2026.01.23 (금)

  • 흐림동두천 -14.4℃
  • 맑음강릉 -6.4℃
  • 맑음서울 -10.5℃
  • 맑음대전 -9.6℃
  • 맑음대구 -6.1℃
  • 맑음울산 -4.6℃
  • 광주 -4.9℃
  • 맑음부산 -5.2℃
  • 흐림고창 -5.4℃
  • 구름많음제주 3.5℃
  • 맑음강화 -13.4℃
  • 맑음보은 -11.5℃
  • 맑음금산 -11.2℃
  • 흐림강진군 -6.4℃
  • 맑음경주시 -5.7℃
  • -거제 -2.8℃
기상청 제공

월드

[이슈&논란] 언더아머 7200만 고객 정보 노출에 법적·보안 위기…"개인정보 비롯해 구매이력·쇼핑 선호도까지 노출"

 

[뉴스스페이스=김문균 기자] 언더아머(Under Armour)가 2025년 11월 에베레스트(Everest) 랜섬웨어 그룹의 공격으로 343GB 규모의 내부 데이터를 탈취당한 사건이 2026년 1월 18일(현지시간) 해킹 포럼을 통해 공개되면서 7,270만개의 고객 이메일 주소가 유출됐다. Have I Been Pwned(HIBP)에 따르면 압축 해제된 데이터는 총 19.5GB에 달하며 1억9,100만개 레코드로 구성되어 있다.

 

유출 데이터 세부 범위와 고객 영향

 

haveibeenpwned, securitymagazine, sentrybay, theregister, chimicles, cyberinsider, dexpose, malware, scworld에 따르면, 유출된 정보에는 고객 이메일 주소(7,270만개 중 76%가 기존 유출 이력 보유), 이름, 생년월일, 성별, 지리적 위치(시/지역 포함), 구매 이력, 쇼핑 선호도 및 마지막 조회 제품 카테고리가 포함된다.

 

에베레스트 그룹은 추가로 전화번호, 실제 주소, 로열티 프로그램 세부 사항, 선호 매장 정보, 심지어 여권 정보와 직원 연락처까지 주장하며 샘플 데이터를 공개했다. HIBP는 2026년 1월 21일 이 데이터를 데이터베이스에 추가했으며, 마케팅 파일과 내부 기업 문서(제품 SKU, 비즈니스 데이터)도 포함된 것으로 확인됐다.

 

랜섬웨어 공격 경과와 언더아머 침묵


2025년 11월 17일 에베레스트는 언더아머 시스템 침투를 공식 발표하며 7일 내 몸값 지불을 요구했으나 회사는 응답하지 않았다. 이 그룹은 2020년부터 활동 중으로 더블 익스토션, 네트워크 접근 중개, 내부자 모집 등 3대 수익원을 통해 콜린스 에어로스페이스, 스웨덴 전력망, 브라질 정부 등을 공격한 베테랑 집단이다. 언더아머는 2025년 매출 51억 달러, 전 세계 1만5000개 브랜드 매장을 운영 중이나 11월 초기 주장에도 침묵했으며, 1월 22일 현재 고객 통지나 공식 입장도 발표하지 않았다.

 

피싱·신원도용 위험 증폭 경고


보안 전문가들은 AI 활용 피싱 공격이 급증할 것으로 우려한다. Seemplicity의 Rob Babb는 "단순 이메일 노출이 아닌 실제 주문·거래 ID·구매 패턴을 활용한 고도화된 사기"를 지적하며, 영향은 "몇 주~개월 후 본격화"될 것이라고 경고했다. 고객들은 즉시 비밀번호 변경, 2단계 인증 활성화, 패스워드 매니저 사용을 권고받고 있다.

 

집단소송 제기와 법적 책임 부담

 

메릴랜드 거주자 Orvin Ganesh가 제기한 연방법원 집단소송은 언더아머의 "합리적 보안 미시행 및 민감정보 미암호화"를 주장하며 Chimicles Schwartz Kriner & Donaldson-Smith 로펌이 대리 중이다. 추가 소송(Malone v. Under Armour)도 제기됐으며, 연방·주 데이터 보호법 및 내부 정책 위반 혐의를 받고 있다. 이 사건은 고객 신뢰 상실과 장기 프로파일링 위험을 초래할 전망이다.

배너
배너
배너

관련기사

13건의 관련기사 더보기


[이슈&논란] 트럼프 막내아들·덴마크 공주 ‘정략결혼’? 그린란드 문제 해결…희토류와 나토가 만든 북극 신냉전의 자화상

[뉴스스페이스=김문균 기자] 미국과 덴마크·그린란드 3자 회담이 ‘근본적 이견’만 확인한 채 빈손으로 끝난 직후, 도널드 트럼프 미국 대통령의 막내아들 배런 트럼프(19)와 덴마크의 이사벨라 공주(18)를 정략결혼시키고 그린란드를 ‘혼수’로 미국에 넘기자는 정치풍자 게시물이 전 세계 SNS를 타고 확산되고 있다. 16세기 왕실 외교를 연상시키는 이 농담은 얼핏 황당한 이야기처럼 보이지만, 그 이면에는 희토류·북극항로·나토 확장이라는 21세기 지정학 갈등이 촘촘히 얽혀 있다. ​ ‘배런-이사벨라 정략결혼’ 밈의 전개 X(옛 트위터)에서 활동하는 정치풍자 계정 ‘미스 화이트’는 “배런 트럼프와 덴마크 이사벨라 공주가 결혼하고, 그린란드를 미국에 혼수로 주면 된다”는 글을 올리며 양국 갈등을 풀 ‘간단한 외교 해법’이라고 비틀었다. 이 게시물은 일주일 남짓한 사이에 조회수 600만~1000만회, ‘좋아요’ 수 10만건 이상을 기록하며 전 세계 이용자들 사이에서 ‘중세식 외교 판타지’로 회자되고 있다. ​ 댓글에는 “합스부르크 왕가가 하던 식의 분쟁 해결 방식” “넷플릭스 사극 ‘브리저튼’에서나 가능할 설정”이라는 풍자부터, “배런이 스페인 레오노르 공주와 결혼해

[내궁내정] 스타벅스 직원, 손님 컵에 '돼지 그림' 그렸다가 해고...LA 보안관 '격노'한 이유

[뉴스스페이스=이종화 기자] <편집자주> 유튜브, 인스타 등에서 활동하는 인플루언서들이 '협찬을 받지 않았다', '광고가 아니다'라는 사실을 보이기 위해 "내 돈 주고 내가 샀다"라는 뜻의 '내돈내산'이라는 말이 생겼다. 비슷한 말로 "내가 궁금해서 결국 내가 정리했다"는 의미의 '내궁내정'이라고 이 기획코너를 명명한다. 우리 일상속에서 자주 접하는 소소한 얘기거리, 궁금증, 호기심, 용어 등에 대해 정리해보는 코너를 기획했다. 미국 캘리포니아주 노워크(Norwalk)의 한 스타벅스 매장에서 LA 카운티 보안관(LASD) 소속 부보안관이 주문한 음료 컵에 손으로 그린 돼지 그림이 표시돼 전달된 사건이 발생하면서, 스타벅스가 해당 점포 직원을 해고하는 초강수를 뒀다. ​ LA 카운티 보안관실과 현지 언론 보도를 종합하면 사건은 2026년 1월 9일(현지시간) 낮, 16시간 근무 중 휴식을 위해 노워크 소재 스타벅스를 찾은 부보안관이 일회용 컵 측면에 돼지 얼굴이 그려진 그림을 발견하면서 촉발됐다. 부보안관은 당시 “격려가 필요했던 긴 근무 중에 받은 매우 낙담스럽고 무례한 경험”이라고 개인 SNS에 적었다고 전해졌다. ​ 스타벅스와 보안관실의 대응

[공간사회학] 트럼프, 특수부대에 그린란드 침공 계획 수립 지시…'얼음 왕국' 침공시 NATO 붕괴 위기

[뉴스스페이스=이종화 기자] 도널드 트럼프 미국 대통령이 합동특수작전사령부(JSOC)에 그린란드 침공 계획을 수립하라고 지시한 지 일주일 만에 유럽 동맹국들은 NATO의 존폐를 걸린 최악의 위기에 직면했다. 영국 데일리메일의 1월 10일(현지시간) 보도에 따르면, 이 명령은 백악관 스티븐 밀러 부실장 주도의 강경파들이 베네수엘라 마두로 대통령 생포 작전(1월 3일) 성공에 고무된 가운데 나왔으며, 러시아·중국 선점 우려를 이유로 제기됐다. ​ 미군 지휘부 반발과 법적 장벽 미군 합동참모본부(Joint Chiefs of Staff)는 이 계획을 "불법"으로 규정하며 강력 반대하고 있다. 소식통들은 "의회 승인 없이 진행될 수 없다"고 밝혔으며, 장군들은 러시아 '유령선' 요격이나 이란 공습 등 대안 작전을 제안하며 트럼프의 관심을 돌리려 애쓰고 있다. 백악관은 침공 대신 덴마크와의 '타협 시나리오'를 검토 중으로, 미군의 그린란드 주둔 확대와 러·중 배제 조건을 제시할 가능성이 제기된다. ​ 유럽의 공포와 국방 예산 폭증 덴마크 메테 프레데릭센 총리는 "미국의 그린란드 공격은 NATO 종말을 의미한다"고 경고했으며, 1월 6일 프랑스·독일·이탈리아·폴란드·스페