디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

단순 해킹 넘은 침해사고 일상화… 이젠 ‘망할 각오’ 해야

IT동아갤로그로 이동합니다. 2025.12.19 17:32:08
조회 2012 추천 4 댓글 23
[IT동아 김영우 기자] 2025년은 대한민국 기업들의 뼈아픈 각성의 해로 기록될 것이다. 예스24의 서비스 마비, SK텔레콤의 2696만 건 유심 정보 유출, 쿠팡의 3370만 명 고객정보 유출을 비롯한 보안 관련 대형 사고가 연이어 터졌기 때문이다.

이들 사건의 공통점은 단순한 '해킹'만으로 정의할 수 없다는 것이다. 과거처럼 서버 하나가 뚫리거나 데이터 일부가 유출되는 국지적 피해가 아니었다. 기업 전체의 비즈니스가 멈춰 섰고, 관련 생태계의 붕괴 위기를 겪었으며, 경영진이 사퇴하고 국회 청문회가 열리기도 했다.


출처=제미나이로 이미지 생성



이처럼 단편적인 보안 위기를 넘은 복합적 재난, 즉 ‘침해사고(Security Incident)'가 일상화되고 있다는 점에서 우려가 커지고 있다.

한국인터넷진흥원(KISA)에 따르면 국내 침해사고 신고 건수는 2023년 1,277건에서 2024년 1,887건으로 급증했다. 하지만 숫자보다 중요한 것은 사고의 '질적 변화'다. 과거 해킹이 시스템 일부에 침입하는 단편적 불법 행위였다면, 최근 발생하는 침해사고는 조직 전체를 마비시키고 기업의 생존을 위협할 정도로 진화했다.

보안 전문가들은 단순 해킹과 침해사고를 명확히 구분한다. 결정적 차이는 피해의 '범위'와 '지속성'이다. 침해사고는 해킹뿐만 아니라 컴퓨터 바이러스 유포, 서비스 거부 공격(DDoS), 내부자에 의한 정보 유출 등 모든 보안상의 피해를 포괄한다.

정보가 유출되거나(기밀성 침해), 데이터가 위조·변조되거나(무결성 침해), 시스템이 멈춰 사용할 수 없게 되는(가용성 침해) 모든 사건이 이에 해당한다. 2025년 국내 기업들을 강타한 대표적인 사례들은 침해사고가 왜 기업 생존의 문제인지 명확히 보여준다.

예스24: 100시간의 멈춤, 문화 생태계 역시 ‘멈칫’


6월 9일 새벽, 예스24가 멈췄다. 5일간 이어진 서비스 마비는 출판·공연 생태계 전체에 영향을 미쳤다. 상당수 출판사는 물류가 마비됐고, 공연장에서는 관객의 티켓 구매여부를 확인하지 못해 입장에 어려움을 겪는 등의 혼란이 벌어졌다.

예스24라는 허브가 멈추자 관련 파트너사와 수많은 소비자가 동시에 피해를 입는 '도미노 붕괴'가 일어난 것이다. 사태의 원인은 랜섬웨어 공격으로 밝혀졌으며, 업계에서는 이번 ‘셧다운’으로 인한 직간접적 피해액이 수백억 원에 이를 것으로 추산하고 있다.

특히 첫 번째 서비스 복구 이후 다시 랜섬웨어로 인한 2차 서비스 장애가 발생하는 등의 다발적 침해사고로 확대되며 피해가 한층 커졌다. 전문가들은 구형 서버 방치와 해커의 재침입 통로 제거 실패가 2차 공격의 원인이 됐을 것으로 분석했다.

SK텔레콤: 1350일간 열려있던 '평문 고속도로'


7월 발표된 SK텔레콤 침해사고 조사 결과는 업계에 큰 충격을 안겼다. 약 2696만 건의 유심 정보가 유출된 이 사태는 2021년 8월부터 시작되어 1350일 동안 진행됐다가 올해 뒤늦게 드러났다.

문제의 핵심은 관리 부실이었다. 조사 결과 관리자 아이디와 비밀번호가 암호화되지 않은 '평문(Plain Text)' 상태로 저장되었던 정황이 포착됐다. 또한 2022년 악성코드 감염을 인지하고도 적절한 신고 조치가 이루어지지 않았다는 점이 지적되며, '도덕적 해이'에 대한 비판이 제기되기도 했다.

이는 국민 두 명 중 한 명의 통신 정보가 유출된 사안으로, 국가 통신 인프라의 근간을 흔든 대표적인 침해사고로 기록되었다.

쿠팡: 내부자 위협이 낳은 최대 규모 유출


11월 발생한 쿠팡 침해사고는 3370만 명의 고객정보가 유출되며 국내 단일 기업 개인정보 유출 사건으로는 역대 최대 규모를 기록했다. 이번 사건은 외부 해킹이 아닌 내부자 위협(Insider Threat)에서 비롯된 것으로 파악된다.

전직 직원이 퇴사 후에도 회수되지 않은 시스템 접근 권한을 악용해 정상적인 접근처럼 위장 침입한 것으로 알려졌다. 이 과정에서 보안 시스템은 수개월간 지속된 유출을 즉시 감지하지 못한 것으로 나타났다.

이 사건으로 쿠팡 한국 법인 대표가 사퇴하고 국회 청문회가 열리는 등 사회적 파장이 일었으며, 기업의 내부 권한 관리(IAM) 중요성을 일깨우는 계기가 되었다.


12월 17일 국회 과학기술정보방송통신위원회에서 열린 청문회에 참석한 해롤드 로저스 쿠팡 임시대표(오른쪽) / 출처=동아일보


침해사고 못 막으면 ‘망할 각오’해야 하는 시대


2025년 세 가지 사례가 보여주는 것은 침해사고가 단순한 '보안 사고'를 넘어 '생존의 문제'라는 점이다. 예스24는 5일간 멈췄고, SKT는 1350일간 노출됐으며, 쿠팡은 경영진이 교체되었다.

특히 쿠팡의 경우, 천문학적 규모의 법적·재무적 리스크를 안게 되었다는 의견도 있다. 국내뿐 아니라 쿠팡이 상장 중인 미국의 법률에 의한 징벌적 손해배상이나 집단소송의 대상이 될 수 있기 때문이다. 또한 최근 정부는 "기업이 망할 수도 있다는 공포를 느낄 정도의 강력한 경제적 징벌"을 언급하며 과징금 체계 개편을 시사하기도 했다.

각종 보안 이슈가 빈번해지면서 대중들은 "또 해킹이네" 하며 무덤덤하게 반응하곤 한다. 하지만 앞으로 뉴스에서 '침해사고'라는 말이 나오면 긴장해야 한다. 이는 단순한 정보 유출을 넘어, 누구나 알만한 대기업이 하루아침에 무너지게 되는 재앙의 신호탄이 될 수 있기 때문이다.

한편, 침해사고 발생 및 피해를 최소화하기 위한 보안 관련 기업들에 대한 관심도 높아지고 있다. 이들은 특히 침해사고 가능성을 낮추기 위한 사전점검, 그리고 사고 발생 시 전문 대응팀(CERT)의 골든타임 확보가 중요하다고 입을 모으고 있다. 한국인터넷진흥원(KISA)을 비롯한 공공기관, 혹은 안랩, 이스트소프트, 가비아 같은 보안 전문기업들이 제공하는 모니터링 및 컨설팅 서비스를 활용하는 것도 방법이다.

지난달 침해사고 사전점검 서비스를 출시한 가비아의 보안관제센터 관계자는 취재진과의 인터뷰에서 "침해사고는 기업의 문을 닫게 만들 수도 있다. 제조사 지원이 끝난 낡은 시스템을 방치하거나 관리자 계정을 평문으로 두는 것은 대문을 열어두고 경비원만 세워두는 격"이라고 지적했다.

그는 이어 "과거 해킹은 서버 하나가 뚫리는 수준이었지만, 지금의 침해사고는 조직 전체를 마비시키고 생태계를 붕괴시킨다. 보안은 사후 대응보다 사전 예방이 훨씬 중요하다"고 강조했다.

IT동아 김영우 기자 (pengo@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ 무료 와이파이, 편리함 뒤 숨은 해킹 위험은?▶ 창립 5주년 맞은 리벨리온, '리벨쿼드' 앞세워 글로벌 시장 공략에 박차▶ [IT애정남] 개인정보 유출 우려, 소셜 로그인은 안전한가요?



추천 비추천

4

고정닉 0

9

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 논란된 스타들 이미지 세탁 그만 해줬으면 하는 프로그램은? 운영자 26/01/26 - -
이슈 [디시人터뷰] 라이징 스타를 넘어 믿고 보는 배우로, 이효나 운영자 26/01/27 - -
6556 “듣는 음악 넘어 함께 소통하는 음악으로”...버시스가 그리는 AI 뮤직테크의 미래 [경북대 X IT동아] IT동아갤로그로 이동합니다. 15:56 4 0
6555 [크립토퀵서치] '1거래소 1은행' 체계는 무엇인가요? IT동아갤로그로 이동합니다. 14:28 7 0
6554 벼랑 끝 소상공인 100만 시대, 우리은행 ‘AIgency’팀이 보낸 따뜻한 '시그널' 이야기 IT동아갤로그로 이동합니다. 14:19 11 0
6553 [리뷰] 한 끗 성능까지 끌어올린 게이밍 프로세서, AMD 라이젠 7 9850X3D IT동아갤로그로 이동합니다. 13:47 9 0
6552 SBA "마곡입주기업협의회와 함께 문화산업단지 구축" IT동아갤로그로 이동합니다. 10:16 9 0
6551 초격차 개방형 혁신 수요기업 협의회 "대기업·스타트업 동반 성장 고도화" IT동아갤로그로 이동합니다. 09:56 15 0
6550 AI 협업툴로 성장성 증명한 플로우, AI 융합과 글로벌 확장에 속도낼 것 IT동아갤로그로 이동합니다. 00:53 32 0
6549 기대와 우려 공존한 “AI 기본법 시행에 따른 산업 생태계 육성전략 세미나” [3] IT동아갤로그로 이동합니다. 00:09 306 0
6548 [리뷰] 내실 극대화한 ‘로닌’ 시리즈의 최신작, DJI RS 5 IT동아갤로그로 이동합니다. 01.29 16 0
6547 [크립토퀵서치] 구글플레이는 왜 미신고 거래소 앱을 차단하나요? [3] IT동아갤로그로 이동합니다. 01.29 795 1
6546 [AI 써봄] 쾌적한 학습을 도와주는 AI 도구, 세타웨이브 IT동아갤로그로 이동합니다. 01.28 22 0
6545 “디지털 검색광고 운영 혁신 주도” 3년 연속 고성장한 보라웨어의 비결은? IT동아갤로그로 이동합니다. 01.28 27 0
6544 [주간스타트업동향] 아크릴, 통합 AI 플랫폼 '조나단'과 로봇 시스템 연동 성공 外 IT동아갤로그로 이동합니다. 01.28 20 0
6543 우주로 확장되는 전쟁터, 스타링크 위성통신 역할은 IT동아갤로그로 이동합니다. 01.28 20 0
6542 [K-스페이스 퀀텀 점프] 2. 낡은 항공기 대체할 항공업계 투자유인이 필요하다 IT동아갤로그로 이동합니다. 01.28 61 0
6541 [스타트업 브랜딩 가이드] 브랜딩은 ‘멋’이 아니라 선택과 신뢰를 만드는 구조다 IT동아갤로그로 이동합니다. 01.28 68 0
6540 퓨리오사AI, NPU 'RNGD' 양산 돌입··· '한국 넘어 세계시장 향한다' [3] IT동아갤로그로 이동합니다. 01.28 948 5
6539 “사람을 연결하는 미래 교육, AI와 에듀테크를 만나다”...제5회 링크(LINK)에서 엿본 미래 교육 현장 IT동아갤로그로 이동합니다. 01.28 33 0
6538 LLM 넘어 기술 패권 기업으로 성장한 '딥시크', 쇼크 이후 1년 톺아보니 IT동아갤로그로 이동합니다. 01.27 36 0
6537 [위클리AI] 마이크로소프트, 마이아200으로 경쟁력 강화···아마존도 의료용 서비스 대열 합류 IT동아갤로그로 이동합니다. 01.27 63 0
6536 [IT신상공개] 소니의 첫 클립형 이어폰 ‘링크버즈 클립’ [9] IT동아갤로그로 이동합니다. 01.27 1167 4
6535 [자동차와 法] 교통사고 과실비율 판단의 변수들 IT동아갤로그로 이동합니다. 01.27 27 0
6534 푼타컴퍼니 "로컬 인디브랜드 성장에 기여하는 미션으로 지속가능한 생태계 만들 것" [경북대 X IT동아] IT동아갤로그로 이동합니다. 01.27 29 0
6533 퓨잇, E-콜·sLLM 기반 자동화 커뮤니케이션 솔루션까지···글로벌 기업 공략 IT동아갤로그로 이동합니다. 01.27 25 0
6532 [투자를IT다] 2026년 1월 4주차 IT기업 주요 소식과 시장 전망 [1] IT동아갤로그로 이동합니다. 01.26 354 0
6531 [뉴스줌인] '울트라'모델 부활한 갤럭시북6, 400만원대 몸값의 가치는? IT동아갤로그로 이동합니다. 01.26 186 0
6530 [신차공개] 볼보 'EX60'·기아 '더 뉴 니로' 공개 [9] IT동아갤로그로 이동합니다. 01.26 1117 3
6529 “창업 지원 명가로 자리매김” 서울과기대 창업지원단, 2026 초창패 사업설명회 연다 IT동아갤로그로 이동합니다. 01.26 28 0
6528 딥노이드-퓨리오사AI 맞손, 국산 AI 반도체 'RNGD'로 의료 AI 혁신 가속 IT동아갤로그로 이동합니다. 01.26 29 0
6527 [주간투자동향] SDT, 300억 원 규모 투자 유치 外 IT동아갤로그로 이동합니다. 01.26 27 0
6526 “맥북ㆍ맥미니ㆍ아이패드 모두 OK” 벤큐, 애플 생태계 맞춤형 모니터 MA 시리즈 공개 IT동아갤로그로 이동합니다. 01.23 41 0
6525 ‘기술 굴기’냐 ‘실용주의’냐…휴머노이드, 3국 3색 전략 IT동아갤로그로 이동합니다. 01.23 35 0
6524 AI와 클라우드 단절이 유발하는 문제, 운영 구조 개선으로 푼다 IT동아갤로그로 이동합니다. 01.23 35 0
6523 넥스트챌린지 7주년, 누적 국비 1100억 유치, 구글 ‘창구’ 6년 연속 주관 등으로 글로벌 위상 강화 IT동아갤로그로 이동합니다. 01.23 30 0
6522 [스타트업-ing] 람다이노비전 “우주·항공·자율주행 FMCW 라이다 핵심 기업으로” IT동아갤로그로 이동합니다. 01.23 31 0
6521 [크립토퀵서치] 왜 디지털자산 거래소 소유 분산 규제를 반대하나요? IT동아갤로그로 이동합니다. 01.23 452 0
6520 칠로엔 "영상 편집자 생산성 높이는 AI 음악 검색 서비스, 링크뮤직" [경북대 X IT동아] IT동아갤로그로 이동합니다. 01.23 29 0
6519 “단어부터 실전 대화까지”…영어 회화 장벽 낮춘 말해보카 2주 써보니 IT동아갤로그로 이동합니다. 01.23 37 0
6518 "진로 교육 현장 목소리를 기술로" 사자가온다, 흥미·가치 높인 콘텐츠에 집중 [경북대 X IT동아] IT동아갤로그로 이동합니다. 01.23 34 1
6517 [리뷰] 소니 미러리스 카메라의 발전 방향을 보여준 A7M5 IT동아갤로그로 이동합니다. 01.22 60 0
6516 [월간자동차] 25년 12월, ‘테슬라 모델 Y’ 8개월 연속 판매 1위 IT동아갤로그로 이동합니다. 01.22 32 0
6515 HP, 게이밍 브랜드 ‘하이퍼엑스’로 통합…‘오멘’은 어찌되나? IT동아갤로그로 이동합니다. 01.22 49 0
6514 '국내 반입 금지 성분 한눈에' 해외직구식품 올바로, 89만 명이 찾는 이유 [1] IT동아갤로그로 이동합니다. 01.22 1217 4
6513 [써니모모의 '육십 먹고 생성AI'] 4. 구글 '노트북LM'으로 기억을 확장하기 IT동아갤로그로 이동합니다. 01.22 43 0
6512 [정훈구의 인터'스페이스'] 서울숲, 성수동 잇는 '거리 설계'의 실험장 IT동아갤로그로 이동합니다. 01.22 33 1
6511 다이슨, 2026년형 홈 가전 3종 출시··· '더현대 팝업스토어에서 만나요' IT동아갤로그로 이동합니다. 01.22 59 0
6510 스테이블코인 발행 주체 제한 논란, 업계 “혁신 저해 우려” IT동아갤로그로 이동합니다. 01.22 35 0
6509 ‘자녀의 쇼츠 중독 방지’…유튜브 청소년 보호 기능 살펴보니 IT동아갤로그로 이동합니다. 01.22 36 0
6508 서울과기대, 초창패 투자파트너 IR 라이브로 '창업 분야 역량' 증명 IT동아갤로그로 이동합니다. 01.22 37 0
6507 [시승기] 포화 상태 중형 SUV 시장에 던진 르노의 승부수…'그랑 콜레오스' IT동아갤로그로 이동합니다. 01.21 37 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

디시미디어

디시이슈

1/2