“라쿠텐 드라이브(楽天ドライブ)에서 불법 접근 발생.”
오늘 이 뉴스가 나왔어요.
“나도 해당되는 걸까?” 싶죠. 그럴 거예요.
먼저 밝혀 두면, 이 사이트의 운영자는 라쿠텐그룹 직원이고 Rakuten Mobile 소개 링크도 사용하고 있어요.
그래서 이 글에서는 보도로 확인된 사실만 씁니다. 추측은 추측이라는 걸 알 수 있게 쓸게요.
30초 요약
- 라쿠텐 드라이브가 2026년 10월 6일 불법 접근 발생을 발표했다
- 저장 데이터가 취득·열람된 계정은 15,382개
- 계정명 등의 정보는 687개 계정. 그중 313개 계정에서는 암호화된 비밀번호도 대상이었다
- 원인은 시스템 관리용 계정의 인증 정보를 부정하게 취득당한 것으로 알려져 있다
- 대상 이용자에게는 개별 통지를 한다고 한다
- 현재 시점에서 2차 피해는 확인되지 않았다고 한다
라쿠텐 드라이브란
라쿠텐 드라이브는 라쿠텐그룹이 제공하는 클라우드 스토리지 서비스입니다. 사진이나 문서 같은 데이터를 인터넷상에 저장해 둘 수 있는 서비스예요.
ASCII.jp 보도에는 기능이나 요금에 대해 쓰여 있지 않습니다.
무슨 일이 있었나 (보도 내용)
ASCII.jp가 라쿠텐 드라이브의 발표로 전한 내용입니다.
영향을 받은 것
| 정보 | 건수 | 기간·날짜 |
|---|---|---|
| 저장 데이터(사진이나 문서 등) | 15,382개 계정 | 2026년 1월 29일~9월 17일에 취득·열람 |
| 계정명, 표시 이름, 프로필 이미지 URL | 687개 계정 | 8월 27일에 취득·열람 |
| 암호화된 비밀번호와 암호화할 때 추가한 문자열(솔트) | 위 687개 중 313개 계정 | 위와 동일 |
비밀번호에 대해 라쿠텐 드라이브는 복원을 어렵게 하는 처리가 되어 있다고 설명했다고 합니다.
원인
시스템 관리용 계정의 인증 정보를 부정하게 취득당해 내부에 접근당한 것으로 알려져 있습니다. 인증 정보가 유출된 경위나 수법은 쓰여 있지 않습니다.
라쿠텐 측 대응
보도된 대응은 다음과 같습니다.
- 불법 접근 경로를 차단하고 감시 체제를 강화했다
- 앱 다운로드와 신규 계정 발급을 제한하고 있다
- 대상 이용자에게는 개별 통지를 한다
- 현재 시점에서는 2차 피해가 확인되지 않았다
아직 쓰이지 않은 것
보도 본문에는 다음 내용이 쓰여 있지 않습니다.
- 불법 접근이 발각된 시기
- 인증 정보가 유출된 경위와 수법의 자세한 내용
- 감시 강화 외의 구체적인 재발 방지책
- 비밀번호 변경이나 2단계 인증 등 이용자에 대한 구체적인 행동 안내
자세한 내용은 라쿠텐 드라이브 고객지원 사이트(https://support.rakuten-drive.com/hc/ja)에 게재된 「【중요】「라쿠텐 드라이브」에서의 불법 접근 발생에 대하여」에서 확인해 주세요.
저는 이 공식 페이지 자체는 확인하지 못했습니다. 이 글의 내용은 ASCII.jp 보도에 근거합니다.
이용자가 확인해 둘 것
여기서부터는 공식 안내가 아니라 제 일반적인 조언입니다.
① 내가 라쿠텐 드라이브를 사용했는지 확인한다
스마트폰 앱 목록이나 저장해 둔 데이터를 떠올려 보세요. 쓴 기억이 없다면 아마 대상이 아니겠지만, 확실한 건 공식 안내에서 확인해 주세요.
② 개별 통지를 가장한 “사칭”에 주의한다
대상 이용자에게는 개별 통지가 간다고 합니다. 이런 시기에는 공식을 가장한 메일이나 SMS가 늘기 쉬워요.
- 메일이나 SMS의 링크에서 ID나 비밀번호를 입력하지 않는다
- 공식 앱이나 직접 연 공식 사이트에서 확인한다
③ 비밀번호 돌려 쓰기를 점검한다
라쿠텐 드라이브와 같은 비밀번호를 다른 서비스에서도 쓰고 있었다면 바꿔 두면 안심이에요. 2단계 인증을 쓸 수 있는 서비스는 켜 두는 것을 추천합니다.
④ 저장해 둔 데이터의 내용을 파악한다
중요한 서류나 개인 정보를 저장했는지 떠올려 두세요. 나중에 통지가 왔을 때 무엇을 해야 할지 판단하는 재료가 됩니다.
SNS에서 보이는 다른 정보에 대해
같은 날 SNS에서는 다른 정보 유출 주장도 화제가 되고 있습니다.
다만 그 주장은 제가 확인한 범위에서는 진위도 유출 출처도 알 수 없습니다. 이번 라쿠텐 드라이브 건과 혼동하지 마세요. 이 글에서는 다루지 않습니다.
정리
- 2026년 10월 6일 라쿠텐 드라이브가 불법 접근을 발표했다
- 저장 데이터가 취득·열람된 계정은 15,382개. 계정 정보는 687개 계정(그중 313개 계정은 암호화된 비밀번호도 대상)
- 원인은 관리용 계정 인증 정보의 부정 취득으로 알려져 있다. 2차 피해는 현재 시점에서 확인되지 않았다고 한다
- 발각 시기, 수법의 자세한 내용, 이용자에 대한 구체적인 행동 안내는 보도 본문에 쓰여 있지 않다
- 자세한 내용은 공식 공지에서 확인한다. 사칭 메일·SMS에 주의한다
정보가 갱신될 수 있습니다. 공식 공지를 꼭 확인해 주세요.
출처: ASCII.jp
이 글에는 제휴 광고가 포함되어 있습니다. 이 사이트의 링크를 통해 상품·서비스에 신청하시면 제휴사로부터 보상을 받을 수 있습니다. 운영자는 라쿠텐 그룹 소속 직원으로, 사원 추천 프로그램을 통해 보상을 받는 경우가 있습니다. 자세한 내용은 면책조항을 참고해 주세요. 면책조항·제휴 링크 안내
이 글에는 기계 번역이 포함되어 있습니다. 정확한 조건은 라쿠텐 모바일 공식 사이트의 다국어 페이지에서 확인해 주세요.
라쿠텐 모바일의 통신 지역·전파 상황이 궁금하신 분은, 공식 전파 개선·조사 요청 양식 을 통해 문의하실 수 있습니다.