7월 4일 비정상 활동 인지 후 차단 완료…개인 식별 정보 등 접근 가능성 조사 중
공시에 따르면 클로버 헬스 인베스트먼츠는 해당 비정상 활동을 인지한 즉시 사고 대응 절차를 활성화했다. 회사는 외부 사이버 보안 전문가들의 지원을 받아 조사를 시작하는 동시에 무단 활동을 제한하기 위한 조치를 취했으며, 사법당국에도 이 사실을 통지했다. 이후 조사 과정에서 위협 행위자가 사회 공학적 기법을 통해 관리자급이 아닌 건강 보험 직원 계정 3개에 접근 권한을 획득한 사실이 밝혀졌다.
예비 조사 결과, 해당 계정들은 회원 방문 일정 수립 및 브로커 대상 영업 업무를 담당하는 직원들에게 할당된 것이었다. 이들 계정은 특정 개인 식별 정보(PII) 및 보호 대상 건강 정보(PHI)에 접근할 수 있었으나, 기업 금융 시스템이나 청구 시스템에는 접근 권한이 없었던 것으로 확인됐다.
클로버 헬스 인베스트먼츠는 무단 접근 및 획득된 데이터의 정확한 성격과 범위, 정도에 대해 조사를 진행하고 있다. 회사는 신속한 대응을 통해 무단 접근을 성공적으로 차단하고 종료했다고 밝혔다. 또한 현재까지 가용한 정보를 바탕으로 이번 사건이 회사의 사업, 재무 상태 또는 영업 실적에 중대한 영향을 미치지 않았으며, 향후에도 중대한 영향을 미칠 가능성이 낮다고 보고 있다.
회사는 회원 데이터의 프라이버시와 보안을 위해 IT 환경을 더욱 강화하는 조치를 지속적으로 취하고 있다고 전했다. 아울러 관련 규제 및 법적 통지 요건을 평가하고 있으며, 조사 결과에 따라 영향을 받은 회원들을 포함해 필요한 모든 통지를 진행할 예정이다. 한편, 클로버 헬스 인베스트먼츠는 본사를 별도로 유지하지 않는 원격 근무 우선(remote-first) 기업이다.
#클로버 헬스 인베스트먼츠 #CLOV #사이버보안
※ 본 보고서는 AI가 생성한 참고 자료로, 번역 과정 및 기사 작성 과정에서 문맥상 오류가 포함될 수 있습니다.
투자 판단의 최종 책임은 투자자 본인에게 있으며, 본 자료를 투자 결정의 근거로 단독 활용하지 않도록 주의하시기 바랍니다.
데이터투자 공시팀 pr@datatooza.com














