Mullinax Ford, DragonForce 랜섬웨어 공격으로 295GB 고객 개인정보 유출 — SSN·운전면허·의료·금융정보 포함
요약
본문
미국 플로리다에 본사를 둔 자동차 딜러십 Mullinax Ford에서 대규모 데이터 유출 사고가 발생했다. 2025년 12월 4일부터 25일까지 약 3주간 비인가 행위자가 Mullinax Ford의 시스템에 접근하여 저장된 정보를 열람·복사했다. Mullinax Ford는 2025년 12월 27일 의심스러운 활동을 최초 감지했으나, 실제 침해 사실은 2026년 3월 18일에야 확인되었다. 2026년 2월 1일, DragonForce 랜섬웨어 그룹이 다크웹 리크사이트에서 294.65GB의 데이터를 탈취했다고 주장하며 범행을 자인했다. 유출된 정보에는 성명, 사회보장번호(SSN), 운전면허번호, 생년월일, 주소, 의료정보, 금융정보가 포함되어 있다. Mullinax Ford는 2026년 4월 15일 메인주 법무장관에 사고를 공식 보고하고, 피해자에게 Kroll을 통한 24개월 무료 신원 모니터링 서비스(단일 신용정보기관 모니터링, 사기 상담, 신원 도용 복원 지원)를 제공하고 있다. 피해 규모(영향 인원)는 아직 공개되지 않았으며, 복수의 법률사무소가 집단소송 조사에 착수한 상태이다.