2026년, 영국 PNLD에서 10만 명 이상의 사법 전문가 개인정보가 유출되었습니다. ExfilSquad가 다크웹에 데이터를 공개하며 랜섬을 요구했으며, 이는 주요 사이버 보안 위협으로 떠오르고 있습니다.
PNLD 데이터 유출 2026년, 10만 명 이상 피해
2026년에도 사이버 보안 위협은 끊이지 않고 있습니다. 최근 영국 경찰청 국립 법률 데이터베이스 PNLD가 대규모 사이버 공격을 받아 10만 명이 넘는 사법 관련 전문가들의 민감한 개인정보가 유출되는 심각한 사건이 발생했습니다. 주말 사이 발생한 이번 침해는 영국 공공 부문의 데이터 보안 취약성을 다시 한번 수면 위로 드러냈습니다. PNLD는 이번 사건에 대해 신속하게 언론에 발표하며 현재 조사가 진행 중임을 밝혔습니다.
유출된 민감 정보와 ‘ExfilSquad’의 등장
PNLD의 발표에 따르면, 이번 공격으로 경찰관, 관련 직원, 정부 파트너 및 고객의 이름, 소속 기관, 그리고 업무용 이메일 주소가 유출되었습니다. 다행히 비밀번호나 기타 보안 인증 정보는 유출되지 않았다고 확인되었으나, 업무 관련 민감 정보가 외부로 새어 나간 것은 중대한 문제입니다. 이번 공격의 배후에는 ‘ExfilSquad’라는 위협 그룹이 있으며, 이들은 이번 공격의 책임을 주장하며 대량의 데이터를 다크웹에 공개했습니다.
다크웹에 공개된 1.9GB 데이터의 실체
ExfilSquad는 이번 공격으로 1.9GB에 달하는 데이터를 획득했다고 주장하며, 이 중 13만 5천 건의 연락처 기록이 포함되어 있다고 밝혔습니다. 다크웹에 게시된 내용에 따르면, 유출된 정보는 11만 4천 명의 PNLD 구독자와 2만 1천 명의 ‘Ask the Police’ 사용자 정보를 포함하고 있습니다. ExfilSquad는 데이터 복구 및 추가 유포를 막는 조건으로 랜섬을 요구한 것으로 알려졌습니다. 이러한 대규모 정보 유출은 관련 전문가들에게 심각한 우려를 안겨주고 있습니다.
PNLD의 신속한 대응과 당국과의 협력
PNLD는 이번 사이버 공격 발생 직후 즉각적인 대응에 나섰습니다. 전문 사이버 보안 업체를 고용하여 사건의 전말을 파악하고 피해를 최소화하기 위한 노력을 기울였습니다. 또한, 국가범죄청 NCA에 이번 사건을 통보하여 수사를 요청했으며, 정보 감독 기구인 ICO에도 보고했습니다. 침해 직후 며칠 내에 영향을 받은 모든 관련 기관에 연락하여 추가 정보와 지침을 제공하는 등 발 빠른 조치를 취하며 사태 확산을 막기 위해 노력했습니다.
‘Ask the Police’ 사용자 정보도 유출
PNLD 데이터베이스는 경찰 및 사법 전문가들을 위한 법률 정보 제공이 주 목적입니다. 이와 연계된 ‘Ask the Police’는 일반 대중이 경찰 또는 법률 관련 질문에 대한 답변을 찾을 수 있는 공공 웹사이트입니다. 이번 ExfilSquad의 주장에 따르면, 이 ‘Ask the Police’ 웹사이트 사용자들의 정보 또한 유출된 데이터에 포함되어 있다고 합니다. 이는 단순 전문가 집단을 넘어 일반 시민들의 개인정보까지 위협받을 수 있음을 시사하며 파장의 범위가 더욱 넓어질 수 있음을 보여줍니다.
신생 위협 그룹 ExfilSquad, 과거 공격 사례
이번 PNLD 공격의 배후로 지목된 ExfilSquad는 상대적으로 신생 위협 그룹으로 알려져 있습니다. 지금까지는 대규모의 주요 공격으로 크게 알려진 바는 없었으나, 이번 PNLD 공격을 통해 그 이름을 크게 알리게 되었습니다. 이들은 PNLD 사건 이전에는 미국의 반도체 회사인 Analog Devices를 공격했다고 주장한 바 있습니다. ExfilSquad의 등장은 2026년에도 계속해서 새로운 사이버 위협 세력이 출현하고 있음을 보여주며 기업과 기관의 보안 경각심을 더욱 높여야 함을 강조합니다.
사법 시스템 보안의 중요성과 경고
사법 시스템은 국가 안보와 직결되는 민감한 정보를 다루는 핵심 인프라입니다. 이번 PNLD 데이터 유출은 이러한 사법 시스템의 보안이 얼마나 중요한지, 그리고 한 번의 침해로 인해 어떤 심각한 파급 효과를 가져올 수 있는지 명확하게 보여주는 사례입니다. 유출된 정보는 경찰관 및 사법 전문가들의 신변 안전을 위협할 뿐만 아니라, 잠재적으로 범죄 조직에 악용될 가능성도 배제할 수 없습니다. 이는 국가 전반의 사이버 보안 강화가 시급하다는 경고음을 울리고 있습니다.
개인정보 유출, 2026년에도 심각한 위협
현재 2026년, 개인정보 유출은 여전히 전 세계적으로 가장 심각한 사이버 위협 중 하나로 자리 잡고 있습니다. 기술의 발전과 함께 공격 수법 또한 더욱 정교해지고 있으며, 사회 각 분야에서 발생하는 데이터 유출 사건은 개인과 조직 모두에게 막대한 피해를 입히고 있습니다. 이번 PNLD 사건 역시 민감한 직업군의 데이터가 유출되었다는 점에서 일반적인 개인정보 유출과는 다른 심각성을 지니며, 미래 사회의 사이버 보안 환경에 대한 깊은 고민을 요구합니다.
기업 및 기관의 사이버 보안 강화 방안
이번 PNLD 사태는 모든 기업과 기관이 사이버 보안에 대한 투자를 아끼지 않아야 한다는 교훈을 줍니다. 강력한 접근 제어, 다단계 인증 도입, 정기적인 보안 감사 및 취약점 점검은 필수적입니다. 또한, 임직원 대상의 보안 교육을 강화하고, 최신 위협 정보에 대한 지속적인 모니터링을 통해 잠재적 위협에 선제적으로 대응해야 합니다. 만약의 사태에 대비한 비상 계획 수립 및 복구 시스템 구축 또한 중요합니다.
미래를 위한 개인정보 보호 전략
PNLD 데이터 유출 사건은 2026년을 살아가는 우리에게 개인정보 보호의 중요성을 다시 한번 상기시킵니다. 앞으로는 데이터 생성 및 관리 과정 전반에 걸쳐 보안을 최우선으로 고려하는 ‘보안 내재화’ 전략이 더욱 중요해질 것입니다. 사용자들은 개인정보 제공에 더욱 신중해야 하며, 기관들은 개인정보 보호를 위한 책임감 있는 자세와 투명한 정보 공개를 통해 신뢰를 구축해야 합니다. 지속적인 기술 발전과 함께 개인정보 보호 정책 역시 끊임없이 개선되어야 할 것입니다.

