SBS뉴스

뉴스 > 국제

AI 업은 해킹에 일본 열도도 몸살…기업·지자체 정보 유출 급증

김영아 기자

입력 : 2026.10.06 18:05


▲ 오픈AI (자료화면)

인공지능(AI)을 악용한 해킹·정보 탈취 범죄가 급증하는 가운데 일본 기업과 관공서 등도 사이버 공격으로 몸살을 앓고 있습니다.

교도통신에 따르면 사이버 보안 기업 트렌드마이크로는 일본 기업과 지방자치단체가 공표한 부정 접속 피해 건수가 올해 초부터 지난달 말까지 600건으로 집계됐다고 6일 밝혔습니다.

이는 지난 한 해 일어난 부정 접속 593건을 이미 넘어선 것입니다.

트렌드마이크로 관계자는 AI 기술을 악용한 사이버 공격이 용이해지는 환경이라며 기업 등에 대책 마련을 당부했습니다.

최근 일본에서는 정보 유출 사고가 빈번하게 발생하고 있습니다.

일본 최대 차량공유 업체 타임즈카가 이용자 660만 건의 개인정보 유출 사실을 발표해 파장을 일으킨 데 이어 다이와증권은 위탁 업체 서버가 해킹당해 최대 22만 건의 고객 정보가 유출됐을 가능성이 있다고 발표했습니다.

시계 제조업체 시티즌도 외부 위탁 업체 서버에서 부정 접속이 일어나 약 10만 명분의 개인정보가 유출됐을 수 있다고 밝혔습니다.

일본 최대 경제 전문 일간지 니혼게이자이신문사도 지난 4일 직원들이 사용하는 업무용 소프트웨어 '마이크로소프트 365' 계정이 사이버 공격을 받아 직원으로 가장한 이메일 약 9천 건이 취재원 등에게 발송됐다고 발표했습니다.

제삼자가 부정하게 직원 계정에 로그인한 것으로 보이며 수신자의 이메일 주소와 이름 외에도 일부 이메일 내용이 유출됐을 가능성이 있는 것으로 전해졌습니다.

이밖에 레스토랑 체인 야키니쿠킹 앱이 해킹돼 가입자의 이메일 주소와 전화번호 등 약 1천79만 건의 개인 정보가 유출된 것으로 알려졌습니다.

할인점 미스터 맥스의 온라인 판매점 서버도 부정 접속으로 인한 고객 173만 명분의 정보 유출이 일어났습니다.

GMO리서치&AI의 설문조사 사이트에서는 부정 접속으로 이용자 성명, 이메일 주소 등 개인정보가 약 95만 건 유출된 데서 나아가 286만 엔(약 2천400만 원) 상당의 포인트가 부정하게 교환되는 금전적 피해도 발생했습니다.

일본 수사 당국 관계자는 교도통신에 "과거에는 해킹에도 전문 지식이 필요했지만, AI가 등장하면서 지식이 없어도 가능해졌다"고 말했습니다.

일본 전문가들은 부정 접속을 완전히 막을 수는 없다는 전제 아래 이용자들이 기업 사이트 등에 저장한 개인 정보의 종류와 보관 기간을 재검토해 피해를 최소화할 것을 조언했습니다.

한편, 세계 각국의 기업·기관을 상대로 랜섬웨어 공격을 벌여온 범죄조직 '킬린'(Qilin)의 핵심 멤버가 최근 일본에서 검거돼 독일로 넘겨졌다고 아사히신문 등이 보도했습니다.

보도에 따르면 일본 수사당국은 오사카를 여행 중이던 28세 러시아인 남성을 지난 5월 체포해 지난 2일 독일 당국에 신병을 인도했습니다.

체포된 남성은 지난 2024년 독일의 한 물류회사 전산망에 침입해 데이터를 빼돌리고 데이터에 대한 대가로 비트코인을 받아낸 혐의를 받고 있습니다.

러시아계 해킹 조직으로 알려진 킬린은 서비스형 랜섬웨어를 판매하며 전 세계적으로 해킹이 빈번해지는 데 일조했다는 지적을 받고 있습니다.

일본 경찰청에 따르면 올해 상반기 일본에서 파악된 랜섬웨어 피해는 123건으로 반기별 통계를 작성하기 시작한 2020년 이후 가장 많은 것으로 집계됐습니다.