어떤 기사를 찾으시나요?
닫기
2026-10-01 05:51:55 기준
  • 경기
  • 치료제
  • 6.3
  • 보건복지위
  • 부회장
  • 회원
  • 환경
  • SU
  • CT
  • AI
팜스터디
번역
  • 한국어
  • English
  • 日本語
  • 中文

보령바이오파마, 랜섬웨어 감염…망 차단에 의약품 유통 차질

  • 김지은 기자
  • 2026-09-30 09:26:44
  • 요약
  • 가
    • 가
    • 가
    • 가
    • 가
    • 가
  • 본사 네트워크 차단·진천공장 유무선망 사용 중단 안내
  • 제대혈은행 고객 개인정보 유출 가능성도 공지…실제 유출 여부 조사 중
회사 직원들에 전달된 것으로 확인된 메시지 내용 중 일부. 

[데일리팜=김지은 기자] 보령바이오파마가 랜섬웨어 감염으로 본사 네트워크를 차단한 가운데 의약품 유통에도 차질이 발생한 것으로 확인됐다. 회사는 본사는 물론 공장에도 유무선 네트워크 사용을 중단한 상태라고 밝혔다.

28일 의약품 유통업계에 따르면 이달 중순 이후부터 보령바이오파마의 의약품 유통이 제대로 되지 않고 있으며 그 원인으로 랜섬웨어 감염 가능성이 제기된다. 

유통업체 한 관계자는 “이달 중순 경 주문한 약을 제대로 공급받지 못해 본사 측에 이유를 문의했더니 랜섬웨어 감염 관련 내부 문자 내용을 전달받았다”며 “그전에는 공급 지연에 관한 별도 공문이나 안내를 받지 못했다”고 말했다. 

데일리팜이 확보한 보령바이오파마 회사 내부 문자메시지에는 “보령바이오파마에 악성 랜섬웨어가 감염됐다. 현재 본사는 네트워크를 차단한 상태”라는 내용이 담겼다. 진천공장 직원들에게도 유무선 네트워크를 사용하지 말고 해당 내용을 주변에 전파하도록 안내했다.

회사는 사용자 PC의 감염 가능성이 높다고 보고 업무에 필요한 최소한의 파일을 외부 저장장치에 보관한 뒤 PC를 초기화하도록 했다. 초기화 후에는 외부 인터넷을 통해 ERP와 그룹웨어만 사용하고 서버와 네트워크를 초기화한 뒤 내부망 재연결 시점을 별도로 공지하겠다고 밝혔다.

현재 회사 홈페이지도 제대로 열려있지 않은 상태다. 홈페이지에 접속하면 회사가 보령제대혈은행 고객 공지만이 게재돼 있다. 

회사는 이번 사고로 제대혈은행 고객의 개인정보가 유출됐을 가능성을 언급하며 실제 유출이 발생했다면 가입 시기에 따라 산모와 배우자의 이름·주민등록번호, 아기 이름, 연락처, 주소 등이 포함될 수 있다고 설명했다. 

공지에 따르면 보령바이오파마는 지난 20일 개인정보처리시스템의 랜섬웨어 감염을 인지했다. 같은 날 시스템 장애가 발생한 뒤 여러 서버에서 비정상적 오류와 파일 잠김 현상을 확인했다는 설명이다. 

회사는 20일 오전 0시 40분께부터 정보 유출 등이 있었을 가능성을 추정하고 정확한 침해 경위를 조사 중이라고 밝혔다. 다만 유통업체가 의약품을 주문한 18일은 회사가 감염을 인지한 20일보다 앞선다. 

보령바이오파마 홈페이지에 게재된 공지 내용. 

회사는 "현재까지 해당 정보가 실제 외부로 유출된 사실은 확인되지 않았다"며 "한국인터넷진흥원(KISA)에 개인정보 유출 가능성과 침해사고를 자진 신고했고 유출 여부가 확정되면 해당 고객에게 문자메시지로 추가 통지할 예정"이라고 밝혔다.


  • 익명 댓글
  • 실명 댓글
0/500
등록
  • 댓글 0
  • 최신순
  • 찬성순
  • 반대순
운영규칙

약국e몰