ManageMyHealth 해킹 사고, “보안 취약점 모두 수정 완료”

ManageMyHealth 해킹 사고, “보안 취약점 모두 수정 완료”

0 개 2,479 노영례

환자 데이터 앱 ManageMyHealth 운영사는 최근 발생한 해킹 사고와 관련해, 외부 IT 보안 전문가로부터 보안 취약점이 모두 수정됐다는 독립적인 확인을 받았다고 밝혔다.


ce6a5647205f9c1877c96529d360a1a7_1767419241_2573.jpg
 

ManageMyHealth는 지난주 자사 플랫폼에서 무단 접근(unauthorised access)이 발생한 보안 사고를 확인했다고 발표했다. 전체 등록 사용자 약 180만 명 가운데 6~7%가 영향을 받았을 가능성이 있는 것으로 추정된다.


회사 측은 토요일 성명을 통해, 해커들이 앱 전체가 아닌 ‘건강 문서(health documents)’ 일부에만 접근했으며, 현재 해당 문서가 접근됐을 가능성이 있는 사용자들의 전체 명단을 확보했다고 밝혔다. 영향을 받은 문서에 대한 포렌식 분석 결과는 수일 내 확인될 예정이다.


회사는 포렌식 결과 확인과 함께 PHO(1차 의료 조직) 및 GP(일반의)들과 협력해 개인정보보호법에 부합하는 방식으로 정확한 정보를 제공한 뒤, 영향을 받은 사용자들에게 순차적으로 연락할 예정이라고 설명했다.


해커의 접근을 가능하게 했던 구체적인 보안 취약점은 이미 파악돼 모두 차단됐으며, 해당 수정 사항은 외부 사이버 보안 전문가에 의해 테스트 및 검증을 완료했다고 덧붙였다.


또한 로그인 보안이 강화돼 짧은 시간 내 과도한 접근 시도가 제한되었으며, 사용자들은 비밀번호 재설정 또는 이중 인증(2FA) 기능을 활성화해 보안을 강화할 수 있다고 안내했다.

현재 Google 및 Microsoft 인증 앱, 생체 인증 등도 사용 가능하다.


회사 측은 사용자들에게 “알 수 없는 의료 청구서나 보험 청구, 의료기관으로부터의 예상치 못한 연락 등 이상 징후가 있을 경우 즉시 해당 기관에 연락해 달라”고 당부했다.


 


정부 및 보건 당국 대응

앞서 토요일 오전, 보건부 장관 시메온 브라운은 정부 기관들이 이번 침해 사고의 범위를 명확히 파악하고 환자 개인정보 보호를 위해 ManageMyHealth와 협력 중이라고 밝혔다.


그는 “이는 매우 우려스러운 환자 데이터 침해 사고”라며, 보건부가 ManageMyHealth와 긴밀히 협력해 문제를 적절히 해결하고 있다고 말했다.


다만 “ManageMyHealth는 별도의 시스템을 사용하고 있어, My Health Account를 포함한 Health NZ 시스템이 침해됐다는 증거는 현재까지 없다”고 설명했다.


브라운 장관은 정오 무렵 사고 대응 관리팀(incident management team)이 구성됐으며, 이번 사건에 대한 독립적 조사 옵션에 대한 자문을 요청했다고 밝혔다.


노조 “IT 인력 감축의 위험성 보여주는 사례”

한편 Public Service Association은 이번 사건이 정부 부처의 IT 인력 감축에 대한 경고라고 지적했다.


PSA 사무총장 플뢰르 피츠시몬스는 “2021년 와이카토 병원 랜섬웨어 공격에서도 같은 교훈을 얻었음에도, 정부는 디지털 서비스를 담당하던 전문가 인력을 감축했다”며, “데이터 시스템을 가볍게 다루기에는 위험이 너무 크다. 이는 시한폭탄과 같다”고 비판했다.


추가 지원 위한 전용 전화와 헬프데스크 개설 예정

ManageMyHealth는 현재 경찰, 보건부, 개인정보보호위원회와 협력하고 있으며, 영향을 받은 환자들을 지원하기 위해 전용 0800 무료 전화번호와 온라인 헬프데스크를 개설할 예정이라고 밝혔다.

5월 12일 화요일, NZ 뉴스 요약

댓글 0 | 조회 311 | 7시간전
오클랜드 한파 예보, '지난해 9월 … 더보기

오클랜드 주택 시장 4월 안정세…판매가 113만 달러

댓글 0 | 조회 644 | 16시간전
오클랜드 주택 시장이 4월 안정세를 … 더보기

옥상 태양광 설치 후 기대 수익…지역·사용량 따라 달라

댓글 0 | 조회 506 | 16시간전
태양광 패널 가격 하락과 전기요금 상… 더보기

금리 인상 전망 속 경제 둔화 신호… RBNZ 행보 놓고 의견 분열

댓글 0 | 조회 469 | 16시간전
뉴질랜드 금융시장이 기준금리(OCR)… 더보기

오클랜드 고속 도주 운전자, 마약 혐의 포함해 법정 출석

댓글 0 | 조회 264 | 20시간전
오클랜드에서 밤사이 고속으로 도주한 … 더보기

중동 분쟁 여파로 중소 제조업 매출 급감…재고 매각 돌입

댓글 0 | 조회 657 | 23시간전
중동 분쟁으로 인한 시장 혼란이 뉴질… 더보기

연간 10만 가구 돌파… 지방세 감면 제도 이용 급증

댓글 0 | 조회 685 | 23시간전
올해 지방세(Rates Rebate)… 더보기

뉴질랜드 집값 보합세… 불확실성 속 ‘관망 시장’ 지속

댓글 0 | 조회 361 | 23시간전
뉴질랜드 주택 가격이 경제 및 정치적… 더보기

뉴질랜드 여자 아마추어 골프 대표팀, 퀸 시리킷컵 출격

댓글 0 | 조회 298 | 23시간전
뉴질랜드 여자 아마추어 골프 대표팀이… 더보기

오클랜드 폭우 피해 토지 1,200여 곳 매입… 활용 방안 결정에 수년 소요

댓글 0 | 조회 426 | 24시간전
오클랜드 시의회가 2023년 극심한 … 더보기

5월 11일 월요일, NZ 뉴스 요약

댓글 0 | 조회 980 | 1일전
럭슨 총리, '현행 연금 제도 장기 … 더보기

연료 부족 최악 상황 대비…정부, 4단계 대응계획 공개

댓글 0 | 조회 1,519 | 2일전
뉴질랜드 정부가 심각한 국가적 연료 … 더보기

오클랜드 야간 교통 단속, 총기·메탐페타민 압수…2명 법정 출석

댓글 0 | 조회 480 | 2일전
오클랜드에서 일요일 밤 교통 단속 과… 더보기

NZ달러 강세 전망…경제 펀더멘털과 금리 차로 0.60 돌파 기대

댓글 0 | 조회 1,105 | 2일전
외환 전문가 로저 J. 커(Roger… 더보기

AI 도입에도 채용 효율성 제자리… “오히려 업무만 늘었다”

댓글 0 | 조회 448 | 2일전
인공지능(AI)이 채용 과정을 획기적… 더보기

헨더슨 자전거 집단 주행 단속… 4명 체포·차량 1대 압수

댓글 0 | 조회 619 | 2일전
오클랜드 헨더슨 지역에서 열린 대규모… 더보기

고기압 장악, 한적한 날씨 돌아온다… 동부만 구름↑

댓글 0 | 조회 542 | 2일전
지난 며칠간의 폭우와 강풍이 잦아들며… 더보기

OECD 제안, 키위세이버 세제 바뀌면 최대 9만 달러 더 받을 수도

댓글 0 | 조회 1,277 | 2일전
경제협력개발기구(OECD)가 제안한 … 더보기

오클랜드 남부 다수 교외 인터넷 장애… 코러스 "영향 범위 확인 중"

댓글 0 | 조회 440 | 2일전
오클랜드 남부 여러 교외에서 인터넷 … 더보기

공공서비스 종사자 4명 중 1명 "뉴질랜드 떠날 생각"

댓글 0 | 조회 951 | 2일전
공공서비스협회(PSA) 조사에서 공공… 더보기

“버터, 비싼 게 더 맛있다?”… 블라인드 테스트 결과는 달랐다

댓글 0 | 조회 976 | 2일전
뉴질랜드에서 판매되는 버터를 대상으로… 더보기

뉴질랜드 K-뷰티 열풍, 한국 스킨케어 수출 5년 만에 280% 급증

댓글 0 | 조회 932 | 2일전
한국산 스킨케어와 화장품이 뉴질랜드 … 더보기

5월 10일 일요일, NZ 뉴스 요약

댓글 0 | 조회 961 | 2일전
어머니날 맞아 오클랜드 식당 예약 가… 더보기

5월 첫째 주, 세계 곳곳에서 포착된 ‘현실형 기묘 사건들’

댓글 0 | 조회 1,561 | 3일전
2026년 5월 초, 세계 각지에서는… 더보기

주택가격 다시 하락 전망… 주택연대 첫주택구매자 기회

댓글 0 | 조회 1,578 | 3일전
뉴질랜드 최대 모기지 브로커 업체 스… 더보기