2026.03.30 (월)

  • 흐림동두천 9.6℃
  • 구름많음강릉 13.3℃
  • 흐림서울 12.1℃
  • 흐림대전 10.3℃
  • 흐림대구 10.2℃
  • 박무울산 11.1℃
  • 흐림광주 13.2℃
  • 연무부산 12.8℃
  • 흐림고창 11.4℃
  • 구름많음제주 17.8℃
  • 흐림강화 9.9℃
  • 흐림보은 6.9℃
  • 흐림금산 7.1℃
  • 흐림강진군 11.4℃
  • 구름많음경주시 9.1℃
  • 흐림거제 11.3℃
기상청 제공

우주·항공

[이슈&논란] 아시아나 1만명 이어 대한항공 3만명 임직원 이름·계좌번호 다 털렸다 …"합병 부작용, 보안 시너지 실패"

 

[뉴스스페이스=이승원 기자] 대한항공의 기내식 협력업체 케이씨앤디서비스(KC&D)가 최근 외부 해커 공격을 받아 약 3만명의 대한항공 임직원 개인정보가 유출되는 사고가 발생했다. 이는 지난 24일 아시아나항공에서 임직원 및 협력사 1만여명의 정보가 유출된 데 이은 항공업계 두 번째 보안 참사로, 공급망 보안 취약성이 부각되고 있다.

 

대한항공 현직 및 퇴직자의 성명·계좌번호 포함 3만건 노출


KC&D 서버에 저장된 대한항공 현직 및 퇴직 임직원들의 성명, 연락처, 계좌번호 등 약 3만건의 개인정보가 해킹으로 유출된 것으로 확인됐다. KC&D는 2020년 12월 대한항공의 기내식 사업부가 사모펀드 한앤컴퍼니에 약 1,000억원에 분리 매각된 후 독립 운영 중이었으나, 매각 당시 이전되지 않은 과거 데이터가 서버에 잔존해 이번 사고의 원인이 됐다. 다만 고객 여객 정보는 유출되지 않았으며, KC&D 측은 대한항공에 공식 사과와 함께 사고 경위를 전달했다.

 

'메가캐리어' 출범 앞두고 대참사…대한-아시아나 합병, 보안 시너지 '완전 실패'


대한항공과 아시아나항공의 연쇄 해킹 사고는 합병 과정에서 약속된 보안 시너지가 오히려 취약성을 증폭시킨 부작용으로 업계에서 부정적으로 평가되고 있다. 불과 며칠 간격으로 발생한 두 사건은 통합 항공사의 공급망 보안 허점을 적나라하게 드러내며, '제로 트러스트' 모델 부재가 치명적 약점으로 지목됐다.

 

항공전문가들은 "합병으로 방대한 데이터가 연결된 상황에서 기존 '성벽 방어' 방식이 무너진 사례"로 규정하며, 메가캐리어 전략의 근본적 재검토를 촉구하고 있다.

합병 부작용 폭발…공급망 '약한 고리' 우회 침투 현실화

 

대한항공 기내식 협력사 KC&D 해킹으로 3만명 임직원 성명·계좌번호 유출은 2020년 분리 매각 후에도 데이터 연동이 지속된 합병 잔재에서 비롯됐다는 분석이 지배적이다.

 

아시아나항공의 경우 중국 서버 원격 접근으로 1만명 정보 노출은 외주 업체 보안 미흡이 원인으로, 합병 과정에서 아시아나의 낮은 ICT 투자(대한항공의 절반 수준)가 통합 보안 체계에 독으로 작용했다. 업계 관계자는 "합병으로 시스템 통합이 가속화됐으나 보안 감사 미비로 협력사 취약점이 본사로 직결, 시너지 대신 리스크 폭증"이라고 비판했다.

시너지 실패 판정…투자 격차·조직 혼선 보안 블랙홀 조성

 

대한항공은 2022~2025년 ICT에 6000억원 이상 투자했으나 아시아나항공은 2000억원대에 그쳐 합병 후 보안 격차가 해킹 취약성을 키웠다는 지적이 쏟아진다. 전문가들은 "통합 과정에서 레거시 시스템 미개선과 외주 관리 소홀로 '공급망 공격'에 무방비 노출, 합병 시너지가 아닌 부메랑"으로 규정했다.

 

글로벌 사례처럼 브리티시항공 외주 해킹(38만명 유출) 재현을 넘어, 항공업 특유의 데이터 공유 구조가 합병 리스크를 극대화했다고 업계는 한목소리로 꼬집는다.

항공업계 충격파…'통합 항공사' 보안 재설계 불가피


연쇄 사고는 메가캐리어 출범을 앞둔 대한항공의 보안 신뢰를 무너뜨리며, 우기홍 부회장조차 "협력사 보안 전면 재검토"를 인정할 만큼 위기감이 고조됐다. 해커그룹 '클롭' 연관 의혹 속 제로 트러스트 전환 지연은 합병 후 대규모 유출 참사 초래할 수 있다는 경고가 현실화됐으며, 항공업계 전체 공급망 감사 강화가 불가피해졌다.

 

항공업계 관계자들은 "합병이 경쟁력 강화를 약속했으나 오히려 보안 실패로 고객·임직원 불신 증폭, 전략적 후퇴 위기라는 혹평이 이어지고 있다"고 평가했다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[The Numbers] 머스크의 대담한 도박, 월가 뒤집나…스페이스X IPO, 개인투자자 30% 물량으로

[뉴스스페이스=이승원 기자] 일론 머스크가 이끄는 스페이스X가 사상 최대 규모 IPO를 앞두고 기존 월가 관행을 깨는 파격 전략을 펼치고 있다. 로이터 통신은 3월 26일(현지시간) 머스크 측근을 인용해 스페이스X가 IPO 물량의 최대 30%를 개인투자자에게 배정하는 방안을 검토 중이라고 보도했다. 이는 통상 공모주에서 개인투자자 몫이 5~10%에 그치는 수준보다 3배 이상 높은 비중으로, 머스크의 팬덤을 활용해 상장 후 주가 안정성을 노린 전략으로 풀이된다. 스페이스X 최고재무책임자(CFO) 브렛 존슨은 월가에 이 계획을 전달하며 은행 선정에서도 '레인(lane)' 구조를 도입했다. 머스크는 미국 고액자산가·패밀리오피스 대상 국내 리테일 배정에 뱅크오브아메리카를 직접 선택했으며, 모건스탠리는 E*Trade 플랫폼으로 소액 개인투자자, UBS는 해외 부유층을 담당한다. 씨티는 국제 리테일·기관 조율을, 미즈호(일본), 바클레이스(영국), 도이체방크(독일), 로열뱅크오브캐나다(캐나다)가 지역 역할을 나눠 맡는다. 이는 은행 간 광범위 경쟁 대신 관계 중심 배정을 통해 효율성을 높인 것으로, 항공우주 PE 운용사 리버티홀 캐피털의 로완 테일러 대표는 "일생일대의

[이슈&논란] “1만4000㎞ 잠행외교”…도산안창호함, 60조 캐나다 잠수함 빅딜 향한 ‘수중 승부수’

[뉴스스페이스=김정영 기자] 대한민국 첫 3000톤급 국산 잠수함 도산안창호함(SS-III)이 한국 잠수함 역사상 최초로 태평양을 횡단하는 1만4000㎞ 대장정에 올랐다. 표면적 명분은 한·캐나다 해군 연합협력훈련과 환태평양훈련(RIMPAC) 참가지만, 이면에는 최대 60조원으로 평가되는 캐나다 초계 잠수함 프로젝트(CPSP)를 둘러싼 한·독 수주전의 ‘결정타’를 노린 잠행외교가 깔려 있다. 태평양을 가르는 K-잠수함, 역대 최장 1만4000㎞ 항해 해군에 따르면 도산안창호함은 25일 경남 창원 진해 잠수함사령부에서 곽광섭 해군참모차장 주관으로 열린 환송식을 마치고 캐나다 브리티시컬럼비아주의 에스퀴몰트(Esquimalt) 해군기지를 향해 출항했다. 진해군항에서 에스퀴몰트항까지 편도 항해 거리는 약 1만4000㎞(7700여 해리)로, 우리 해군 잠수함 역사상 최장 항해 기록이다. 도산안창호함은 항해 도중 미국령 괌과 하와이에 기항해 군수·보급을 받은 뒤, 하와이에서 캐나다 해군 잠수함 부사관 2명을 승선시켜 캐나다 서해안까지 공동 항해를 이어갈 예정이다. 총 항차는 약 두 달로 계획돼 있으며, 함정은 5월 말 에스퀴몰트항에 입항한 뒤 현지에서 한국 해군 신형