2026.05.16 (토)

  • 맑음동두천 30.3℃
  • 맑음강릉 31.9℃
  • 맑음서울 29.1℃
  • 맑음대전 30.4℃
  • 맑음대구 31.5℃
  • 맑음울산 27.4℃
  • 맑음광주 30.2℃
  • 맑음부산 25.3℃
  • 맑음고창 25.8℃
  • 맑음제주 22.6℃
  • 맑음강화 25.5℃
  • 맑음보은 29.6℃
  • 맑음금산 29.1℃
  • 맑음강진군 28.8℃
  • 맑음경주시 32.0℃
  • 맑음거제 27.8℃
기상청 제공

빅테크

[이슈&논란] 글로벌 HR공룡 워크데이, 대규모 해킹공격에 1만1000여 기업 고객정보 '유출'…포춘500 급여·복리후생 기록 '비상'

 

[뉴스스페이스=이은주 기자] HR기업 워크데이가 대규모 기업 해킹 공격으로 피해를 입었다. 글로벌 인사관리(HR) 소프트웨어 기업 워크데이(Workday)가 2025년 8월 18일(현지시간), 해커들이 소셜 엔지니어링 기법을 활용해 제3자 고객 관계관리(CRM) 플랫폼을 침해해 사용자 이름, 이메일 주소, 전화번호 등 비즈니스 연락처 정보가 대규모로 유출됐다고 공식 발표했다.

 

특히 워크데이는 1만1000개 이상의 기업 고객사 네트워크에 영향을 미쳤다고 밝혔다.

 

BleepingComputer, TechCrunch, Yahoo Finance, The Record, Computer Weekly의 보도에 따르면, 이 침해는 약 2주 전인 8월 6일에 발견됐지만, 회사는 금요일 저녁까지 기다려서 이 사건을 공개적으로 공시했다. 다만 고객 시스템 내부나 직원 개인정보 등 핵심 데이터는 침해되지 않은 것으로 알려졌다.

 

이례적으로 워크데이는 침해 알림 블로그 게시물에 "noindex" 태그를 추가하여 검색 엔진이 해당 공지사항을 색인하지 못하도록 했다. 

 

워크데이는 이번 침해가 ‘Data Loader’ 등으로 위장된 악성 OAuth 애플리케이션 사용에 따른 것으로, 해커들이 IT 또는 HR 직원 행세를 통해 직원들을 속이는 음성 피싱 수법을 구사했다고 설명했다. 해커들은 맞춤형 파이썬 스크립트를 이용해 대량의 고객 데이터를 추출한 것으로 조사됐다.

 

이번 사건은 명품 브랜드 루이비통·디올·티파니, 글로벌 IT기업 구글, 항공사 콴타스, 통신사 시스코 등 세계 주요 대기업의 Salesforce CRM 데이터베이스에 연쇄적으로 발생한 ‘ShinyHunters’ 그룹 주도의 광범위한 사이버 공격 캠페인의 일부로 확인됐다.

 

ShinyHunters는 2020년 출현한 금융 목적의 사이버 범죄 집단으로, 최근에는 미국 당국이 2025년 6월 주요 인물을 기소하는 등 집중 단속도 이뤄지고 있다. 이 그룹은 ‘UNC6040/UNC6240’이라는 코드명으로도 불리며, Salesforce CRM 인스턴스를 대상으로 한 조직적 ‘사회공학’ 공격을 전개해 왔다.

 

이들은 음성 피싱과 악성 OAuth 앱을 조합해 다중 인증(MFA)을 우회한 뒤, 수백만 건에 달하는 고객 연락처 및 내부 영업 데이터 탈취에 성공했다. 금융·기술 서비스 및 명품 브랜드 등이 주요 표적이다.

 

워크데이 측은 “이번 침해는 제3자 CRM 시스템에 국한되며, 고객 테넌트나 인사정보 등 민감 데이터 접근은 없었다”고 밝혔지만, 유출된 연락처 정보가 향후 추가적인 피싱 공격 및 사회공학 사기에 악용될 우려가 크다고 경고했다.

 

특히 워크데이가 Fortune 500 기업의 급여·복리후생·직원 기록을 관리하는 핵심 플랫폼임을 고려할 때, 공급망 보안이 큰 도전으로 떠오르고 있다는 지적이다.

 

이번 해킹은 기술적 취약점보다는 ‘사람’을 노리는 진화된 사이버 범죄 전략의 일환이다. 구글 위협 인텔리전스 그룹(GTIG)은 “공격자들이 신뢰를 기반으로 다중 인증을 우회하고 클라우드 시스템에 지속적으로 접근하는 신종 수법”이라며 이번 캠페인을 ‘사이버범죄 진화의 신호탄’으로 평가했다.

 

전문가들은 워크데이 사건이 세계적 공급망 보안의 허점을 드러낸 사건으로, 기업들이 내부 보안 강화뿐 아니라 제3자 서비스 업체에 대한 보안 관리 감독을 한층 강화해야 하는 전환점이 될 것이라고 분석한다.

 

또한 ShinyHunters 등이 데이터 유출을 무기 삼아 몸값 요구와 협박을 동시에 전개하는 심리전적 갈취(랜섬 및 데이터 누출 사이트 운영)로 전술을 확대하고 있는 점에서, 기업들은 공격 대응책 마련에 촉각을 곤두세워야 한다고 경고한다.

배너
배너
배너

관련기사

85건의 관련기사 더보기


[내궁내정] ‘아킬레우스는 왜 아직도 거북이를 쫓는가’… 제논의 역설이 만든 철학·문화의 러닝타임

[뉴스스페이스=이종화 기자] <편집자주> 유튜브, 인스타 등에서 활동하는 인플루언서들이 '협찬을 받지 않았다', '광고가 아니다'라는 사실을 보이기 위해 "내 돈 주고 내가 샀다"라는 뜻의 '내돈내산'이라는 말이 생겼다. 비슷한 말로 "내가 궁금해서 결국 내가 정리했다"는 의미의 '내궁내정'이라고 이 기획코너를 명명한다. 우리 일상속에서 자주 접하는 소소한 얘기거리, 궁금증, 호기심, 용어 등에 대해 정리해보는 코너를 기획했다. 고대 그리스의 한 철학자가 던진 ‘논리적 장난감’이 인류의 시간·공간·무한 개념을 2,500년째 흔들고 있다. 현실의 상식으로는 너무나 분명한 “아킬레우스는 거북이를 반드시 따라잡는다”는 사실이, 제논의 손을 거치면 “논리적으로는 따라잡을 수 없다”는 결론으로 변신하는 순간, 철학은 물론 수학·물리학·대중문화까지 거대한 파장을 일으켰다. 제논, ‘세상은 움직이지 않는다’고 외친 고대의 트러블메이커 엘레아의 제논(Zeno of Elea, 기원전 490~430년경)은 스승 파르메니데스의 일원론을 방어하기 위해 다수성과 운동의 개념을 정면으로 공격한 철학자다. 파르메니데스가 “현실은 하나이며, 변하지 않는다”고 주장하자, 제자는

[빅테크칼럼] “애플이 약속한 ‘슈퍼 플랫폼’은 없었다”…오픈AI, 파트너십 균열로 애플 상대 법적 조치 '검토'

[뉴스스페이스=이승원 기자] 애플과 오픈AI의 ‘AI 동맹’이 법정 다툼 직전까지 치달으면서, 한때 상징적이었던 ‘애플·오픈AI 연합 전선’이 AI 패권 전쟁의 새로운 분수령으로 떠오르고 있다. 블룸버그 등 주요매체 보도를 종합하면, 오픈AI는 2년 전 체결한 애플과의 파트너십에서 약속된 수준의 챗GPT 통합과 가입자 확대 효과를 얻지 못했다며 복수의 외부 로펌과 함께 애플의 계약 위반 가능성을 검토하고 있는 것으로 전해졌다. 파트너십, 왜 ‘법정 직전’까지 갔나 블룸버그 통신은 14일(현지시간) 복수의 소식통을 인용해, 오픈AI가 애플을 상대로 정식 소송 제기 여부를 포함한 다양한 시나리오를 협의 중이며, 1차 단계로는 ‘정식 소송’이 아닌 계약 위반 통지(Notice of breach)를 보내는 방안이 유력하게 거론되고 있다고 전했다. 이는 곧바로 법정으로 가기보다는 협상력을 높이기 위한 ‘준(準) 분쟁 단계’에 들어섰다는 의미다. 오픈AI의 핵심 불만은 “애플이 아이폰·아이패드·맥에서 챗GPT를 전면에 내세우고 사용자를 폭발적으로 늘려줄 것”이라는 기대가 제대로 이행되지 않았다는 점으로 요약된다. 국내 매체들도 “챗GPT 통합 효과가 사실상 없었다는 내

[빅테크칼럼] BBC "메타 AI안경 착용자들, 여성 몰래 촬영"…'1억명 스마트 안경 시대'에 프라이버시 전쟁 '격화'

[뉴스스페이스=김정영 기자] BBC는 이번 주 메타의 레이밴 스마트 안경을 착용한 남성들이 공공장소에서 여성을 몰래 촬영한 뒤 동의 없이 영상을 온라인에 공유하는 사례가 급증하고 있다는 조사 결과를 발표했다. 심지어 한 여성은 해당 영상을 삭제받으려면 돈을 내야 한다는 요구를 받았다고 전해졌다. 이 보고서는 애플, 구글, 삼성, 스냅 등 글로벌 빅테크 기업들이 경쟁 제품 출시를 준비하는 시점에 공개돼, 얼굴에 착용하는 카메라가 본격 보급되는 시대에 프라이버시 규범이 살아남을 수 있을지에 대한 근본적 의문을 제기하고 있다. 논란 속 폭발적 성장세 메타의 레이밴 스마트 안경은 빠르게 성장하는 시장에서 압도적 지배력을 확보했다. 제조 파트너인 에실로룩소티카는 2026년 2월 2025년 한 해 동안 AI 안경을 700만개 이상 판매했다고 발표했는데, 이는 2023년과 2024년 합산 판매량 200만개의 3배를 훌쩍 넘는 수치다. 카운터포인트 리서치에 따르면 2025년 하반기 글로벌 스마트 안경 시장에서 메타가 82%의 점유율을 기록했으며, 메타는 현재 에실로룩소티카와 연간 생산량을 2,000만개로 두 배 늘리는 방안을 협의 중인 것으로 알려졌다. 그러나 이러한 성공

[The Numbers] ‘반도체 4조 순매도’ 뒤집은 외국인…현대차·두산·레인보우로 쏠린 ‘피지컬 AI’ 큰손의 선택

[뉴스스페이스=이은주 기자] 외국인 자금이 한국 증시에서 반도체 대형주를 대거 정리하고 현대차·두산로보틱스·레인보우로보틱스로 대표되는 로봇·피지컬 AI 섹터로 급격히 회전하고 있다. 4월까지만 해도 삼성전자·SK하이닉스에 매수 우위를 보이던 외국인이 5월 들어선 정반대 포지션을 취하며, 코스피 주도 섹터 지형이 재편되는 조짐이다. 외국인, 5월 들어 ‘반도체 4조 순매도 vs 로봇 9000억 순매수’ 한국거래소 집계에 따르면 5월 첫째 주(4~8일) 외국인 순매수 1~3위는 모두 로봇과 직결된 종목이었다. 현대자동차는 3,215억~3,240억원 안팎의 순매수를 기록하며 외국인 ‘최애주’로 올라섰고, 두산로보틱스가 약 3,077억~3,160억원, 레인보우로보틱스는 1,770억~2,271억원 수준의 순매수를 기록한 것으로 나타났다. 세 종목을 합친 외국인 순매수 규모는 9,000억원을 훌쩍 넘는다. 반대로 같은 기간 외국인은 반도체를 정면으로 팔았다. SK하이닉스는 2조 3,950억원 순매도라는 ‘최대 매도’ 불명예를 안았고, 삼성전자는 보통주 1조 550억원, 우선주 1조 420억원 등 합산 2조원이 넘는 순매도가 집계됐다. 결과적으로 외국인은 이 짧은 구간에

[빅테크칼럼] “AI와 싸우면 질 수밖에” 데미 무어 한마디가 드러낸 칸·할리우드 영화산업의 불안

[뉴스스페이스=김정영 기자] 제79회 칸 국제영화제 경쟁부문 심사위원으로 나선 배우 데미 무어가 “AI와 싸우는 것은 우리가 질 수밖에 없는 싸움”이라며, 영화 산업이 인공지능과의 공존 전략을 서둘러야 한다고 공개 발언했다. 생성형 AI를 경쟁 부문에서 배제한 칸의 규제와, 조건부 수용을 택한 미국 아카데미의 가이드라인이 맞물리면서, 칸 해변은 ‘레드카펫’이 아니라 ‘AI 룰 전쟁’의 최전선으로 바뀌는 모양새다. “AI와 싸우면 지는 싸움”…데미 무어가 던진 메시지 칸 영화제는 5월 12일(현지 시각) 개막했고, 박찬욱 감독이 심사위원장을 맡은 올해 심사위원단의 얼굴 중 가장 뜨거운 화두를 던진 이는 63세 할리우드 스타 데미 무어였다. 무어는 개막일 기자회견에서 “AI는 이미 우리 곁에 있다. AI와 싸우는 것은 결국 우리가 질 싸움을 하는 것과 같다”고 못 박으면서, “AI와 협력하는 방법을 찾는 것이 더 가치 있는 길”이라고 강조했다. 그는 “AI를 두려워할 필요는 없다. 진정한 예술의 원천은 물질이 아니라 영혼, 그리고 각자의 정신에서 나온다”고 말하며 인간 예술성의 ‘최종 보루’를 분명히 했다. 무어의 발언은 사전에 준비된 프로모션 멘트라기보다는,