[어드밴테스트] 2월 랜섬웨어 공격으로 사회보장번호·여권번호·의료 정보 탈취 확인…감지 233일 만에 피해자 통지_2026년 10월
삼성·인텔 등에 반도체 자동 검사 장비(ATE)를 공급하는 일본 어드밴테스트(Advantest)가 지난 2월 공개한 랜섬웨어 공격으로 개인정보가 탈취됐다고 인정하고 피해자 통지를 시작했다. 유출 정보에는 사회보장번호(SSN)·여권·운전면허 번호·의료·금융 정보가 포함됐으며, 공격 감지(2/15)부터 개별 통지(10/6)까지 약 233일이 걸렸다.

□ 개요
어드밴테스트는 2026년 10월 6일자 유출 통지문을 통해, 2월 비인가 제3자가 회사 시스템에 접근해 서버에서 일부 데이터를 빼냈으며 여기에 개인 식별 정보(PII)가 포함됐다고 밝혔다.
어드밴테스트는 칩 제조사가 반도체 정상 작동을 확인할 때 쓰는 자동 검사 장비를 만드는 기업이다. 회사는 2월 15일 이상 징후를 감지했고, 2월 19일 침입자가 네트워크 일부에 접근해 랜섬웨어를 실행했다고 처음 공개했다. 당시에는 민감 데이터가 빠져나갔는지 파악하는 중이었다. 이번 통지문에서 확인된 유출 정보는 이름, 생년월일, 연락처, 사회보장번호, 국가 신분증 번호, 여권·운전면허 번호, 의료·금융 정보다.
회사는 전체 피해 인원을 공개하지 않았다. 다만 미국 주 법무장관실 신고서에 따르면 캘리포니아주 500명 이상, 매사추세츠주 14명, 버몬트주 8명이 영향을 받았다. 캘리포니아주 신고에는 실제 침해 시점이 1월 23일로 기재돼, 감지보다 3주가량 앞서 침입이 시작된 것으로 보인다. 회사는 개인정보가 공개되거나 악용된 정황은 없다면서도 신원 도용과 사기 위험이 커졌을 수 있다고 인정했다. 아직 공격을 자처한 랜섬웨어 조직은 나타나지 않았다.
□ 사고내용 요약
1. 회사명 : 어드밴테스트(Advantest Corporation, 일본 반도체 검사 장비 기업)
2. 사고유형
- 랜섬웨어 공격 및 서버 데이터 외부 반출(이중 갈취형 추정)
- 공격 주체·침투 경로는 미공개, 공격을 자처한 조직 없음
3. 유출규모
- 전체 미공개
- (미국 주 신고 기준) 캘리포니아 500명 이상, 매사추세츠 14명, 버몬트 8명
4. 유출항목
- 이름, 생년월일, 연락처
- 사회보장번호(SSN), 국가 신분증 번호, 여권 번호, 운전면허 번호
- 의료 정보, 금융 정보
※ 정보주체별 항목 상이, 고객·임직원·협력사 중 누구의 정보인지는 미공개
5. 특이사항
- 2월 첫 공개 때는 데이터 유출 여부를 확인 중이라고 했으나, 약 8개월 뒤에야 탈취 사실을 인정하고 통지해 공개 지연 비판이 나옴
- 캘리포니아주 신고상 침해 시점(1/23)이 감지 시점(2/15)보다 약 3주 앞서, 공격자가 탐지 전 상당 기간 내부에 머물렀을 가능성이 있음
- SSN·여권·운전면허 번호와 의료·금융 정보가 함께 유출돼 신원 도용·금융 사기 위험이 높은 조합임
- 랜섬웨어를 실행하고 데이터를 빼냈는데도 공격을 자처한 조직이 없어, 몸값을 지불했거나 협상이 진행됐을 가능성 등 다양한 추측이 나오지만 확인된 바는 없음
- 삼성·인텔 등 주요 칩 제조사에 장비를 공급하는 기업으로, 반도체 공급망 보안 측면에서도 주목되는 사고임
- 피해 인원 총계는 회사가 밝히지 않아, 미국 일부 주 신고서로 숫자 일부만 드러난 상태임
□ 사고대응 타임라인
- 2026년 01월 23일
. 캘리포니아주 법무장관실 신고서에 기재된 침해 발생일
- 2026년 02월 15일
. 어드밴테스트, 네트워크 이상 징후 감지
- 2026년 02월 19일
. 비인가 제3자가 네트워크 일부에 접근해 랜섬웨어를 실행했다고 공개(데이터 유출 여부는 조사 중)
- 2026년 10월 06일
. 개인정보 탈취 사실을 인정한 유출 통지문 발송, 캘리포니아·매사추세츠·버몬트주 법무장관실 신고
- 2026년 10월 07일~08일
. BleepingComputer·SecurityWeek·보안뉴스 등 국내외 보도
- 진행 중
. 공격 주체 미확인, 미국 내 집단소송 검토 움직임
□ 개인정보 유출 관련 홈페이지 안내
어드밴테스트 유출 통지문 요지 (2026.10.06자, 보도 기준)
- 2026년 2월, 비인가 제3자가 어드밴테스트 시스템에 접근해 서버에서 일부 데이터를 빼낸 사이버 보안 사고를 인지함
- 서버에서 빼낸 데이터에는 귀하의 개인 식별 정보(PII)가 포함됨
- 유출 항목: 이름, 생년월일, 연락처, 사회보장번호, 국가 신분증 번호, 여권·운전면허 번호, 의료 정보, 금융 정보 등(개인별 상이)
- 귀하의 개인정보가 공개되거나 악용됐다는 정보는 없음
- 다만 이번 사고로 신원 도용이나 사기 위험이 높아졌을 수 있음
※ 통지문 원문은 확인되지 않아 해외 보도 및 미국 주 법무장관실 신고 내용을 기준으로 정리함
□ 대응내역
- (어드밴테스트) 2월 19일 랜섬웨어 공격 사실 공개 및 데이터 유출 여부 조사
- (어드밴테스트) 10월 6일 피해자 대상 유출 통지문 발송
- (어드밴테스트) 캘리포니아·매사추세츠·버몬트주 법무장관실 신고
※ 전체 피해 인원, 침투 경로, 랜섬웨어 종류, 몸값 지불 여부, 일본·한국 등 다른 국가 정보주체 영향은 공개되지 않음
□ 재발방지대책(권고사항)
1. 기술적 조치
- EDR·네트워크 이상 탐지로 침입 후 체류 기간(dwell time) 단축
- 신분증 번호·의료·금융 정보 등 고위험 데이터의 암호화 저장 및 저장 위치 최소화
- 대용량 외부 전송 탐지·차단(DLP)으로 랜섬웨어 실행 전 데이터 반출 단계 차단
- 원격 접속(VPN 등) 다중인증 적용 및 취약 엣지 장비 점검
2. 관리적 조치
- 데이터 반출 여부 확인 기간을 단축하는 사고 대응 절차와 단계별 통지 체계 마련
- 전체 피해 규모와 정보주체 유형(고객·임직원·협력사) 공개
- 피해자 대상 신용 모니터링·신원 도용 방지 서비스 제공
- 고객사(칩 제조사)와의 공급망 보안 정보 공유 및 영향 범위 협의
□ 관련기사(출처)
- 삼성·인텔 납품 업체 어드밴테스트, 랜섬웨어 공격 몇 달 뒤 개인정보 유출 인정 - 보안뉴스
- Advantest confirms personal information stolen in ransomware attack - BleepingComputer
- Advantest Discloses Data Breach Months After Ransomware Attack - SecurityWeek
- Advantest Data Breach Lawsuit - Emery Reddy
감사합니다.