일본 산업 기업을 대상으로 한 새로운 갈취 주장이 제기되었습니다. 위협 행위자 exitium은 KOIKE Sanso Kogoyo Co. Ltd.로부터 5.8TB의 데이터를 유출했다고 주장하며, 회사가 2026년 10월 13일 화요일까지 연락하지 않으면 이를 판매하겠다고 밝혔습니다. 이 사건은 exitium 랜섬웨어 데이터 갈취의 명확한 사례이며, 해당 회사와 거래하는 모든 이에게 교훈을 줍니다.

해당 주장은 우리가 입수한 정보 내에서 독립적으로 검증되지 않았습니다. 다음 내용은 그룹의 주장과 이러한 종류의 갈취가 작동하는 방식에 대한 일반적인 맥락을 기반으로 합니다.

exitium이 KOIKE Sanso Kogoyo로부터 탈취했다고 주장하는 것

보고서에 따르면, exitium은 일본에 본사를 둔 KOIKE Sanso Kogoyo Co. Ltd.로부터 5.8TB의 데이터를 유출했다고 주장합니다. 이 그룹은 탈취한 파일에 계약서와 기밀 정보가 포함되어 있다고 말합니다. 출처 요약이 잘려 있어, 그룹이 보유하고 있다고 주장하는 모든 범주를 나열할 수는 없습니다.

여기서 두 가지 세부 사항이 중요합니다. 첫째, 이는 회사의 확인이 아닌 공격자의 주장입니다. 위협 행위자들은 때때로 보유 데이터의 양이나 민감도를 과장합니다. 둘째, 언급된 데이터 유형인 계약서와 기밀 정보는 바로 제3자, 즉 계약서에 이름, 조건, 연락처 정보가 등장하는 고객, 공급업체, 계약업체가 관련된 종류입니다.

데이터 탈취 갈취와 마감 시한 압박이 작동하는 방식

데이터 탈취 갈취 공격에서 범죄자들은 네트워크에서 파일을 복사한 후 이를 공개하거나 판매하겠다고 위협합니다. 시스템 암호화는 선택 사항입니다. 지렛대는 탈취된 데이터 자체에서 나옵니다. 우리는 27개 기업으로부터 2억 695만 달러를 요구하는 Silent Ransom Group 채팅을 다룬 기사에서 이 모델을 설명했는데, 여기서 범죄자들은 단 한 피해자의 파일도 암호화하지 않고 금품을 수금했다고 합니다.

마감 시한은 이 작전 매뉴얼의 일부입니다. 이 사건에서 exitium은 10월 13일까지 연락이 없으면 데이터를 판매하겠다고 말합니다. 고정된 날짜는 여러 가지 역할을 합니다:

  • 조사를 마치기 전에 피해자가 협상하도록 압박하는 긴급성을 조성합니다.
  • 잠재적 구매자에게 데이터가 곧 제공될 수 있음을 알립니다.
  • 마감 시한이 지나면 그룹이 공개적으로 확대할 수 있게 합니다.

단순 유출이 아닌 판매 위협은 또 다른 각도를 추가합니다. 판매된 데이터는 표적 사기에 사용하는 사기꾼에게 넘어갈 수 있으며, 이는 헤드라인이 사라져도 파트너에 대한 위험이 끝나지 않는 이유입니다.

유출 후 파트너와 고객이 주의해야 할 사항

계약 데이터가 노출되면 외부 당사자의 가장 큰 단기 위험은 유출 자체가 아니라 그 이후에 벌어지는 일입니다. 계약서는 누가 누구와 일하는지, 무엇을 구매하는지, 누가 결제를 승인하는지, 그리고 합법적으로 보이는 메시지를 어떻게 작성하는지를 드러냅니다.

다음과 같은 패턴을 예상하십시오:

  • 송장 및 결제 변경 사기. 알려진 연락처에서 온 것처럼 보이는 메시지가 은행 정보를 업데이트하거나 연체된 송장을 지불하라고 요청합니다.
  • 영향받은 회사의 사칭. 공격자는 KOIKE Sanso Kogoyo의 직원, 또는 사건과 관련해 파트너에게 연락하는 변호사, 감사인, 보안 대응 담당자를 사칭할 수 있습니다.
  • 실제 세부 정보로 구성된 스피어 피싱. 실제 계약 조건이나 프로젝트 이름에 대한 언급은 가짜 이메일을 훨씬 더 설득력 있게 만듭니다.
  • 제3자에 대한 직접적 압박. 일부 갈취 조직은 압박을 가중하기 위해 피해자의 고객이나 파트너에게 연락합니다.

소셜 엔지니어링은 종종 최초의 침입 지점입니다. 세 대의 업무용 PC를 노린 소셜 엔지니어링으로 발생한 Levi Strauss 침해에 대한 우리 보고서는 몇 번의 설득력 있는 접촉이 어떻게 기업 데이터로 가는 문을 열 수 있는지 보여줍니다.

이것이 당신에게 의미하는 바

귀하가 KOIKE Sanso Kogoyo의 고객이나 파트너가 아니라면 직접 취할 조치는 없습니다. 만약 귀하가 그렇거나, 갈취 유출 사이트에 등장한 모든 회사와 함께 일한다면, 귀하의 이름과 계약 세부 정보가 귀하를 상대로 사용될 수 있다고 가정하십시오. 갈취 그룹은 대중에게 압박을 가하는 것으로도 알려져 있으며, ASOS 앱 사용자가 몸값 푸시 알림을 받은 사례에서 보았듯이, 침해와 관련된 예상치 못한 메시지는 이메일, 전화, 앱 등 어떤 경로로 도착하든 주의가 필요합니다.

주장된 침해에 귀하의 데이터가 포함된 경우 실질적 조치

  1. 알려진 채널을 통해 확인하십시오. 영향받은 회사를 대표한다고 주장하는 사람이 연락하면, 전화를 끊거나 메시지를 무시하고 이미 보유하고 있던 전화번호나 주소를 사용해 연락하십시오.
  2. 결제 세부 정보 변경을 동결하십시오. 은행 계좌나 결제 지시를 변경하기 전에 알려진 번호로 전화하여 2차 확인을 요구하십시오.
  3. 재무 및 조달 팀에 알리십시오. 그들이 송장 사기의 가장 유력한 표적입니다.
  4. 공유한 내용을 검토하십시오. 회사에 제공한 계약서, 문서, 자격 증명을 고려하고, 공유한 비밀번호나 액세스 토큰을 교체하십시오.
  5. 다중 인증을 켜십시오. 이메일과 모든 공유 포털에서 사용하여 탈취된 비밀번호만으로는 충분하지 않게 하십시오.
  6. 갈취범과 관여하지 마십시오. 직접 연락을 받으면 답장하지 말고 보안 팀이나 관련 당국에 신고하십시오.
  7. 후속 주장을 주시하십시오. 유출 사이트 주장은 그룹이 파일 샘플을 추가하거나 용량을 수정함에 따라 종종 변경됩니다.

핵심 요점

KOIKE Sanso Kogoyo에 대한 exitium 랜섬웨어 데이터 갈취 주장은 확인되지 않았지만, 그 메커니즘은 익숙합니다: 대량의 데이터를 탈취하고, 마감 시한을 정하고, 판매하겠다고 위협하는 것입니다. 파트너와 고객의 실질적 위험은 단순한 유출이 아니라 설득력 있는 피싱과 사칭의 물결입니다. 예상치 못한 연락은 의심스럽게 취급하고 이미 신뢰하는 채널을 통해 확인하십시오. 암호화 없이 갈취가 어떻게 작동하는지 더 알아보려면 Silent Ransom Group과 유출된 채팅에 대한 우리 보도와 Levi Strauss 소셜 엔지니어링 침해에 대한 기사를 읽어보십시오.