2026.03.26 (목)

  • 맑음동두천 8.9℃
  • 맑음강릉 7.6℃
  • 맑음서울 9.2℃
  • 맑음대전 9.2℃
  • 연무대구 9.5℃
  • 박무울산 7.7℃
  • 맑음광주 9.5℃
  • 맑음부산 10.0℃
  • 맑음고창 6.9℃
  • 맑음제주 10.6℃
  • 맑음강화 7.1℃
  • 맑음보은 7.5℃
  • 맑음금산 8.2℃
  • 맑음강진군 9.4℃
  • 맑음경주시 5.4℃
  • 맑음거제 7.3℃
기상청 제공

빅테크

[이슈&논란] 런던 교통공사 해킹, 英 10대 해커 2명 기소…'스캐터드 스파이더' 해킹조직 실체 드러나다

 

[뉴스스페이스=김정영 기자] 2024년 8월 31일 발생한 런던 교통공사(Transport for London, TfL) 사이버 공격 사건과 관련해 영국의 10대 해커 두 명이 국가범죄수사국(NCA)에 의해 체포되어 불법 행위 공모 혐의 등으로 기소됐다.

 

이번 사건은 영국과 미국에서 연속적으로 벌어진 거대 해킹 조직 ‘스캐터드 스파이더(Scattered Spider)’의 활동 중 하나로, TfL에만 약 3900만 파운드(한화 약 660억원)의 피해를 입혔으며, 5000명 이상의 고객 개인정보가 유출되는 심각한 사태를 초래했다.

 

The Hacker News, BBC, Reuters, Breached Company, CyberScoop, The Verge, Security Affairs, Cybersecurity Dive, The Standard, Sky News, Justice Department에 따르면, 기소된 용의자는 탈하 주베어(19, 이스트 런던 출신)와 오웬 플라워스(18, 웨스트 미들랜즈 왈솔 출신)로, 두 사람 모두 지난 2025년 9월 16일 NCA와 런던 경찰이 진행한 동시 단속에서 체포됐다.

 

이들은 컴퓨터 오용법(Computer Misuse Act) 위반 혐의를 받고 있으며, 10월 16일 사우스워크 크라운 법원에서 차기 심리가 예정되어 있다.

 

이번 해킹은 런던 대중교통의 디지털 시스템을 마비시키는 데 성공했지만, 지하철과 버스 등 운송 서비스는 운영을 지속했다. 그러나 정보 안내판, 온라인 티켓팅 시스템 등 주요 IT 인프라가 3개월간 중단되어 서비스 불편과 운영 비용 급증을 초래했다.

 

TfL은 이번 공격으로 2만5000명 직원들이 직접 사무실에서 신원 확인과 시스템 재접속 절차를 거쳐야 했고, 쿠폰 카드, 오이스터 카드와 같은 고객 편의 서비스도 복구가 상당히 지연됐다. 특히 고객 개인정보 중에는 이름, 이메일, 주소뿐 아니라 은행 계좌번호와 같은 민감 데이터도 포함된 것으로 확인됐다.

 

이번 사건은 스캐터드 스파이더 조직의 전형적인 사회공학 및 랜섬웨어 공격 수법을 재확인하는 계기가 됐다. 이 조직은 영어권 10대 청년들을 중심으로 활동하며, 최근에는 Marks & Spencer, Harrods, Co-op 등 영국의 대형 소매업체들 및 미국의 보험, 의료 회사까지 공격을 확장한 것으로 드러났다.

 

특히 플라워스는 미국 내 의료기관 SSM Health Care와 Sutter Health에 대한 해킹을 시도한 혐의로도 추가 기소되어, 이 조직이 대서양 양편에서 동시에 활동하는 점이 부각되고 있다.

 

또한 미국 법무부는 주베어에 대해 2022년 5월부터 2025년 9월까지 47개 미국 기관 목표로 최소 120건의 사이버 공격을 조직하고, 피해자들로부터 총 1억1500만 달러(약 1500억원) 이상의 몸값을 갈취한 혐의로 연방 범죄를 기소했다.

 

기소장에 따르면 주베어는 해킹을 통해 탈취한 자금 중 약 3600만 달러 상당의 암호화폐를 보유하고 있었으며, 법 집행 기관이 서버를 압수하는 과정에서 840만 달러를 다른 지갑으로 이체하기도 했다. 혐의 중에는 컴퓨터 사기, 전신 사기, 자금 세탁 공모 등이 포함돼 있으며, 유죄 시 최고 95년형까지 가능하다.

 

TfL은 이번 공격의 직접적인 재정적 손실을 최소 3900만 파운드로 추산하며, 2024~25 회계연도 당초 예상했던 1억6100만 파운드 운영 흑자가 약 2300만 파운드 수준으로 급감할 것이라고 보고했다. 이중 500만 파운드는 외부 기술 지원 및 시스템 복구 비용으로 집계됐다.

 

또한 공격 이후 승객 증가율도 기대에 못 미쳐 실적에 이중으로 타격을 입었다. 사이버 공격이 교통 인프라에 미치는 영향과 맞물려 TfL과 같은 핵심 공공기관의 IT 보안 강화가 시급한 과제로 떠올랐다.

 

이번 수사는 영국과 미국 경찰 및 사법 당국 간의 긴밀한 협력 아래 진행됐으며, 사이버 범죄 조직의 기승에 대응하기 위한 대대적 단속 신호탄 역할을 하고 있다.

 

FBI 사이버 부서 보조국장 브렛 리더먼은 "미국 기업과 시민을 공격하는 사이버 범죄자는 반드시 찾아내고 법의 심판을 받을 것"이라고 강력 대응 의지를 밝혔다. 전 세계적으로 증가하는 디지털 공격 위협 속에서 법적 처벌과 첨단 대응 기술의 결합이 사이버 범죄 억제에 관건으로 떠오르고 있다.

 

특히 이번 TfL 해킹 사건은 디지털 인프라가 체계적으로 표적이 되는 시대에 보안의 중요성을 다시금 일깨우며, 젊은 사이버 범죄자들의 글로벌 네트워크가 얼마나 광범위하고 조직적인지를 적나라하게 보여주는 사례다. 국가 간 협력, 법적 대응, 그리고 대중 인식 제고를 통한 종합적 대응책 마련이 시급하다는 점을 부각시킨다.

배너
배너
배너

관련기사

38건의 관련기사 더보기


[빅테크칼럼] 오픈AI “마이크로소프트 의존은 상장에 중대 리스크”…1조 달러 IPO 전략, ‘MS의존도 축소·법적 리스크 관리’

[뉴스스페이스=이현주 기자] 오픈AI가 기업 공개(IPO)를 전제로 작성한 투자자 문서에서 마이크로소프트 의존도를 ‘중대한 사업 리스크’로 명시하며, 상장 전략의 핵심 변수를 드러냈다는 보도가 잇따르고 있다. CNBC와 Investing.com 등 외신 보도를 종합하면, 오픈AI는 최근 1,100억 달러 자금 조달 라운드와 연계해 잠재 투자자에게 배포한 IPO 투자설명서 성격의 문서에서 “마이크로소프트가 자금 조달과 컴퓨팅 자원의 상당 부분을 책임지고 있다”고 밝히며 파트너십 변경이나 종료 시 사업·전망·영업 실적·재무 상태에 부정적 영향이 발생할 수 있다고 명시했다. 마이크로소프트는 2019년부터 챗GPT 제작사 지원을 이어오며 약 130억 달러를 투자한 것으로 추산되며, 오픈AI의 클라우드 인프라와 AI 모델 훈련·추론에 필요한 연산 자원을 사실상 독점적으로 공급해 왔다. 이 때문에 오픈AI는 자체 데이터센터 건설 계획을 대폭 철회하고, 오라클, 아마존 웹 서비스(AWS) 등과의 계약을 통해 컴퓨팅 용량을 분산 조달하는 방향으로 전략을 수정하고 있다. 오픈AI는 투자자 문서에서 “2030년까지 약 6,000억 달러 규모의 총 컴퓨팅 지출을 목표로 한다”고

[빅테크칼럼] 저커버그의 ‘AI CEO’ 모델, 한국 재벌 총수·CEO들이 벤치마킹할 3가지 핵심 포인트

[뉴스스페이스=이승원 기자] 메타 CEO 마크 저커버그가 개인 AI 에이전트를 통해 의사결정 속도를 높이는 실험에 돌입한 가운데, 한국 재벌 총수·CEO들은 이 모델을 ‘총수 에이전트’로 벤치마킹해 생산성 혁신을 가속화할 수 있다는 주장이 제기돼 관심이 모아진다. 국내 대기업 AI 도입 사례를 분석하면, 메타의 30% 평균·80% 상위 생산성 향상 수치가 삼성·LG·SK에서 이미 재현되고 있으며, 이를 총수 레벨로 확장하면 보고 체계 평탄화와 전략 기획이 근본적으로 바뀔 전망이다. 메타 모델 핵심①: 총수 전용 ‘보고 요약 에이전트’ 구축 저커버그의 CEO 에이전트는 내부 데이터와 외부 정보를 실시간 요약해 보고 라인을 단축한다. 한국 재벌 총수들은 이를 벤치마킹해 총수 에이전트를 도입할 수 있다. 롯데그룹의 ‘아이멤버(iMember)’는 2023년 도입 후 활성 사용자 7만명을 돌파하며 월평균 20% 성장했고, 6종 전문 에이전트(보고서 초안·회의록 정리 등)가 그룹 전 계열사에 적용 중이다. 삼성전자는 자체 생성형 AI ‘삼성 가우스’로 이메일·문서 요약을 지원하며, 보안 문제를 해결한 모델로 평가된다. LG디스플레이는 AI 제조 데이터 분석으로 품질 이

[빅테크칼럼] 저커버그, ‘개인 AI CEO 에이전트’ 비공개로 구축중…10년 전 ‘자비스’에서 ‘개인 초지능’까지

[뉴스스페이스=김정영 기자] 메타 최고경영자(CEO) 마크 저커버그가 자신의 경영 업무를 보조하는 ‘개인 AI CEO 에이전트’를 비공개로 구축하며, 메타 전체를 개인 초지능 실험장으로 전환하고 있다. 그는 “모든 사람이 각자 개인 AI 에이전트를 갖게 될 것”이라는 구상을 내놓고 자신의 책상 위에서 그 실험을 시작했다. 월스트리트저널(WSJ)은 3월 22일(현지시간) “마크 저커버그가 CEO 업무를 돕는 AI 에이전트를 구축하고 있다”고 보도했다. WSJ에 따르면 이 에이전트는 방대한 내부 데이터와 외부 정보를 실시간으로 긁어와 의사결정에 필요한 인사이트를 요약·정리하고, 보고 라인을 건너뛰어 CEO가 직접 핵심 정보에 접근하도록 설계되고 있다. 테크 전문 뉴스레터와 경제매체 보도를 종합하면, 이 ‘CEO 에이전트’는 메타가 내부에서 이미 운영 중인 개인 업무용 에이전트 ‘My Claw’, 프로젝트 문서를 인덱싱하는 ‘Second Brain’ 등과 연동되는 상위 허브 역할을 하게 될 가능성이 크다. 직원들이 쓰는 에이전트 층 위에, CEO 전용 메타 에이전트가 존재하는 다층 구조인 셈이다. 저커버그는 1월 4분기 실적 발표에서 “개인의 이력, 관심사, 콘텐