및 파트너 조직에 데이터 보관 정책에 대해 문의하세요. 10년 동안 저장된 기록은 데이터가 유출될 경우 그 10년 동안 축적된 위험을 의미하기 때문입니다.
조직적 측면에서, 이번 사건은 보안 연구원들이 추적해 온 더 넓은 패턴을 강화합니다: 랜섬웨어 그룹은 그들의 방법을 정교화하고 명백한 금융 기관을 넘어 표적을 확대하고 있습니다. 다른 지역의 규제 기관들은 이미 이러한 전술이 얼마나 빠르게 진화하고 있는지 경고하기 시작했습니다. 예를 들어, 대만의 사이버 보안 당국은 최근 중요 부문을 표적으로 하는 AI 기반 랜섬웨어에 대한 경고를 발표하며, Diater에 사용된 기술이 고립된 사건이 아니라 훨씬 더 크고 여전히 발전 중인 위협 환경의 일부임을 보여주었습니다.
이것이 당신에게 의미하는 것
당신이 의료 또는 제약 제공자와 연결된 환자나 고객이었던 적이 있다면, Diater 랜섬웨어 의료 기록 침해와 같은 사건은 자신의 디지털 위생을 점검하는 유용한 계기가 됩니다. 이는 당신에게 직접 발송된 침해 통지가 있는지 확인하고, 비정상적인 계정 활동을 모니터링하며, 건강 세부 사항을 언급하는 원치 않는 메시지(합법적으로 들리더라도)에 회의적이어야 함을 의미합니다.
핵심 요약
- 이중 갈취 랜섬웨어 공격은 암호화 전에 데이터를 훔치므로, 시스템을 복구해도 노출 위험이 사라지지 않습니다.
- 임상 기록과 약물감시 데이터는 비밀번호나 카드 번호처럼 재발급할 수 없기 때문에 특히 민감합니다.
- Diater의 10년치 기록처럼 긴 데이터 보관 기간은 단일 침해로 잠재적으로 영향을 받는 사람들의 범위를 넓힙니다.
- 환자는 의료 관련 침해 공개 후 표적 피싱에 주의하고 신용 모니터링을 고려해야 합니다.
- 이번 공격은 의료 분야만이 아닌 산업과 지역 전반에 걸쳐 랜섬웨어 그룹이 전술을 정교화하는 더 넓은 패턴과 일치합니다.




