2025.12.30 (화)

  • 구름많음동두천 -0.7℃
  • 맑음강릉 2.9℃
  • 맑음서울 -0.2℃
  • 맑음대전 -0.2℃
  • 맑음대구 3.8℃
  • 맑음울산 2.6℃
  • 맑음광주 2.9℃
  • 맑음부산 5.0℃
  • 맑음고창 0.5℃
  • 맑음제주 7.8℃
  • 구름조금강화 -0.1℃
  • 맑음보은 -0.9℃
  • 맑음금산 -1.1℃
  • 맑음강진군 4.3℃
  • 맑음경주시 3.4℃
  • 맑음거제 4.9℃
기상청 제공

빅테크

[빅테크칼럼] "비밀번호 160억개 유출”…사상 최악의 데이터 유출, 세계 '디지털 비상사태' 위기

 

[뉴스스페이스=김시민 기자] 사이버보안 역사상 유례없는 대규모 데이터 유출이 발생했다.

 

2025년 6월 20일(현지시간) The Pinnacle Gazette, Journee Mondiale, TimesTech Print Media 등의 해외미디어들의 보도에 따르면, 구글, 애플, 페이스북 등 글로벌 빅테크 플랫폼을 포함해 각종 정부·기업·개인 서비스에 걸쳐 160억개가 넘는 로그인 정보(아이디·비밀번호)가 한꺼번에 유출된 것이다.

 

전문가들은 “이제까지의 모든 유출 사고를 합친 것보다 심각하다”며, 즉각적인 비밀번호 변경과 다중 인증(MFA) 도입 등 ‘디지털 비상사태’ 수준의 대응을 촉구하고 있다.

 

사상 최대 규모, 90% 이상이 ‘신규·유효’ 정보

 

이번 유출은 단순히 과거 유출 데이터의 재탕이 아니다. 리투아니아 기반 보안연구팀 Cybernews가 포착한 30개의 초대형 데이터셋에는 각각 수천만~35억건씩, 총 160억건의 로그인 정보가 담겼다. 이 중 90% 이상이 과거에 보고된 적 없는 ‘신규’ 데이터로, 대부분 아직 유효한 계정 정보임이 확인됐다.

 

특히 이번 유출은 단순히 아이디·비밀번호만이 아니라, 인증 토큰, 쿠키, 로그인 URL 등 계정 탈취에 필요한 모든 정보가 ‘정확한 타깃 정보’와 함께 구조화되어 있다. 이는 사이버범죄자들에게 “해킹 GPS”를 제공하는 것과 다름없다는 평가다.

 

“이건 단순 유출이 아니다…대규모 악용의 설계도”


보안전문가들은 “이건 단순한 유출이 아니라, 대규모 악용을 위한 설계도(blueprint for mass exploitation)”라고 경고한다. 기존에는 해커들이 유출된 계정 정보를 무작위로 대입(credential stuffing)해보는 방식이었다면, 이번에는 각 계정이 어느 서비스에 연결되는지, 어떤 방식으로 접근 가능한지까지 정교하게 정리되어 있다.

 

이로 인해 단순 피싱·스팸을 넘어, 실제 계정 탈취, 신분 도용, 랜섬웨어, 기업 내부망 침투, 정부기관 해킹 등 모든 디지털 인프라가 광범위하게 위협받고 있다. 이미 구글, 애플, 페이스북 등은 “즉시 비밀번호를 변경하라”며 전 세계 사용자들에게 경고를 내렸다.

 

“디지털 신뢰 붕괴”…피해 규모, 파장 어디까지?


이번 유출은 단일 사건이 아니라, 2025년 상반기 수개월간 여러 인포스틸러(정보탈취 악성코드)에 감염된 약 1000만대의 기기에서 수집된 데이터가 한꺼번에 유출·통합된 것으로 분석된다.

 

이 때문에 피해 범위는 전 세계 거의 모든 인터넷 사용자, 기업, 정부기관에 미친다. 실제 유출 계정 수는 전 세계 인구의 두 배가 넘는 160억 건으로, 한 사람이 여러 계정을 사용한다는 점을 감안해도 “디지털 신뢰의 붕괴”라는 평가가 나온다.

 

금융권, 기업, 정부기관 등에서는 즉각적인 계정 보호, 보안 강화, 사기 방지에 수십억 달러의 비용이 소요될 것으로 전망된다. 장기적으로는 개인정보 유출, 신분 도용, 사회공학적 사기, 국가 인프라 공격 등 2차·3차 피해가 이어질 수 있다.

 

왜 이렇게 위험한가?

 

신규·유효 정보가 대다수라 기존 보안대책(비밀번호 변경, 2차 인증 등) 없이 방치하면 즉시 피해로 이어질 수 있다. 즉 정확한 타깃 URL·쿠키·토큰까지 포함돼, 자동화된 해킹·피싱·계정 탈취가 훨씬 정교해졌다.

 

중복·재사용 비밀번호를 쓰는 사용자는 다수의 계정이 동시 노출될 수 있다. 특히 기업·정부 계정도 대거 포함돼, 단순 개인 정보 유출을 넘어 국가·사회적 위기로 번질 수 있다.

 

전문가 “즉각 비밀번호 변경, MFA·패스키 도입 필수”…“디지털 비상사태” 신속한 대응


구글, FBI 등은 “모든 계정의 비밀번호를 즉시 변경하고, 다중 인증(MFA)이나 패스키(비밀번호 없는 인증)를 도입하라”고 권고했다.

 

특히 중복 비밀번호 사용자는 각 서비스별로 모두 다른 비밀번호를 설정해야 하며, 패스워드 관리 앱, OTP, 생체인증 등 추가 보안장치 도입이 필수적이다.


이번 160억건 비밀번호 유출 사태는 단순한 해킹 사고가 아니라, 전 세계 디지털 신뢰 체계 자체를 흔드는 ‘글로벌 비상사태’로 평가된다.

 

개인·기업·정부 모두가 즉각적인 비밀번호 변경, 다중 인증, 보안 교육 등 총력 대응에 나서야만 2차 피해를 최소화할 수 있다. 이제 “비밀번호만으로는 안전하지 않다”는 사실이 다시 한 번 명확해졌다.

배너
배너
배너

관련기사

29건의 관련기사 더보기


[이슈&논란] 챗GPT 미인으로 꼬시고 머스크로 속였다…캄보디아 19억 '로맨틱 피싱 조직' 적발

[뉴스스페이스=윤슬 기자] 캄보디아 포이펫 지역을 거점으로 로맨스 스캠과 가짜 스페이스X 투자 사기를 결합해 약 19억3000만원을 편취한 보이스피싱 조직이 서울동부지검 보이스피싱 범죄 정부합동수사단에 적발됐다. 중국인 총책 지휘 아래 한국인 조직원 20명이 활동한 이 단체는 13명을 기소했으며, 이 중 11명이 구속 상태로 재판에 넘겨졌다. 치밀한 '하이브리드' 사기 수법 조직원들은 챗GPT를 활용해 재력 있는 젊은 여성으로 위장, 피해자들에게 접근해 환심을 산 뒤 일론 머스크의 스페이스X 투자로 '대박 수익'을 약속하며 가짜 앱 설치와 투자금을 유인했다. 피해자 신뢰를 쌓기 위해 가상 신상정보, 사진, 대화 대본을 미리 준비하고, 상담팀을 '채터'(메신저)와 '텔레마케터'(전화)로 분담 운영했다. 범죄수익은 달러나 테더코인(USDT)으로 지급받아 원화로 환전, 철저히 분배했다. ​ 포이펫 '태자단지'의 어두운 실체 캄보디아-태국 국경 포이펫의 철조망 둘러싸인 '태자단지' 콜센터에서 활동한 이 조직은 지난해 12월부터 올해 10월까지 19억3000만원 규모 피해를 냈다. 유사 캄보디아 사기단은 로맨스 스캠으로만 16억원(36명 피해, 최대 2억1000만원)

[CEO혜윰] 25년 빅테크 거물은 머스크 아니다?…AI·미디어 제국 건설한 '은밀한 거인'은 누구?

[뉴스스페이스=이종화 기자] 래리 엘리슨 오라클 창업자 겸 회장이 2025년 미국 기술업계에서 가장 두드러진 거물로 부상하며 일론 머스크를 제쳤다는 평가를 받았다. 블룸버그는 현지시간 12월 26일 "2025년을 정의한 기술 거물"로 81세 엘리슨을 선정하며, 그의 영향력이 AI 인프라부터 미디어 인수전까지 미국 비즈니스 현장을 장악했다고 분석했다. 머스크가 트럼프 행정부 정부효율부(DOGE) 수장직에서 3개월 만에 물러난 후 영향력이 줄어든 틈을 타 엘리슨이 전방위적 행보로 스포트라이트를 독차지했다. ​ 스타게이트 AI 프로젝트로 백악관 데뷔 트럼프 대통령 취임 다음 날인 2025년 1월 21일, 엘리슨은 샘 올트먼 오픈AI CEO, 손정의 소프트뱅크 회장과 함께 백악관에서 5,000억 달러(약 723조원) 규모의 AI 인프라 구축 계획 '스타게이트'를 발표했다. 이 프로젝트는 미국 전역에 데이터센터 네트워크를 구축해 AI 개발을 가속화하며, 초기 1,000억 달러 투자로 텍사스에 첫 데이터센터를 착공할 예정이다. 스타게이트는 오픈AI, 오라클, 소프트뱅크의 합작으로 10만개 이상의 일자리를 창출할 전망이며, 트럼프 행정부의 AI 패권 전략 핵심 축으로 자