맥케슨 유출 사건에서 무슨 일이 있었나
미국 최대 제약 유통업체 중 하나인 맥케슨(McKesson)과 관련된 데이터 유출로 640만 개의 고유 이메일 주소가 노출되었습니다. 이 사건에 관한 보도에 따르면, ShinyHunters로 알려진 협박 그룹이 탈취한 기록이 공개되지 않도록 하기 위해 맥케슨에 5,520만 달러를 요구한 것으로 알려졌습니다. 맥케슨 데이터 유출 이메일 노출은 해당 요구가 충족되지 않거나, 최소한 공격자들의 조건대로 충족되지 않은 후에 공개된 것으로 보입니다.
맥케슨은 의료 공급망에서 중요한 역할을 하며, 전국의 의료 제공자들에게 의약품과 의료 제품을 유통합니다. 바로 그 규모 때문에 이 회사와 관련된 유출이 중대한 것입니다. 의료 기록이나 결제 데이터가 아닌 이메일 주소에 국한된 유출이라도, 공급망 어딘가의 데이터베이스에 있었다는 것 외에는 유출된 시스템과 직접적인 관계가 없었던 수백만 명의 사람들에게 영향을 미칠 수 있습니다.
많은 대규모 협박 시도와 마찬가지로, 초기 접근의 정확한 방법과 관련된 추가 데이터 유형의 전체 범위는 완전히 밝혀지지 않았습니다. 확인된 것은 규모입니다. 640만 개의 고유 이메일 주소가 현재 이 사건의 일부로 유통되고 있으며, 수천만 달러 규모의 몸값 요구와 연결되어 있습니다.
이메일이 노출되었는지 확인하는 방법
맥케슨과 직접적으로, 또는 맥케슨의 유통 네트워크에 의존하는 의료 제공자, 약국, 의료 용품 공급업체를 통해 간접적으로 상호작용한 적이 있다면, 이번 유출에 자신의 이메일 주소가 포함되어 있는지 확인해 볼 가치가 있습니다. 이에 대한 가장 신뢰할 수 있는 무료 도구는 haveibeenpwned.com으로, 알려진 유출 데이터셋에 대해 이메일 주소를 검색할 수 있게 해주는 널리 사용되는 유출 알림 서비스입니다.
사이트에 이메일 주소를 입력하기만 하면 해당 정보가 이번 유출이나 다른 유출에 나타났는지 알려줍니다. 주소가 검색된다고 해도 당황하지 마시고, 진지하게 받아들이시기 바랍니다. 노출된 이메일 주소만으로는 치명적이지 않지만, 아래에 설명된 전술과 결합되면 추가 공격의 발판이 됩니다.
의료, 보험, 약국 계정에 사용하는 다른 이메일 주소도 확인해 볼 가치가 있습니다. 이와 같은 유출은 종종 단일 주소가 아닌 여러 연결된 계정에 영향을 미치기 때문입니다.
즉각적인 조치: 2FA, 비밀번호 관리자, 피싱 경계
이메일 주소가 유출로 노출되면, 일반적으로 피싱과 크리덴셜 스터핑이라는 두 가지 후속 위협의 표적이 됩니다. 공격자들은 해당 주소가 활성 상태이고 실제 인물과 연결되어 있다는 것을 알고 있으며, 이는 설득력 있는 피싱 이메일을 작성하는 데 더 가치 있게 만듭니다. 때로는 신뢰도를 높이기 위해 의료나 약국 서비스를 언급하기도 합니다.
몇 가지 구체적인 조치가 위험을 상당히 줄여줍니다:
- 이메일 계정과 모든 의료 관련 포털에서 2단계 인증(2FA)을 활성화하세요. 공격자가 별도의 유출을 통해 비밀번호를 얻더라도, 2FA는 대부분의 무단 로그인 시도를 차단합니다.
- 비밀번호 관리자를 사용하여 여러 계정에서 비밀번호를 재사용하지 않도록 하세요. 크리덴셜 스터핑 공격은 사람들이 여러 사이트에서 동일한 비밀번호를 재사용하는 것에 의존하므로, 모든 계정에 고유한 비밀번호를 사용하면 단일 유출로 인한 피해를 제한할 수 있습니다.
- 맥케슨, 약국, 의료 제공자를 언급하는 원치 않는 이메일을 의심하세요. 특히 즉각적인 조치를 촉구하거나, 계정 세부 정보를 확인하도록 요청하거나, 예상치 못한 첨부 파일이나 링크가 포함된 경우 더욱 그렇습니다.
- 향후 몇 주와 몇 달 동안 계정의 비정상적인 활동을 모니터링하세요. 이와 같은 유출에서 탈취된 데이터는 초기 사건이 공개된 후에도 오랫동안 유통되며 사용될 수 있기 때문입니다.
이러한 조치가 이메일 노출을 되돌릴 수는 없지만, 공격자들이 그 노출을 계정 탈취나 신원 도용과 같은 더 damaging한 것으로 전환하는 데 사용하는 경로를 상당히 차단합니다.
의료 데이터 유출이 계속 소비자를 위험에 빠뜨리는 이유
의료 및 제약 회사들은 막대한 개인 데이터를 보유하고 있으며, 유통업체에서 의료 제공자, 청구 서비스에 이르는 확장된 공급망은 많은 잠재적 실패 지점을 만들어냅니다. ShinyHunters와 같은 협박 그룹이 이러한 조직을 점점 더 표적으로 삼는 것은 바로 데이터가 민감하고 공개 노출을 피하려는 압박이 크기 때문이며, 보고된 5,520만 달러라는 몸값 요구를 고립된 전술이 아닌 더 넓은 패턴의 일부로 만듭니다.
이 패턴은 의료 분야에만 국한된 것이 아닙니다. 랜섬웨어와 협박 그룹은 정부 표적에 대해서도 유사한 압박 전술을 적용해 왔습니다. 관리들이 지불을 거부한 후 베를린 정부 네트워크에서 140만 개의 파일을 유출한 Rhysida 랜섬웨어 그룹의 사례는 관련된 분야에 관계없이 이러한 그룹이 요구가 충족되지 않을 때 위협을 실행에 옮긴다는 것을 보여줍니다. 공통된 실마리는 수익화입니다. 조직이 지불하면 데이터는 이론적으로 비공개로 유지되고, 지불하지 않으면 데이터가 공개되거나 판매되며, 어느 쪽이든 소비자가 하류 위험을 부담합니다.
이것이 당신에게 의미하는 것
맥케슨 데이터 유출의 영향을 받은 대부분의 사람들에게 이메일 노출은 즉각적인 금전적 손실보다는 표적화된 피싱의 위험 증가를 의미합니다. 그러나 그 위험은 시간이 지남에 따라 누적되며, 특히 동일한 이메일 주소가 약하거나 중복된 비밀번호를 가진 여러 계정에서 재사용되는 경우 더욱 그렇습니다. 실질적인 대응은 간단합니다. 노출 여부를 확인하고, 계정 보안을 강화하고, 의료 서비스나 맥케슨을 직접 언급하는 의심스러운 메시지에 주의를 기울이세요.
실행 가능한 핵심 사항
- haveibeenpwned.com에서 이메일 주소를 확인하여 맥케슨 유출이나 관련 유출에 나타나는지 확인하세요.
- 이메일과 모든 의료 또는 약국 계정에서 2단계 인증을 활성화하세요.
- 비밀번호 관리자를 도입하고 민감한 계정에서 재사용된 비밀번호를 제거하세요.
- 맥케슨, 약국, 의료 제공자를 언급하는 예상치 못한 이메일, 특히 개인 정보를 요청하거나 긴급한 조치를 촉구하는 이메일에 주의하세요.
- 대규모 유출의 데이터는 이후 피싱 및 사기 캠페인에서 종종 다시 나타나므로, 앞으로 몇 주 동안 계정을 계속 모니터링하세요.




