2026.04.28 (화)

  • 구름많음동두천 15.2℃
  • 흐림강릉 10.3℃
  • 구름많음서울 15.9℃
  • 구름많음대전 17.8℃
  • 흐림대구 19.9℃
  • 흐림울산 21.4℃
  • 구름많음광주 14.7℃
  • 흐림부산 19.9℃
  • 흐림고창 12.5℃
  • 흐림제주 14.7℃
  • 구름많음강화 15.9℃
  • 맑음보은 17.4℃
  • 구름많음금산 17.2℃
  • 흐림강진군 15.9℃
  • 흐림경주시 21.2℃
  • 흐림거제 19.1℃
기상청 제공

빅테크

[빅테크칼럼] 1억8300만건 대규모 이메일 계정 비밀번호 유출, Gmail 포함…"Have I Been Pwned 유출 확인가능"

 

[뉴스스페이스=김정영 기자] 최근 전 세계에서 1억8300만개가 넘는 이메일 계정 비밀번호가 유출되는 대규모 데이터 침해 사건이 발생했다. 이 가운데 수백만 개의 계정은 구글(Google) Gmail과 연동된 것으로 확인됐다. 이번 사건은 호주 보안 연구자 트로이 헌트(Troy Hunt)가 운영하는 데이터 유출 감시 사이트 ‘Have I Been Pwned’에 10월 21일 공개되면서 알려졌다.

 

Troy Hunt, Synthient 보안 보고서, Forbes, Yahoo News, NDTV Profit, NYPost에 따르면, 유출된 데이터는 약 3.5테라바이트에 달하며, 총 230억개의 레코드가 포함돼 있다. 이 데이터는 ‘인포스틸러(infostealer)’ 악성코드가 감염된 기기에서 수집한 로그인 정보, 웹사이트 URL, 이메일 주소와 패스워드가 포함되어 있다. Synthient라는 사이버 보안 기업의 연구진은 1년에 걸쳐 텔레그램, 다크웹 포럼, 소셜미디어 등 지하 채널을 모니터링하며 이 정보를 수집했다.

 

이 데이터셋에는 1640만개 이상의 이메일 주소가 기존 데이터 유출 기록에 나타난 적 없는 신규 주소로 포함돼 있어, 해커들이 꾸준히 새로운 정보를 수집하고 있음을 보여준다. 그러나 91%는 이전에 이미 알려진 유출 정보와 중복된다. 이처럼 활성화된 패스워드가 포함되어 있어 다양한 플랫폼에서 자격 증명 스터핑(credential stuffing) 공격 위험이 크게 증가하는 상황이다.

 

구글 측은 이번 사건이 "Gmail 서버의 직접적인 보안 침해 사건이 아니라는 점"을 분명히 밝혔다. 공식 입장에 따르면, 해당 계정 침해는 사용자 기기가 악성코드에 감염되어 발생한 문제이며, "'수백만 사용자가 영향을 받는 Gmail 보안 침해'라는 보도는 사실이 아니다"라고 밝혔다.

 

한편, Synthient의 벤자민 브런대이지(Benjamin Brundage)는 모니터링 당시 하루 최대 6억건의 도난된 자격 증명을 기록했다고 밝히며, 인포스틸러 악성코드의 활동이 올해 들어 급증했다고 강조했다. 2025년 상반기에만 도난된 자격 증명이 800% 증가한 것으로 분석되며, 이는 공격자들이 악성코드와 다양한 피싱 수법으로 사용자의 정보를 은밀히 빼내고 있음을 의미한다.

 

이에 구글은 사용자들에게 2단계 인증(2FA) 활성화와 패스키(passkeys) 등 새로운 인증 수단 도입을 권장했다. 사용자는 Have I Been Pwned 웹사이트를 방문하여 자신의 이메일이 유출되었는지 즉시 확인할 수 있으며, 비밀번호 변경과 다단계 인증 활성화를 신속히 실행하는 것이 필수적이다.

 

이번 사건은 악성코드 기반의 인포스틸러 공격이 글로벌 사이버 보안 위협의 핵심으로 떠오르고 있음을 보여주며, 사용자와 기업 모두 경각심을 갖고 강화된 보안 대책 마련이 절실함을 다시 한번 일깨우고 있다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[빅테크칼럼] 펜실베이니아주립大, 복근이 뇌의 수압 펌프 역할 …"걷기만 해도 뇌 속 노폐물 씻어내는 ‘유압 펌프’ 있었다"

[뉴스스페이스=이현주 기자] 펜실베이니아주립대 연구진이 복근 수축이 뇌를 미세하게 움직여 뇌척수액을 순환시키고, 이 과정에서 뇌 속 노폐물을 씻어내는 ‘수압 펌프’ 역할을 한다는 사실을 동물실험으로 제시했다. 뇌와 장이 혈관과 액체 역학으로 직접 연결돼 있다는 이 발견은 “가벼운 움직임만으로도 뇌 건강에 도움이 된다”는 기존 역학 연구에 구체적 물리·생리학적 근거를 더하는 결과다. 즉 복근 수축이 수압 펌프처럼 작용해 척수와 연결된 혈관을 압박하고, 뇌가 두개골 안에서 미세하게 흔들리도록 만든다. 이 움직임이 뇌척수액을 뇌 표면으로 흘려보내 알츠하이머병 등 신경퇴행성 질환과 관련된 유해한 신경 노폐물을 씻어낼 수 있다는 것을 밝혀냈다. 복근 수축이 만든 ‘미세 뇌 흔들림’ 연구는 네이처 뉴로사이언스(Nature Neuroscience)에 게재됐으며, 패트릭 드류(Patrick Drew)가 이끄는 펜실베이니아주립대 팀이 중심이 됐다. 연구진은 쥐의 복부에 근전도(EMG) 전극을 이식해 복근이 수축하는 시점과 뇌의 미세 움직임을 정밀 계측한 결과, 뇌의 움직임이 복근 수축보다 수십 밀리초 뒤에 일관되게 따라오는 패턴을 포착했다. 이 과정에는 복강과 척추관을 잇는

[빅테크칼럼] '메타의 마누스 20억 달러 인수 불허'한 중국의 속내…‘싱가포르 워싱’ 정조준 "기술 민족주의 등장"

[뉴스스페이스=이승원 기자] 중국이 메타(Meta)의 인공지능(AI) 스타트업 마누스(Manus) 인수를 공식 불허하며, 20억달러(약 3조원) 규모의 ‘빅딜’이 미·중 기술패권 전면전에 휘말렸다. 힘들게 키운 자국 AI 기술을 베이징의 영향권 안에 묶어두기 위한 단호한 조치라는 분석이다. 블룸버그와 로이터에 따르면, 4월 27일 중국 국가발전개혁위원회(NDRC)는 외국인투자안전심사 사무실 명의로 “법에 따라 마누스 프로젝트 인수에 대해 투자 금지 결정을 내린다”며 “당사자에게 인수 거래 철회를 요구한다”고 밝혔다. 2025년 12월 메타가 마누스 인수 계획을 발표한 지 불과 4개월여 만에 ‘거래 철회’라는 초강수를 던진 것이다. 메타 측 대변인은 논평 요청에 즉각적인 답변을 하지 않았다. ‘제2의 딥시크’ 20억달러 딜, 4개월 만에 막힌 이유 마누스는 2022년 설립된 중국계 AI 스타트업으로, 심층 리서치 리포트 작성과 프레젠테이션 슬라이드 제작 등 복합적 고난도 업무를 수행하는 AI 에이전트를 앞세워 ‘제2의 딥시크’로 불리며 급부상했다. 2025년 중반에는 본사를 중국에서 싱가포르로 옮기고 ‘Butterfly Effect Pte. Ltd.’라는 법인

[빅테크칼럼] AI, ‘평등의 기술’이 아니라 고소득·고학력·남성에게 쏠린 특권이 되고 있다?

[뉴스스페이스=이종화 기자] 인공지능(AI)이 노동시장의 생산성을 끌어올리는 ‘게임 체인저’로 주목받고 있지만, 실제 현장에서는 소득·성별·연령·학력에 따라 혜택이 극단적으로 쏠리는 ‘AI 디바이드(AI 격차)’가 빠르게 굳어지는 양상이다. 기술 낙관론이 말하던 “AI가 모두의 생산성을 공평하게 높여줄 것”이라는 서사는 적어도 현재까지는 통계와 거리가 멀다는 게 국내외 데이터를 종합한 결론이다. 고소득층 60% 이상이 매일 AI 사용…저소득층은 16% 영국 파이낸셜타임스(FT)와 리서치 기업 포컬데이터(Focaldata)가 미국·영국 근로자 4,000명을 대상으로 실시한 ‘AI 노동시장 추적기’ 첫 보고서에 따르면, 소득 상위 근로자의 60% 이상이 AI 도구를 ‘매일’ 사용하는 반면, 저소득 근로자 가운데 매일 AI를 쓴다고 응답한 비율은 16%에 그쳤다. 임금 수준이 높을수록 AI 활용 빈도가 기하급수적으로 올라가는, 전형적인 ‘K자형 기술 확산’의 단면이다. FT는 이 조사 결과를 두고 “임금과 교육 수준, AI 활용 간 강한 상관관계가 존재하며, 이는 상위 노동자의 생산성을 더 끌어올리는 반면 하위 노동자에게는 같은 효과가 나타나지 않아 소득 격차 확