상세 컨텐츠

본문 제목

[법무법인 현] 업무용 이메일 계정 비정상 접근…해커조직 'EXFS', 협상 거절 이유로 이메일 247GB 다크웹 공개 주장_2026년 10월

본문

법무법인(유한) 현이 일부 업무용 이메일 계정에 대한 외부의 비정상 접근과 이메일 정보 노출 정황을 확인하고 KISA에 신고했다. 앞서 다크웹에서는 해커조직 'EXFS'가 법무법인 현의 이메일 데이터베이스 247GB를 탈취했다고 주장했고, 협상이 거절됐다며 누구나 받을 수 있게 공개한 것으로 알려졌다. 로펌 이메일에는 사건 수임·법률 자문 등 민감한 정보가 담겨 있어 파장이 클 수 있다.

 

□  개요 

   법무법인(유한) 현은 홈페이지 팝업으로 '개인정보 유출 가능성 안내'를 게시하고, 일부 업무용 이메일 계정에 대한 외부의 비정상적인 접근과 이메일 관련 정보의 외부 노출 정황을 확인했다고 밝혔다.
    공지에 따르면 유출 가능성이 있는 정보는 이메일 주소, 발·수신자 정보, 메일 제목 및 업무 관련 정보이며, 메일 본문·첨부파일과 개인정보의 실제 유출 여부, 구체적인 대상·범위는 조사 중이다. 법무법인 현은 KISA 등 관계기관에 신고하고 관련 계정 보호, 외부 접속 차단, 증거자료 보존, 전문기관을 통한 침해 범위 확인을 진행하고 있다. 또 법인이나 소속 구성원을 사칭한 이메일·문자에 주의하고, 금전 송금·계좌 변경·개인정보 제공 요청에 응하지 말 것을 당부했다.
    데일리시큐에 따르면 다크웹에는 9월 24일 정오쯤 '[Citizen] exfs' 계정이 법무법인 현 도메인(hyunlaw.co.kr)을 명시해 한국 로펌 이메일 DB 247GB가 유출됐다고 주장하는 글을 올렸다. 디지털데일리는 9월 29일 'EXFS 팀'이 자체 다크웹 사이트에 자동차 부품기업 신영(5.3TB)과 법무법인 현(247GB)의 자료를 '협상 거절' 항목으로 공개했다고 보도했다. 이 데이터에는 수임 사건 자료가 담긴 변호사 이메일 내역과 아카이브가 포함됐다고 전했다. 국민일보도 같은 조직이 협상에 응하지 않은 '국내 로펌 D사'의 이메일을 공개했다고 보도했는데, 해당 자료에서 소장·위임장·주민등록초본·통장 사본과 가림 처리되지 않은 주민등록번호 등이 발견됐다고 전했다.

 

□  사고내용 요약  

    1. 회사명 : 법무법인(유한) 현
    2. 사고유형
        - 일부 업무용 이메일 계정에 대한 외부의 비정상 접근 및 이메일 정보 외부 노출
        - 해커조직 'EXFS'의 데이터 탈취 후 협박(협상 거절 시 공개)형 공격으로 알려짐
        - 침투 경로·최초 침해 시점은 미공개
    3. 유출규모
        - 공격자 주장 이메일 데이터 247GB(실제 규모 미확인)
        - 영향받은 정보주체 수 미공개
    4. 유출항목
        - (법무법인 현 공지) 이메일 주소, 발·수신자 정보, 메일 제목 및 업무 관련 정보
        - (조사 중) 메일 본문, 첨부파일, 개인정보 실제 유출 여부
        - (언론 보도) 수임 사건 자료가 담긴 변호사 이메일 내역·아카이브(디지털데일리)


    5. 특이사항
        - 공격자가 데이터를 빼낸 뒤 협상을 요구하고, 거절되자 전체를 공개하는 '데이터 탈취형 협박' 방식으로, 같은 조직이 제조업체 신영(5.3TB) 자료도 함께 공개함
        - 회사 공지는 유출 가능 정보를 주소·발수신자·제목 수준으로 안내했으나, 언론은 공개 데이터에 변호사 이메일 내역·수임 사건 자료가 포함됐다고 보도해 실제 범위와 차이가 있을 수 있음
        - 국민일보가 보도한 '국내 로펌 D사' 자료에서는 소장·위임장·주민등록초본·통장 사본 등이 확인됐으며, 같은 조직·같은 시기 공개라는 점에서 동일 건일 가능성이 있음(실명 미공개, 동일 여부 미확인)
        - 공지가 게시판 글이 아닌 '오늘 하루 닫기' 팝업 형태이고, 게시일과 유출 시점이 적혀 있지 않음
        - 로펌 이메일에는 의뢰인·상대방·소송 정보가 섞여 있어, 직원뿐 아니라 의뢰인과 사건 관계인까지 피해 범위가 넓어질 수 있음
        - 공지에서 법인·구성원 사칭 메일과 송금·계좌 변경 요청을 명시적으로 경고해, 유출된 실제 메일을 활용한 BEC(이메일 사칭 송금 사기) 위험을 인지하고 있음을 보여줌
        - 다크웹 게시(9/24)와 언론 보도(9/29) 이후 10월 5일에야 회사 측 공지가 알려짐


□
  사고대응 타임라인  

    - 시점 미공개
        . 외부 공격자, 법무법인 현 업무용 이메일 계정에 비정상 접근 및 데이터 탈취
    - 2026년 09월 24일 12시경
        . '[Citizen] exfs', 다크웹에 법무법인 현 이메일 DB 247GB 유출 주장 게시글 작성(데일리시큐 추정)
    - 2026년 09월 말
        . 국민일보, 'EXFS' 조직의 국내 로펌 D사·제조업체 E사 자료 공개 보도
    - 2026년 09월 29일
        . 디지털데일리, 'EXFS 팀'의 신영(5.3TB)·법무법인 현(247GB) 데이터 '협상 거절' 공개 보도
    - 2026년 10월 05일
        . 데일리시큐 단독 보도, 법무법인 현 홈페이지 팝업 '개인정보 유출 가능성 안내' 확인(게시일 미표기)
    - 진행 중
        . 전문기관을 통한 침해 범위 조사, 추가 확인 시 공지 보완 및 정보주체 개별 안내 예정


□
  개인정보 유출 관련 홈페이지 안내  

개인정보 유출 가능성 안내

법무법인(유한) 현은 일부 업무용 이메일 계정에 대한 외부의 비정상적인 접근 및 이메일 관련 정보의 외부 노출 정황을 확인하였습니다.

현재 이메일 주소, 발·수신자 정보, 메일 제목 및 업무 관련 정보가 유출되었을 가능성이 있습니다. 다만 메일 본문·첨부파일 및 개인정보의 실제 유출 여부와 구체적인 대상·범위는 현재 조사 중입니다.

당 법인은 한국인터넷진흥원(KISA) 등 관계기관에 신고하였으며, 관련 계정 보호, 외부 접속 차단, 증거자료 보존 및 전문기관을 통한 침해 범위 확인 등의 조치를 진행하고 있습니다. 추가로 확인되는 내용은 본 공지를 보완하거나 해당 정보주체에게 개별적으로 안내하겠습니다.

당 법인 또는 소속 구성원을 사칭한 이메일·문자 등에 각별히 유의하시고, 출처가 불분명한 링크나 첨부파일, 금전 송금·계좌 변경·개인정보 제공 요청에는 응하지 마시기 바랍니다.

이번 사고로 심려를 끼쳐드린 점에 대하여 사과드리며, 피해 예방과 재발 방지를 위해 최선을 다하겠습니다.

* 문의: 총무/인사팀
* 전화: 02-3218-8500
* 이메일: ga@hyunlaw.co.kr

법무법인(유한) 현

 


□
  대응내역  

    - (법무법인 현) KISA 등 관계기관 신고
    - (법무법인 현) 관련 계정 보호 조치 및 외부 접속 차단
    - (법무법인 현) 증거자료 보존 및 전문기관 통한 침해 범위 조사
    - (법무법인 현) 홈페이지 팝업 '개인정보 유출 가능성 안내' 게시, 추가 확인 시 공지 보완 및 정보주체 개별 안내 예정
    - (법무법인 현) 법인·구성원 사칭 메일 및 송금·계좌 변경 요청 주의 안내, 문의 창구 운영(총무/인사팀 02-3218-8500, ga@hyunlaw.co.kr)
     ※ 침투 경로, 영향받은 계정 수, 공지 게시일, 의뢰인 대상 개별 통지 여부는 공개되지 않음

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 업무용 메일 계정 전원 다중인증(MFA) 적용 및 해외·비정상 로그인 차단
        - 메일 서버·아카이브·NAS의 외부 노출 여부 점검 및 접근통제 강화
        - 대용량 메일 동기화·다운로드(IMAP/POP, 아카이브 내보내기) 이상 탐지
        - 주민등록초본·통장 사본 등 민감 첨부파일의 메일 보관 최소화 및 암호화 저장

    2. 관리적 조치
        - 공개 데이터 실물 분석을 통한 실제 유출 범위 확정 및 의뢰인·사건 관계인 개별 통지
        - 공지를 팝업 외에 게시판에도 게시일·유출 시점을 포함해 상시 게재
        - 의뢰인 대상 송금·계좌 변경 요청 시 전화 재확인(콜백) 절차 운영
        - 메일 보관 정책(보존 기한·아카이브 관리) 재정비 및 유출 데이터 2차 유포 모니터링


□
  관련기사(출처)  


감사합니다.

관련글 더보기