2026.05.12 (화)

  • 흐림동두천 15.6℃
  • 흐림강릉 21.0℃
  • 구름많음서울 16.8℃
  • 구름많음대전 17.3℃
  • 구름많음대구 20.3℃
  • 흐림울산 17.7℃
  • 구름많음광주 18.8℃
  • 흐림부산 18.2℃
  • 구름많음고창 18.6℃
  • 맑음제주 19.7℃
  • 구름많음강화 13.7℃
  • 구름많음보은 17.4℃
  • 흐림금산 16.6℃
  • 구름많음강진군 17.4℃
  • 구름많음경주시 19.3℃
  • 흐림거제 18.1℃
기상청 제공

빅테크

[이슈&논란] 해커에게 협박받은 구글 "핵심 보안 인재 두 명 해고해라"…‘세일즈포스 유출’ 후폭풍에 범죄수법 '진화'

 

[뉴스스페이스=이종화 기자] 최근 해커 집단 ‘Scattered LapSus Hunters’가 구글에 두 명의 핵심 보안 인텔리전스 직원 해고를 요구하면서 초유의 사이버 보안 위기 국면이 펼쳐졌다.

 

Hindustan Times, Economic Times, Resonance Security, ITWeb, Newsweek, cybersecuritynews, Industrial Cyber의 보도에 따르면, 이 해커집단은 텔레그램 채널을 통해 구체적으로 구글 인텔리전스 그룹의 주요 분석가 오스틴 라르센(Austin Larsen)과 구글 클라우드 사고대응 부서 맨디언트 CTO 찰스 카마칼(Charles Carmakal)의 해고를 강력히 촉구했다. 이를 거부할 경우 내부 데이터로 추정되는 민감 정보를 공개하겠다고 협박했다.

 

이 같은 위협은 2025년 8월, 구글의 중요한 써드파티 벤더인 세일즈포스가 해커 단체 ShinyHunters에 의해 뚫리면서 발생한 대규모 사업 연락처 유출 사태의 연장선상에 있다. 다행히 구글의 핵심 시스템이나 사용자의 비밀번호가 침해된 것은 아니나, 유출된 연락처 정보는 지메일 25억 사용자들을 겨냥한 정교한 피싱 공격 급증의 도화선이 되고 있다.

 

오스틴 라르센과 찰스 카마칼은 각각 구글 위협 인텔리전스 분석가와 맨디언트 컨설팅 CTO로서 세일즈포스 침해 사건을 포함해 다수의 사이버 범죄 네트워크 추적에 핵심 역할을 해왔다. 해커들은 자신들이 ‘Scattered Spider’, ‘LapSus’, ‘ShinyHunters’ 등의 악명 높은 해커 집단 연합임을 주장하지만, 보안 전문가들은 이들이 구글 시스템에 직접 접근했다는 증거는 없다고 평가한다.

 

오스틴 라르센도 "그들의 주장은 공개된 보도 내용을 바탕으로 한 것으로 보인다"고 밝혔다.

 

이번 협박은 세일즈포스 채팅 플랫폼 ‘Salesloft Drift’를 통한 공격에서 비롯된 복잡한 사건에서 유래한다. 공격자는 도난당한 OAuth 토큰을 이용해 2025년 8월 8일부터 18일까지 세일즈포스 인스턴스에 침투, 다량의 비즈니스 연락처 데이터를 빼내갔다.

 

구글에 따르면 현재 자사 플랫폼 내 계정 탈취 시도 중 약 37%가 피싱 및 음성피싱(vishing)에서 발생하며, 이들은 이번 유출 정보로 더욱 정교한 사칭 공격을 펼치고 있다. 이에 구글은 지메일 사용자들에게 즉각적인 비밀번호 변경과 2단계 인증 활성화를 권고했다.

 

보안 업계는 이번 사태를 사이버 범죄자들의 전술 변화로 주목한다. 기존 데이터 절도를 넘어 기업 핵심 인력 해고 압박 및 네트워크 조사 중단 요구라는 전례 없는 수위를 보이고 있다는 분석이다.

 

Scattered LapSus Hunters의 텔레그램 채널은 8월 초에 등장했다가 플랫폼 측에 의해 폐쇄된 바 있어 이들이 관심 끌기를 위해 조직적이고 지속적으로 활동하는 정황이 확인된다.

 

이번 사건으로 구글은 세일즈포스, Slack, Pardot 등 관련 통합 기능을 모두 중단하는 등 긴급 대응에 나섰으며, 세일즈포스 침해 조사를 위해 맨디언트를 고용해 원인 규명에 나섰다. 이번 사건은 OAuth 토큰 등 합법적 접근 권한 탈취를 통한 ‘권한 확산’ 공격 위험을 전 세계 클라우드 보안 업계에 각인시키는 계기가 됐다.

 

이번 해킹 사태는 AI와 소셜 엔지니어링을 결합한 진화하는 공격 수법과 더불어, 클라우드 서비스와 서드파티 연동의 복잡성이 보안 취약점으로 작용하는 현실을 적나라하게 보여준다. 전문가들은 기업들이 디지털 전환 가속에 따른 보안 인프라 투자 부족과 내부 권한 통제 허점 개선을 시급히 서둘러야 한다고 경고하고 있다.

 

국내외 보안전문가들은 "한국에서도 SK텔레콤, 예스24, 롯데카드, 잡코리아 알마몬 등 대표 상위기업들의 해킹사건이 연이어 발생해 위기감이 고조되고 있다"면서 "이번 구글 협박과 세일즈포스 유출 사태는 전 세계 IT 기업 및 사용자에게 사이버 보안 위협의 심각성을 재차 환기시키며, 비단 기술적 대응뿐만 아니라 조직 내 인적·정책적 보안 강화가 절실함을 입증하는 사건으로 기록될 전망이다"고 강조했다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[빅테크칼럼] “연애·진로·연봉까지 AI에 물어본다”…Z세대는 왜 챗GPT를 ‘개인 OS’로 쓰나

[뉴스스페이스=이승원 기자] 오픈AI CEO 샘 올트먼이 사람들의 챗GPT 사용 방식에서 나타나는 뚜렷한 세대 간 차이를 언급한 발언이 다시금 주목받고 있다. 젊은 사용자들이 AI 챗봇을 '인생 조언자'나 개인 '운영체제(OS)'처럼 활용한다는 그의 말은 일상적인 의사결정에서 AI의 역할이 갈수록 커지고 있다는 논쟁에 새로운 불씨를 지폈다. 오픈AI CEO 샘 올트먼이 “대학생들은 챗GPT를 운영체제(OS)처럼 쓴다”고 말한 배경에는 이미 통계로 입증된 전 세계적 세대 격차가 자리잡고 있다. Z세대는 연애와 진로, 연봉협상까지 AI에게 조언을 구하는 반면, 장년층은 여전히 ‘고급 검색엔진’ 수준에서 AI를 소비하는 이중 구조가 뚜렷해지고 있다. “대학생은 OS, 장년은 검색엔진” 올트먼은 미국 실리콘밸리의 세쿼이아 캐피털 ‘AI 어센트(AI Ascent)’ 행사에서 세대별 AI 사용 패턴을 세 가지 층위로 잘라 설명했다. 그의 구분은 이렇다. 나이 많은 사용자는 챗GPT를 구글의 대체재처럼 정보검색에 쓰고, 20~30대는 인생 조언자·개인 비서처럼 활용하며, 대학생 연령대는 아예 삶 전반을 관리하는 운영체제로 통합하고 있다는 것이다. 실제로 그는 “대학생들은

[빅테크칼럼] 테슬라, 모델 S·모델 X 생산 종료…4년 플래그십 접고 ‘AI·로보틱스 기업’으로 갈아탄다

[뉴스스페이스=김정영 기자] 미국 전기차 업체 테슬라가 캘리포니아 프리몬트 공장에서 모델 S와 모델 X 생산을 공식 종료하면서, 전기차 시대를 연 상징적 플래그십 라인업의 14년 역사가 막을 내렸다. 동시에 테슬라는 같은 생산라인을 휴머노이드 로봇 ‘옵티머스(Optimus)’ 전용 공정으로 전환하며, 스스로를 ‘자동차 회사’가 아닌 ‘AI·로보틱스 기업’으로 재정의하는 대전환의 방아쇠를 당겼다. 14년 플래그십의 퇴장, 숫자로 본 모델 S·X의 궤적 모델 S는 2012년 6월 첫 양산에 들어갔고, SUV 모델 X는 2015년 뒤를 이으며 고급 전기차 시장을 개척한 테슬라의 간판 모델이었다. 두 모델은 합산 약 75만대가 판매된 것으로 추산되며, 이후 대중형 모델 3·Y가 볼륨을 키우기 전까지 테슬라를 글로벌 전기차 시장의 ‘아이콘’이자 기술 리더로 끌어올린 일등공신이었다. 한국 시장에서도 테슬라코리아는 2026년 3월 31일부로 모델 S·X 주문을 종료한다고 공지하며 글로벌 단종 방향과 보조를 맞췄다. 최근 성적표는 썩 좋지 않았다. 2024년 2분기 기준 모델 S·X 판매량은 전년 동기 대비 31~37% 감소한 약 1만2000~1만3000대 수준으로 추정돼

[이슈&논란] '성과급 쇼크' 중국으로 번졌다…삼성전자·SK하이닉스, 중국 공장 현지 직원들까지 요구

[뉴스스페이스=이은주 기자] 삼성전자와 SK하이닉스의 중국 반도체 공장에서 현지 채용 직원들까지 더 높은 성과급을 요구하고 나섰다. AI 호황으로 전례 없는 수익을 거두고 있는 한국 반도체 업계의 노동 갈등이 국제적 차원으로 확산되는 양상이다. 삼성전자와 SK하이닉스가 사상 최대 실적으로 본사 직원들에 대한 대규모 성과급 지급을 준비하는 가운데, 중국 현지 공장 직원들까지 성과급 인상을 요구하며 노사 갈등이 국경을 넘어 확산되고 있다. 바이두 등 중국 포털을 통해 한국 본사의 파격적인 성과급 소식을 접한 현지 직원들이 "우리도 달라"며 목소리를 높이면서, 글로벌 반도체 공급망의 핵심 시설들이 새로운 불확실성에 직면했다. 중국 현지 직원들, 바이두 통해 본사 성과급 알고 들썩 삼성전자 시안(西安) 낸드플래시 메모리 공장과 SK하이닉스 우시(無錫) D램 공장의 중국인 직원들이 성과급 인상을 요구하고 나섰다. 업계 관계자는 "해외법인 현지 채용인들도 본사 직원들이 얼마 받는지 다 알고 있다"며 "바이두 등 중국 포털에 삼성전자, SK하이닉스의 실적과 성과급 뉴스가 계속 올라오면서 보너스를 더 달라고 난리를 치고 있다"고 전했다. SK하이닉스 관계자 역시 "나라별