2025.12.29 (월)

  • 맑음동두천 -0.2℃
  • 맑음강릉 7.0℃
  • 맑음서울 1.5℃
  • 맑음대전 3.7℃
  • 맑음대구 4.9℃
  • 맑음울산 6.6℃
  • 맑음광주 6.8℃
  • 맑음부산 9.7℃
  • 구름조금고창 4.9℃
  • 구름조금제주 12.2℃
  • 맑음강화 0.9℃
  • 맑음보은 1.8℃
  • 맑음금산 2.7℃
  • 맑음강진군 7.6℃
  • 맑음경주시 2.8℃
  • 구름조금거제 9.3℃
기상청 제공

우주·항공

[이슈&논란] 아시아나 1만명 이어 대한항공 3만명 임직원 이름·계좌번호 다 털렸다 …"합병 부작용, 보안 시너지 실패"

 

[뉴스스페이스=김시민 기자] 대한항공의 기내식 협력업체 케이씨앤디서비스(KC&D)가 최근 외부 해커 공격을 받아 약 3만명의 대한항공 임직원 개인정보가 유출되는 사고가 발생했다. 이는 지난 24일 아시아나항공에서 임직원 및 협력사 1만여명의 정보가 유출된 데 이은 항공업계 두 번째 보안 참사로, 공급망 보안 취약성이 부각되고 있다.

 

대한항공 현직 및 퇴직자의 성명·계좌번호 포함 3만건 노출


KC&D 서버에 저장된 대한항공 현직 및 퇴직 임직원들의 성명, 연락처, 계좌번호 등 약 3만건의 개인정보가 해킹으로 유출된 것으로 확인됐다. KC&D는 2020년 12월 대한항공의 기내식 사업부가 사모펀드 한앤컴퍼니에 약 1,000억원에 분리 매각된 후 독립 운영 중이었으나, 매각 당시 이전되지 않은 과거 데이터가 서버에 잔존해 이번 사고의 원인이 됐다. 다만 고객 여객 정보는 유출되지 않았으며, KC&D 측은 대한항공에 공식 사과와 함께 사고 경위를 전달했다.

 

'메가캐리어' 출범 앞두고 대참사…대한-아시아나 합병, 보안 시너지 '완전 실패'


대한항공과 아시아나항공의 연쇄 해킹 사고는 합병 과정에서 약속된 보안 시너지가 오히려 취약성을 증폭시킨 부작용으로 업계에서 부정적으로 평가되고 있다. 불과 며칠 간격으로 발생한 두 사건은 통합 항공사의 공급망 보안 허점을 적나라하게 드러내며, '제로 트러스트' 모델 부재가 치명적 약점으로 지목됐다.

 

항공전문가들은 "합병으로 방대한 데이터가 연결된 상황에서 기존 '성벽 방어' 방식이 무너진 사례"로 규정하며, 메가캐리어 전략의 근본적 재검토를 촉구하고 있다.

합병 부작용 폭발…공급망 '약한 고리' 우회 침투 현실화

 

대한항공 기내식 협력사 KC&D 해킹으로 3만명 임직원 성명·계좌번호 유출은 2020년 분리 매각 후에도 데이터 연동이 지속된 합병 잔재에서 비롯됐다는 분석이 지배적이다.

 

아시아나항공의 경우 중국 서버 원격 접근으로 1만명 정보 노출은 외주 업체 보안 미흡이 원인으로, 합병 과정에서 아시아나의 낮은 ICT 투자(대한항공의 절반 수준)가 통합 보안 체계에 독으로 작용했다. 업계 관계자는 "합병으로 시스템 통합이 가속화됐으나 보안 감사 미비로 협력사 취약점이 본사로 직결, 시너지 대신 리스크 폭증"이라고 비판했다.

시너지 실패 판정…투자 격차·조직 혼선 보안 블랙홀 조성

 

대한항공은 2022~2025년 ICT에 6000억원 이상 투자했으나 아시아나항공은 2000억원대에 그쳐 합병 후 보안 격차가 해킹 취약성을 키웠다는 지적이 쏟아진다. 전문가들은 "통합 과정에서 레거시 시스템 미개선과 외주 관리 소홀로 '공급망 공격'에 무방비 노출, 합병 시너지가 아닌 부메랑"으로 규정했다.

 

글로벌 사례처럼 브리티시항공 외주 해킹(38만명 유출) 재현을 넘어, 항공업 특유의 데이터 공유 구조가 합병 리스크를 극대화했다고 업계는 한목소리로 꼬집는다.

항공업계 충격파…'통합 항공사' 보안 재설계 불가피


연쇄 사고는 메가캐리어 출범을 앞둔 대한항공의 보안 신뢰를 무너뜨리며, 우기홍 부회장조차 "협력사 보안 전면 재검토"를 인정할 만큼 위기감이 고조됐다. 해커그룹 '클롭' 연관 의혹 속 제로 트러스트 전환 지연은 합병 후 대규모 유출 참사 초래할 수 있다는 경고가 현실화됐으며, 항공업계 전체 공급망 감사 강화가 불가피해졌다.

 

항공업계 관계자들은 "합병이 경쟁력 강화를 약속했으나 오히려 보안 실패로 고객·임직원 불신 증폭, 전략적 후퇴 위기라는 혹평이 이어지고 있다"고 평가했다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[이슈&논란] 아시아나 1만명 이어 대한항공 3만명 임직원 이름·계좌번호 다 털렸다 …"합병 부작용, 보안 시너지 실패"

[뉴스스페이스=김시민 기자] 대한항공의 기내식 협력업체 케이씨앤디서비스(KC&D)가 최근 외부 해커 공격을 받아 약 3만명의 대한항공 임직원 개인정보가 유출되는 사고가 발생했다. 이는 지난 24일 아시아나항공에서 임직원 및 협력사 1만여명의 정보가 유출된 데 이은 항공업계 두 번째 보안 참사로, 공급망 보안 취약성이 부각되고 있다. 대한항공 현직 및 퇴직자의 성명·계좌번호 포함 3만건 노출 KC&D 서버에 저장된 대한항공 현직 및 퇴직 임직원들의 성명, 연락처, 계좌번호 등 약 3만건의 개인정보가 해킹으로 유출된 것으로 확인됐다. KC&D는 2020년 12월 대한항공의 기내식 사업부가 사모펀드 한앤컴퍼니에 약 1,000억원에 분리 매각된 후 독립 운영 중이었으나, 매각 당시 이전되지 않은 과거 데이터가 서버에 잔존해 이번 사고의 원인이 됐다. 다만 고객 여객 정보는 유출되지 않았으며, KC&D 측은 대한항공에 공식 사과와 함께 사고 경위를 전달했다. '메가캐리어' 출범 앞두고 대참사…대한-아시아나 합병, 보안 시너지 '완전 실패' 대한항공과 아시아나항공의 연쇄 해킹 사고는 합병 과정에서 약속된 보안 시너지가 오히려 취약성을 증폭시

[이슈&논란] NASA 신임 국장 "트럼프 임기 내 달 귀환" 자신감…'아르테미스Ⅱ' 2026년 2월 발사 선언

[뉴스스페이스=김시민 기자] 미국 항공우주국(NASA)의 신임 국장 재러드 아이작먼이 도널드 트럼프 대통령의 이번 임기 안에 미국 우주비행사를 달에 다시 착륙시키겠다고 공언하며, '아르테미스Ⅱ' 유인 달 궤도 비행 임무를 2026년 2월로 확정했다. 이는 미국이 달 귀환과 궤도 경제 실현을 위한 구체적 계획을 본격화하는 신호로, 중국과의 우주 경쟁이 격화되는 가운데 미국이 기술적·경제적 우위를 유지하겠다는 전략적 의지를 보여준다. ​ 아르테미스Ⅱ, 2026년 2월 발사로 확정 NASA는 아르테미스Ⅱ 임무를 2026년 2월 5일로 최종 확정했다. 이는 4명의 우주비행사가 오리온(Orion) 우주선을 타고 달 궤도를 돌고 돌아오는 10일간의 유인비행으로, 달 착륙을 위한 아르테미스Ⅲ 임무의 안전성과 시스템 검증을 목표로 한다. NASA는 아르테미스Ⅱ가 1972년 아폴로 17호 이후 처음으로 인간이 달 근처를 방문하는 임무이며, 우주선과 발사체의 안전성, 재진입 경로 등에서 철저한 검토를 거쳤다. 발사 일정은 2월 5일에서 4월 26일 사이의 윈도우를 확보했으나, 2월 초 발사가 유력하다는 관측이 나온다. ​ 아이작먼 국장, 민간 우주기업과 협력 강조 아이작먼 신

[우주칼럼] 중국, 2026년 우주 강국 도약 위한 5대 주요 임무 본격화…달 탐사·소행성 샘플회수·유인 우주정거장·차세대 우주선·우주 망원경 발사

[뉴스스페이스=김시민 기자] 중국 국가항천국(CNSA)은 2026년을 중국 우주 탐사의 전환점으로 삼고, 달 탐사, 소행성 샘플 회수, 유인 우주정거장 운영, 차세대 우주선 시험, 그리고 최첨단 우주 망원경 발사 등 5대 핵심 임무를 공식적으로 발표했다. 이는 중국이 2030년까지 달 착륙 및 국제 달 연구 기지 건설이라는 장기 목표를 달성하기 위한 구체적 로드맵의 일환이다. ​ 달 남극 탐사: 창어 7호 2026년 8월 발사 예정인 창어 7호(Chang'e-7)는 중국 최초로 달 남극에 착륙하는 임무를 수행한다. 이 임무는 궤도선, 착륙선, 탐사 로버, 그리고 소형 도약 탐사선(미니-호퍼) 등 4대 구성요소로 이루어진다. 창어 7호는 섀클턴 분화구 근처의 영구조명 봉우리에 착륙해 달 남극의 물 얼음, 휘발성 원소, 지형·지질 구조 등 다양한 과학적 탐사를 진행할 예정이다. 미니-호퍼는 태양광이 닿는 지역에서 영구그늘 분화구로 이동하며, 활성 충격흡수 기술을 활용해 험난한 지형에서도 안정적으로 착륙할 수 있도록 설계됐다. 창어 7호는 중국의 심우주 탐사용 '랜드마크 이미지 내비게이션' 시스템을 처음으로 적용하며, 자율 분석 기능을 통해 50% 이상의 임무를