yozm.tech
피드로 돌아가기
TechCrunchAI 재작성

Hackers stole millions of US military personnel records during months-long data breach

미 국방부(Department of Defense) 산하 국방인력자료센터(DMDC)에서 수개월간 지속된 데이터 유출 사고로 수백만 명의 현역 및 예비역 미군 개인정보가 유출되었습니다. 사회보장번호(Social Security number)를 포함한 민감 정보가 암호화되지 않은 채 노출되어 잠재적 오용 우려가 커지고 있습니다.

16시간 전·2026.09.30·읽기 1분·Zack Whittaker

미 국방부(Department of Defense)는 최근 수개월간 이어진 데이터 침해 사고로 수백만 명의 현역 및 예비역 미군 개인 정보가 유출되었다고 밝혔습니다. 이번 유출은 국방인력자료센터(DMDC)의 파일 공유 시스템 취약점을 통해 발생했으며, 사회보장번호(Social Security number)를 포함한 이름, 생년월일, 성별, 인종 등 민감한 개인 식별 정보와 군 복무 관련 정보가 암호화되지 않은 상태로 노출되었습니다.

이번 침해는 2025년 10월부터 2026년 7월 중순까지 여러 달에 걸쳐 발생했으며, 약 280만 명의 생존자와 30만 명에 가까운 사망자의 기록이 영향을 받은 것으로 추정됩니다. DMDC는 미 국방부의 핵심 기록 관리 부서로, 6천만 건 이상의 미군 및 민간 직원과 그 가족의 기록을 관리하며 건강 관리 및 퇴직금과 같은 혜택을 결정하는 데 사용됩니다. 또한, 스마트 카드 및 비밀번호와 같은 자격 증명을 통해 국방부 컴퓨터 시스템, 건물 및 기지에 접근하는 데 필요한 신원 관리 서비스를 제공하는 중요한 역할을 합니다.

이번 유출은 최근 연방 공무원 데이터를 노린 일련의 사이버 공격 중 가장 최근 사례로, 앞서 9월에는 FBI에서도 유사한 침해 사고가 발생했습니다. 국방부는 현재까지 정보 오용 징후는 없다고 밝혔지만, 해커의 신원이나 침해 경위에 대한 구체적인 내용은 공개되지 않았습니다. 이러한 대규모 개인정보 유출은 국가 안보에 심각한 위협이 될 수 있으며, 외국 정부가 이 정보를 이용해 연방 공무원을 표적으로 삼거나 민감한 정보를 강탈할 가능성에 대한 우려를 낳고 있습니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
왜 3점인가

대규모 정부 기관 대상의 보안 솔루션은 1인 창업자가 진입하기 매우 어렵습니다. 일반 기업 대상으로는 이미 많은 경쟁자가 있습니다.

문제 / 미충족 수요

정부 기관 및 대규모 조직의 민감한 개인 정보가 지속적으로 유출되고 있으며, 기존 보안 시스템만으로는 이를 완전히 방어하기 어렵습니다.

한국 시장
국내 있음한국에서도 공공기관 및 기업의 데이터 유출 사고가 빈번하며, 관련 보안 솔루션 시장은 이미 경쟁이 치열합니다.
수익 모델

B2B SaaS 구독 · 돈 내는 주체: 데이터 보안에 민감한 중소기업 및 스타트업

1인 실현 가능성
2/5

대규모 정부 기관 대상의 보안 솔루션은 진입 장벽이 높지만, 중소기업을 위한 틈새 시장은 가능성이 있습니다.

진입 지점 (Wedge)

특정 산업 또는 규모의 조직을 위한 맞춤형 데이터 유출 모니터링 및 알림 서비스 개발

이번 주 첫 실험

데이터 유출 모니터링 서비스에 대한 잠재 고객(중소기업, 스타트업)의 니즈를 파악하기 위한 설문조사 및 인터뷰 진행

Original source
이 글은 TechCrunch의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기