이미지 확대보기해킹의 주범임을 자처하는 해커 집단은 8일 사회관계망서비스(SNS)를 통해 24시간 안에 몸값을 지불하지 않으면 고객 정보를 유출할 것이라고 위협했다.
이에 메디뱅크가 몸값을 지불할 수 없다고 답하자, 해커 집단이 본보기로 일부 정보를 다크웹에 게시했다. 메디뱅크는 현재 게시된 고객정보는 유출된 고객정보의 샘플인 것으로 보이며 더 많은 정보가 유출될 것을 예상하고 있다고 밝혔다. 현지 언론은 유출된 데이터가 러시아와 연결 되어 있는 랜섬웨어 범죄 그룹인 REvil과 연관된 블로그에 게시 되었다고 보도했다.
메디뱅크는 이전에 최대 970만명에 달하는 고객들의 이름, 주소, 생년월일과 건강정보를 포함한 데이터가 해킹당했다고 보고했다.
메디뱅크의 주가는 해킹에 대한 문제가 제기된 후부터 21% 하락했다.
해킹 사건의 피해자들은 메디뱅크에 집단 소송을 제기할 것이라고 밝혔다.
클레어 오닐 호주 내무장관은 메디뱅크가 해커의 몸값을 지불하라는 요구를 거부한 것은 "정부의 조언과 일치하는 대응"이라고 말하면서 "최근 규모가 큰 사이버 범죄가 이어졌고 이런일이 벌어진 원인을 해결해야 한다는 것을 알고 있다"며 성명을 냈다.
자신이 러시아 해커들이라고 주장하는 해커 단체는 지속적으로 고객 정보를 게시하겠다고 메디뱅크측을 압박하고 있다. 실제로 피해자들의 개인 정보를 다크웹에 게시하기도 하면서 고객들의 불안감은 점점 커지고 있다.
김다정 글로벌이코노믹 기자 2426w@g-enews.com
































