일본에서 두 건의 별개 보안 사고가 동시에 뉴스에 올랐다. 차량 공유 및 렌터카 서비스를 운영하는 Times Car 데이터 유출 사고, 총 660만 계정이 영향을 받았다. 별도로 게이오(Keio) 주식회사는 랜섬웨어 공격을 확인했다. 두 사건은 같은 사건이 아니지만, 함께 보면 영향을 받은 고객들이 오늘 자신의 계정 보안을 점검해야 할 분명한 이유를 제공한다.
Times Car 데이터 유출 사고에서 노출된 것 (660만 계정)
Times Car는 약 660만 개의 사용자 계정이 침해당했다고 확인했다. 이 공개에 대한 보도들은 회사가 지난주 후반에 발표한 사이버 공격을 설명하고 있다.
세부 내용은 보도마다 다르므로, 확정된 사실이라기보다 보도된 내용으로 받아들여야 한다. 여러 매체는 노출된 정보에 이름, 주소, 생년월일, 전화번호, 이메일 주소가 포함된다고 전한다. 한 보도는 노출 범위에 160만 건의 운전면허증 이미지가 포함된다고 말한다. 또 다른 보도는 웹 시스템에 대한 침입이 9월 25일 이후에 발생했으며 결제 카드 데이터는 유출되지 않았다고 전한다. 같은 보도는 공격자의 신원이 확인되지 않았다고 말한다.
독자들에게 가장 중요한 두 가지 점은 다음과 같다:
- 신분 증명서는 비밀번호와 다르다. 비밀번호는 1분 만에 변경할 수 있다. 하지만 면허증 이미지와 생년월일은 변경할 수 없으므로, 사기꾼들에게 수년간 유용하게 남는다.
- 카드 데이터는 유출되지 않은 것으로 보도되었다. 이는 좋은 소식이지만, 나머지 노출된 데이터가 무해해지는 것은 아니다. 연락처 정보와 개인정보야말로 피싱과 사칭 시도가 의존하는 핵심이다.
우리가 검토한 보도들은 비밀번호가 도난당했다고 말하지 않는다. 만약 회사 자체의 공지에서 이것이 바뀐다면, 아래 조언은 더욱 시급해진다.
게이오 랜섬웨어 공격: 같은 유출이 아닌 별개의 사건
게이오 주식회사는 일본에서 랜섬웨어 공격을 확인했다. 입수 가능한 보도를 기반으로 볼 때, 이는 독립적인 사건이며 Times Car 유출과 연관되어 있다는 어떤 정황도 없다. 독자들은 게이오 고객이 자동으로 Times Car 피해자라고, 혹은 그 반대라고 가정해서는 안 된다.
두 사건은 성격 자체가 다르다. Times Car 사건은 소비자 데이터 노출로, 주요 우려는 고객의 개인정보가 어떻게 되는가이다. 랜섬웨어는 일반적으로 기업의 시스템을 방해하고 금전 지급을 압박하는 것을 목표로 한다. 우리가 확보한 보도는 게이오 공격에서 어떤 데이터가, 있다면 얼마나 유출되었는지 상세히 다루지 않으므로 추측하지 않겠다. 게이오 고객들은 회사의 공식 업데이트를 주시해야 한다.
랜섬웨어 조직이 어떻게 활동하는지에 대한 배경을 원한다면, ARM에 대한 D1R 랜섬웨어 공격에 관한 우리의 보도가 이러한 그룹들이 많은 사람이 신뢰하는 보호 장치를 어떻게 우회할 수 있는지 보여준다.
영향을 받은 사용자가 지금 해야 할 일
당황할 필요는 없지만, 행동에 나서야 한다. 즉각적인 개인적 위험은 자격 증명 노출과 도난당한 연락처 정보가 후속 공격에서 재사용되는 방식이다. 실용적인 체크리스트:
- Times Car 비밀번호를 변경하라. 회사가 비밀번호가 유출되었다고 말하지 않았더라도 변경하라. 길고 고유한 비밀번호를 사용하라.
- 재사용한 모든 비밀번호를 교체하라. 이메일, 쇼핑, 은행 계정에 같은 비밀번호를 사용했다면 그것들도 변경하라. 공격자들은 유출된 로그인 정보를 다른 서비스에서 시도하는 것이 일상이다.
- 다중 인증(MFA)을 활성화하라. 제공되는 모든 곳에서, 특히 다른 모든 것의 재설정에 사용될 수 있는 이메일 계정부터 시작하라.
- 비밀번호 관리자를 사용하라. 그래야 모든 계정이 서로 다른 비밀번호를 가질 수 있고, 당신이 그것을 외울 필요가 없다.
- 계정이나 대여 이력에 관한 메시지를 의심하라. 이름, 전화번호, 이메일이 노출된 것으로 보도되었기에, 사기 이메일과 문자는 그럴듯해 보일 수 있다. 예상치 못한 메시지의 링크를 클릭하지 마라. 공식 앱을 열거나 웹사이트 주소를 직접 입력하라.
- 신원 도용을 주시하라. 운전면허증을 업로드한 적이 있다면, 예상치 못한 계정 가입, 본인 확인 요청, 또는 모르는 서비스로부터의 연락을 주의 깊게 살펴라.
Times Car가 보낸 공지의 안내를 따르라. 메시지가 진짜인지 확실하지 않다면, 메시지에 답장하지 말고 회사의 공식 채널을 통해 연락하라.
일본 기업들이 계속 표적이 되는 이유
출처 보도는 이 두 사건이 왜 함께 터졌는지 설명하지 않으며, 단일 원인을 주장하는 것은 잘못일 것이다. 우리가 말할 수 있는 것은, 이 사건들이 동시에 작동하는 두 가지 다른 위협을 보여준다는 것이다: 대규모 소비자 데이터 노출과 기업에 대한 랜섬웨어 공격. 두 조직 모두 공격자들이 가치 있게 여기는 종류의 데이터와 운영 시스템을 보유하고 있다.
실용적인 교훈은 기업이 서버를 어떻게 보호하는지 당신이 통제할 수 없다는 것이다. 당신이 통제할 수 있는 것은 유출이 당신에게 얼마나 큰 피해를 입히는가이다. 고유한 비밀번호는 도난당한 로그인 하나가 얼마나 멀리 갈 수 있는지 제한한다. 다중 인증은 장벽을 추가한다. 예상치 못한 메시지를 신중하게 다루는 것은 실제 개인정보를 이용한 피싱을 무디게 만든다.
다중 인증이 완전한 방어가 아니라는 점을 명심하라. ARM 사례가 보여주듯이, 단호한 공격자들은 이를 우회할 방법을 찾을 수 있으므로, 고유한 비밀번호 및 링크와 첨부 파일에 대한 주의와 함께 사용할 때 가장 효과적이다.
이것이 당신에게 의미하는 것
Times Car 계정을 만든 적이 있다면, 당신의 정보가 660만 건 중 하나일 수 있다고 가정하고 그에 맞게 행동하라. 게이오 고객이라면, 당신의 데이터가 Times Car 사건의 일부라고 가정할 필요는 없지만, 랜섬웨어 공격에 관한 회사의 업데이트를 따라야 한다.
다른 모든 사람에게 이 사건들은 당신의 노출이 당신의 데이터를 보유한 가장 취약한 기업에 달려 있다는 것을 상기시켜 준다. 비밀번호와 로그인 설정에 몇 분을 투자하는 것이 가능한 가장 유용한 대응이다.
핵심 요점
- 재사용한 모든 비밀번호를 재설정하라. Times Car 로그인과 이메일 계정부터 시작하라.
- 중요한 계정에서 다중 인증을 활성화하고, 그것이 하나의 층일 뿐 보장이 아니라는 점을 기억하라. D1R 및 ARM 랜섬웨어 보고서가 그 이유를 설명한다.
- 계정에 관한 예상치 못한 이메일과 문자를 의심하라. 총 660만 계정에 달하는 Times Car 데이터 유출과 연결된 개인정보는 사기를 진짜처럼 보이게 할 수 있다.
- 자신의 데이터에 대해 결론을 내리기 전에 게이오 랜섬웨어 사건에 관한 공식 공지를 기다려라.




