상세 컨텐츠

본문 제목

[톱텍] 그룹웨어 DB서버 랜섬웨어 침해, 임직원 개인정보 외부 접근 가능성_2026년 09월

본문

톱텍이 그룹웨어 DB 서버에 대한 랜섬웨어 침해사고를 확인했다. 회사는 개인정보 자료 규모에 상응하는 외부 전송 정황은 확인되지 않았다고 밝혔으나, 임직원 개인정보가 포함된 일부 자료에 대한 외부 접근 가능성은 배제할 수 없다고 설명했다. 기술자료와 재무정보는 별도 서버로 운영돼 이번 침해와 무관하다고 밝혔다.


□
  개요 

   주식회사 톱텍은 2026년 9월 11일 공식 홈페이지 공지를 통해, 2026년 9월 9일 그룹웨어 DB 서버에 대한 랜섬웨어 침해사고를 확인했다고 밝혔다. 회사는 즉시 관계기관에 신고하고 전문기관과 함께 침해 범위 및 외부 유출 여부를 조사 중이라고 설명했다.
    톱텍에 따르면 현재까지 확인된 네트워크 트래픽에서는 개인정보 자료 규모에 상응하는 외부 전송 정황이 확인되지 않았으며, 실제 개인정보 유출 여부와 대상 및 항목은 계속 확인 중이다. 다만 회사 임직원의 개인정보가 포함된 일부 자료에 외부 접근 가능성을 배제할 수 없어 관련 사실을 우선 안내한다고 밝혔다.
    회사는 기술자료와 재무정보는 그룹웨어 DB 서버와 분리된 별도 서버에서 운영되고 있어 이번 침해사고와는 무관하다고 강조했다. 톱텍은 추가 피해 방지를 위한 보안 조치를 강화하고 있으며, 조사 결과 개인정보 유출 사실이나 구체적인 내용이 확인될 경우 신속히 추가 안내하겠다고 밝혔다.

 

□  사고내용 요약  

    1. 회사명 : 주식회사 톱텍
    2. 사고유형
        - 그룹웨어 DB 서버 랜섬웨어 침해사고
        -  임직원 개인정보 외부 접근 가능성 사고(실제 유출 여부 조사 중)
    3. 유출규모
        - 미확정(대상·항목 조사 중, 네트워크 트래픽상 대량 외부 전송 정황은 미확인)
    4. 유출(가능) 항목
        - 회사 임직원 개인정보(구체적 항목은 조사 중, 미공개)
        -  ※ 기술자료·재무정보는 별도 서버 운영으로 이번 침해와 무관


    5. 특이사항
        - 고객·거래처가 아닌 임직원(내부 구성원) 개인정보 중심의 유출 우려라는 점이 특징적
        - 네트워크 트래픽 분석 결과 대량 외부 전송 정황은 확인되지 않았다고 명시, 다만 접근 가능성 자체는 배제하지 않음(랜섬웨어 특성상 유출과 암호화가 함께 이뤄지는 이중협박 방식 가능성 시사)
        - 기술자료·재무정보와 그룹웨어 DB 서버를 분리 운영하고 있었던 점이 피해 범위를 제한한 요인으로 언급됨
        - 침해 발생(9/9)과 공지(9/11) 사이 이틀 소요
        - 조사 결과에 따라 추후 유출 대상·항목이 구체화될 예정인 진행형 사고


□
  사고대응 타임라인  

    - 2026년 09월 09일
        . 그룹웨어 DB 서버 랜섬웨어 침해사고 확인(침해 발생·인지)
    - 2026년 09월 09일 이후
        . 관계기관 즉시 신고
        . 전문기관과 함께 침해 범위 및 외부 유출 여부 조사 착수
        . 네트워크 트래픽 분석(대량 외부 전송 정황 미확인)
    - 2026년 09월 11일
        . 공식 홈페이지에 개인정보 유출 가능성 공지 게시
    - 진행 중
        . 실제 개인정보 유출 여부, 대상 및 항목 확인
        . 조사 결과 확인 시 신속 추가 안내 예정


□
  개인정보 유출 관련 홈페이지 안내  

□ 톱텍 홈페이지 개인정보 유출 공지

안녕하세요. 주식회사 톱텍입니다.

당사는 2026년 9월 9일 그룹웨어 DB 서버에 대한 랜섬웨어 침해사고를 확인하였으며, 즉시 관계기관에 신고하고 전문기관과 함께 침해 범위 및 외부 유출 여부를 조사중에 있습니다.

현재까지 확인된 네트워크 트래픽에서는 개인정보 자료 규모에 상응하는 외부 전송 정황이 확인되지 않았으며, 실제 개인정보 유출 여부와 대상 및 항목은 계속 확인 중입니다.

다만, 회사 임직원의 개인정보가 포함된 일부 자료에 외부 접근 가능성을 배제할 수 없어 관련 사실을 우선 안내드립니다.

회사의 기술자료와 재무정보는 그룹웨어 DB 서버와 분리된 별도 서버에서 운영되고 있어 이번 침해사고와는 무관합니다.

당사는 추가 피해 방지를 위한 보안 조치를 강화하고 있으며, 조사 결과 개인정보 유출 사실이나 구체적인 내용이 확인될 경우 신속히 추가 안내드리겠습니다.

이번 사고로 심려를 끼쳐드린 점에 대해 사과드리며, 재발 방지와 보안 강화에 최선을 다하겠습니다.

2026년 9월 11일
주식회사 톱텍

[문의처]
담당부서 : 경영지원본부 지원팀
이메일 : security@toptec.co.kr

 



□
  대응내역  

    - 관계기관 즉시 신고
    - 전문기관과 함께 침해 범위·외부 유출 여부 조사
    - 네트워크 트래픽 분석을 통한 대량 유출 정황 확인
    - 추가 피해 방지를 위한 보안 조치 강화
    - 경영지원본부 지원팀 이메일 전담 문의창구 운영
    - 조사 결과 확인 시 신속 추가 안내 예정

□ 재발방지대책(권고사항)   

    1. 기술적 조치
       - 그룹웨어 DB 서버 대상 랜섬웨어 대응 백업 체계 및 엔드포인트 탐지·대응(EDR) 솔루션 강화
       - 임직원 개인정보 데이터베이스 암호화 및 접근통제 강화
       - 핵심자료(기술·재무정보)와 일반 업무 시스템 간 망분리 원칙 지속 유지·확대
       - 정기 취약점 점검 및 모의해킹 수행

    2. 관리적 조치
       - 침해사고 대응 매뉴얼 정례화 및 신속 신고·통지 체계 유지
       - 랜섬웨어 협박에 대한 대응 원칙(수사기관 공조 우선) 수립
       - 임직원 대상 2차 피해(피싱·사칭) 예방 안내
       - 조사 결과 확정에 따른 투명한 추가 안내 및 개별 통지 체계 마련


□
  관련기사(출처)  

감사합니다.

관련글 더보기