2025.11.19 (수)

  • 맑음동두천 6.7℃
  • 맑음강릉 11.3℃
  • 맑음서울 8.3℃
  • 맑음대전 8.7℃
  • 맑음대구 9.5℃
  • 맑음울산 10.0℃
  • 맑음광주 8.7℃
  • 맑음부산 11.7℃
  • 구름많음고창 8.2℃
  • 흐림제주 11.4℃
  • 맑음강화 6.4℃
  • 맑음보은 7.8℃
  • 구름조금금산 8.9℃
  • 구름조금강진군 10.4℃
  • 맑음경주시 9.9℃
  • 맑음거제 9.7℃
기상청 제공

빅테크

[빅테크칼럼] 1억8300만건 대규모 이메일 계정 비밀번호 유출, Gmail 포함…"Have I Been Pwned 유출 확인가능"

 

[뉴스스페이스=김정영 기자] 최근 전 세계에서 1억8300만개가 넘는 이메일 계정 비밀번호가 유출되는 대규모 데이터 침해 사건이 발생했다. 이 가운데 수백만 개의 계정은 구글(Google) Gmail과 연동된 것으로 확인됐다. 이번 사건은 호주 보안 연구자 트로이 헌트(Troy Hunt)가 운영하는 데이터 유출 감시 사이트 ‘Have I Been Pwned’에 10월 21일 공개되면서 알려졌다.

 

Troy Hunt, Synthient 보안 보고서, Forbes, Yahoo News, NDTV Profit, NYPost에 따르면, 유출된 데이터는 약 3.5테라바이트에 달하며, 총 230억개의 레코드가 포함돼 있다. 이 데이터는 ‘인포스틸러(infostealer)’ 악성코드가 감염된 기기에서 수집한 로그인 정보, 웹사이트 URL, 이메일 주소와 패스워드가 포함되어 있다. Synthient라는 사이버 보안 기업의 연구진은 1년에 걸쳐 텔레그램, 다크웹 포럼, 소셜미디어 등 지하 채널을 모니터링하며 이 정보를 수집했다.

 

이 데이터셋에는 1640만개 이상의 이메일 주소가 기존 데이터 유출 기록에 나타난 적 없는 신규 주소로 포함돼 있어, 해커들이 꾸준히 새로운 정보를 수집하고 있음을 보여준다. 그러나 91%는 이전에 이미 알려진 유출 정보와 중복된다. 이처럼 활성화된 패스워드가 포함되어 있어 다양한 플랫폼에서 자격 증명 스터핑(credential stuffing) 공격 위험이 크게 증가하는 상황이다.

 

구글 측은 이번 사건이 "Gmail 서버의 직접적인 보안 침해 사건이 아니라는 점"을 분명히 밝혔다. 공식 입장에 따르면, 해당 계정 침해는 사용자 기기가 악성코드에 감염되어 발생한 문제이며, "'수백만 사용자가 영향을 받는 Gmail 보안 침해'라는 보도는 사실이 아니다"라고 밝혔다.

 

한편, Synthient의 벤자민 브런대이지(Benjamin Brundage)는 모니터링 당시 하루 최대 6억건의 도난된 자격 증명을 기록했다고 밝히며, 인포스틸러 악성코드의 활동이 올해 들어 급증했다고 강조했다. 2025년 상반기에만 도난된 자격 증명이 800% 증가한 것으로 분석되며, 이는 공격자들이 악성코드와 다양한 피싱 수법으로 사용자의 정보를 은밀히 빼내고 있음을 의미한다.

 

이에 구글은 사용자들에게 2단계 인증(2FA) 활성화와 패스키(passkeys) 등 새로운 인증 수단 도입을 권장했다. 사용자는 Have I Been Pwned 웹사이트를 방문하여 자신의 이메일이 유출되었는지 즉시 확인할 수 있으며, 비밀번호 변경과 다단계 인증 활성화를 신속히 실행하는 것이 필수적이다.

 

이번 사건은 악성코드 기반의 인포스틸러 공격이 글로벌 사이버 보안 위협의 핵심으로 떠오르고 있음을 보여주며, 사용자와 기업 모두 경각심을 갖고 강화된 보안 대책 마련이 절실함을 다시 한번 일깨우고 있다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[이슈&논란] 밤 10시쯤부터 챗GPT·퍼플렉시티 '장애'…클라우드플레어 글로벌 인프라 마비로 전세계 AI '먹통'

[뉴스스페이스=이종화 기자] 챗GPT와 퍼플렉시티 등 AI 서비스가 18일 오후 10시 20분쯤부터 거의 동시에 서비스 중단 상태에 빠졌다. 클라우드플레어 서버 다운 영향으로 풀이된다. 현재 챗GPT와 퍼플렉시티 페이지 접속을 시도하면 '계속하려면 challenges.cloudflare.com 차단을 해제하십시오'라는 메시지가 뜬다. 오픈AI는 공식 상태 페이지를 통해 "일부 사용자는 챗GPT와 플랫폼 웹사이트가 다운되고 있다"며 "API, 챗GPT, 소라(Sora) 서비스의 문제를 조사 중"이라고 밝혔다. 로이터·뉴욕타임스(NYT)에 따르면, 접속 장애 현상은 글로벌 인터넷 인프라를 담당하는 클라우드플레어 서버에서 장애가 발생했기 때문이다. 웹 인프라 기업 클라우드플레어 장애 발생으로 챗GPT와 퍼플렉시티 뿐만 아니라 X(구 트위터), 온라인 게임 '리그 오브 레전드' , 스포티파이 등의 서비스도 다수 중단됐다. 올해 9월에도 클라우드플레어 서버에서 장애가 발생, 제미나이·챗GPT 등 서비스가 일시적으로 중단 사태를 겪은 바 있다. 클라우드플레어는 미 동부 기준 오전 7시쯤 상태 업데이트를 통해 "다수 고객에게 영향을 줄 수 있는 문제를 인지하고 있으며 조

[빅테크칼럼] "혈당을 넘어 당뇨병 합병증 근본 해결"…NYU 연구진, 염증 원천 표적하는 혁신 약물 RAGE406R 개발

[뉴스스페이스=김시민 기자] 최근 미국 뉴욕대학(NYU) 랭곤 헬스 연구진이 혈당 조절과 무관하게 당뇨병 합병증의 근본 원인을 표적하는 혁신적 저분자 화합물 RAGE406R을 개발해 주목받고 있다. 이 약물은 당뇨병 환자에서 흔히 발생하는 염증과 조직 손상, 특히 상처 치유 지연 문제를 획기적으로 개선하는 효과를 보였다. 연구 결과는 2025년 11월 14일 생화학 분야의 권위지 ‘Cell Chemical Biology’에 발표됐다.​ 현재 당뇨병 치료제는 주로 혈당 수치를 낮추는데 집중되어 있으나, 심혈관 질환, 신장 질환, 만성 염증과 같은 합병증에 직접 작용하는 치료법은 미비한 실정이다. 이번 연구에서 RAGE406R은 당뇨병 환자의 세포 내에서 염증 신호를 촉발하는 RAGE(최종당화산물 수용체)와 DIAPH1 단백질의 상호작용을 차단하는 기전으로 작동한다. 이 상호작용이 억제되면서 염증 매개물질 CCL2의 분비가 현저히 줄어들어 대식세포 내 염증 반응이 완화됐다.​ 특히, 비만형 제2형 당뇨병 생쥐에 국소 적용된 실험에서 RAGE406R은 상처 치유 속도를 대폭 높여, 치유 지연으로 고통받는 당뇨환자에게 실질적 도움을 줄 수 있음을 증명했다. 남녀 당