사이버위협분석/해킹 및 개인정보 유출사고 동향

[고진모터스] 랜섬웨어 감염·외부 불법 접근 확인, 고객 개인정보 유출 가능성 조사_2026년 09월

경험한사람 2026. 9. 10. 20:52

아우디 공식 딜러 고진모터스랜섬웨어 공격을 받아 사내 일부 서버가 감염되고 외부 불법 접근이 확인됐다. 회사는 성명·생년월일·주소·연락처·차량 및 계약 정보 등을 '유출 의심 항목'으로 고객에게 선제 안내했으나, 대량 트래픽이 발생하지 않아 실제 탈취·열람 가능성은 낮다고 판단하며 정밀 조사를 진행 중이다.


  개요 

   2026년 09월 09일 데일리시큐 단독 취재에 따르면, 아우디 차량 판매와 서비스센터 등을 운영하는 공식 딜러사 고진모터스가 최근 고객들에게 문자와 홈페이지 공지를 통해 "2026년 9월 6일 사내 일부 서버에 랜섬웨어 감염을 비롯한 외부 불법 접근이 발생한 사실을 확인했다"고 안내했다.
    고진모터스가 고객들에게 안내한 유출 의심 개인정보는 성명, 생년월일, 주소, 휴대폰 번호, 이메일 주소, 차량 및 계약 정보 등 서비스 이용 정보다. 다만 현재 단계에서 이들 정보가 실제 외부로 빠져나갔다고 확정된 것은 아니다. 고진모터스는 "현재 정밀 조사를 진행 중이며 대량의 트래픽이 발생하지 않았으므로 고객 개인정보가 외부로 탈취되거나 열람된 정황은 낮을 것으로 판단하고 있다"고 밝혔다. 이어 실제 정보유출 여부가 확정되기 전이지만 추가 피해 가능성을 고려해 고객들에게 선제적으로 사고 사실을 알렸다고 설명했다.
이번 사고에서 중요한 부분은 '랜섬웨어 감염'과 함께 '외부 불법 접근'이 확인됐다는 점이다. 랜섬웨어 사고는 내부 시스템 암호화에 그치기도 하지만 최근 공격에서는 공격자가 먼저 내부망에 침투해 데이터를 빼낸 뒤 시스템을 암호화하는 이중 갈취 방식이 일반적으로 사용되고 있어 실제 데이터 반출 여부에 대한 면밀한 포렌식 조사가 필요하다. 다만 회사가 밝힌 내용만으로는 공격자가 어떤 경로로 내부 시스템에 침투했는지, 어떤 랜섬웨어가 사용됐는지, 공격자가 서버 내부에서 어느 정도까지 접근했는지 등은 확인되지 않았다.
    고진모터스는 사고 인지 직후 해당 서버망을 차단하고 보안 통제를 강화했으며, 한국인터넷진흥원(KISA)과 개인정보보호위원회에 사고 사실을 신고하고 고객 보호를 위한 전담 대응팀을 구성해 운영하고 있다고 설명했다. 회사는 개인정보 유출 여부와 범위를 조사 중이며 "개인정보 유출 사실이 확인될 경우 즉시 다시 연락드릴 예정"이라고 고객들에게 안내했다. 현재로서는 '개인정보 유출 사고'가 최종 확정된 단계라기보다는 랜섬웨어 감염과 외부 불법 접근이 확인됐고, 개인정보가 노출됐을 가능성을 조사하고 있는 단계로 보는 것이 정확하다.

 

  사고내용 요약  

    1. 회사명 : 고진모터스(아우디 공식 딜러)
    2. 사고유형
        - 랜섬웨어 감염 및 외부 불법 접근(이중 갈취 의심) 사고
        -  개인정보 유출 가능성 조사(미확정) 사고
    3. 유출규모
        - 미확정(실제 탈취·열람 가능성은 낮은 것으로 회사 자체 판단, 조사 진행 중)
    4. 유출 의심 항목
        - 성명, 생년월일
        - 주소, 휴대폰 번호, 이메일 주소
        - 차량 및 계약 정보 등 서비스 이용 정보


    5. 특이사항
        - 실제 유출이 확정되지 않은 단계에서 회사가 선제적으로 고객에게 사고 사실을 알린 사례
        - '랜섬웨어 감염'과 '외부 불법 접근'이 동시에 확인돼 이중 갈취(데이터 탈취 후 암호화) 방식일 가능성 제기, 정밀 포렌식 조사 필요
        - 침투 경로, 사용된 랜섬웨어 종류, 공격자의 내부 접근 범위 등은 아직 공개되지 않음
        - 차량 및 계약 정보가 유출될 경우 차량 구매·정비·보험 등을 사칭한 정교한 피싱 공격에 악용될 우려
        - 사고 발생(9월 6일)과 공지 사이 신속하게 KISA·개인정보위 신고 및 고객 안내 진행


  사고대응 타임라인  

    - 2026년 09월 06일
        . 사내 일부 서버 랜섬웨어 감염 및 외부 불법 접근 확인(사고 발생·인지)
        . 해당 서버망 차단 및 보안 통제 강화
    - 2026년 09월 06일 이후
        . KISA·개인정보보호위원회 신고 완료
        . 고객 보호를 위한 전담 대응팀 구성·운영
        . 고객 대상 문자·홈페이지 공지를 통한 유출 의심 항목 안내
    - 2026년 09월 09일
        . 데일리시큐 단독 보도를 통해 사고 사실 공개
    - 조사 진행 중
        . 정밀 포렌식 조사를 통한 실제 유출 여부·범위 확정
        . 유출 확인 시 고객 재통지 예정


  대응내역  

    - 사고 인지 직후 해당 서버망 차단 및 보안 통제 강화
    - KISA·개인정보보호위원회 신고 완료
    - 고객 보호 전담 대응팀 구성·운영
    - 고객 대상 유출 의심 항목 선제 안내(문자·홈페이지)
    - 정보전략실 전화·이메일 피해 접수 창구 운영
    - 스미싱·피싱 및 동일 비밀번호 재사용 주의 안내

 재발방지대책(권고사항)   

    1. 기술적 조치
       - 랜섬웨어 침투 경로 및 사용 변종에 대한 정밀 포렌식 조사
       - 데이터 탈취(이중 갈취) 여부 확인을 위한 로그·트래픽 정밀 분석
       - 정기 백업 및 오프라인 백업 체계 점검
       - 엔드포인트 탐지·대응(EDR) 솔루션 도입 및 이상행위 모니터링 강화
       - 정기 취약점 점검 및 모의해킹 수행

    2. 관리적 조치
       - 랜섬웨어 대응 매뉴얼 정례화(수사기관·KISA 공조 우선)
       - 차량·계약 정보 등 고위험 데이터의 접근통제·암호화 강화
       - 유출 확인 시 신속한 고객 재통지 체계 유지
       - 차량 구매·정비·보험 사칭 피싱에 대한 고객 대상 지속 안내


  관련기사(출처)  

 

감사합니다.