2026.06.06 (토)

  • 맑음동두천 12.6℃
  • 맑음강릉 17.5℃
  • 맑음서울 16.0℃
  • 맑음대전 13.1℃
  • 구름많음대구 14.9℃
  • 구름많음울산 16.9℃
  • 맑음광주 15.6℃
  • 맑음부산 18.8℃
  • 맑음고창 12.2℃
  • 맑음제주 17.6℃
  • 맑음강화 13.4℃
  • 맑음보은 10.7℃
  • 맑음금산 10.6℃
  • 구름많음강진군 13.0℃
  • 맑음경주시 13.3℃
  • 맑음거제 16.6℃
기상청 제공

빅테크

[빅테크칼럼] 1억8300만건 대규모 이메일 계정 비밀번호 유출, Gmail 포함…"Have I Been Pwned 유출 확인가능"

 

[뉴스스페이스=김정영 기자] 최근 전 세계에서 1억8300만개가 넘는 이메일 계정 비밀번호가 유출되는 대규모 데이터 침해 사건이 발생했다. 이 가운데 수백만 개의 계정은 구글(Google) Gmail과 연동된 것으로 확인됐다. 이번 사건은 호주 보안 연구자 트로이 헌트(Troy Hunt)가 운영하는 데이터 유출 감시 사이트 ‘Have I Been Pwned’에 10월 21일 공개되면서 알려졌다.

 

Troy Hunt, Synthient 보안 보고서, Forbes, Yahoo News, NDTV Profit, NYPost에 따르면, 유출된 데이터는 약 3.5테라바이트에 달하며, 총 230억개의 레코드가 포함돼 있다. 이 데이터는 ‘인포스틸러(infostealer)’ 악성코드가 감염된 기기에서 수집한 로그인 정보, 웹사이트 URL, 이메일 주소와 패스워드가 포함되어 있다. Synthient라는 사이버 보안 기업의 연구진은 1년에 걸쳐 텔레그램, 다크웹 포럼, 소셜미디어 등 지하 채널을 모니터링하며 이 정보를 수집했다.

 

이 데이터셋에는 1640만개 이상의 이메일 주소가 기존 데이터 유출 기록에 나타난 적 없는 신규 주소로 포함돼 있어, 해커들이 꾸준히 새로운 정보를 수집하고 있음을 보여준다. 그러나 91%는 이전에 이미 알려진 유출 정보와 중복된다. 이처럼 활성화된 패스워드가 포함되어 있어 다양한 플랫폼에서 자격 증명 스터핑(credential stuffing) 공격 위험이 크게 증가하는 상황이다.

 

구글 측은 이번 사건이 "Gmail 서버의 직접적인 보안 침해 사건이 아니라는 점"을 분명히 밝혔다. 공식 입장에 따르면, 해당 계정 침해는 사용자 기기가 악성코드에 감염되어 발생한 문제이며, "'수백만 사용자가 영향을 받는 Gmail 보안 침해'라는 보도는 사실이 아니다"라고 밝혔다.

 

한편, Synthient의 벤자민 브런대이지(Benjamin Brundage)는 모니터링 당시 하루 최대 6억건의 도난된 자격 증명을 기록했다고 밝히며, 인포스틸러 악성코드의 활동이 올해 들어 급증했다고 강조했다. 2025년 상반기에만 도난된 자격 증명이 800% 증가한 것으로 분석되며, 이는 공격자들이 악성코드와 다양한 피싱 수법으로 사용자의 정보를 은밀히 빼내고 있음을 의미한다.

 

이에 구글은 사용자들에게 2단계 인증(2FA) 활성화와 패스키(passkeys) 등 새로운 인증 수단 도입을 권장했다. 사용자는 Have I Been Pwned 웹사이트를 방문하여 자신의 이메일이 유출되었는지 즉시 확인할 수 있으며, 비밀번호 변경과 다단계 인증 활성화를 신속히 실행하는 것이 필수적이다.

 

이번 사건은 악성코드 기반의 인포스틸러 공격이 글로벌 사이버 보안 위협의 핵심으로 떠오르고 있음을 보여주며, 사용자와 기업 모두 경각심을 갖고 강화된 보안 대책 마련이 절실함을 다시 한번 일깨우고 있다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[빅테크칼럼] 벤지오, AI 질주에 제동 걸다…"통제할 방법을 모르는 AI를 세상이 만들고 있다" 경고

[뉴스스페이스=이현주 기자] 요슈아 벤지오가 다시 한 번 AI 업계의 속도전에 경고음을 울렸다. 그는 블룸버그 인터뷰에서 “우리가 통제할 방법을 모르는” 시스템을 세상이 만들고 있다며, 자율적 AI 에이전트의 확산을 막기 위한 국제 공조를 촉구했다. 벤지오는 “지금 우리는 완전한 통제 능력을 갖고 있지 않다”고 직설적으로 말했고, 해법이 국가 단위가 아니라 글로벌 거버넌스 차원에서 나와야 한다는 점을 강조했다. 핵심은 기술의 유용성이 아니라 통제 불가능성이다. LawZero가 공개한 연구 설명에 따르면 벤지오가 구상한 ‘Scientist AI’는 목표를 추구하는 에이전트형 AI와 달리, 세상을 이해하고 예측하되 자체 목표를 갖지 않는 안전 중심 시스템이다. LawZero는 또한 “현재의 첨단 AI 시스템은 공공안전과 보안에 중대한 위험을 초래할 수 있으며, 통제 불가의 인간 통제 상실까지 이어질 수 있다”고 적시했다. 이는 벤지오가 단순한 철학적 우려가 아니라, 기술 설계 자체를 바꾸는 방향으로 문제를 풀겠다고 나선 배경을 보여준다. 벤지오의 경고는 국제적 연구 흐름과도 맞닿아 있다. 2025년 1월 공개된 국제 AI 안전 보고서는 100명의 AI 전문가가

[내궁내정] 너의 췌장을 살리고싶어? 망가뜨리는 7가지 습관·살리는 4가지 습관…'침묵의 장기' 췌장의 의미·흥미·재미

[뉴스스페이스=이종화 기자] <편집자주> 유튜브, 인스타 등에서 활동하는 인플루언서들이 '협찬을 받지 않았다', '광고가 아니다'라는 사실을 보이기 위해 "내 돈 주고 내가 샀다"라는 뜻의 '내돈내산'이라는 말이 생겼다. 비슷한 말로 "내가 궁금해서 결국 내가 정리했다"는 의미의 '내궁내정'이라고 이 기획코너를 명명한다. 우리 일상속에서 자주 접하는 소소한 얘기거리, 궁금증, 호기심, 용어 등에 대해 정리해보는 코너를 기획했다. 췌장은 혈당을 조절하고 음식물을 소화시키는 ‘침묵의 핵심 장기’이며, 한 번 망가지면 회복이 어렵기 때문에 생활습관 차원의 선제 관리가 필수다. 특히 흡연·과음·고지방·고당 식습관과 비만, 운동 부족이 췌장을 지속적으로 자극해 췌장염·당뇨병·췌장암 위험을 크게 높인다는 것이 주요 의료기관과 국가기관의 공통된 경고다. 1. 췌장은 어떤 장기인가 … “소화 공장 + 혈당 관제탑” 서울아산병원 인체정보에 따르면 췌장은 위 뒤쪽에 숨듯이 자리한 후복막 장기로, 길이 약 15cm 남짓의 납작한 장기지만 소화와 혈당 조절을 동시에 맡는 복합 ‘이중 모듈’이다. 췌장은 외분비 기능으로 탄수화물·단백질·지방을 분해하는 소화효소(아밀라아제

[빅테크칼럼] 일상을 매일 이야기로 만들어 준다고? 구글, AI 앱 '드림빈스' 출시…개인화 AI의 다음 전장 ‘라이프 스토리’

[뉴스스페이스=이은주 기자] 미국 구글이 실험적 AI 앱 ‘드림빈스(Dreambeans)’를 내놓으면서 개인 데이터를 아침 한 컷의 ‘라이프 스토리’로 재편집하는 새로운 개인화 서비스 실험에 들어갔다. 전통적인 피드·타임라인 경쟁을 넘어, 사용자의 디지털 흔적 전체를 하나의 서사로 엮는 ‘스토리형 개인 인텔리전스’ 시대를 여는 신호탄으로 해석된다. 구글 랩스는 6월 3일(현지시간), 실험적 모바일 앱 '드림빈스(Dreambeans)'를 출시했다. 이 앱은 사용자의 Gmail, 캘린더, 포토, 유튜브, 검색 기록을 활용해 매일 아침 개인 맞춤형 AI 일러스트 스토리를 생성한다. 앱은 미국 내 만 18세 이상의 Google AI Ultra 구독자를 대상으로 Android 및 iOS에서 이용 가능하며, 개인 구글 계정을 보유한 그 외 사용자들을 위한 대기자 명단도 열려 있다. 구글은 드림빈스를 ‘잡다한 정보 속에서 정말 중요한 것만 골라 전달하는 제안형 AI’라고 정의하면서, 기존 구글 앱들의 실험 플랫폼인 ‘Google Labs’ 아래에 위치시켰다. 유료 상위 구독자(고급 AI 요금제)를 대상으로 한 선(先) 공개 전략은, 고성능 모델 기반의 개인 인텔리전스 기

[빅테크칼럼] 젠슨 황 “AI 제일 잘 쓰는기업은 메타”…엔비디아가 쏘아올린 ‘광고 AI 공장’의 진짜 가치

[뉴스스페이스=김정영 기자] 엔비디아 CEO 젠슨 황이 “메타보다 AI를 잘 활용하는 회사는 없다”고 공개 발언하면서, 메타의 공격적인 AI 투자가 단순 ‘돈 먹는 하마’가 아니라 고성장 광고 엔진이라는 점에 다시 스포트라이트가 쏠리고 있다. 그의 메시지는 컴퓨텍스 2026이라는 글로벌 AI 쇼케이스 한복판에서 나왔고, 메타 주가는 장 전 거래에서 곧바로 상승 반응을 보였다. “메타보다 AI 잘 쓰는 곳 없다”는 메시지의 무게 CNBC 인터뷰에서 젠슨 황 CEO는 메타를 “AI를 가장 잘 활용하는 기업”으로 지목하며, 메타가 CPU 기반의 전통적 추천 시스템에서 생성형 AI 기반 플랫폼으로 이미 구조적 전환을 마쳤다고 평가했다. 그는 이 전환이 광고 타깃팅 정교화와 이용자 콘텐츠 참여도 제고를 통해 실질적인 수익 성과로 이어지고 있음에도, 시장은 아직 메타의 AI 활용도를 충분히 반영하지 못하고 있다고 지적했다. 젠슨 황의 발언 직후 메타 주가는 프리마켓(장 전)에서 상승세를 보였고, 엔비디아가 사실상 글로벌 AI 인프라를 좌우하는 ‘키맨’이라는 점에서 그의 평가는 일종의 “AI 인증서”로 작용했다는 해석이 뒤따랐다. 업계에선 특정 고객의 AI 활용도를 엔비