영국, 중국 웹사이트에서 추가 개인 건강 기록 유출 후 추가 유출에 대비

UK braces for further leaks after more private health records appear on Chinese website

The Guardian · 🇬🇧 London, GB Hannah Devlin Science correspondent EN 2026-04-29 21:16 Translated
Patrick Vallance 정부과학자문역, Alibaba에서 지난주 Biobank 데이터 유출 후 게시물 삭제를 위해 중국 관계자들과 협력 중이라고 밝혀
지난주 보도된 유출 이후 중국 웹사이트 Alibaba에 영국 자원봉사자들의 기밀 보건 기록이 추가로 게시되었으며, 정부는 추가 유출에 대비하고 있다고 과학장관이 밝혔다.

50만 명의 영국 바이오뱅크 자원봉사자의 데이터 판매 시도에 관한 상원 토론을 언급한 Patrick Vallance는 정부가 온라인 마켓플레이스의 추가 게시물을 삭제하기 위해 중국 관계자들과 협력했다고 말했다.

"새로운 게시물이 나타날 것이다. 정부가 지난주 이 문제를 인식한 이후 추가 게시물이 게시되었으며, 우리는 중국 정부와 계속 협력하여 이를 빠르게 제거하고 있다"고 Vallance 경은 말했다.

해당 데이터는 "익명화"되어 있으며, 이름, 주소 또는 정확한 생년월일을 포함하지 않는다. Vallance는 "재식별 가능성이 낮다"고 말했지만, 이 유출은 연구자들에게 "진정한 경각심"을 주어야 한다고 말했다.

"대규모 데이터셋에서 삼각측량을 통해 식별에 가까워질 가능성이 점점 높아지고 있으며, 이는 여전히 매우 현실적인 위험이다"고 그는 말했다.

지난달 가디언은 단순히 생년월일과 수술 데이터만으로 온라인에 유출된 다른 영국 바이오뱅크 데이터셋의 한 참가자를 재식별할 수 있었다.

기술장관 Ian Murray는 지난 목요일 긴급 성명을 통해 영국 바이오뱅크 프로젝트의 50만 명 참가자의 건강 데이터가 Alibaba에서 판매되도록 올라왔다고 밝혔다. 영국 바이오뱅크는 익명의 내부고발자로부터 유출을 알게 되었다. 데이터는 이후 삭제되었으며 관계자들은 판매가 없었다고 생각한다. 영국 바이오뱅크의 모든 데이터 접근이 일시적으로 중단되었다.

Vallance는 게시물 배후에 있는 것으로 알려진 세 개의 중국 기관을 명명했는데, 제2향아병원, 중일연합병원, 베이징조양병원이다.

Vallance는 심장병이나 암의 위험에 영향을 미치는 유전자 발견과 치매 예측 및 코로나19 이해에 새로운 방법을 마련한 데이터를 제공한 영국 바이오뱅크 자원봉사자들의 이타주의를 칭찬했다.

"마지막으로 영국 바이오뱅크가 얼마나 중요하고 전 세계적으로 얼마나 독특한지, 그리고 이 유출이 발생한 것이 얼마나 끔찍한지 다시 한 번 말씀드리겠습니다. 우리는 안전한 데이터 환경을 구축함으로써 이 위험이 앞으로 제거되도록 절대적으로 확보해야 합니다"라고 Vallance는 말했다.

Alibaba 게시물 외에도, 영국 바이오뱅크는 지난달 최소 30건의 다른 데이터 유출 사건에 대해 조치를 취했으며, 데이터 유출을 추적 중인 옥스포드 인터넷 연구소의 연구자 Dr Luc Rocher에 따르면 그렇다. Yale University의 석사 과정 학생이 실수로 업로드한 것으로 보이는 96,000명의 자원봉사자에 관한 상세 데이터를 포함한 일부 데이터는 여전히 온라인 상태다. 영국 바이오뱅크는 데이터 삭제를 요청했으며 곧 완료될 것이라고 말했다.

Commons 과학, 혁신 및 기술 위원회의 의장인 Chi Onwurah는 "그 데이터가 여전히 온라인 상태라는 사실에 놀랐습니다. 영국 바이오뱅크는 자신의 가장 사적이고 개인적인 데이터를 공유한 50만 명의 영국인에 대해 안이한 태도를 취했으며, 그들은 이보다 더 나은 대우를 받아야 합니다"라고 말했다.

정부 대변인은 "지난달 보도된 유출로 인해 정부로부터 독립적인 보건 연구 자선단체인 영국 바이오뱅크의 미인가 데이터가 온라인에서 제공되고 있다는 보고를 알고 있습니다. 예상하시겠지만, 우리는 영국 바이오뱅크와 협력하여 그 출처와 유출 범위를 파악하고 이를 빠르게 제거하기 위해 선제적 조치를 취하고 있는지 확인하고 있습니다"라고 말했다.
처리 완료 3,825 tokens · $0.0106
기사 수집 완료 · 21:40
매체 피드에서 기사 메타데이터 수집
헤드라인 번역 완료 · 21:55
제목/요약 한국어 번역 (fetch 시점 inline)
claude-haiku-4-5-20251001 545 tokens $0.00159 3.6s
본문 추출 완료
3,683자 추출 완료
본문 한국어 번역 완료 · 21:55
1,765자 번역 완료
claude-haiku-4-5-20251001 3,280 tokens $0.00901 16.7s
지정학적 엔티티 추출 완료 · 21:55
5개 엔티티 추출 완료

Patrick Vallance says government working with Chinese officials to remove postings from Alibaba after Biobank data breach last weekThere have been further listings of confidential health records of UK volunteers on the Chinese website Alibaba since the breach reported last week and the government is braced for further leaks, the science minister has said.Addressing a House of Lords debate on the attempted sale of data belonging to 500,000 UK Biobank volunteers, Patrick Vallance said the government has worked with Chinese officials to remove additional postings on the online marketplace.

There have been further listings of confidential health records of UK volunteers on the Chinese website Alibaba since the breach reported last week, and the government is braced for further leaks, the science minister has said.

Addressing a House of Lords debate on the attempted sale of data belonging to 500,000 UK Biobank volunteers, Patrick Vallance said the government had worked with Chinese officials to remove additional postings on the online marketplace.

“New listings will emerge – there have been additional listings posted since the government were made aware of the issue last week – and we continue to work with the Chinese government to remove them quickly,” Lord Vallance said.

The data is “de-identified”, meaning it does not include names, addresses or precise dates of birth. Vallance said there was a “low probability” of re-identification, but the breach should nonetheless serve as a “real wake-up call” for researchers.

“It is increasingly possible to triangulate in large datasets and get close to identification, and that remains a very real risk,” he said.

Last month, the Guardian was able to re-identify a single participant in a different UK Biobank dataset that had been leaked online using just their date of birth and the data of an operation.

The technology minister Ian Murray made an emergency statement last Thursday which revealed that half a million participants in the UK Biobank project had had their health data put up for sale on Alibaba. UK Biobank learned of the breach from an anonymous whistle-blower. The data has since been taken down and officials do not believe there were any sales. All access to UK Biobank data has been temporarily suspended.98

Vallance named the three Chinese institutions, whose researchers are understood to be behind the postings, as the Second Xiangya hospital, China-Japan Union hospital, and Beijing Chaoyang hospital.

Vallance praised the altruism of UK Biobank volunteers, whose data he said had paved the way for discoveries of genes that affect the risk of heart disease or cancer, and new ways of predicting dementia and understanding Covid-19.

“I end by saying again how important UK Biobank is, how unique it is worldwide in its breadth and depth of coverage, and how appalling it is that this leak occurred,” Vallance said. “We must make absolutely sure that this risk is eliminated going forward by making sure that a secure data environment is put in place.”

In addition to the Alibaba posts, the UK Biobank has taken action on at least 30 other data breaches in the past month, according to Dr Luc Rocher, a researcher at the Oxford Internet Institute, who has been tracking data breaches. Some of the data, including a detailed dataset relating to 96,000 volunteers that appears to have been accidentally uploaded by a masters student at Yale University, remains online. UK Biobank said it had asked for the data be removed and that it should be completed shortly.

Chi Onwurah, the chair of the Commons science, innovation and technology committee, said: “I’m astounded that that data is still available online. UK Biobank have been complacent about the half a million British people who have shared their most intimate and personal data with them and who deserve better than this.”

A government spokesperson said: “We are aware of reports that unauthorised data from UK Biobank – a health research charity independent of government – is being made available online following a leak which was reported last month. As you would expect, we are working with UK Biobank to understand its origin and extent of this data, and to ensure they are taking proactive steps to get it removed.”