yozm.tech
피드로 돌아가기
TechCrunchHOTAI 재작성

미국 의료 거물 맥케슨, 해킹으로 환자 기록 수백만 건 유출

미국 최대 의약품 유통 기업 맥케슨(McKesson)이 사이버 공격을 받아 수백만 명의 환자 기록이 유출됐습니다. 샤이니헌터스(ShinyHunters) 해킹 그룹은 피싱 공격으로 클라우드 계정에 침투해 민감한 의료 정보를 탈취했으며, 5,500만 달러의 랜섬머니를 요구한 것으로 알려졌습니다.

19시간 전·2026.08.31·읽기 2·Zack Whittaker

미국 최대 의약품 및 의료기기 유통 기업인 맥케슨(McKesson)이 최근 사이버 공격을 받아 수백만 건의 환자 기록이 유출되는 심각한 데이터 유출 사고를 겪었습니다. 이 회사는 병원과 의료기관에 의약품과 의료 장비를 공급하는 핵심적인 역할을 수행하고 있어, 이번 사고로 인해 간헐적인 서비스 저하가 예상된다고 밝혔습니다.

이번 공격은 지난 2년간 가장 활발한 데이터 갈취 그룹 중 하나인 샤이니헌터스(ShinyHunters)의 소행으로 밝혀졌습니다. 이들은 피싱(phishing) 및 사회 공학(social engineering) 기법을 이용해 맥케슨 직원들을 속여 클라우드 환경에 접근 권한을 얻어냈습니다. 해커들은 맥케슨의 클라우드 기반 스노우플레이크(Snowflake)와 세일즈포스(Salesforce) 환경에서 환자 이름, 주소, 사회보장번호(SSN)와 같은 개인 정보는 물론, 진단, 약물, 알레르기, 환자 기록 등 민감한 보호 건강 정보(PHI)를 포함한 수백만 건의 데이터를 탈취했다고 주장했습니다. 또한, 맥케슨 직원들의 자택 주소 등 개인 정보도 유출된 것으로 확인되었습니다. 해커들은 유출된 파일 공개를 막는 대가로 5,500만 달러(약 750억 원)의 랜섬머니를 요구한 것으로 알려졌습니다.

이번 맥케슨 해킹 사건은 최근 몇 달간 미국 의료 업계를 강타한 일련의 사이버 공격 중 하나입니다. 의료 산업은 방대한 양의 민감한 개인 건강 정보를 다루기 때문에, 해커들에게 매력적인 표적이 되고 있습니다. 이러한 데이터는 신분 도용, 사기, 협박 등 다양한 범죄에 악용될 수 있어, 유출 시 환자와 기업 모두에게 막대한 피해를 초래합니다. 의료 기업들은 사이버 보안 강화에 대한 압박을 더욱 크게 느끼게 될 것이며, 환자들은 자신의 건강 정보 보안에 대한 우려를 가질 수밖에 없을 것입니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
3점인가

문제는 명확하지만, 의료 분야의 높은 규제 장벽과 보안 전문성 요구로 인해 1인 창업자가 진입하기 매우 어려운 시장입니다.

문제 / 미충족 수요

의료 및 헬스케어 분야에서 민감한 환자 데이터 유출 사고가 빈번하게 발생하며, 기존 보안 솔루션만으로는 충분하지 않다는 문제가 있습니다.

한국 시장
국내 있음한국에서도 의료 데이터 보안의 중요성이 커지고 있으나, 중소형 의료기관은 전문 보안 인력 및 솔루션 도입에 어려움을 겪는 경우가 많습니다.
수익 모델

B2B SaaS 구독, 컨설팅 서비스 · 돈 내는 주체: 중소형 병원, 클리닉, 의료 스타트업

1인 실현 가능성
2/5

의료 분야의 규제 준수 및 고도의 보안 기술이 필요하며, 1인이 모든 것을 해결하기는 어렵습니다.

진입 지점 (Wedge)

중소형 병원 및 클리닉을 위한 AI 기반의 저렴하고 사용하기 쉬운 보안 교육 및 피싱 방지 솔루션 개발

이번 주 첫 실험

의료 종사자를 대상으로 한 피싱 공격 사례를 수집하고, 가장 취약한 지점을 파악하기 위한 설문조사 또는 인터뷰를 진행한다.

Original source
이 글은 TechCrunch의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기