심장박동기 공격, 수백만 건의 의료 기록 유출: 인프라 핵심 시설의 사이버 공격 새로운 전선, 보건 분야

진행 중인 이슈 : CISA et la résilience des infrastructures critiques américaines en 2026· 편 3/3

사이버 보안 Sep 1, 2026북마크에 추가

심장박동기 공격, 수백만 건의 의료 기록 유출: 인프라 핵심 시설의 사이버 공격 새로운 전선, 보건 분야

사이버 공격으로 2026년 8월 pacemakers가 공격당하고 수백만 건의 환자 기록이 유출되었습니다. 보건 의료 분야가 물과 에너지와 함께 정기적으로 표적이 되는 핵심 인프라 목록에 포함되었습니다.

무엇

2026년 8월, 세계 최대 의약품 유통업체 중 하나인 McKesson이 대규모 데이터 유출을 인정했습니다. 그룹 ShinyHunters가 공격을 주장하며 5520만 달러의 몸값을 요구했습니다.与此同时, 의료기관에 대한 일련의 사이버 공격으로 심박 조율기를 포함한 연결형 의료기기가 피해를 입었습니다. 의료 분야가 핵심 인프라에 대한 사이버 공격의 새로운 전선으로 부상하고 있습니다.

영향을 받는 대상

직접적으로 McKesson과 그 시스템에 의존하는 의료기관, 약국, 파트너사. 더 broadly, 연결형 의료기기(IoMT - Internet of Medical Things)가 장착된 병원과 클리닉: 심장 모니터, 심박 조율기, 삽입형 제세동기. 이러한 장치를 사용 중인 환자들이 직접적인 위험에 노출됩니다.

McKesson과 ShinyHunters: 데이터 공격

ShinyHunters는 대규모 데이터 도용으로 잘 알려진 그룹입니다: Tokopedia(2020년 9100만 계정), AT&T(2024년 7000만 건), Ticketmaster(2024년 5억 명의 고객). 이들의 방식: 데이터를 빼낸 후 몸값을 지불하지 않으면 공개하거나 판매하겠다고 협박합니다.

McKesson의 경우, 수백만 건의 환자 기록, 의료 데이터, 의약품 공급망이 유출될 가능성이 있습니다. 5520만 달러의 몸값 요구는 이 유출의 규모를 보여줍니다.

의료 분야의 구조적 취약점

연결형 의료기기는 보안 연구원들에게 잘 알려진 취약점을 안고 있습니다:

  • 고정된 펌웨어: 업데이트는 FDA 또는 CE 인증을 필요로 하며, 이 과정은 몇 달이 걸릴 수 있습니다.在此期间 알려진 취약점들이 지속적으로 악용됩니다.
  • 취약한 프로토콜: Bluetooth Low Energy 및 모니터링용 독점 프로토콜은 종종 종단 간 암호화를 거의 또는 전혀 사용하지 않습니다.
  • 평탄한 네트워크: 의료기기가 종종 병원 SI와 동일한 네트워크 세그먼트를 공유합니다. 작업용 PC에서 심장 모니터로의 이동은 매우 쉽습니다.

분석

CISA는 2026년 7월 100개 이상의 수도 시스템이 피해를 입었다고 경고했으며, 8월 말 미국 핵심 인프라의 구조적 취약점에 대한 심각한 보고서를 발표했습니다. 의료 분야도 같은 길을 따르고 있습니다.

심박 조율기 공격은 데이터 영역을 넘어 환자들의 신체적 무결성까지 위협하는 시나리오로, 2010년대부터 빌리 리오스(Billy Rios, IOActive)에 의해 이론화되어 오던 것이 2026년 현실로 입증되었습니다.

지금 해야 할 일

  • 세분화: IoMT 네트워크를 병원 SI와 분리(전용 VLAN, 영역 간 방화벽)
  • 목록화: 모든 연결형 의료기기와 펌웨어 버전Inventory
  • 제조사 연락: 사용 가능한 패치 확인
  • 모니터링: 네트워크 로그에서 의료기기들의 비정상적인 외부로의 트래픽 감시
Resources

인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.

편집팀
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
이 기사가 도움이 되었나요?

12 명이 이 기사를 좋아합니다

좋아요
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
공유:
이슈 타임라인

CISA et la résilience des infrastructures critiques américaines en 2026

  1. 1연습 SILENTSHIELD 2026: CISA 레드팀, 두 개의 핵심 인프라 중 하나를 감지 없이 침투 성공27/08/2026
  2. 2CISA KEV: 여섯 가지 새로운 активно эксплуатируемые 취약점 - NetScaler, Linux, SQL Server 주의28/08/2026
  3. 3심장박동기 공격, 수백만 건의 의료 기록 유출: 인프라 핵심 시설의 사이버 공격 새로운 전선, 보건 분야01/09/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보