임직원 사칭 사회공학적 공격에 노출…재무 영향은 미미할 전망
이번 사고는 공격자들이 회사 임직원을 사칭하고 본사 대표 전화번호를 위조해 직원들에게 접근한 사회공학적 기법의 공격으로 인해 발생했다. 공격자들은 이를 통해 회사 시스템에 무단 접속을 시도한 것으로 파악됐다.
아스트라나 헬스는 자체 보안팀이 무단 활동을 감지한 즉시 대응에 나섰으며, 외부 전문 디지털 포렌식 업체를 선정해 조사에 착수했다고 밝혔다. 아울러 사법당국에는 해당 사실을 통보했고, 주 및 연방 규제기관과 지불 파트너사에는 통보를 진행하고 있다.
회사 측은 피해 계정의 비밀번호를 재설정하고 원격 접속 도구를 제한했으며, 백업본을 통해 일부 시스템을 복구하는 등 즉각적인 조치를 취했다. 현재까지 진행된 조사 결과에 따르면, 회사 서버에 보관되어 있던 일부 비공개 및 기밀 정보가 무단으로 접근되거나 취득된 것으로 파악됐다. 회사는 환자와 임직원, 인증 의료진의 정보와 기밀 경영·재무 정보, 지식재산권 등이 접근·취득되거나 외부로 유출됐는지 여부를 계속 확인하고 있으며, 조사 결과에 따라 피해 환자를 포함해 필요한 통지를 모두 이행할 계획이라고 밝혔다.
아스트라나 헬스는 관련 데이터의 잠재적 기밀성 및 민감성을 고려해 지난 22일 기준으로 이번 사건이 중요한(material) 사안이라고 판단했다. 다만 현 단계에서는 이번 사고가 향후 사업 전략, 운영, 평판 및 주가 등에 미칠 전체적인 영향을 정확히 추산하기 어렵다고 설명했다.
회사는 관련 손실을 보상받을 수 있는 사이버 보안 보험에 가입되어 있으나, 모든 손실을 보장할 수 있을지는 확실하지 않다고 덧붙였다. 다만 현재로서는 이번 사고가 회사의 전반적인 재무 상태나 영업 실적에 중대한 영향을 미치지는 않을 것으로 예상하고 있다.
아스트라나 헬스는 캘리포니아주 알함브라에 본사를 두고 있으며, 환자 중심의 의료 관리 서비스를 제공하는 기업이다.
#아스트라나헬스 #ASTH #사이버보안 #해킹 #미국공시
※ 본 보고서는 AI가 작성한 내용을 기반으로 제작된 참고 자료로, 기사 작성과 검수 과정에서 문맥상 오류가 포함될 수 있습니다. 투자 판단의 최종 책임은 투자자 본인에게 있으며, 본 자료를 투자 결정의 근거로 단독 활용하지 않도록 주의하시기 바랍니다.
주지숙 데이터투자 기자 pr@datatooza.com















