2025.11.24 (월)

  • 맑음동두천 10.9℃
  • 맑음강릉 12.3℃
  • 맑음서울 12.2℃
  • 맑음대전 12.7℃
  • 구름많음대구 12.5℃
  • 맑음울산 14.8℃
  • 구름많음광주 14.4℃
  • 맑음부산 14.9℃
  • 맑음고창 12.6℃
  • 구름많음제주 16.4℃
  • 맑음강화 9.3℃
  • 맑음보은 11.7℃
  • 맑음금산 12.8℃
  • 구름많음강진군 13.9℃
  • 맑음경주시 10.4℃
  • 구름조금거제 15.0℃
기상청 제공

빅테크

[이슈&논란] 디스코드, 제3자 고객지원 해킹으로 7만명 신분증 사진 유출…"해커, 2100만장 주장하며 350만불 몸값 요구"

 

[뉴스스페이스=윤슬 기자] 글로벌 메신저 플랫폼 디스코드는 2025년 9월 20일 발생한 제3자 고객 지원 업체 해킹으로 약 7만명의 사용자 정부 발급 신분증 사진이 유출됐다고 10월 초 공식 확인했다.

 

Discord 공식 발표, BBC, NBC News, IGN, SecurityWeek, Rescana.com, BleepingComputer, CyberPress.org에 따르면, 이 사고는 디스코드 자체 시스템이 아닌, 고객 지원을 위해 외부에 위탁한 업체인 5CA(또는 Zendesk 관련 지원 플랫폼)에서 발생했다.

 

사용자 이름, 이메일 주소, IP 주소, 그리고 일부 신용카드 마지막 4자리까지 일부 개인정보도 유출됐다. 디스코드는 영향 받은 사용자들에게 이메일로 통지 중이며, 사건 대응을 위해 법 집행기관 및 보안 전문가들과 협력하고 있다.​

 

이번 해킹을 자처한 사이버 범죄 조직 'Scattered Lapsus$ Hunters'는 훨씬 더 큰 규모인 1.5TB에 달하는 데이터와 약 2100만장의 신분증 사진을 탈취했다고 주장하며, 350만 달러의 몸값을 요구해 디스코드를 압박했다. 이들은 디스코드의 Zendesk 고객 지원 시스템에 58시간 동안 침입했다고 밝혔으나, 디스코드는 이 주장에 대해 수치를 부풀린 협박이라며 강력히 부인했다. 디스코드는 해커들의 불법 행위에 대해 보상하지 않을 것임을 천명했다.​

 

디스코드는 해킹 사실을 인지한 즉시 해당 제3자 업체의 티켓팅 시스템 접근권한을 즉각 취소하고, 선도적인 컴퓨터 포렌식 회사에 의뢰해 전면적인 조사를 시작했다. 또 법 집행기관에 신고하고 국제 데이터 보호 당국과도 협력 중이다. 다만, 디스코드는 사고와 연관된 제3자 회사 명칭을 명확히 공개하지 않았으나, 보안 연구진들은 Zendesk가 침해된 플랫폼이라 추정하고 있다.​

 

이번 사고는 디스코드의 의무적 연령 확인 정책과 맞물려 사회적 논란을 일으키고 있다. 디스코드는 영국 온라인 안전법(Online Safety Act)과 유럽 디지털 서비스법(DSA)에 의거해 13세 미만 아동 보호를 위해 성인 확인 과정에서 정부 발급 신분증 사진 제출을 요구해 왔다.

 

유저가 미성년자로 의심될 경우 얼굴과 신분증을 함께 들고 찍은 사진을 제출하도록 하는 정책으로, 제출된 신분증은 연령 확인 목적에 한정해 사용되며 이후 삭제해야 한다. 그러나 실제로는 이러한 민감한 개인정보가 다수 제3자 시스템에 저장되고, 이번처럼 해킹 위험이 노출되면 심각한 개인정보 침해 우려가 제기된다.​

 

프라이버시 전문가와 시민 단체들은 연령 확인법으로 인한 데이터 유출 위험을 비판하며, 연령 확인의 필요성은 인정하더라도 현재 방식이 과도한 개인정보를 요구하고 보안상 취약하다고 지적한다. 기술적 대안으로는 얼굴 인식이나 자체 검증 방식 등이 제시되고 있으나, 여전히 개인정보 보호와 안전성에 대해 평가와 개선이 요구된다.​

 

결국 이번 디스코드 해킹 사고는 빠르게 늘어나는 온라인 플랫폼에서의 연령 확인 및 개인정보 관리에 대한 공공과 기업의 새로운 도전으로 자리잡았다. 디스코드는 사용자 보호와 보안 강화에 나서고 있으나 제3자 시스템을 통한 데이터 관리 리스크가 향후 유사 사건의 경계 대상이다.​

배너
배너
배너

관련기사

65건의 관련기사 더보기


[빅테크칼럼] AI 거품론 조목조목 반박 "우려할 것 없다"…엔비디아 젠슨 황, 자신감 표명

[뉴스스페이스=이종화 기자] 최근 AI 산업을 둘러싼 거품론과 엔비디아 위기설에 대해 젠슨 황 CEO가 강력히 반박하며 회사의 재무 건전성과 성장 가능성에 대해 명확한 입장을 밝혔다. 엔비디아는 2025년 3분기에 매출 570억 달러(약 83조4000억원)를 기록해 전년 대비 62% 급증, 순이익도 60% 증가한 319억 달러를 돌파하는 등 역대급 실적을 내놓았으나, 주가가 하락세를 보이자 재고 증가와 매출채권 확대에 대한 우려를 정면 반박하는 7페이지 분량의 자료를 주주들에게 배포해 불안감을 잠재웠다.​ 엔비디아 측은 재고 증가가 수요 둔화에 따른 것이 아니라 4분기 신제품 블랙웰 출시에 대비한 선제적 물량 비축 때문이라고 설명하며, 매출채권 회수 기간도 53일로 과거 평균과 유사하고 연체는 미미한 수준이라고 강조했다. AI 관련 스타트업 투자에서 나오는 매출은 전체의 3~7%에 불과해 매출 부풀리기 논란도 구조적으로 불가능하다는 해명을 내놨다. 한편, 소프트뱅크와 피터 틸이 보유하던 엔비디아 주식을 전량 매각한 데 대해서도 "개인 투자 결정이며 회사 내부자들의 판단과 무관하다"는 입장을 밝혔다.​ 젠슨 황 CEO는 직원 간담회에서 시장 반응에 일희일비하지

[이슈&논란] 머스크 떠난 미국 정부효율부, 슬그머니 '해산'…242조원 연방예산 절감 주장에 검증은 '미완'

[뉴스스페이스=윤슬 기자] 도널드 트럼프 대통령 2기 행정부의 대표 구조조정 기구였던 '정부효율부(DOGE)'가 공식 활동 종료 시한인 2026년 7월보다 8개월 빠른 2025년 11월 말 사실상 해산됐다. 23일 로이터의 보도에 따르면, 정부효율부 실질적 수장을 맡았던 일론 머스크 테슬라 CEO가 올해 5월 물러난 후 존재감이 급격히 희미해졌으며, 인사관리처(OPM)가 기능 대부분을 인수, 직원들도 주로 다른 부처로 재배치됐다.​ 정부효율부는 트럼프 대통령 취임 직후 출범해 강도 높은 연방정부 구조조정과 공무원 감축, 예산 삭감 작업을 예고했다. 머스크는 이 조직이 연방예산에서 1,750억 달러(한화 약 242조원)의 절감 효과를 낸 것으로 주장했으나, 이에 대한 세부 내역이나 검증 가능한 자료는 공개되지 않아 전문가들 사이에서는 합리적 검증이 어렵다는 평가가 많다.​ 트럼프 대통령은 연방정부 신규 채용 금지 및 인력 축소 정책을 강력 추진해 왔으며, 인력 감축은 이민, 국경 치안 등 필수 분야를 제외한 전반적인 부문에서 엄격히 적용됐다. 올해 3월 기준, 연방민간 인력은 약 230만명에 달했으나, 정부효율부 출범 이후 20만~50만명 규모의 감축 및 재배

[내궁내정] "온수 수돗물은 중금속 덩어리, 요리는 반드시 냉수로"…WHO와 EPA 경고 "온수 수돗물, 끓여도 중금속 제거 안돼"

[뉴스스페이스=이종화 기자] <편집자주> 유튜브, 인스타 등에서 활동하는 인플루언서들이 '협찬을 받지 않았다', '광고가 아니다'라는 사실을 보이기 위해 "내 돈 주고 내가 샀다"라는 뜻의 '내돈내산'이라는 말이 생겼다. 비슷한 말로 "내가 궁금해서 결국 내가 정리했다"는 의미의 '내궁내정'이라고 이 기획코너를 명명한다. 우리 일상속에서 자주 접하는 소소한 얘기거리, 궁금증, 호기심, 용어 등에 대해 정리해보는 코너를 기획했다. 세계보건기구(WHO)와 미국 환경보호청(EPA)은 온수 수돗물로 요리하거나 음용하는 행위에 대해 강력히 경고하고 있다. 온수는 보일러나 온수기 내부 배관을 거치면서 배관 내에 고인 오래된 물과 혼합되는데, 이 과정에서 배관에서 녹아 나온 납, 구리, 니켈, 철, 아연 등 중금속이 용출될 위험이 크게 증가한다. 반면, 냉수는 정수장에서 처리된 깨끗한 물이 가정으로 직접 공급되어 상대적으로 안전하다.​ 온수 수돗물이 중금속을 함유하는 이유는 온도의 상승과 관련이 깊다. 화학적으로 온수가 냉수보다 중금속을 더 빠르게 용해시켜 물 속 중금속 농도를 높인다. 특히 오래된 배관일수록, 금속 용출 위험은 더 커진다. 유해한 중금속은 주