현대엘리베이터 랜섬웨어(에베레스트) 데이터 탈취 사건
2026-03 — 2026-07-08
최종 갱신
이 문서는 실제 사건·사고를 시간순으로 정리합니다. 편집 시 신뢰할 수 있는 출처를 반드시 밝혀 주세요.
1. 개요[편집]
국제 랜섬웨어 조직 '에베레스트'가 2026년 3월 현대엘리베이터 시스템에 침투해 내부 자료를 탈취했다고 주장하며 닛산 등 다른 기업까지 잇달아 공격한 사건으로, 국내 제조기업을 겨냥한 공급망 랜섬웨어 위협의 실체를 드러냈다.
2. 전개 과정[편집]
5개 기록 · 2026-03 ~ 2026-07-10
에베레스트, 현대엘리베이터 침투·데이터 탈취 주장
2026년 3월 국제 랜섬웨어 조직 '에베레스트(Everest)'가 현대엘리베이터 시스템에 침투해 내부 데이터를 탈취했다고 다크웹 유출 사이트에 게시했다. 에베레스트는 이중 갈취(더블 익스토션) 방식을 사용하는 조직으로, 시스템을 암호화하는 동시에 훔친 데이터를 인질로 삼아 협박하는 수법을 주로 써왔다. 이들은 현대엘리베이터로부터 탈취했다고 주장하는 자료 목록과 함께 회사 측에 몸값을 요구한 것으로 알려졌다. 현대엘리베이터 측은 사건 발생 초기 공식 입장을 내놓지 않은 채 내부적으로 침해 경위를 파악하는 데 주력한 것으로 전해졌다.
닛산 등 최소 7개 기업 동시 표적…국제 캠페인 확인
조사 결과 에베레스트는 현대엘리베이터뿐 아니라 닛산, First Priority Group, Straight Line Logistics, PT Brantas Abipraya, Evaluate(Norstella), 닛산의 데이터 처리 협력업체인 GCSSD 등 최소 7개 기업을 동시다발적으로 공격한 것으로 확인됐다. 특히 닛산에서는 약 250만 건, 용량으로는 910GB에 달하는 대규모 데이터가 탈취된 것으로 알려져 이번 캠페인의 규모를 짐작하게 했다. 보안업계는 에베레스트가 특정 국가나 업종에 국한되지 않고 제조·물류·데이터분석 등 다양한 글로벌 기업을 무차별적으로 노리는 '겁 없는 행보'를 보이고 있다고 분석했다.
닛산 "시스템 손상 없어"…현대엘리베이터는 침묵
피해가 알려진 기업들 가운데 닛산은 공식 입장을 내고 "자사 시스템의 손상이나 정보 유출 위험 징후는 발견되지 않았다"며 "공급업체 조사에 긴밀히 협력하고 있다"고 밝혔다. 반면 현대엘리베이터는 이 시점까지 사건에 대한 공식 입장을 내놓지 않아 대조를 이뤘다. 보안 전문가들은 기업들의 이 같은 대응 차이가 피해 확인 절차의 진행 속도나 법률적 판단에 따른 것으로 보인다고 분석했다. 국내 기업이 해외發 랜섬웨어 조직의 공급망 공격 대상이 된 사례로 주목받으며, 국내 제조업계의 사이버 보안 대응 체계에 대한 점검 필요성이 제기됐다.
상반기 침해사고 결산서 현대엘리베이터 피해 재확인
2026년 7월 국내 IT 매체가 상반기 랜섬웨어·개인정보 유출 사건들을 결산하는 보도에서 지난 3월 현대엘리베이터가 랜섬웨어 피해를 입은 사실이 다시 한번 확인됐다. 해당 보도는 올해 상반기 국내 사이버 침해사고 신고가 1236건으로 전년 동기 대비 19.5% 증가했으며, 이 가운데 랜섬웨어 신고 건수도 큰 폭으로 늘었다고 지적했다. 국내 대기업을 대상으로 한 공급망발 랜섬웨어 공격이 반복되고 있다는 점에서, 현대엘리베이터 사건은 국내 제조업 전반의 보안 취약점을 보여주는 대표 사례로 다시 거론됐다.
유출자료 진위·2차 피해 우려 지속
사건이 재조명된 이후에도 다크웹에 게시된 유출 자료의 정확한 진위와 실제 피해 범위는 명확히 규명되지 않은 채로 남았다. 보안업계는 설계도면이나 내부 인사·재무 자료 등이 실제로 유출됐을 경우 경쟁사에 의한 기술 유용이나 임직원 대상 2차 사회공학 공격(피싱 등)으로 이어질 수 있다는 우려를 제기했다. 전문가들은 랜섬웨어 조직이 협상 결렬 시 탈취 자료를 공개하는 이중 갈취 수법이 보편화된 만큼, 기업들이 사고 발생 여부와 무관하게 상시 백업 체계와 침해 대응 매뉴얼을 갖춰야 한다고 강조했다.
3. 같이 보기[편집]

자주 묻는 질문
- 현대엘리베이터 랜섬웨어(에베레스트) 데이터 탈취 사건, 어떤 사건인가요?
- 국제 랜섬웨어 조직 '에베레스트'가 2026년 3월 현대엘리베이터 시스템에 침투해 내부 자료를 탈취했다고 주장하며 닛산 등 다른 기업까지 잇달아 공격한 사건으로, 국내 제조기업을 겨냥한 공급망 랜섬웨어 위협의 실체를 드러냈다.
- 현대엘리베이터 랜섬웨어(에베레스트) 데이터 탈취 사건, 언제 일어났나요?
- 2026-03부터 2026-07-08까지 이어진 사건입니다.
- 현대엘리베이터 랜섬웨어(에베레스트) 데이터 탈취 사건, 지금 상태는 어떤가요?
- 종결된 사건입니다. 2026-07-08에 마무리되었습니다.
개선 제안
이 문서에 대한 개선을 제안할 수 있어요. 제안은 관리자 검토 후 반영됩니다.
개선 제안하기