2025.12.31 (수)

  • 구름조금동두천 -4.3℃
  • 맑음강릉 -0.3℃
  • 흐림서울 -1.5℃
  • 구름많음대전 -2.2℃
  • 맑음대구 0.6℃
  • 맑음울산 -0.6℃
  • 구름조금광주 0.3℃
  • 맑음부산 1.7℃
  • 구름조금고창 -3.6℃
  • 구름조금제주 5.3℃
  • 구름조금강화 -2.8℃
  • 구름조금보은 -5.4℃
  • 흐림금산 -4.2℃
  • 구름많음강진군 -0.9℃
  • 맑음경주시 -3.0℃
  • 맑음거제 2.8℃
기상청 제공

우주·항공

[우주칼럼] '범단' 스캐터드 스파이더, 항공산업 노린 ‘정밀 사이버공격’…하와이안항공·웨스트젯 연쇄 '타격'

 

[뉴스스페이스=윤슬 기자] 2025년 6월 미·캐나다 항공업계가 대규모 사이버 공격에 연이어 노출되면서 업계 전반에 비상이 걸렸다.

 

Airways, The Register, BleepingComputer, CNN등의 해외매체들은 이번 공격의 배후로 악명 높은 사이버범죄 조직 ‘스캐터드 스파이더(Scattered Spider, UNC3944, Muddled Libra)’가 지목되고 있다고 보도했다.

 

이 조직은 최근까지 리테일, 보험, 카지노 등 다양한 산업을 연쇄적으로 노렸으나, 최근 들어 항공·운송업계로 표적을 전환한 것으로 보인다.

 

하와이안항공, IT시스템 일부 마비…운항은 정상

 

하와이안항공은 2025년 6월 23일 IT시스템 일부가 마비되는 ‘사이버보안 사건’을 인지하고, 26일 공식적으로 이를 공표했다.

 

항공사 측은 “운항 및 승객 안전에는 영향이 없으며, 모든 항공편은 정상적으로 운항 중”이라고 밝히면서도, 즉각적으로 연방 당국과 외부 사이버보안 전문가를 투입해 조사 및 복구에 나섰다.

 

SEC(미국 증권거래위원회)에 제출된 공시에 따르면, 하와이안항공은 사건 발생 즉시 시스템 보호 조치를 취했고, ‘질서 있는 복구’를 추진 중이다. FAA(연방항공청) 역시 “안전에는 영향이 없다”며 상황을 주시하고 있다.

 

그러나 항공사 측은 구체적으로 어떤 시스템이 영향을 받았는지, 고객 데이터 유출이나 랜섬웨어 감염 여부 등은 밝히지 않았다.

 

 

웨스트젯, 앱·웹사이트 장애…캐나다 항공 인프라 ‘빨간불’

 

캐나다 2위 항공사 웨스트젯은 6월 13일 내부 시스템과 모바일 앱, 웹사이트에 대한 접근 장애를 공식 발표했다. 이로 인해 고객들은 앱과 웹사이트 이용에 간헐적 오류와 불편을 겪었으나, 항공기 운항에는 영향이 없었다.

 

웨스트젯은 즉각적으로 내부 전문팀과 외부 포렌식 전문가, 법 집행기관, 교통부와 공조에 나섰다.

 

웨스트젯 역시 공격의 세부 유형(랜섬웨어, 데이터 유출 등)이나 피해 범위, 고객 정보 유출 여부 등은 공개하지 않았다. 단, “디지털 환경 보호와 사고 영향 최소화에 총력을 기울이고 있다”고 밝혔다.

 

이번 사건은 G7 정상회의(알버타주) 직전 발생해 일각에서는 연관성 여부를 주목했으나, 직접적 연결고리는 확인되지 않았다.

 

스캐터드 스파이더, ‘도메인 위장+딥페이크+소셜엔지니어링’ 복합전술


사이버보안 업계와 FBI는 이번 공격이 스캐터드 스파이더의 전형적인 수법과 일치한다고 진단했다. 이 조직은 2023년 MGM 리조트, 시저스 엔터테인먼트, 2024년 스노우플레이크 등 대형 사건을 일으켰으며, 최근에는 리테일·보험·항공 등 산업별로 집중 공격하는 패턴을 보이고 있다.

 

 

스캐터드 스파이더의 주요 공격 방식


스캐터드 스파이더는 내부 직원, 특히 IT 헬프데스크 담당자로 위장해 비밀번호 재설정이나 MFA(다중인증) 우회 등 계정 탈취를 시도한다. FBI는 “이들은 종종 직원이나 계약직을 사칭해 IT 헬프데스크를 속이고, 계정 접근권한을 얻는다”고 경고했다.

 

실제로, 헬프데스크에 ‘새 휴대전화 등록’이나 ‘비밀번호 초기화’ 요청을 하며, 내부 직원임을 입증하기 위해 사전에 수집한 개인정보(사번, 부서 등)를 활용한다.

 

또 음성·영상 AI 기술을 이용해 실제 직원의 목소리나 얼굴을 위조, 신뢰도를 높여 헬프데스크나 관리자 계정 접근을 시도한다. 보안업계는 “딥페이크 기술이 소셜 엔지니어링의 신뢰성을 극대화한다”고 분석했다.

 

피싱 도메인도 즐겨쓰는 수법이다. IT벤더, 헬프데스크, VPN, SSO 등 키워드가 포함된 도메인을 81% 이상 위장 등록해, 직원들이 실제 내부 시스템으로 착각하도록 유도한다. 최근에는 하이픈(-) 대신 서브도메인 방식으로 탐지 회피를 시도하는 등, 도메인 위장 기법이 정교해지고 있다.

 

이외에도 Evilginx 등 AiTM(Adversary-in-the-Middle) 피싱 프레임워크를 활용, 실시간 인증정보를 탈취해 MFA를 우회, MFA 피로도 공격(MFA fatigue, push bombing), SIM 스와핑, 비싱(vishing), 항공사, 대기업 등 주요 표적의 직접 침투뿐 아니라, IT 외주업체(MSP)나 협력업체를 먼저 해킹해, 이들 네트워크를 통해 다수 고객사로 공격을 확산시키는 방식등도 사용하고 있다.

 

FBI·보안업계 “항공산업, 즉각적 방어체계 강화 필요” 경고

 

FBI는 6월 27일 공식 성명을 통해 “스캐터드 스파이더가 항공사 및 IT협력업체 등 항공산업 전반을 노리고 있다”며, “네트워크 침입 시 민감 데이터 탈취 및 랜섬웨어 배포로 금전적 협박을 시도한다”고 밝혔다.


구글 맨디언트(Mandiant)와 팔로알토네트웍스(Unit 42) 등 글로벌 보안업계도 “항공·운송 분야에서 스캐터드 스파이더의 활동이 급증하고 있다”며, “헬프데스크 인증절차 강화, MFA 리셋 요청 모니터링, 직원 보안교육 등 즉각적 조치가 필요하다”고 권고했다.

 

 

글로벌 항공업계, ‘여름 성수기’ 앞두고 사이버 방어 총력전

 

이번 공격은 미국·캐나다 항공업계가 여름 성수기를 맞이한 시점에 발생해, 업계 전반의 긴장감이 극도로 높아졌다. 하와이안항공, 웨스트젯 모두 “운항 안전에는 영향이 없다”고 강조했으나, IT시스템과 고객 데이터가 실제로 어떤 영향을 받았는지에 대한 정보는 제한적이다.


항공산업의 특성상 실시간 운영과 대규모 고객 데이터, 복잡한 협력업체 네트워크가 얽혀 있어, 한 번의 침해가 연쇄적 피해로 확산될 수 있다는 점에서 이번 사건의 파장은 상당하다.

 

항공·운송업계, ‘사이버 위기관리’ 패러다임 전환 시급


스캐터드 스파이더의 항공산업 공격은 단순한 일회성 해킹이 아니라, 산업별 표적화·조직화된 사이버 위협의 전형적 사례다.


항공사와 협력업체, 공항, MRO(정비) 등 업계 전반이 ‘사이버 위기관리’ 체계 재정비와 실시간 대응 역량 강화, 그리고 내부 직원 대상 보안 인식 제고에 나서야 한다는 경고가 현실이 되고 있다.

 

팔로 알토 네트웍스의 사이버보안 전문 조직인 Unit 42 셈 루빈 시니어 부사장(Senior Vice President) 겸 컨설팅 및 위협 인텔리전스 총괄 책임자는 “항공산업 전체가 고도의 사회공학적 공격, MFA 우회, 딥페이크 등 신종 위협에 노출됐다. 지금이 바로 방어체계 재점검의 골든타임이다”고 강조했다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


한컴인스페이스, 공군사관학교와 차세대 우주 자산운용 인재양성 '맞손'…"누리호 6차 발사 부탑재 위성 확정"

[뉴스스페이스=김시민 기자] 한컴그룹 계열 AI 데이터 분석 전문기업 한컴인스페이스(대표 최명진)가 공군사관학교에서 추진하는 위성 개발 및 교육 사업을 수주했다고 30일 밝혔다. 이번 사업은 공군사관학교의 ‘항공우주비행체(인공위성: KAFASAT-2) 시험 실습교육과정’으로 오는 2027년 12월 29일까지 약 2년간 진행된다. 특히 이번에 개발되는 위성은 누리호 6차 발사의 부탑재 위성으로 확정되어, 실제 우주 궤도 진입을 목표로 한 고도의 실무 중심 교육이 이뤄질 예정이다. 이번 위성은 광학 카메라를 활용한 지구 관측을 주 임무로 하며, 확보된 데이터는 지리정보 응용을 비롯해 재난 관측, 도시 계획, 국가 안보 등 다양한 분야에 활용된다. 교육 과정에서 생성되는 데이터 역시 실무 환경에 준하는 분석·활용 과정을 거치게 된다. 한컴인스페이스는 이번 사업을 통해 6U 큐브샛 비행모델(FM) 개발과 발사 서비스 전반을 지원한다. 주요 역할은 ▲초소형 위성 플랫폼 제시 ▲위성 체계 설계 및 임무·시스템 분석 ▲비행소프트웨어(FSW) 개발 ▲지상국 연계 활용 방안 등을 포함하며, 위성 개발의 전 과정을 아우른다. 또한, 위성의 제작 및 검증 단계에서 필수적인 환경

[우주칼럼] “1분에 5바퀴 도는 우주정거장”…러시아, 인공중력 특허로 ‘포스트 ISS’ 패권 겨냥

[뉴스스페이스=윤슬 기자] 러시아 국영 로켓 기업 에네르기아(Energia)가 분당 5회 회전으로 지구 중력의 50% 수준 인공중력을 구현하는 새로운 우주정거장 구조 특허를 취득하며, ‘걷고 뛰는 우주’ 시대를 여는 승부수를 던졌다. 이는 1998년부터 운영돼 2030년 퇴역 예정인 국제우주정거장(ISS) 이후 장기 유인 비행의 건강 리스크를 줄이기 위한 차세대 플랫폼 구상이라는 점에서 주목된다. 다만 실제 건설·운용까지 이어질지는 기술·예산·국제정치 변수로 여전히 ‘불확실’하다는 평가가 적지 않다. 특허 내용: 반지름 40m, 분당 5회전, 0.5g 영국 텔레그래프와 미국 우주 전문매체 스페이스닷컴에 따르면, 에네르기아는 최근 러시아연방 지식재산권청에 회전 방식 인공중력 우주정거장 설계를 출원해 특허를 확보했다. 특허 문서와 이를 인용한 보도에 따르면 이 구조물은 중앙에 고정 축(스태틱 모듈)을 두고, 여기에 회전 모듈과 십자(+) 또는 선풍기 날개처럼 뻗은 거주 모듈이 방사형으로 연결된 형태다. 거주 모듈은 중심으로부터 약 40m 떨어진 위치(직경 80m)에 배치되며, 전체 구조가 분당 약 5회 회전하도록 설계돼 있다. 이 속도와 반지름을 조합하면 가장

[이슈&논란] 아시아나 1만명 이어 대한항공 3만명 임직원 이름·계좌번호 다 털렸다 …"합병 부작용, 보안 시너지 실패"

[뉴스스페이스=김시민 기자] 대한항공의 기내식 협력업체 케이씨앤디서비스(KC&D)가 최근 외부 해커 공격을 받아 약 3만명의 대한항공 임직원 개인정보가 유출되는 사고가 발생했다. 이는 지난 24일 아시아나항공에서 임직원 및 협력사 1만여명의 정보가 유출된 데 이은 항공업계 두 번째 보안 참사로, 공급망 보안 취약성이 부각되고 있다. 대한항공 현직 및 퇴직자의 성명·계좌번호 포함 3만건 노출 KC&D 서버에 저장된 대한항공 현직 및 퇴직 임직원들의 성명, 연락처, 계좌번호 등 약 3만건의 개인정보가 해킹으로 유출된 것으로 확인됐다. KC&D는 2020년 12월 대한항공의 기내식 사업부가 사모펀드 한앤컴퍼니에 약 1,000억원에 분리 매각된 후 독립 운영 중이었으나, 매각 당시 이전되지 않은 과거 데이터가 서버에 잔존해 이번 사고의 원인이 됐다. 다만 고객 여객 정보는 유출되지 않았으며, KC&D 측은 대한항공에 공식 사과와 함께 사고 경위를 전달했다. '메가캐리어' 출범 앞두고 대참사…대한-아시아나 합병, 보안 시너지 '완전 실패' 대한항공과 아시아나항공의 연쇄 해킹 사고는 합병 과정에서 약속된 보안 시너지가 오히려 취약성을 증폭시

[이슈&논란] NASA 신임 국장 "트럼프 임기 내 달 귀환" 자신감…'아르테미스Ⅱ' 2026년 2월 발사 선언

[뉴스스페이스=김시민 기자] 미국 항공우주국(NASA)의 신임 국장 재러드 아이작먼이 도널드 트럼프 대통령의 이번 임기 안에 미국 우주비행사를 달에 다시 착륙시키겠다고 공언하며, '아르테미스Ⅱ' 유인 달 궤도 비행 임무를 2026년 2월로 확정했다. 이는 미국이 달 귀환과 궤도 경제 실현을 위한 구체적 계획을 본격화하는 신호로, 중국과의 우주 경쟁이 격화되는 가운데 미국이 기술적·경제적 우위를 유지하겠다는 전략적 의지를 보여준다. ​ 아르테미스Ⅱ, 2026년 2월 발사로 확정 NASA는 아르테미스Ⅱ 임무를 2026년 2월 5일로 최종 확정했다. 이는 4명의 우주비행사가 오리온(Orion) 우주선을 타고 달 궤도를 돌고 돌아오는 10일간의 유인비행으로, 달 착륙을 위한 아르테미스Ⅲ 임무의 안전성과 시스템 검증을 목표로 한다. NASA는 아르테미스Ⅱ가 1972년 아폴로 17호 이후 처음으로 인간이 달 근처를 방문하는 임무이며, 우주선과 발사체의 안전성, 재진입 경로 등에서 철저한 검토를 거쳤다. 발사 일정은 2월 5일에서 4월 26일 사이의 윈도우를 확보했으나, 2월 초 발사가 유력하다는 관측이 나온다. ​ 아이작먼 국장, 민간 우주기업과 협력 강조 아이작먼 신