2026.01.10 (토)

  • 흐림동두천 3.7℃
  • 구름많음강릉 5.8℃
  • 구름많음서울 4.5℃
  • 흐림대전 5.4℃
  • 맑음대구 -0.8℃
  • 구름많음울산 2.8℃
  • 맑음광주 4.4℃
  • 구름많음부산 5.5℃
  • 맑음고창 6.3℃
  • 맑음제주 8.0℃
  • 흐림강화 6.6℃
  • 구름많음보은 3.5℃
  • 맑음금산 4.4℃
  • 맑음강진군 0.2℃
  • 구름많음경주시 -2.9℃
  • 구름조금거제 3.3℃
기상청 제공

빅테크

[이슈&논란] 디스코드, 제3자 고객지원 해킹으로 7만명 신분증 사진 유출…"해커, 2100만장 주장하며 350만불 몸값 요구"

 

[뉴스스페이스=윤슬 기자] 글로벌 메신저 플랫폼 디스코드는 2025년 9월 20일 발생한 제3자 고객 지원 업체 해킹으로 약 7만명의 사용자 정부 발급 신분증 사진이 유출됐다고 10월 초 공식 확인했다.

 

Discord 공식 발표, BBC, NBC News, IGN, SecurityWeek, Rescana.com, BleepingComputer, CyberPress.org에 따르면, 이 사고는 디스코드 자체 시스템이 아닌, 고객 지원을 위해 외부에 위탁한 업체인 5CA(또는 Zendesk 관련 지원 플랫폼)에서 발생했다.

 

사용자 이름, 이메일 주소, IP 주소, 그리고 일부 신용카드 마지막 4자리까지 일부 개인정보도 유출됐다. 디스코드는 영향 받은 사용자들에게 이메일로 통지 중이며, 사건 대응을 위해 법 집행기관 및 보안 전문가들과 협력하고 있다.​

 

이번 해킹을 자처한 사이버 범죄 조직 'Scattered Lapsus$ Hunters'는 훨씬 더 큰 규모인 1.5TB에 달하는 데이터와 약 2100만장의 신분증 사진을 탈취했다고 주장하며, 350만 달러의 몸값을 요구해 디스코드를 압박했다. 이들은 디스코드의 Zendesk 고객 지원 시스템에 58시간 동안 침입했다고 밝혔으나, 디스코드는 이 주장에 대해 수치를 부풀린 협박이라며 강력히 부인했다. 디스코드는 해커들의 불법 행위에 대해 보상하지 않을 것임을 천명했다.​

 

디스코드는 해킹 사실을 인지한 즉시 해당 제3자 업체의 티켓팅 시스템 접근권한을 즉각 취소하고, 선도적인 컴퓨터 포렌식 회사에 의뢰해 전면적인 조사를 시작했다. 또 법 집행기관에 신고하고 국제 데이터 보호 당국과도 협력 중이다. 다만, 디스코드는 사고와 연관된 제3자 회사 명칭을 명확히 공개하지 않았으나, 보안 연구진들은 Zendesk가 침해된 플랫폼이라 추정하고 있다.​

 

이번 사고는 디스코드의 의무적 연령 확인 정책과 맞물려 사회적 논란을 일으키고 있다. 디스코드는 영국 온라인 안전법(Online Safety Act)과 유럽 디지털 서비스법(DSA)에 의거해 13세 미만 아동 보호를 위해 성인 확인 과정에서 정부 발급 신분증 사진 제출을 요구해 왔다.

 

유저가 미성년자로 의심될 경우 얼굴과 신분증을 함께 들고 찍은 사진을 제출하도록 하는 정책으로, 제출된 신분증은 연령 확인 목적에 한정해 사용되며 이후 삭제해야 한다. 그러나 실제로는 이러한 민감한 개인정보가 다수 제3자 시스템에 저장되고, 이번처럼 해킹 위험이 노출되면 심각한 개인정보 침해 우려가 제기된다.​

 

프라이버시 전문가와 시민 단체들은 연령 확인법으로 인한 데이터 유출 위험을 비판하며, 연령 확인의 필요성은 인정하더라도 현재 방식이 과도한 개인정보를 요구하고 보안상 취약하다고 지적한다. 기술적 대안으로는 얼굴 인식이나 자체 검증 방식 등이 제시되고 있으나, 여전히 개인정보 보호와 안전성에 대해 평가와 개선이 요구된다.​

 

결국 이번 디스코드 해킹 사고는 빠르게 늘어나는 온라인 플랫폼에서의 연령 확인 및 개인정보 관리에 대한 공공과 기업의 새로운 도전으로 자리잡았다. 디스코드는 사용자 보호와 보안 강화에 나서고 있으나 제3자 시스템을 통한 데이터 관리 리스크가 향후 유사 사건의 경계 대상이다.​

배너
배너
배너

관련기사

68건의 관련기사 더보기


[The Numbers] 머스크 "북한, 침공 필요도 없고, 걸어 넘어오면 된다” 비유…숫자로 뜯어본 ‘한국 인구 붕괴’ 시나리오

[뉴스스페이스=이종화 기자] 일론 머스크 테슬라 CEO는 미국 기업가 피터 디아만디스의 팟캐스트 ‘문샷(Moonshots)’ 220회(현지시간 1월 7일 공개)에서 한국을 “전 세계 인구 붕괴가 가장 심각한 사례”로 다시 지목했다. 그는 “한 나라가 바른 경로로 가지 않는다는 신호 중 하나는 성인용 기저귀가 아기용 기저귀보다 많아질 때인데, 한국은 이미 수년 전에 그 지점을 넘어섰다”고 말했다고 전했다. 머스크는 이어 “한국의 출산율은 대체출산율의 3분의 1 수준이며, 3개 세대를 지나면 인구가 27분의 1, 현재의 3%가 된다”며 “그렇게 되면 북한이 침공할 필요도 없고 그냥 걸어서 넘어오면 된다”고 과격한 비유를 사용했다. ​ 데이터로 본 ‘3세대 후 3%’ 논리 머스크의 계산은 이론상 단순한 산술이다. 인구를 유지하는 데 필요한 대체출산율이 약 2.1명인 반면, 한국의 합계출산율은 2023년 0.72명, 2024년 잠정치 0.74~0.75명 수준으로 OECD 최저라는 점에서 “대체출산율의 3분의 1”이라는 표현은 수치상 크게 틀리지 않는다. 단순 비율로 0.7대 출산율을 2.1로 나누면 약 0.33이 나와, 한 세대마다 인구가 3분의 1로 줄어든다고 가