새로운 일련의 사이버 보안 사고로 의료 기관들이 다시 한번 조명을 받고 있다. 맥케슨(McKesson) 데이터 침해 사고와 베를린과 관련된 랜섬웨어 갈취 사건이 이번 주 추적된 15건의 사고 중 가장 중요한 사건으로 꼽힌다. 주요 의료기기 제조업체인 보스턴 사이언티픽(Boston Scientific)도 운영 차질을 보고했다. 이러한 사건들은 의료 분야 랜섬웨어 데이터 침해가 헤드라인이 사라진 후에도 끝나지 않는다는 사실을 상기시켜 준다. 환자 기록, 금융 정보, 로그인 자격 증명이 이후 수개월 또는 수년간 노출된 상태로 남을 수 있기 때문이다.

베를린 랜섬웨어 갈취 사건과 맥케슨 침해 사고: 무엇이 일어났나

이번 주 가장 큰 주목을 받은 두 건의 사고는 도난당한 환자 데이터에 대해 공격적인 주장을 펼치는 갈취 조직과 관련된 것이다. 한 건은 대형 의료 및 제약 서비스 기업인 맥케슨을 중심으로 한 사건으로, 공격자들이 민감한 데이터를 확보했다고 주장하고 있다. 다른 한 건은 베를린과 관련된 랜섬웨어 대치 상황으로, 지불 요구가 수용되지 않으면 도난 파일을 유출하겠다고 위협하는 것으로 알려진 라이시다(Rhysida) 갈취 조직과 관련된 것으로 전해진다. 환자 진료에 사용되는 의료기기를 제조하는 보스턴 사이언티픽도 같은 보고 기간 동안 운영 차질을 겪었다.

이러한 사건들은 이번 주에 확인된 총 15건의 사고 중 일부로, 랜섬웨어 공격, 의료 분야 침해 사고, 주요 소프트웨어 취약점, 피싱 캠페인, 인공지능과 관련된 신종 위협을 아우른다. 맥케슨과 베를린 사건의 구체적인 갈취 주장과 영향을 받은 환자들이 주의해야 할 사항에 대한 더 자세한 분석을 원하는 독자들을 위해, 맥케슨 및 베를린 라이시다 대치 상황에 대한 상세 설명에서 사건 경과와 데이터가 관련되었을 수 있는 모든 사람에게 미치는 실질적 영향을 설명하고 있다.

의료 데이터가 랜섬웨어의 주요 표적으로 남는 이유

의료 기관들이 랜섬웨어와 갈취 조직의 매력적인 표적이 계속되는 데는 간단한 이유가 있다. 환자 기록은 가치가 높고 대체하기 어렵기 때문이다. 취소하고 재발급할 수 있는 도난당한 신용카드 번호와 달리, 병력, 보험 세부 정보, 치료 기록은 무기한으로 관련성을 유지한다. 따라서 도난당한 의료 데이터는 초기 침해 이후에도 오랫동안 신원 도용, 보험 사기, 후속 피싱 시도에 유용하게 사용될 수 있다.

의료 서비스 제공자, 의약품 유통업체, 의료기기 제조사들은 또한 상호 연결된 시스템, 제3자 공급업체, 레거시 소프트웨어의 복잡한 네트워크를 운영한다. 이러한 복잡성은 공격자에게 더 많은 잠재적 침입 지점을 제공하며, 문제 발생 시 탐지와 차단을 지연시킬 수 있다. 맥케슨 규모의 유통업체나 보스턴 사이언티픽 같은 의료기기 제조업체가 차질을 겪으면 공격자와 직접 상호작용한 적이 없는 병원, 약국, 환자에게도 그 영향이 파급될 수 있다.

내 데이터가 노출되었는지 확인하는 방법

맥케슨과 연결된 의료기관을 통해 진료를 받았거나, 보스턴 사이언티픽과 관련된 의료기기나 서비스를 사용하고 있다면, 앞으로 몇 주간 공식 침해 공지에 세심한 주의를 기울일 가치가 있다. 의료 기관은 일반적으로 개인 또는 의료 정보가 유출되었을 때 영향을 받은 개인에게 통지할 의무가 있지만, 통지 시점은 조사 범위에 따라 달라질 수 있다.

그 사이에 본인이 인지하지 못하는 의료 예약, 보험 청구, 청구 세부 정보를 언급하는 예상치 못한 연락을 주의하라. 환자 포털, 보험 계정, 약국 앱에서의 비정상적인 로그인 시도도 확인해 볼 만하다. 특정 사고가 본인에게 영향을 미치는지 확실하지 않은 경우, 맥케슨 랜섬웨어 주장과 베를린 라이시다 대치 상황에 대한 설명에서 공격자들이 제기한 구체적인 주장과 이를 해석하는 방법을 확인할 수 있다.

조직 데이터 침해 이후 스스로를 보호하는 방법

본인이 이용하는 기업에서 의료 분야 랜섬웨어 데이터 침해가 발생했을 때, 직접적이든 의료기관을 통해서든, 취할 수 있는 구체적인 조치가 있다:

  • 영향을 받은 조직과 연결된 의료 포털, 보험 계정, 약국 앱의 비밀번호를 변경하고, 다른 곳에서 해당 비밀번호를 재사용하지 않는다.
  • 멀티팩터 인증이 제공되는 모든 곳에서 이를 활성화한다. 특히 의료 또는 금융 정보를 보유한 계정에서 더욱 그렇다.
  • 보험 명세서와 의료 기록에서 익숙하지 않은 청구가 있는지 모니터링한다. 이는 의료 신원 사기의 초기 신호일 수 있다.
  • 침해 사고에 금융 또는 신원 관련 데이터가 포함된 경우, 임상 기록뿐만 아니라 신용 동결 또는 사기 경보를 고려한다.
  • 침해를 당한 조직에서 보낸 것처럼 가장하는 후속 이메일이나 전화에 대해 의심을 갖는다. 공격자들은 종종 침해 뉴스를 피싱에 악용하기 때문이다.

이것이 당신에게 의미하는 바

이와 같은 사건의 영향을 받는 대부분의 사람들은 공격자의 직접적인 표적이 아니라 조직 손상의 여파에 휩싸인 제3자에 불과하다. 그렇다고 해서 위험이 덜 현실적이라는 의미는 아니다. 의료 분야 랜섬웨어 데이터 침해는 변경하기 어려운 종류의 개인 정보를 노출시킬 수 있으며, 그렇기 때문에 사전 예방적 자격 증명 관리와 정기적인 침해 모니터링이 그 어느 때보다 중요해졌다. 새로운 사건이 헤드라인을 장식할 때마다 당황할 필요는 없지만, 계정을 확인하고, 비밀번호를 업데이트하고, 공식 통지에 주의를 기울이는 습관은 필요하다.

베를린과 맥케슨 사건, 그리고 보스턴 사이언티픽의 차질은 더 큰 패턴을 보여주는 단면이다. 의료 데이터는 여전히 가장 많이 표적이 되는 정보 범주 중 하나이며, 침해의 결과는 초기 공격이 해결된 후에도 오랫동안 표면화될 수 있다.

맥케슨 침해 사고나 베를린 랜섬웨어 갈취 사건의 영향을 받았을 가능성이 있다고 생각된다면, 잠시 시간을 내어 맥케슨 및 베를린 라이시다 대치 상황에 대한 전체 분석을 읽고, 계정에서 의심스러운 활동이 있는지 확인하며, 의료 서비스와 관련된 재사용된 비밀번호를 업데이트하라. 정보를 지속적으로 확인하고 조기에 대응하는 것이 의료 분야 랜섬웨어 데이터 침해의 장기적 여파에 대한 가장 확실한 방어책이다.