2025.08.20 (수)

  • 흐림동두천 29.3℃
  • 흐림강릉 30.6℃
  • 흐림서울 32.3℃
  • 구름많음대전 30.7℃
  • 구름조금대구 32.7℃
  • 구름많음울산 30.7℃
  • 구름조금광주 31.8℃
  • 맑음부산 32.0℃
  • 구름조금고창 32.7℃
  • 구름조금제주 31.6℃
  • 흐림강화 30.0℃
  • 흐림보은 29.2℃
  • 구름많음금산 31.4℃
  • 구름조금강진군 31.5℃
  • 맑음경주시 32.0℃
  • 맑음거제 31.0℃
기상청 제공

빅테크

[이슈&논란] 글로벌 HR공룡 워크데이, 대규모 해킹공격에 1만1000여 기업 고객정보 '유출'…포춘500 급여·복리후생 기록 '비상'

 

[뉴스스페이스=이은주 기자] HR기업 워크데이가 대규모 기업 해킹 공격으로 피해를 입었다. 글로벌 인사관리(HR) 소프트웨어 기업 워크데이(Workday)가 2025년 8월 18일(현지시간), 해커들이 소셜 엔지니어링 기법을 활용해 제3자 고객 관계관리(CRM) 플랫폼을 침해해 사용자 이름, 이메일 주소, 전화번호 등 비즈니스 연락처 정보가 대규모로 유출됐다고 공식 발표했다.

 

특히 워크데이는 1만1000개 이상의 기업 고객사 네트워크에 영향을 미쳤다고 밝혔다.

 

BleepingComputer, TechCrunch, Yahoo Finance, The Record, Computer Weekly의 보도에 따르면, 이 침해는 약 2주 전인 8월 6일에 발견됐지만, 회사는 금요일 저녁까지 기다려서 이 사건을 공개적으로 공시했다. 다만 고객 시스템 내부나 직원 개인정보 등 핵심 데이터는 침해되지 않은 것으로 알려졌다.

 

이례적으로 워크데이는 침해 알림 블로그 게시물에 "noindex" 태그를 추가하여 검색 엔진이 해당 공지사항을 색인하지 못하도록 했다. 

 

워크데이는 이번 침해가 ‘Data Loader’ 등으로 위장된 악성 OAuth 애플리케이션 사용에 따른 것으로, 해커들이 IT 또는 HR 직원 행세를 통해 직원들을 속이는 음성 피싱 수법을 구사했다고 설명했다. 해커들은 맞춤형 파이썬 스크립트를 이용해 대량의 고객 데이터를 추출한 것으로 조사됐다.

 

이번 사건은 명품 브랜드 루이비통·디올·티파니, 글로벌 IT기업 구글, 항공사 콴타스, 통신사 시스코 등 세계 주요 대기업의 Salesforce CRM 데이터베이스에 연쇄적으로 발생한 ‘ShinyHunters’ 그룹 주도의 광범위한 사이버 공격 캠페인의 일부로 확인됐다.

 

ShinyHunters는 2020년 출현한 금융 목적의 사이버 범죄 집단으로, 최근에는 미국 당국이 2025년 6월 주요 인물을 기소하는 등 집중 단속도 이뤄지고 있다. 이 그룹은 ‘UNC6040/UNC6240’이라는 코드명으로도 불리며, Salesforce CRM 인스턴스를 대상으로 한 조직적 ‘사회공학’ 공격을 전개해 왔다.

 

이들은 음성 피싱과 악성 OAuth 앱을 조합해 다중 인증(MFA)을 우회한 뒤, 수백만 건에 달하는 고객 연락처 및 내부 영업 데이터 탈취에 성공했다. 금융·기술 서비스 및 명품 브랜드 등이 주요 표적이다.

 

워크데이 측은 “이번 침해는 제3자 CRM 시스템에 국한되며, 고객 테넌트나 인사정보 등 민감 데이터 접근은 없었다”고 밝혔지만, 유출된 연락처 정보가 향후 추가적인 피싱 공격 및 사회공학 사기에 악용될 우려가 크다고 경고했다.

 

특히 워크데이가 Fortune 500 기업의 급여·복리후생·직원 기록을 관리하는 핵심 플랫폼임을 고려할 때, 공급망 보안이 큰 도전으로 떠오르고 있다는 지적이다.

 

이번 해킹은 기술적 취약점보다는 ‘사람’을 노리는 진화된 사이버 범죄 전략의 일환이다. 구글 위협 인텔리전스 그룹(GTIG)은 “공격자들이 신뢰를 기반으로 다중 인증을 우회하고 클라우드 시스템에 지속적으로 접근하는 신종 수법”이라며 이번 캠페인을 ‘사이버범죄 진화의 신호탄’으로 평가했다.

 

전문가들은 워크데이 사건이 세계적 공급망 보안의 허점을 드러낸 사건으로, 기업들이 내부 보안 강화뿐 아니라 제3자 서비스 업체에 대한 보안 관리 감독을 한층 강화해야 하는 전환점이 될 것이라고 분석한다.

 

또한 ShinyHunters 등이 데이터 유출을 무기 삼아 몸값 요구와 협박을 동시에 전개하는 심리전적 갈취(랜섬 및 데이터 누출 사이트 운영)로 전술을 확대하고 있는 점에서, 기업들은 공격 대응책 마련에 촉각을 곤두세워야 한다고 경고한다.

배너
배너
배너

관련기사

51건의 관련기사 더보기


[빅테크칼럼] 녹지않고 재사용 가능한 얼음 대체재?…젤라틴 기반 '젤리 아이스', 친환경 재사용 얼음시대 연다

[뉴스스페이스=이종화 기자] 물로 녹지 않으면서도 고체 구조를 유지하는 재사용 가능한 얼음 대안 물질이 개발됐다. 캘리포니아 대학교 데이비스(UC Davis) 연구진은 기존 얼음이 녹으면서 발생하는 병원균 교차 오염 문제를 해결하고, 환경까지 고려한 혁신적 냉각 매체 '젤리 아이스'를 개발해 관심을 모으고 있다. 젤라틴을 기반으로 한 이 냉각 젤은 90% 이상의 물을 함유하면서도 녹아내리는 대신 형태를 유지해 오염 위험 없이 재사용 가능하다. 지아한 저우(Jiahan Zou)와 강 선(Gang Sun) 연구팀은 워싱턴 D.C.에서 열린 미국화학회(ACS) 2025년 가을 회의에서 최신 연구 결과를 발표했다. 이 기술은 식품 유통 및 의약품 운송 등 다양한 냉장 분야에서 지속가능한 대안으로 주목받고 있다. 젤리 아이스는 기존 얼음과 비교했을 때 약 80% 수준의 열 흡수 능력(잠열)을 유지하며, 얼음처럼 상온에서는 말랑한 젤리 상태를 나타내다가 냉동 시 단단해지는 특성이 있다. 특히, 22파운드(약 10kg) 하중에도 견딜 수 있을 정도로 내구성이 뛰어나며, 약 12회 이상의 동결-해동 사이클에서도 성능 저하 없이 재사용 가능하다. 기존 플라스틱 케이스가 없는

테슬라, 중국 전기차 시장 겨냥 ‘모델 Y L’ 출시 예정…"확장된 공간과 3열 시트로 가족·럭셔리 수요 공략”

[뉴스스페이스=김정영 기자] 글로벌 전기차 선두주자 테슬라가 중국 시장에서 베스트셀러 ‘모델 Y’의 확장형 신모델 ‘모델 Y L’을 곧 출시할 예정이라고 밝혔다. 2025년 8월 18일 중국 소셜미디어 웨이보 테슬라 계정과 CNBC, Bloomberg, China EV Research Institute 등의 보도와 자료에 따르면, ‘모델 Y L’은 기존 모델 Y보다 축간거리(앞바퀴 중심에서 뒷바퀴 중심까지의 거리)를 연장해 실내 공간을 대폭 넓히고 3열 좌석을 탑재해 최대 6명이 탑승할 수 있다. 현재 기본 ‘모델 Y’는 5인승이며, 3열 옵션을 추가해 최대 7인승으로 확장 가능하나, 3열은 주로 어린이용으로 설계돼 있다. 반면 ‘모델 Y L’은 성인 6명이 편안하게 탑승할 수 있도록 설계돼 중국 소비자들의 ‘대가족 여행’ 및 ‘럭셔리 이동수단’에 대한 수요를 겨냥했다. 자동차업계 관계자는 “중국 시장에서는 가족 단위 이동과 대형차 운전을 선호하는 문화, 운전사 고용 문화가 맞물려 앞뒤 길이를 늘린 ‘L’ 모델들이 최근 자동차업체 간 경쟁의 핵심 트렌드”라고 밝혔다. 테슬라는 중국 시장에서 올해 차량 판매가 8.4% 감소했다고 최근 발표했다. 이는 폭발적인

[빅테크칼럼] 올트먼, 美中 AI 패권 경쟁 '경고'…“중국 기술 과소평가 말아야, 수출통제는 근본 해결책 아냐”

[뉴스스페이스=김정영 기자] 샘 올트먼 오픈AI 최고경영자(CEO)가 8월 18일(현지시간) 미국과 중국 간 인공지능(AI) 기술 경쟁에 대해 우려를 표명하며, 미국 정부가 추진 중인 반도체 수출 통제가 중국의 AI 발전을 막기에는 역부족이라고 평가했다. CNBC, AFP, 블룸버그의 보도와 오픈AI 공식 발표에 따르면, 그는 기자 간담회에서 “나는 중국이 걱정된다”며 중국의 AI 추론 능력 및 연구·제품 개발 속도가 빠르게 성장하고 있다고 진단했다. 올트먼 CEO는 “미국과 중국 간의 AI 경쟁은 단순히 누가 우위를 점했느냐를 가르는 문제가 아닌, 훨씬 복잡하고 다층적인 쟁점”이라고 설명했다. 특히 중국이 추론 역량 면에서 미국을 빠르게 따라잡거나 앞설 가능성이 크다고 보면서, AI 연구·제품 개발 등 다양한 측면도 함께 고려해야 한다며 신중함을 강조했다. 미국의 핵심 무기인 반도체 수출 통제 정책에 대해서도 회의적인 견해를 보였다. 올트먼은 “GPU 등의 고성능 칩 수출 감소가 애초에 AI 기술 발전을 막는 효과적인 수단이라고 생각하지 않는다”며, “사람들이 직접 반도체 공장을 세우거나 우회 통로를 찾을 것”이라고 말했다. 이어 “단 하나의 조치를 통해

테슬라, 영국 리스료 ‘반값 쇼크’…판매 급감에 재고 부담까지 "가격 인하 초강수"

[뉴스스페이스=김정영 기자] 테슬라가 영국 시장에서 차량 리스료를 1년 전 대비 절반 이하로 낮추는 '가격 전쟁'에 돌입했다. 배경에는 2025년 7월 기준 극심한 판매 부진과 극단적으로 늘어난 재고 부담이 자리잡고 있는 것으로 다수의 해외 및 국내 보도에서 확인된다. 리스료, 1년 만에 최대 60% 급감…영국 운전자 체감 ‘역대 최저’ 더타임스와 로이터에 따르면 2025년 8월 현재 영국 운전자들은 테슬라 모델3를 월 252파운드(약42만원)에, 모델Y는 377~400파운드 수준에 리스할 수 있다. 이는 지난해 동기 대비 무려 반값 이하로 떨어진 수치로, 불과 1년 전에는 각각 600~700파운드, 700파운드에 육박했다. 자동차업계 관계자들은 “리스업체에 제공되는 할인율이 최대 40%까지 치솟았으며, 이 절감폭이 소비자에게 직접 적용되고 있다”고 밝혔다. 테슬라는 할인정책 외에도 영국 내 부족한 재고 보관 공간 역시 초강수 가격 인하를 단행한 주요 원인으로 꼽힌다. 업체 관계자는 “남는 차량이 늘어나면서 보관에 드는 물리적 공간도 한계에 봉착했다”라며 현지 상황을 전했다. 7월 판매량, 60% ‘폭락’…영국 시장서 존재감 ‘미미’ 영국자동차공업협회(SMM