2026.03.03 (화)

  • 맑음동두천 7.8℃
  • 흐림강릉 2.8℃
  • 맑음서울 10.7℃
  • 구름많음대전 12.2℃
  • 구름많음대구 10.6℃
  • 흐림울산 7.5℃
  • 구름많음광주 13.9℃
  • 맑음부산 10.8℃
  • 맑음고창 10.4℃
  • 흐림제주 10.8℃
  • 맑음강화 8.2℃
  • 구름많음보은 10.7℃
  • 구름많음금산 11.2℃
  • 흐림강진군 11.7℃
  • 구름많음경주시 7.6℃
  • 맑음거제 10.7℃
기상청 제공

빅테크

[이슈&논란] 해커에게 협박받은 구글 "핵심 보안 인재 두 명 해고해라"…‘세일즈포스 유출’ 후폭풍에 범죄수법 '진화'

 

[뉴스스페이스=이종화 기자] 최근 해커 집단 ‘Scattered LapSus Hunters’가 구글에 두 명의 핵심 보안 인텔리전스 직원 해고를 요구하면서 초유의 사이버 보안 위기 국면이 펼쳐졌다.

 

Hindustan Times, Economic Times, Resonance Security, ITWeb, Newsweek, cybersecuritynews, Industrial Cyber의 보도에 따르면, 이 해커집단은 텔레그램 채널을 통해 구체적으로 구글 인텔리전스 그룹의 주요 분석가 오스틴 라르센(Austin Larsen)과 구글 클라우드 사고대응 부서 맨디언트 CTO 찰스 카마칼(Charles Carmakal)의 해고를 강력히 촉구했다. 이를 거부할 경우 내부 데이터로 추정되는 민감 정보를 공개하겠다고 협박했다.

 

이 같은 위협은 2025년 8월, 구글의 중요한 써드파티 벤더인 세일즈포스가 해커 단체 ShinyHunters에 의해 뚫리면서 발생한 대규모 사업 연락처 유출 사태의 연장선상에 있다. 다행히 구글의 핵심 시스템이나 사용자의 비밀번호가 침해된 것은 아니나, 유출된 연락처 정보는 지메일 25억 사용자들을 겨냥한 정교한 피싱 공격 급증의 도화선이 되고 있다.

 

오스틴 라르센과 찰스 카마칼은 각각 구글 위협 인텔리전스 분석가와 맨디언트 컨설팅 CTO로서 세일즈포스 침해 사건을 포함해 다수의 사이버 범죄 네트워크 추적에 핵심 역할을 해왔다. 해커들은 자신들이 ‘Scattered Spider’, ‘LapSus’, ‘ShinyHunters’ 등의 악명 높은 해커 집단 연합임을 주장하지만, 보안 전문가들은 이들이 구글 시스템에 직접 접근했다는 증거는 없다고 평가한다.

 

오스틴 라르센도 "그들의 주장은 공개된 보도 내용을 바탕으로 한 것으로 보인다"고 밝혔다.

 

이번 협박은 세일즈포스 채팅 플랫폼 ‘Salesloft Drift’를 통한 공격에서 비롯된 복잡한 사건에서 유래한다. 공격자는 도난당한 OAuth 토큰을 이용해 2025년 8월 8일부터 18일까지 세일즈포스 인스턴스에 침투, 다량의 비즈니스 연락처 데이터를 빼내갔다.

 

구글에 따르면 현재 자사 플랫폼 내 계정 탈취 시도 중 약 37%가 피싱 및 음성피싱(vishing)에서 발생하며, 이들은 이번 유출 정보로 더욱 정교한 사칭 공격을 펼치고 있다. 이에 구글은 지메일 사용자들에게 즉각적인 비밀번호 변경과 2단계 인증 활성화를 권고했다.

 

보안 업계는 이번 사태를 사이버 범죄자들의 전술 변화로 주목한다. 기존 데이터 절도를 넘어 기업 핵심 인력 해고 압박 및 네트워크 조사 중단 요구라는 전례 없는 수위를 보이고 있다는 분석이다.

 

Scattered LapSus Hunters의 텔레그램 채널은 8월 초에 등장했다가 플랫폼 측에 의해 폐쇄된 바 있어 이들이 관심 끌기를 위해 조직적이고 지속적으로 활동하는 정황이 확인된다.

 

이번 사건으로 구글은 세일즈포스, Slack, Pardot 등 관련 통합 기능을 모두 중단하는 등 긴급 대응에 나섰으며, 세일즈포스 침해 조사를 위해 맨디언트를 고용해 원인 규명에 나섰다. 이번 사건은 OAuth 토큰 등 합법적 접근 권한 탈취를 통한 ‘권한 확산’ 공격 위험을 전 세계 클라우드 보안 업계에 각인시키는 계기가 됐다.

 

이번 해킹 사태는 AI와 소셜 엔지니어링을 결합한 진화하는 공격 수법과 더불어, 클라우드 서비스와 서드파티 연동의 복잡성이 보안 취약점으로 작용하는 현실을 적나라하게 보여준다. 전문가들은 기업들이 디지털 전환 가속에 따른 보안 인프라 투자 부족과 내부 권한 통제 허점 개선을 시급히 서둘러야 한다고 경고하고 있다.

 

국내외 보안전문가들은 "한국에서도 SK텔레콤, 예스24, 롯데카드, 잡코리아 알마몬 등 대표 상위기업들의 해킹사건이 연이어 발생해 위기감이 고조되고 있다"면서 "이번 구글 협박과 세일즈포스 유출 사태는 전 세계 IT 기업 및 사용자에게 사이버 보안 위협의 심각성을 재차 환기시키며, 비단 기술적 대응뿐만 아니라 조직 내 인적·정책적 보안 강화가 절실함을 입증하는 사건으로 기록될 전망이다"고 강조했다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[The Numbers] 보스턴다이내믹스 100조 상장설, 정의선에 ‘20조 탄환’…현대차 순환출자 끊는 초대형 승계 시나리오

[뉴스스페이스=김정영 기자] 보스턴다이내믹스(BD)의 미국 상장(IPO)이 ‘로봇 빅딜’을 넘어 현대차그룹 지배구조 개편과 정의선 회장 승계 구도의 ‘게임 체인저’로 부상하고 있다. BD 상장 시계 빨라진 배경: 로봇·AI에서 재무 중심 회사로 올해 CES 2026에서 휴머노이드 ‘아틀라스(Atlas)’가 글로벌 주목을 받으면서 BD의 몸값은 단숨에 로봇·AI 대표주자로 격상됐다. BD는 그간 엔지니어·기술 중심 조직이었지만 최근 CEO가 기술통 로버트 플레이터에서 재무통인 어맨다 맥매스터 CFO(직무대행) 체제로 바뀌며, 상장을 전제로 한 ‘재무·수익 중심’ 회사로 선회하고 있다. 현대차그룹 내부에선 장재훈 부회장 직속 로보틱스·AI 전략 TFT를 신설하고, M&A·전략투자 인력을 전면 배치하며 BD를 축으로 한 로봇 포트폴리오 재편에 본격 나선 상태다. BD는 로봇 제어용 AI 소프트웨어 스타트업 ‘필드AI(Field AI)’에 수백만달러를 투입하고, 글로벌 AI·로보틱스 전문가 밀란 코박을 사외이사로 영입하는 등 상용화와 미국 IPO를 의식한 외연 확장에도 속도를 내고 있다. 업계와 증권가는 “2026년 상반기 나스닥 예비심사 청구·주관사 선정

[이슈&논란] 한국 시각장애 유튜버, 머스크의 뉴럴링크 임상실험에 공개 지원…“뇌에 칩 이식으로 다시 눈 뜰까”

[뉴스스페이스=김혜주 기자] 시각장애인 유튜버 ‘원샷한솔’(본명 김한솔·32)이 일론 머스크가 이끄는 뇌신경기술 스타트업 뉴럴링크의 시력 회복 프로젝트 ‘블라인드사이트(Blindsight)’ 임상시험에 직접 지원했다고 밝혀 국내외 의료·기술 커뮤니티에 주목을 받고 있다. 지난 2월 7일 유튜브 채널 ‘원샷한솔’에는 “미국 올 수 있냐길래 갈 수 있다고 해버렸다. 뇌에 칩 심는 임상실험(어그로 아님)”이라는 제목의 영상이 게재됐으며, 김한솔은 자신이 뉴럴링크의 블라인드사이트 임상시험에 참여 의사를 밝혔다고 공개했다. 김한솔은 시력 상실 이력과 관련해서 2010년 버스 통학 중 시력 이상을 감지한 뒤 약 2~3개월 만에 시력을 모두 잃었다고 소개하며, 현재는 시각장애인 유튜버로 160만명 수준의 구독자를 보유한 크리에이터로 활동 중이다. ​ 김한솔은 "눈이 보이는 게 아니라, 뇌가 보이게 하는 기술"이라고 해당 기술을 소개하며 "수술은 로봇이 하고 1시간 정도 걸린다고 들었다. 기술은 정말 좋지만, 나쁘게 쓰이면 무섭지 않겠나. 혹시 내 생각을 들여다보거나 해킹당할 수도 있는 것 아닌지 걱정도 된다"고 했다. 이어 "돈이 있는 사람만 눈을 뜨고, 돈이 없는 사람