사이버 보안 Sep 1, 2026북마크에 추가

사이버 공격으로 2026년 8월 pacemakers가 공격당하고 수백만 건의 환자 기록이 유출되었습니다. 보건 의료 분야가 물과 에너지와 함께 정기적으로 표적이 되는 핵심 인프라 목록에 포함되었습니다.
2026년 8월, 세계 최대 의약품 유통업체 중 하나인 McKesson이 대규모 데이터 유출을 인정했습니다. 그룹 ShinyHunters가 공격을 주장하며 5520만 달러의 몸값을 요구했습니다.与此同时, 의료기관에 대한 일련의 사이버 공격으로 심박 조율기를 포함한 연결형 의료기기가 피해를 입었습니다. 의료 분야가 핵심 인프라에 대한 사이버 공격의 새로운 전선으로 부상하고 있습니다.
직접적으로 McKesson과 그 시스템에 의존하는 의료기관, 약국, 파트너사. 더 broadly, 연결형 의료기기(IoMT - Internet of Medical Things)가 장착된 병원과 클리닉: 심장 모니터, 심박 조율기, 삽입형 제세동기. 이러한 장치를 사용 중인 환자들이 직접적인 위험에 노출됩니다.
ShinyHunters는 대규모 데이터 도용으로 잘 알려진 그룹입니다: Tokopedia(2020년 9100만 계정), AT&T(2024년 7000만 건), Ticketmaster(2024년 5억 명의 고객). 이들의 방식: 데이터를 빼낸 후 몸값을 지불하지 않으면 공개하거나 판매하겠다고 협박합니다.
McKesson의 경우, 수백만 건의 환자 기록, 의료 데이터, 의약품 공급망이 유출될 가능성이 있습니다. 5520만 달러의 몸값 요구는 이 유출의 규모를 보여줍니다.
연결형 의료기기는 보안 연구원들에게 잘 알려진 취약점을 안고 있습니다:
CISA는 2026년 7월 100개 이상의 수도 시스템이 피해를 입었다고 경고했으며, 8월 말 미국 핵심 인프라의 구조적 취약점에 대한 심각한 보고서를 발표했습니다. 의료 분야도 같은 길을 따르고 있습니다.
심박 조율기 공격은 데이터 영역을 넘어 환자들의 신체적 무결성까지 위협하는 시나리오로, 2010년대부터 빌리 리오스(Billy Rios, IOActive)에 의해 이론화되어 오던 것이 2026년 현실로 입증되었습니다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.
CISA et la résilience des infrastructures critiques américaines en 2026