보스턴사이언티픽은 8월 26일, 전날인 8월 25일 일부 정보기술(IT) 시스템에 영향을 준 사이버보안 사고를 확인했다고 공시했습니다. 이 사고로 글로벌 네트워크 장애가 발생했고, 의료기기 기업의 운영 일부가 중단됐습니다. 특히 고객 주문을 처리하고 제품을 배송하는 데 사용되는 시스템과 애플리케이션에 차질이 생겼습니다.
1
회사는 사고 대응 절차를 가동하고 외부 사이버보안 전문가를 투입해 조사와 위협 차단, 시스템 복구에 들어갔다고 밝혔습니다. 다만 공시 시점에는 사고의 범위와 성격, 운영상 영향, 재무적 결과를 모두 파악하지 못한 상태였습니다.
1
무엇이 영향을 받았나
보스턴사이언티픽은 영향을 받은 모든 시스템을 구체적으로 열거하거나 공격 주체를 공개하지 않았습니다. 다만 일부 운영체제와 업무용 애플리케이션에 대한 접근이 제한되거나 중단됐다고 설명했습니다. 현재까지 확인된 가장 직접적인 사업 영향은 고객 주문 처리와 제품 배송을 지원하는 기능입니다.
1
7
8
회사는 영향을 받은 시스템과 기능을 복구하는 동안 혼선이 계속될 수 있다고 경고했습니다. 8월 26일 기준으로 전체 복구 일정은 제시하지 않았습니다.
1
4
11
따라서 현재 공개된 정보만으로는 운영에 상당한 영향을 준 사고라는 점은 확인되지만, 지연된 주문과 배송 물량, 제조 과정 또는 고객별 영향의 최종 규모까지 확정된 것은 아닙니다.
아일랜드 사업장에서는 어떤 일이 있었나
보스턴사이언티픽은 아일랜드 코크, 클론멜, 골웨이 사업장에 7,000명 이상을 고용하고 있습니다. 직원들은 아일랜드 내 사업장과 전 세계 다른 지역의 통신에 영향을 준 글로벌 네트워크 장애에 대해 안내받았습니다.
2
9
보도에 따르면 코크 공장 직원들은 귀가해 원격으로 근무하라는 지시를 받았습니다. 골웨이 직원들도 당일 남은 시간 동안 재택근무하라는 안내를 받았습니다. 세 아일랜드 사업장 모두 글로벌 장애의 영향을 받았다는 보도는 있었지만, 공개된 자료만으로는 클론멜에 별도의 구체적인 근무 조치가 내려졌는지는 명확하지 않습니다.
3
9
10
회사의 대응과 복구 상황
보스턴사이언티픽은 사고를 감지한 즉시 사고 대응 프로토콜을 가동했다고 밝혔습니다. 외부 사이버보안 전문가와 함께 위협을 조사하고 차단하는 한편, 지역 및 글로벌 IT팀이 네트워크 통신과 영향을 받은 업무 기능을 복구하고 있습니다.
1
3
16
8월 26일 공시 당시 조사와 복구는 진행 중이었습니다. 회사는 모든 시스템이 언제 정상화될지 밝히지 않았고, 운영상 손실이나 재무적 영향을 수치로 제시하지도 않았습니다.
1
14
재무 전망과 주가 반응
회사는 이번 공시에서 손실 규모를 산정하거나 재무 가이던스를 변경하지 않았습니다. 또한 사고가 회사에 중대한 영향을 미칠 가능성이 합리적으로 높은지 여부도 아직 판단하지 못했다고 밝혔습니다.
1
14
다만 투자자들의 반응은 즉각 나타났습니다. 보도에 따라 개장 전 거래에서 주가가 약 4% 하락했고, 이후 다른 시장 보도에서는 4.6% 내린 47.57달러를 기록한 것으로 전해졌습니다. 서로 다른 시점의 시장 반응을 보여주는 수치인 만큼, 이를 사고로 인한 최종 재무 비용으로 해석해서는 안 됩니다.
8
18
회사가 공시한 잠재적 위험
보스턴사이언티픽의 공시는 이미 발생한 피해를 확정한 목록이라기보다, 사고가 확대될 경우 가능한 결과를 설명한 내용입니다. 회사가 언급한 위험은 다음과 같습니다.
- 시스템이나 데이터를 복구하는 데 장기간 어려움을 겪을 가능성
- 영향을 받은 업무를 대신할 대응 수단이 충분하지 않을 가능성
- 기밀 정보 또는 제3자 정보의 무단 공개·손상
- 정보의 사기 또는 범죄 목적 악용
- 사업 중단과 재무적 손실
- 경영진의 대응 업무 집중과 복구 비용
- 소송 및 규제 당국의 조사
- 고객·공급업체·직원과의 관계 또는 회사 평판 훼손
1
공시 시점까지 회사는 데이터 침해, 특정 데이터 탈취, 랜섬웨어 요구 또는 지목된 위협 행위자를 공식 확인하지 않았습니다. 이런 사안은 확정된 사실이 아니라 조사 대상에 남아 있었습니다.
스트라이커·메드트로닉 사례와는 어떻게 다른가
이번 사고는 2026년 의료기기 업계에서 이어진 사이버 사건 가운데 하나입니다. 스트라이커는 앞서 마이크로소프트 환경이 공격받은 뒤 글로벌 운영에 차질이 발생했다고 보고했습니다. 당시 보도에서는 주문, 배송, 제조 기능이 영향을 받았고 복구에 수주가 걸렸다고 전했습니다. 이란과 연계된 한 그룹이 책임을 주장했지만, 그 주장이 보스턴사이언티픽 사고에도 같은 공격자가 관여했다는 의미는 아닙니다.
메드트로닉의 별도 사고는 성격이 달랐습니다. 보안 관련 보도에 따르면 기업 IT 시스템 일부에 대한 무단 접근으로 약 380만 명의 개인정보와 의료 관련 정보가 노출됐지만, 제품과 운영에는 영향이 없는 것으로 알려졌습니다.
세 사례의 차이는 의료기기 기업의 사이버 사고가 서로 다른 형태로 나타날 수 있음을 보여줍니다. 보스턴사이언티픽처럼 사업 연속성과 주문·배송이 핵심 문제가 될 수 있고, 스트라이커처럼 제조와 공급 이행까지 영향을 받을 수 있습니다. 반대로 메드트로닉처럼 제품이나 운영 중단이 보고되지 않더라도 대규모 개인정보 보호 문제가 발생할 수 있습니다.
커지는 의료·의료기기 업계의 위협
체크포인트 리서치에 따르면 2026년 7월 전 세계 조직은 조직당 주 평균 2,336건의 사이버 공격을 받았습니다. 이는 6월보다 3%, 1년 전보다 16% 증가한 수치입니다. 별도의 보도에서는 의료 및 의료기기 분야도 위험이 높아진 업종으로 분류됐습니다.
이 통계가 보스턴사이언티픽, 스트라이커, 메드트로닉이 하나의 공격 캠페인에 연결돼 있다는 뜻은 아닙니다. 현재 공개된 증거로는 세 사건이 동일한 공격자나 기법을 공유한다고 볼 수 없습니다. 다만 기업 네트워크, 주문 시스템, 제조 환경, 민감한 건강정보가 모두 의료기기 기업의 핵심 사업 위험으로 이어질 수 있다는 점은 분명해지고 있습니다.
아직 밝혀지지 않은 점
8월 26일 기준으로 남은 주요 질문은 다음과 같습니다.
- 영향을 받은 시스템이 언제 완전히 복구되는가
- 지연된 주문과 배송은 얼마나 되는가
- 제조 또는 제품 공급에 영향이 있었는가
- 기밀정보나 개인정보가 접근·유출됐는가
- 사고가 실적이나 재무 가이던스에 중대한 영향을 줄 것인가
- 누가 어떤 방식으로 공격했는가
이번 최초 공시는 글로벌 장애와 운영상 결과를 확인했지만, 사건의 최종 범위까지 확정하지는 않았습니다. 전체 사업 영향을 판단하려면 회사의 후속 발표와 추가 규제 공시가 필요합니다.