일본, 또 해킹당해: 디지털 에이전시 해킹으로 24만 6천 건의 개인정보 유출

- 일본 디지털청은 정부 직원과trac업체의 개인 정보 24만 6천 건이 공유 GSS 플랫폼에서 유출됐을 가능성이 있다고 밝혔습니다.
- 악용 사례는 확인되지 않았지만, 유출된 데이터는 피싱 및 소셜 엔지니어링 공격에 활용될 가능성이 매우 높습니다.
- 이 나라는 이미 세계에서 가장 많은 공격을 받는 국가 중 하나입니다.
세계에서 가장 많이 공격받는 국가 중 하나인 일본이 9월 11일 금요일, 디지털 기관에서 약 24만 6천 건의 개인 데이터 기록이 유출되는 최신 해킹 피해를 입었습니다.
이번 해킹으로 일본 공무원과trac업자들의 이름, 이메일 주소, 전화번호가 유출되었는데, 이는 한 해커가 정부 공유 네트워크에 침입한 데 따른 것이다.
일본 정보기관은 유출된 데이터가 피싱 공격부터 폭력적인 공격에 이르기까지 다양한 유형의 범죄 사례에 사용된 적이 없다고 주장합니다.
일본 디지털 에이전시 해킹 사건에서 해커들은 무엇을 유출했나요?
일본 디지털 에이전시의 해커들은 전국 부처와 기관에서 사용하는 정부 업무용 솔루션 서비스(GSS) 플랫폼에서 정부 이메일 주소와 실명과 연결된 개인 전화번호를 탈취했습니다.

규모로 보면, 이는 실제로 일반 시민들에게 영향을 미쳤던 '마이 넘버dent 보다 작습니다.
데이터 유형별로 살펴보면, 이번dent 236,000개의 이름, 231,000개의 이메일 주소, 94,000개의 전화번호, 그리고 1,000개의 실제 주소가 노출되었습니다.
해커들은 어떻게 일본 데이터베이스에 침입했을까요?
디지털 에이전시의 발표에 따르면, 6월 25일 유지보수 및 운영trac업체 계정이 대량의 파일에 접근한 후 비정상적인 활동이 감지되었습니다. 이 침입은 5월 말에 시작되었습니다.
몇 주 후, 조사관들은 VPN 장치의 취약점이 침입 경로였을 가능성이 높다고 판단했습니다. 그들은 7월 9일 업데이트를 공유한 당일에 이미 해당 계정을 정지하고 해킹된 장비를 외부 네트워크에서 차단했다고 밝혔습니다.
프랑스 세무당국인 DGFiP도 Cryptopolitan 의 보도처럼 유사한 내부 VPN 해킹을 통해 해킹당했습니다.
일본은 해킹의 주요 표적입니다
클라우드SEK의 2026년 사이버 범죄 보고서에 따르면 일본은 전 세계에서 사이버 공격의 표적이 가장 많이 되는 10개국 중 하나입니다. 아이러니하게도, 정부 IT 시스템의 현대화 및 보안 강화를 위해 2021년에 설립된 디지털 기관이 해킹 공격을 받았습니다.

지난 7월, KDDI 데이터 유출 사고로 약 1223만 개의 이메일 주소와 761만 개의 비밀번호가 노출된 것으로 확인되었습니다.
중국 해커들이 2023년 일본 국가 사이버보안사고대응전략센터를 해킹했으며,dent 공격 으로 유출된 데이터는 수개월 동안 아무도 알아채지 못한 채 방치되었을 가능성이 있다.
해커들이 유출된 정보를 이용해 암호화폐 보유자를 공격하는 방법
도난당한 데이터에서 암호화폐 보유자를 겨냥한 공격으로 이어지는 직접적인 경로가 존재합니다 . 텔레그램 창립자 파벨 두로프는 프랑스 정부 기관에서dent올해 첫 3개월 반 동안 프랑스에서 암호화폐와 관련된 납치 사건이 41건 보고된 개인 정보가 유출되었다고 지적했는데, 이는 이후 나온 입니다
Chainalysis는 2026년 상반기에 폭력적인 공격으로 도난당한 금액이 3천만 달러를 넘어섰으며, 이는 2025년의 5천8백만 달러를 넘어설 것으로 trac했습니다.
분석가들은 이번 유출 사건에서 드러난 23만 6천 개의 이름과 23만 1천 개의 이메일 주소가 향후 다른 해킹 공격에 이용될 가능성을 예의주시할 것입니다.
암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.
자주 묻는 질문
일본 디지털 에이전시 데이터 유출 사건으로 얼마나 많은 사람들이 피해를 입었습니까?
약 24만 6천 건의 개인 정보가 유출되었을 가능성이 있으며, 이 중 약 18만 9천 건은 정부 직원 및 공무원과 관련된 정보이고, 나머지 5만 7천 건은trac업체 및 기업과 관련된 정보입니다.
해커들은 어떻게 정부 네트워크에 침입했을까요?
유지보수 및 운영trac업체 소유의 계정을 이용해 파일에 접근한 사실이 확인되었으며, 조사 결과 7월 9일 VPN 장치의 취약점이 침입 경로로 trac졌습니다. 해당 계정은 정지되었고, 영향을 받은 장비는 격리되었습니다.
정부 데이터 유출이 암호화폐 사용자에게 중요한 이유는 무엇일까요?
유출된 이름, 이메일, 전화번호는 피싱 및 소셜 엔지니어링에 사용되며, Cryptopolitan 도난당한 개인 정보가 프랑스에서 암호화폐 보유자 납치 사건과 트레저(Trezor)와 같은 하드웨어 지갑 사용자를 대상으로 한 피싱 공격에 앞서 사용된 사례가 있다고 보도했습니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

한나 콜리모어
한나는 암호화폐 분야에서 10년 가까이 블로그를 운영하고 행사를 취재해 온 작가 겸 편집자입니다. Cryptopolitan에서 뉴스 페이지에 기고하며, 탈중앙화 DeFi), 반응형 웹 자산(RWA), 암호화폐 규제, 인공지능(AI) 및 첨단 기술 산업의 최신 동향을 보도하고 분석합니다. 아카디아 대학교에서 경영학 학위를 받았습니다.
















