LISI Group, Qilin 랜섬웨어 공격 — 에어버스·스텔란티스·VW 공급망 위협
요약
본문
2026년 3월 1일 Qilin 랜섬웨어 그룹이 자체 유출 사이트에 LISI Group을 피해자로 게시하면서 공격이 공개되었다. LISI Group은 약 18억 유로(21억 달러) 매출의 프랑스 대형 산업 부품 제조업체로, 에어버스(Airbus), 보잉(Boeing), 사프란(Safran) 등 항공우주 기업과 스텔란티스(Stellantis), 폴크스바겐(Volkswagen) 등 자동차 완성차 업체에 핵심 부품을 공급하고 있다.
공격자들은 협상에 응하지 않으면 민감한 데이터를 공개하겠다고 위협했다. LISI Group CEO 에마뉘엘 비야르(Emmanuel Viellard)는 항공우주 사업부가 "사이버 사건"을 겪었음을 확인했으며, 침입으로 인해 "매우 제한적인 양의 데이터"가 유출되었고 2개 부속 사이트에만 영향이 있었다고 밝혔다.
Qilin이 공개한 데이터 샘플에는 2016년까지 거슬러 올라가는 은행 송금 스크린샷, 은행 계좌 정보, 직원 동의서, 영업 계획, 내부 비즈니스 문서, 기밀유지계약서, 직원 연락처 정보 및 파트너사 관련 문서가 포함되어 있었다. LISI Group은 운영이나 인프라에는 영향이 없었다고 밝혔지만, 항공우주·자동차 공급망의 광범위한 거래처 정보가 포함되어 있어 2차 피해 가능성이 우려된다.