2025.09.13 (토)

  • 맑음동두천 25.8℃
  • 구름조금강릉 27.3℃
  • 맑음서울 26.6℃
  • 구름많음대전 25.0℃
  • 흐림대구 22.6℃
  • 흐림울산 23.8℃
  • 구름많음광주 24.8℃
  • 흐림부산 27.2℃
  • 구름조금고창 25.2℃
  • 제주 24.5℃
  • 맑음강화 25.7℃
  • 구름많음보은 24.4℃
  • 구름많음금산 25.9℃
  • 구름많음강진군 26.3℃
  • 흐림경주시 22.1℃
  • 구름많음거제 25.3℃
기상청 제공

빅테크

[빅테크칼럼] 前 왓츠앱 보안 책임자, 메타 상대로 50억 달러 소송…"1500명 엔지니어, 세계 개인정보 무제한 접근"

 

[뉴스스페이스=윤슬 기자] 메신저 시장 20억 사용자 규모를 자랑하는 왓츠앱의 전(前) 보안 책임자 아타울라 바이그가 2025년 9월, 메타를 상대로 미국 연방 법원에 소송을 제기했다. 메타가 체계적으로 사이버보안 규정을 위반하고, 그가 핵심적인 보안 실패를 보고한 것에 대해 보복했다고 주장했다.

 

Sift Q3 Digital Trust & Safety Index, FTC Press Release 및 Facebook 개인정보 침해 자료, Citizen Lab 스파이웨어·악성 PDF 취약점 분석 보고서를 비롯해 The New York Times, CNBC, BBC, The Register, TechXplore 등에 따르면, 샌프란시스코 연방 법원에 접수된 115페이지 분량의 소장에서 휘슬블로워는 사용자 성장만을 우선시하는 회사를 "컬트와 같은 문화"로 묘사했다.

 

바이그는 2021~2025년 왓츠앱 보안 수장을 맡으면서, 약 1500명 엔지니어가 적절한 감독 없이 사용자 데이터에 무제한 접근하는 구조와, 2020년 미 정부의 50억 달러 벌금 부과 및 연방거래위원회(FTC) 합의의 '개인정보 보호 조치'의 지속적 위반 정황을 밝혀냈다.

 

바이그는 "내부 보안 테스트 결과, 엔지니어들이 연락처, IP 주소, 프로필 사진 등 민감 정보를 감사 기록 없이 이동하거나 탈취할 수 있었다"고 증언했으며, FTC의 '데이터 접근 및 보관 로그 필수 기록' 규정을 위배한 주요 근거로 제시했다.


왓츠앱의 전 보안 책임자 아타울라 바이그가 월요일에 연방 법원에 소송을 제기했다. 바이그는

 

50억 달러 벌금 이후 여전한 보안 허점…계정 해킹·잠금 피해, 실태는 충격적


바이그 소장에 따르면 2022년에는 하루 평균 10만명, 2023년에는 하루 최대 40만명의 왓츠앱 이용자가 계정 탈취·잠금 피해를 입는 것으로 드러났다. 실제로 Sift의 2023 Q3 '디지털 신뢰&안전 인덱스'는 미주 성인 22%가 계정보안 침해(ATO) 피해를 경험했고, 전 세계적으로 멀티 해킹 및 비밀번호 재사용으로 인한 피해율은 72%에 달하는 것으로 조사됐다.

 

바이그는 내부 고발을 통해 추가 로그인 인증 도입, 프로필 사진 다운로드 제한 등 개선책을 제안했지만, 메타 경영진은 "사용자 성장 저해"를 이유로 거부했다고 전했다.

 

데이터 스크래핑, 사칭 위험 방치


메타가 방치한 또 다른 보안 취약점은 연간 약 4억건에 달하는 사용자 프로필 이미지·이름의 원본 데이터 스크래핑이다. 이 과정에서 수백만 명의 이름과 사진이 사칭 범죄에 악용됐고, 사설 보안 기관(Citizen Lab 등)은 왓츠앱의 보안 허점을 이용해 악성 PDF, 원격 스파이웨어 등이 침투하는 사례를 다수 보고했다.

 

보복과 해고, 내부고발자의 운명


바이그는 메타 수뇌부(윌 캣카스 WhatsApp 대표, 마크 저커버그 CEO 등)에 내부 보고 후 성과 악화 평가, 구두 경고, 2025년 2월 해고 등 지속적인 보복과 인사 불이익을 받았다고 주장한다. 해고 직전, 바이그는 SEC, OSHA 등 연방 규제기관에 관련 자료를 제출했다.

 

그러나 메타 측은 "성과 부족인 직원의 왜곡 주장"이라며, 미 노동부 OSHA의 고발 기각 사실까지 공개했다. 메타는 바이그의 직책에 대해서도 보안책임자가 아닌 하위 엔지니어였다고 반박했다.

 

법적·규제 위험, 지속적 부담

 

이번 소송은 2040년까지 유효한 2020년 Cambridge Analytica 개인정보 침해 합의(벌금 50억 달러, 세계 최대 규모) 이후 메타가 지속적으로 법적·규제 위험에 노출돼 있음을 드러내고 있다. 특히 페이스북·인스타그램·왓츠앱을 아우르는 '데이터 보호' 국면에서 전 세계 거대 플랫폼 기업의 책임과 투명성이 다시 도마 위에 올랐다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[공간사회학] 칠레 학교의 스마트폰 신호 차단 “디지털 디톡스, 교실을 바꾸다"…집중력 상승과 ‘실생활’ 회복

[뉴스스페이스=이종화 기자] 칠레 산티아고에 위치한 한 학교가 수업 시간 동안 스마트폰 신호를 차단하는 선구적인 프로그램을 도입했다. 이는 학교 내 휴대폰 사용을 제한하려는 전 세계적 움직임의 일환으로, 칠레 최초의 시도다. 산티아고의 로 바르네체아 비센테나리오(Bicentenario) 학교의 이 프로그램 덕분에 학생들은 소셜 미디어를 스크롤하는 대신 스포츠를 하거나 친구들과 교류하고 전통적인 활동에 더 많은 시간을 보내고 있다. 즉 스마트폰 사용을 못하자 자연스럽게 학생들이 실생활 교류와 전통적 활동에 눈을 돌리는 현상이 뚜렷이 관찰되고 있는 것. BBC News, 인디아투데이, Houston Chronicle에 따르면, 이 프로그램은 2025년 8월부터 시행됐으며, 13~14세 중학교 2학년 학생들이 신호차단 자석 케이스에 스마트폰을 보관해 직접 소지하지만 전화, 문자, 인터넷 등 모든 기능은 사용할 수 없다. 케이스는 교직원만 수업 끝에 열어준다. 학교 측은 "쉬는 시간이 매우 활기차다"고 평가하며, 학생들은 배구·농구·탁구·도서관·카페 공간에서 교류하는 모습이 늘었다고 밝혔다. 도서관 보드게임, 운동장 전통놀이, 스포츠 토너먼트 등 다양한 프로그램도

[빅테크칼럼] 테슬라, 주가 7% 올라 7개월만에 최고치…로보택시·에너지사업 낙관론·금리인하 전망 '모멘텀'

[뉴스스페이스=윤슬 기자] 일론 머스크가 이끄는 전기차업체 테슬라 주가가 9월 12일(현지시간) 하루 7% 넘게 올라 7개월여 만에 최고치를 기록했다. 이날 뉴욕증시에서 테슬라는 전날보다 7.36% 오른 395.94달러에 마감했다. 전기차 판매 부진 등 여러 악재가 산재돼 있지만 증시에서는 로보(무인)택시와 휴머노이드 로봇, 에너지 사업 등에 대한 낙관론에 힘을 실어준 것으로 분석된다. 지난 한 주간 주가 상승률은 13%에 달한다. 이번 주가 급등은 완전 자율주행(FSD) 기술 개선과 로보택시 확장, 그리고 연방준비제도(Fed)의 기준금리 인하 기대가 맞물린 결과다. 9월 12일 기준 테슬라 주가는 395.94달러로, 연초 저점(3월 약 222달러)과 비교해 77% 가까이 상승했으며, 지난해 말 404달러 수준에 근접했다. 월가에서는 테슬라의 자율주행·AI 혁신과 더불어, 배터리 저장장치(메가팩3·메가블록) 사업 성장세, 장기 CEO 보상안 등 긍정적 이슈들이 투자심리를 자극한다는 분석이 나온다. 주요 애널리스트 일타이 미카엘리(TD 코웬)는 테슬라 장기 성장 경로에 대한 신뢰가 더 커졌다며, 목표주가를 374달러로 제시했다. 게다가 시장 측면에서 금리 인하

[빅테크칼럼] 올트먼·젠슨 황, 英에 수십억 달러 데이터센터 투자 발표 '임박'…트럼프 英 방문에 투자 동행

[뉴스스페이스=윤슬 기자] 올트먼 오픈AI CEO와 젠슨 황 엔비디아 CEO가 9월 셋째 주 예정된 도널드 트럼프 미국 대통령의 영국 국빈 방문에 동행해 수십억 달러 규모의 데이터센터 투자 계획을 공식 발표할 전망이다. 로이터, 블룸버그, 파이낸셜타임스, CNBC, 테크UK에 따르면, 이 같은 계획은 영국 현지 데이터센터 업체인 엔스케일 글로벌 홀딩스(Nscale Global Holdings)와의 공동 프로젝트 형태로 진행되며, 미국 내 주요 ICT 기업들도 트럼프 대통령의 방문 기간 중 영국에 수백억 달러대 투자를 발표할 예정이다. 이번 투자 계획은 AI(인공지능) 및 클라우드 기술 급성장에 따른 디지털 인프라 수요 폭증에 대응하기 위한 선제적 조치로, 영국 정부가 올해 초 발표한 ‘AI 성장 구역’ 정책과 맞물려 추진된다. AI 성장 구역은 데이터센터 건설 시 신속한 승인과 전력망 접근성 향상을 목표로 하며, 첨단 AI 기술 경쟁에서 미국 및 중국과 격차를 좁히려는 영국의 전략적 국가 프로젝트다. 오픈AI는 7월 노르웨이에서 10억 달러 규모의 스타게이트(Stargate) 데이터센터 설립을 위해 현지 투자그룹과 협력하는 등 유럽 내 확장에 속도를 내고 있