하루위키
IT·서비스종결

아사히그룹 큐린 랜섬웨어 공격, 일본 30개 공장 생산 마비 사태

2025-09-29 — 2026-02-18

최종 갱신

이 문서는 실제 사건·사고를 시간순으로 정리합니다. 편집 시 신뢰할 수 있는 출처를 반드시 밝혀 주세요.

1. 개요[편집]

2025년 9월 일본 최대 주류업체 아사히그룹홀딩스가 랜섬웨어 조직 큐린(Qilin)의 공격을 받아 주문·출하 시스템이 마비되면서 전국 30개 공장 생산이 멈췄고, 이후 150만 명 이상의 개인정보 유출 가능성과 약 50억 엔의 매출 손실이 확인됐다.

2. 전개 과정[편집]

7개 기록 · 2025-09-29 ~ 2026-02-18

20256건
  1. 사이버공격으로 주문·출하 시스템 마비, 전국 생산 중단

    2025년 9월 29일 일본 최대 주류업체 아사히그룹홀딩스는 사이버공격으로 주문·출하·고객서비스 시스템이 마비됐다고 발표했으며, 이후 랜섬웨어 조직 '큐린(Qilin)'이 배후를 자처했다. 침입 경로는 데이터센터 네트워크 장비로 파악됐다. 이로 인해 자동 주문·출하·고객서비스 시스템이 전면 중단되면서 일본 전역 약 30개 공장 대부분에서 생산이 멈췄다. 아사히 맥주, 슈퍼드라이 등 주력 제품의 물류가 끊기며 편의점·마트에서 품귀 현상이 빠르게 확산됐다. 이는 최근 몇 년간 일본 제조업체를 겨냥한 랜섬웨어 공격 중 가장 광범위한 생산 마비 사례로 꼽힌다.

  2. 국내 맥주공장 6곳 우선 재가동, 상당 부분 수작업 전환

    아사히그룹은 2025년 10월 2일 일본 내 맥주공장 6곳의 생산을 재가동했다고 밝혔다. 다만 전산 주문 시스템이 복구되지 않아 상당 부분 수작업 주문·출하 절차로 대체됐으며 정상 물량 회복까지는 상당한 시일이 필요하다고 설명했다. 회사 측은 사이버공격 이후 보안 강화를 위해 일부 시스템을 순차적으로만 복구하는 방침을 취했다. 이 기간 일본 전역 편의점에서는 아사히 슈퍼드라이 등 인기 제품의 품절 사태가 이어졌다. 경쟁사인 기린, 삿포로 등으로 소비자 수요가 일부 이전되는 반사효과도 나타났다.

  3. 식품 계열 7개 공장 부분 재가동, 3차 공식 발표

    아사히그룹홀딩스는 2025년 10월 8일 세 번째 공식 공지를 통해 국내 식품 계열 공장 7곳 전체에서 부분적으로 생산을 재개했다고 밝혔다. 공지에는 전산 주문 시스템 복구 일정과 물류 우선순위 조정 계획이 포함됐으며, 완전한 정상화까지는 추가 시간이 필요하다는 점을 재차 강조했다. 회사는 협력업체와 유통업체에 대한 보상 협의도 함께 진행 중이라고 설명했다. 이 시점까지도 전자 주문 시스템은 본격 가동되지 못해 영업 일선에서는 수기 주문이 계속됐다. 일본 언론은 이번 사태를 식품·음료업계 공급망 전반의 사이버 취약성을 보여주는 사례로 조명했다.

  4. 아사히 드래프트·드라이제로 등 일부 제품 출하 재개 발표

    아사히그룹은 2025년 10월 14일 네 번째 시스템 장애 공지를 내고 아사히 드래프트 맥주, 아사히 드라이제로 등 주요 제품의 부분 출하를 10월 15일부터 재개한다고 발표했다. 그러나 청량음료 부문은 여전히 생산·물류 차질이 이어지며 회복이 더뎠다. 회사는 공격 이후 2주 넘게 이어진 이번 사태로 매출 손실이 누적되고 있다고 밝혔으며, 정상화 시점은 계속 유동적이라고 설명했다. 소비자들 사이에서는 특정 인기 제품의 재고 확보 경쟁이 벌어지기도 했다. 이 사건은 이후 일본 상장사들의 사이버 위기 대응 공시 모범 사례로도 언급됐다.

  5. 10월 청량음료 매출 40% 급감 등 실적 타격 공식화

    아사히그룹은 2025년 11월 13일 국내 사업 판매실적 개요를 발표하며 사이버공격 이후인 10월 한 달간 청량음료 부문 매출이 전년 대비 약 40% 급감했다고 밝혔다. 이는 9월 29일 공격 발생 이후 한 달 넘게 이어진 생산·물류 차질이 실제 매출에 본격 반영된 결과였다. 맥주는 전년의 90% 이상을 유지했지만 식품 부문은 20% 넘게 줄었다. 회사는 4분기 실적에도 상당한 영향이 불가피하다고 전망했다. 이 발표로 일본 증권가에서는 아사히의 연간 실적 전망 하향 가능성이 본격 제기됐다.

  6. 개인정보 최대 191만 건 유출 가능성 발표, 신용카드 정보는 제외

    아사히그룹은 2025년 11월 27일 사이버공격 조사 중간 결과를 발표하며 고객·임직원·거래처 관계자 등 최대 약 191만 명의 개인정보가 유출됐거나 유출됐을 가능성이 있다고 밝혔다. 이 가운데 약 152만 명은 고객 정보로 파악됐으며, 다행히 신용카드 정보는 포함되지 않은 것으로 확인됐다. 큐린 조직은 앞서 약 27GB, 9300개 파일 분량의 자료를 탈취했다고 주장한 바 있다. 회사는 유출 통지와 상담 체계를 마련하고 피해 확산 방지에 나섰다고 밝혔다. 이 발표는 사건 발생 두 달 만에 나온 첫 공식적인 유출 규모 추정치였다.

20261건
  1. 실제 유출 115,513건 최종 확정, 재발방지책 발표

    아사히그룹홀딩스는 2026년 2월 18일 랜섬웨어 공격으로 실제 유출된 개인정보가 115,513건으로 확인됐다고 최종 발표했다. 이 가운데 110,396건은 거래처 임직원의 이름과 전화번호였고, 5,117건은 퇴직자를 포함한 그룹 임직원의 이름과 주소였다. 이는 지난해 11월 '유출 가능성'으로 제시했던 최대 약 191만 명보다 크게 줄어든 규모로, 정밀 조사를 거쳐 실제 유출이 확인된 범위만 추린 수치다. 회사는 이날 컴퓨터·네트워크 장비의 이상 행위 탐지·차단 기능 강화, 정보보안 전담 조직 신설과 책임 임원 선임, 임직원 보안 교육 강화 등 재발 방지책도 함께 내놓았다. 공격으로 국내 공장 대부분의 생산·출하가 멈추고 수작업 주문에 의존해야 했던 이번 사태는 이 발표로 일단락됐다.

3. 같이 보기[편집]

113
알리익스프레스 프로모션 배너

자주 묻는 질문

아사히그룹 큐린 랜섬웨어 공격, 일본 30개 공장 생산 마비 사태, 어떤 사건인가요?
2025년 9월 일본 최대 주류업체 아사히그룹홀딩스가 랜섬웨어 조직 큐린(Qilin)의 공격을 받아 주문·출하 시스템이 마비되면서 전국 30개 공장 생산이 멈췄고, 이후 150만 명 이상의 개인정보 유출 가능성과 약 50억 엔의 매출 손실이 확인됐다.
아사히그룹 큐린 랜섬웨어 공격, 일본 30개 공장 생산 마비 사태, 언제 일어났나요?
2025-09-29부터 2026-02-18까지 이어진 사건입니다.
아사히그룹 큐린 랜섬웨어 공격, 일본 30개 공장 생산 마비 사태, 지금 상태는 어떤가요?
종결된 사건입니다. 2026-02-18에 마무리되었습니다.

개선 제안

이 문서에 대한 개선을 제안할 수 있어요. 제안은 관리자 검토 후 반영됩니다.

개선 제안하기