2025.10.29 (수)

  • 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 구름많음고창 23.2℃
  • 맑음제주 26.3℃
  • 흐림강화 15.4℃
  • 흐림보은 18.0℃
  • 구름많음금산 19.7℃
  • 흐림강진군 23.0℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공

빅테크

[빅테크칼럼] 1억8300만건 대규모 이메일 계정 비밀번호 유출, Gmail 포함…"Have I Been Pwned 유출 확인가능"

 

[뉴스스페이스=김정영 기자] 최근 전 세계에서 1억8300만개가 넘는 이메일 계정 비밀번호가 유출되는 대규모 데이터 침해 사건이 발생했다. 이 가운데 수백만 개의 계정은 구글(Google) Gmail과 연동된 것으로 확인됐다. 이번 사건은 호주 보안 연구자 트로이 헌트(Troy Hunt)가 운영하는 데이터 유출 감시 사이트 ‘Have I Been Pwned’에 10월 21일 공개되면서 알려졌다.

 

Troy Hunt, Synthient 보안 보고서, Forbes, Yahoo News, NDTV Profit, NYPost에 따르면, 유출된 데이터는 약 3.5테라바이트에 달하며, 총 230억개의 레코드가 포함돼 있다. 이 데이터는 ‘인포스틸러(infostealer)’ 악성코드가 감염된 기기에서 수집한 로그인 정보, 웹사이트 URL, 이메일 주소와 패스워드가 포함되어 있다. Synthient라는 사이버 보안 기업의 연구진은 1년에 걸쳐 텔레그램, 다크웹 포럼, 소셜미디어 등 지하 채널을 모니터링하며 이 정보를 수집했다.

 

이 데이터셋에는 1640만개 이상의 이메일 주소가 기존 데이터 유출 기록에 나타난 적 없는 신규 주소로 포함돼 있어, 해커들이 꾸준히 새로운 정보를 수집하고 있음을 보여준다. 그러나 91%는 이전에 이미 알려진 유출 정보와 중복된다. 이처럼 활성화된 패스워드가 포함되어 있어 다양한 플랫폼에서 자격 증명 스터핑(credential stuffing) 공격 위험이 크게 증가하는 상황이다.

 

구글 측은 이번 사건이 "Gmail 서버의 직접적인 보안 침해 사건이 아니라는 점"을 분명히 밝혔다. 공식 입장에 따르면, 해당 계정 침해는 사용자 기기가 악성코드에 감염되어 발생한 문제이며, "'수백만 사용자가 영향을 받는 Gmail 보안 침해'라는 보도는 사실이 아니다"라고 밝혔다.

 

한편, Synthient의 벤자민 브런대이지(Benjamin Brundage)는 모니터링 당시 하루 최대 6억건의 도난된 자격 증명을 기록했다고 밝히며, 인포스틸러 악성코드의 활동이 올해 들어 급증했다고 강조했다. 2025년 상반기에만 도난된 자격 증명이 800% 증가한 것으로 분석되며, 이는 공격자들이 악성코드와 다양한 피싱 수법으로 사용자의 정보를 은밀히 빼내고 있음을 의미한다.

 

이에 구글은 사용자들에게 2단계 인증(2FA) 활성화와 패스키(passkeys) 등 새로운 인증 수단 도입을 권장했다. 사용자는 Have I Been Pwned 웹사이트를 방문하여 자신의 이메일이 유출되었는지 즉시 확인할 수 있으며, 비밀번호 변경과 다단계 인증 활성화를 신속히 실행하는 것이 필수적이다.

 

이번 사건은 악성코드 기반의 인포스틸러 공격이 글로벌 사이버 보안 위협의 핵심으로 떠오르고 있음을 보여주며, 사용자와 기업 모두 경각심을 갖고 강화된 보안 대책 마련이 절실함을 다시 한번 일깨우고 있다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[빅테크칼럼] 플라스틱 폐기물, 배터리 재료로 변신…"탄소화 기술로 환경·에너지 두마리 토끼 사냥"

[뉴스스페이스=김시민 기자] 전 세계적으로 매년 3억9000만톤 이상의 플라스틱이 생산되고 있지만, 이 중 약 9%만이 재활용되고 있어 플라스틱 폐기물 문제는 심각한 환경 이슈로 남아 있다. 그러나 최근 첨단 탄소화 기술의 발전으로 폐기된 플라스틱을 차세대 배터리 및 슈퍼커패시터용 고성능 탄소 기반 소재로 전환하는 혁신적 방법들이 속속 공개되면서 플라스틱 문제를 에너지 솔루션으로 전환하는 길이 열리고 있다.​ EurekAlert, sciencedaily에 따르면, 중국과학원 광저우 에너지 전환 연구소의 Gaixiu Yang 박사가 주도한 연구는, 플라스틱에서 탄소를 회수해 그래핀, 탄소 나노튜브, 다공성 탄소 등 다양한 고기능성 탄소 소재로 변환하는 여러 탄화 기술을 총망라했다. 특히 플래시 줄 가열(flash Joule heating) 기술은 킬로그램당 0.1kWh 미만의 낮은 에너지 소비로 밀리초 단위에 폐플라스틱을 고품질 그래핀으로 전환하며, 촉매 없이 혼합된 플라스틱 폐기물로도 가공 가능해 매립 플라스틱 처리에 적합하다.​ 이같은 폐플라스틱 유래 탄소 소재들은 단순히 폐기물 저감 효과에 그치지 않고, 에너지 저장 성능 측면에서도 탁월한 결과를 보여준다

[빅테크칼럼] 빌 게이츠, COP30 앞두고 ‘기후 대응 패러다임 전환’ 촉구…"온난화보다 삶의 질 개선 집중"

[뉴스스페이스=김시민 기자] 마이크로소프트(MS) 창업주 빌 게이츠가 2025년 10월 28일, 11월 브라질에서 열리는 제30차 유엔기후변화협약 당사국총회(COP30)를 앞두고 기후변화 대응 전략의 근본적 전환을 촉구했다. 그는 온실가스 감축과 지구 평균 기온 상승 제한 목표에만 집착하기보다, 전 세계 특히 취약계층의 삶의 질과 건강 증진을 우선시하는 접근법이 기후 회복력 향상에 더욱 효과적이라고 강조했다.​ 뉴욕타임스, 게이츠노트(Gates Notes), 로이터, BBC에 따르면, 게이츠는 자신의 블로그를 통해 “기후변화가 심각한 문제임은 분명하지만 인류 문명의 멸망을 의미하지는 않는다”고 진단하며, ‘종말론적 전망’에 빠진 기후 단체들이 단기적인 배출량 목표에 과도하게 집중한 나머지, 정작 온난화에 따른 고통을 완화하는 데서 자원이 분산되고 있다고 지적했다. 그는 "기온 상승만을 목표로 하는 정책보다는 에너지 접근성 확대, 의료 및 농업 회복력 강화에 대한 투자가 더 공평하고 실효성 있는 혜택을 제공한다"고 주장했다.​ 게이츠는 특히 전 세계 가장 빈곤한 지역의 인간 복지 향상을 최우선 과제로 꼽으며, 자신의 재단과 기후기술 투자사 브레이크스루 에너지(

[빅테크칼럼] 머스크, ‘좌편향’ 위키피디아 대항마 ‘그로키피디아’ 출시…AI 기반 ‘진실추구’ 백과사전 도전

[뉴스스페이스=윤슬 기자] 일론 머스크가 오픈소스 온라인 백과사전 위키피디아의 좌편향 논란을 비판하며 AI 기반 대항마 ‘그로키피디아 v0.1’을 2025년 10월 27일 공개했다. 머스크가 설립한 AI 기업 xAI의 인공지능 모델 ‘그록’을 활용한 이 백과사전은 기존 위키피디아의 정보 편향과 불완전성을 보완해 ‘진실에 충실한’ 정보를 제공하겠다는 목표를 내세운다.​ 워싱턴포스트(WP), BBC Science Focus, xAI 공식 발표, Cybernews, PCMag, Datacamp, ScienceFocus에 따르면, 그로키피디아는 위키피디아와 유사한 스타일을 따르면서도, 일부 주제에서는 차별화된 시각을 반영한다. 예를 들어 ‘젠더’ 개념에 대해 그로키피디아는 “생물학적 성(sex)을 기준으로 한 남녀 이분법”으로 정의하는 반면, 위키피디아는 “사회적·심리적·문화적 측면을 포함한 성별 개념”이라고 설명한다. 이 외에도 도널드 트럼프 대통령 지지자들이 주도한 2021년 1·6 연방 의회 난입 사태에 대해 민주당과 주류 언론이 과장했다는 내용 등 머스크의 보수적 시각이 반영된 설명들이 포함돼 있다.​​ 머스크는 그동안 위키피디아가 좌편향됐다고 주장하며, ‘