2026년 8월 다크웹 침해사고 동향 보고서
알림
2026년 8월 다크웹 및 딥웹 포럼에서는 데이터베이스 유출, 내부 데이터 판매, 초기 접근 권한 거래가 광범위하게 관측되었다. 일부 게시물은 출처 특성상 사실 여부를 완전히 확인하기 어려웠다.
주요 이슈
- ShinyHunters는 미국 데이터센터 운영사, 라이브 스트리밍 플랫폼, 디지털 헬스케어 기업, 오픈소스 분석 플랫폼, 글로벌 의료기기 기업, 프랑스 지식재산권 서비스 기업 등 다수 조직을 대상으로 연속적인 데이터 유출 주장과 공개 협박을 이어갔다. 일부 스트리밍 플랫폼에 대해서는 .claims 최상위 도메인을 악용한 정황도 확인되었다.
- 정부·공공기관 분야에서는 브라질 정부 IT 서비스 기관, 프랑스 교육행정기관, 아르헨티나 신원관리기관, 도미니카공화국 선거관리기관, 중국 법집행기관 등 국가 단위 기관의 개인정보와 내부 자료 유출 주장이 다수 확인되었다. 다만 브라질 정부기관 및 프랑스 교육행정기관 관련 대규모 유출 수치는 위협 행위자 주장일 뿐 공식 검증은 이루어지지 않았다.
- 금융 분야에서는 중국 결제 네트워크 기업, 중국 전자결제 플랫폼, 이란 국영은행, 인도 디지털 결제 서비스 기업, 중국 보험사, 카타르 국영은행, UAE 상업은행, 가상자산 지갑 서비스 기업, 하드웨어 지갑 제조사 관련 데이터와 계정 정보가 유통되었다.
- 한국 지역에서는 국내 자산운용사의 내부 파일 서버 데이터 1TB, 국내 물류 플랫폼의 고객·배달원·가맹점 데이터 약 4,796만 건, 국내 종교단체 신도 개인정보 약 128만 건, 국내 제조업체 2곳의 내부 데이터, 국내 산업자동화 기업의 내부 데이터 약 637GB, NVR 장비 2,980대의 관리자·Root 접근 권한 판매가 확인되었다.
- 국내 공공 의료보험기관 관련 약 4,800만 건 게시물은 조작된 샘플 데이터로 확인되었다. 국내 전자상거래 플랫폼 관련 3,300만 건 데이터는 허위로 조작된 자료로 확인되었고, 국내 온라인 여행·숙박 플랫폼 브랜드 데이터도 신뢰도가 낮은 것으로 파악되었다.
- 국내 종교단체 신도 개인정보는 여러 포럼에서 상세한 필드 구성과 함께 지속적으로 유통되어 상대적으로 신빙성이 높은 사례로 평가되었다. 2026년 4월의 유사 사례와도 이어지는 흐름이 확인되었다.
- 사우디아라비아에서는 물류·운송 기업, 디지털 서비스 플랫폼, IPTV 서비스, 지역 서비스 제공업체, IT 서비스 기업, 호텔 운영사 등 정부 및 민간 플랫폼 전반에서 유출이 집중적으로 관측되었다.
- 그 밖에 일본, 중국, 인도, 프랑스, 영국, 미국, 아르헨티나, 볼리비아, 필리핀 등 여러 지역에서 공공·민간 데이터 유출과 계정 정보 거래가 지속되었다.
- 스웨덴 지역의 기술·SaaS 기업의 가상화·원격접속 관리 솔루션 엔터프라이즈 관리자 권한이 사이버 범죄 포럼에서 판매된 정황도 확인되었다.
결론
2026년 8월은 특정 위협 행위자의 다국적 기업 연속 표적화, 정부·공공기관 대상 대규모 유출 주장이 두드러진 한 달이었다. 한국에서는 금융, 유통, 제조, 종교, 여행·플랫폼 분야 전반에서 유출 정황이 관측되었으나, 일부 게시물은 허위 또는 저신뢰 데이터로 확인되었다. 따라서 다크웹 게시물은 기관과 기업이 개별적으로 진위 여부와 신규 침해 가능성을 교차 검증해야 하며, 관리자 권한 등 고위험 접근 권한 거래에 대해서도 지속적인 모니터링이 필요하다.