사고/사건

LISI Group, Qilin 랜섬웨어 공격 — 에어버스·스텔란티스·VW 공급망 위협

보도일: 2026년 3월 4일|수집일: 2026년 3월 10일

요약

프랑스 산업 부품 제조 대기업 LISI Group이 Qilin 랜섬웨어 그룹의 공격을 받아 항공·자동차 공급망 보안 위협이 부각되었다.

본문

2026년 3월 1일 Qilin 랜섬웨어 그룹이 자체 유출 사이트에 LISI Group을 피해자로 게시하면서 공격이 공개되었다. LISI Group은 약 18억 유로(21억 달러) 매출의 프랑스 대형 산업 부품 제조업체로, 에어버스(Airbus), 보잉(Boeing), 사프란(Safran) 등 항공우주 기업과 스텔란티스(Stellantis), 폴크스바겐(Volkswagen) 등 자동차 완성차 업체에 핵심 부품을 공급하고 있다.

공격자들은 협상에 응하지 않으면 민감한 데이터를 공개하겠다고 위협했다. LISI Group CEO 에마뉘엘 비야르(Emmanuel Viellard)는 항공우주 사업부가 "사이버 사건"을 겪었음을 확인했으며, 침입으로 인해 "매우 제한적인 양의 데이터"가 유출되었고 2개 부속 사이트에만 영향이 있었다고 밝혔다.

Qilin이 공개한 데이터 샘플에는 2016년까지 거슬러 올라가는 은행 송금 스크린샷, 은행 계좌 정보, 직원 동의서, 영업 계획, 내부 비즈니스 문서, 기밀유지계약서, 직원 연락처 정보 및 파트너사 관련 문서가 포함되어 있었다. LISI Group은 운영이나 인프라에는 영향이 없었다고 밝혔지만, 항공우주·자동차 공급망의 광범위한 거래처 정보가 포함되어 있어 2차 피해 가능성이 우려된다.

시사점

Tier 1/2 공급업체에 대한 랜섬웨어 공격이 항공우주·자동차 산업을 동시에 위협하는 사례로, OEM의 공급망 사이버보안 관리 범위가 직접 거래처를 넘어 광범위한 산업 생태계로 확대되어야 함을 보여준다.

출처

키워드

다른 뉴스