2025.12.06 (토)

  • 맑음동두천 -3.8℃
  • 맑음강릉 3.7℃
  • 흐림서울 -0.8℃
  • 맑음대전 -5.1℃
  • 맑음대구 -4.7℃
  • 맑음울산 -1.7℃
  • 맑음광주 -3.1℃
  • 맑음부산 1.0℃
  • 맑음고창 -6.3℃
  • 구름많음제주 5.2℃
  • 구름많음강화 -0.4℃
  • 맑음보은 -7.6℃
  • 맑음금산 -7.8℃
  • 맑음강진군 -5.7℃
  • 맑음경주시 -6.3℃
  • 맑음거제 -2.5℃
기상청 제공

빅테크

[빅테크칼럼] 前 왓츠앱 보안 책임자, 메타 상대로 50억 달러 소송…"1500명 엔지니어, 세계 개인정보 무제한 접근"

 

[뉴스스페이스=윤슬 기자] 메신저 시장 20억 사용자 규모를 자랑하는 왓츠앱의 전(前) 보안 책임자 아타울라 바이그가 2025년 9월, 메타를 상대로 미국 연방 법원에 소송을 제기했다. 메타가 체계적으로 사이버보안 규정을 위반하고, 그가 핵심적인 보안 실패를 보고한 것에 대해 보복했다고 주장했다.

 

Sift Q3 Digital Trust & Safety Index, FTC Press Release 및 Facebook 개인정보 침해 자료, Citizen Lab 스파이웨어·악성 PDF 취약점 분석 보고서를 비롯해 The New York Times, CNBC, BBC, The Register, TechXplore 등에 따르면, 샌프란시스코 연방 법원에 접수된 115페이지 분량의 소장에서 휘슬블로워는 사용자 성장만을 우선시하는 회사를 "컬트와 같은 문화"로 묘사했다.

 

바이그는 2021~2025년 왓츠앱 보안 수장을 맡으면서, 약 1500명 엔지니어가 적절한 감독 없이 사용자 데이터에 무제한 접근하는 구조와, 2020년 미 정부의 50억 달러 벌금 부과 및 연방거래위원회(FTC) 합의의 '개인정보 보호 조치'의 지속적 위반 정황을 밝혀냈다.

 

바이그는 "내부 보안 테스트 결과, 엔지니어들이 연락처, IP 주소, 프로필 사진 등 민감 정보를 감사 기록 없이 이동하거나 탈취할 수 있었다"고 증언했으며, FTC의 '데이터 접근 및 보관 로그 필수 기록' 규정을 위배한 주요 근거로 제시했다.


왓츠앱의 전 보안 책임자 아타울라 바이그가 월요일에 연방 법원에 소송을 제기했다. 바이그는

 

50억 달러 벌금 이후 여전한 보안 허점…계정 해킹·잠금 피해, 실태는 충격적


바이그 소장에 따르면 2022년에는 하루 평균 10만명, 2023년에는 하루 최대 40만명의 왓츠앱 이용자가 계정 탈취·잠금 피해를 입는 것으로 드러났다. 실제로 Sift의 2023 Q3 '디지털 신뢰&안전 인덱스'는 미주 성인 22%가 계정보안 침해(ATO) 피해를 경험했고, 전 세계적으로 멀티 해킹 및 비밀번호 재사용으로 인한 피해율은 72%에 달하는 것으로 조사됐다.

 

바이그는 내부 고발을 통해 추가 로그인 인증 도입, 프로필 사진 다운로드 제한 등 개선책을 제안했지만, 메타 경영진은 "사용자 성장 저해"를 이유로 거부했다고 전했다.

 

데이터 스크래핑, 사칭 위험 방치


메타가 방치한 또 다른 보안 취약점은 연간 약 4억건에 달하는 사용자 프로필 이미지·이름의 원본 데이터 스크래핑이다. 이 과정에서 수백만 명의 이름과 사진이 사칭 범죄에 악용됐고, 사설 보안 기관(Citizen Lab 등)은 왓츠앱의 보안 허점을 이용해 악성 PDF, 원격 스파이웨어 등이 침투하는 사례를 다수 보고했다.

 

보복과 해고, 내부고발자의 운명


바이그는 메타 수뇌부(윌 캣카스 WhatsApp 대표, 마크 저커버그 CEO 등)에 내부 보고 후 성과 악화 평가, 구두 경고, 2025년 2월 해고 등 지속적인 보복과 인사 불이익을 받았다고 주장한다. 해고 직전, 바이그는 SEC, OSHA 등 연방 규제기관에 관련 자료를 제출했다.

 

그러나 메타 측은 "성과 부족인 직원의 왜곡 주장"이라며, 미 노동부 OSHA의 고발 기각 사실까지 공개했다. 메타는 바이그의 직책에 대해서도 보안책임자가 아닌 하위 엔지니어였다고 반박했다.

 

법적·규제 위험, 지속적 부담

 

이번 소송은 2040년까지 유효한 2020년 Cambridge Analytica 개인정보 침해 합의(벌금 50억 달러, 세계 최대 규모) 이후 메타가 지속적으로 법적·규제 위험에 노출돼 있음을 드러내고 있다. 특히 페이스북·인스타그램·왓츠앱을 아우르는 '데이터 보호' 국면에서 전 세계 거대 플랫폼 기업의 책임과 투명성이 다시 도마 위에 올랐다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[빅테크칼럼] 메타, 메타버스에서 AI로 BM 완전 전환…700억 달러 적자 속 30% 예산삭감 및 AI 안경·웨어러블 집중 투자

[뉴스스페이스=김정영 기자] 메타(전 페이스북)가 그동안 미래 성장동력으로 내세웠던 메타버스 사업에 대해 대대적인 예산 삭감 및 조직 축소를 추진하고 있다. 2021년 이후 누적 700억 달러(약 95조원)에 달하는 적자를 기록한 메타버스 사업은 투자자와 감독당국의 압박을 받으며, 마크 저커버그 CEO가 내년도 메타버스 조직의 예산을 최대 30%까지 줄이는 방안을 검토하도록 지시했다. 이에 따라 내년 1월부터 인력 감축이 시작될 가능성도 제기되고 있다.​ 메타버스 사업, 적자와 외부 압박에 직면 메타버스 사업은 2021년 이후로 700억 달러(약 95조원)의 누적 적자를 기록하며 ‘돈 먹는 하마’라는 비판을 받아왔다. 투자자들은 수익 창출이 불가능하다는 우려를 표하며, 감독당국도 어린이·청소년 안전 문제 등으로 메타버스 플랫폼에 대한 규제 압박을 강화하고 있다. 이러한 상황 속에서 메타는 메타버스 그룹의 예산을 최대 30% 삭감하는 한편, 전 부문 10% 비용 절감을 요청하며 구조조정을 본격화했다.​ AI 안경·웨어러블로 전략 전환 메타버스 예산 삭감으로 절감된 자금은 장기 연구개발 조직인 ‘리얼리티 랩스’ 내에서 AI 안경, 웨어러블 등 차세대 디바이스 개

[이슈&논란] 트럼프 행정부, 로봇 산업 육성카드에 테슬라 '급등'…美·中 기술패권 전쟁 새 국면

[뉴스스페이스=김정영 기자] 도널드 트럼프 미국 행정부가 인공지능(AI) 산업에 이어 로봇 산업을 차기 전략 산업으로 선정하고, 관련 행정명령 발령을 검토 중이라는 보도가 연이어 나오면서 글로벌 로봇 산업이 새로운 주목을 받고 있다. 폴리티코는 12월 3일(현지시간) 익명의 정통 소식통 3명을 인용해, 하워드 러트닉 상무부 장관이 최근 로봇 산업 CEO들과 잇달아 회의를 진행하며 산업 발전 가속화에 나서고 있다고 전했다. 이에 따라 내년(2026년) 로봇 산업 관련 행정명령 발령이 현실화될 가능성이 제기되고 있다.​ 미국, 로봇 산업 육성에 본격 돌입 상무부 대변인은 폴리티코에 "로봇 공학과 첨단 제조업은 중요한 생산을 미국으로 되돌리는 데 핵심적인 역할을 하기 때문에, 우리는 로봇 공학과 첨단 제조업에 전념하고 있다"고 밝혔다. 교통부도 올해 말 로봇공학 실무 그룹(태스크포스)을 발표할 준비를 하고 있다는 전언이다. 이는 미국이 로봇 산업을 제조업 재건과 국가 경쟁력 강화의 핵심 축으로 삼겠다는 의지를 보여주는 대목이다.​ 중국과의 기술패권 경쟁 심화 국제로봇연맹(IFR)이 발표한 ‘World Robotics 2024’ 보고서에 따르면, 2023년 기준 중

[이슈&논란] 머스크재단, 자선 기부 뒤에 숨은 ‘사익 증진’ 논란…20조원 기부금의 80%, 측근 단체로

[뉴스스페이스=김정영 기자] 일론 머스크 테슬라 최고경영자(CEO)가 설립한 머스크재단이 자선활동 명목으로 거액을 기부했지만, 실제로는 머스크 본인과 그의 사업과 밀접한 단체들이 최대 수혜자가 되고 있다는 논란이 확산되고 있다. 뉴욕타임스(NYT), 블룸버그 등 주요 외신은 2025년 12월 머스크재단의 세금신고서를 분석해, 지난해 4억7400만 달러(약 6조9650억원)를 기부했지만, 이중 약 80%에 해당하는 3억7000만 달러(약 5조4370억원)가 머스크 측근이 텍사스에서 운영하는 비영리단체 ‘더 파운데이션’으로 흘러갔다고 보도했다.​ 더 파운데이션은 머스크가 텍사스에서 추진하는 각종 사업(테슬라, 스페이스X, 보링컴퍼니 등) 근처에 위치한 초등학교를 운영하며, 사실상 머스크 계열사 직원들의 자녀 교육을 담당하는 단체로 알려졌다. 이 단체는 향후 고등학교와 대학 설립까지 계획하고 있으며, 머스크재단은 2022년 이후 지금까지 이 단체에 6억700만 달러(약 8조9000억원)를 기부한 것으로 확인됐다. 이는 머스크재단 전체 기부금의 상당 부분을 차지한다.​ 머스크재단의 다른 주요 기부처도 머스크와 밀접한 연관이 있다. 스페이스X 로켓 발사 시설 인근 텍