2025.11.07 (금)

  • 맑음동두천 18.2℃
  • 구름조금강릉 17.4℃
  • 맑음서울 17.0℃
  • 박무대전 16.6℃
  • 구름조금대구 16.6℃
  • 구름많음울산 19.0℃
  • 연무광주 19.1℃
  • 구름많음부산 20.4℃
  • 맑음고창 20.6℃
  • 구름많음제주 22.2℃
  • 맑음강화 16.8℃
  • 맑음보은 17.4℃
  • 맑음금산 16.0℃
  • 맑음강진군 20.6℃
  • 구름조금경주시 18.7℃
  • 구름조금거제 18.1℃
기상청 제공

빅테크

[이슈&논란] 런던 교통공사 해킹, 英 10대 해커 2명 기소…'스캐터드 스파이더' 해킹조직 실체 드러나다

 

[뉴스스페이스=김정영 기자] 2024년 8월 31일 발생한 런던 교통공사(Transport for London, TfL) 사이버 공격 사건과 관련해 영국의 10대 해커 두 명이 국가범죄수사국(NCA)에 의해 체포되어 불법 행위 공모 혐의 등으로 기소됐다.

 

이번 사건은 영국과 미국에서 연속적으로 벌어진 거대 해킹 조직 ‘스캐터드 스파이더(Scattered Spider)’의 활동 중 하나로, TfL에만 약 3900만 파운드(한화 약 660억원)의 피해를 입혔으며, 5000명 이상의 고객 개인정보가 유출되는 심각한 사태를 초래했다.

 

The Hacker News, BBC, Reuters, Breached Company, CyberScoop, The Verge, Security Affairs, Cybersecurity Dive, The Standard, Sky News, Justice Department에 따르면, 기소된 용의자는 탈하 주베어(19, 이스트 런던 출신)와 오웬 플라워스(18, 웨스트 미들랜즈 왈솔 출신)로, 두 사람 모두 지난 2025년 9월 16일 NCA와 런던 경찰이 진행한 동시 단속에서 체포됐다.

 

이들은 컴퓨터 오용법(Computer Misuse Act) 위반 혐의를 받고 있으며, 10월 16일 사우스워크 크라운 법원에서 차기 심리가 예정되어 있다.

 

이번 해킹은 런던 대중교통의 디지털 시스템을 마비시키는 데 성공했지만, 지하철과 버스 등 운송 서비스는 운영을 지속했다. 그러나 정보 안내판, 온라인 티켓팅 시스템 등 주요 IT 인프라가 3개월간 중단되어 서비스 불편과 운영 비용 급증을 초래했다.

 

TfL은 이번 공격으로 2만5000명 직원들이 직접 사무실에서 신원 확인과 시스템 재접속 절차를 거쳐야 했고, 쿠폰 카드, 오이스터 카드와 같은 고객 편의 서비스도 복구가 상당히 지연됐다. 특히 고객 개인정보 중에는 이름, 이메일, 주소뿐 아니라 은행 계좌번호와 같은 민감 데이터도 포함된 것으로 확인됐다.

 

이번 사건은 스캐터드 스파이더 조직의 전형적인 사회공학 및 랜섬웨어 공격 수법을 재확인하는 계기가 됐다. 이 조직은 영어권 10대 청년들을 중심으로 활동하며, 최근에는 Marks & Spencer, Harrods, Co-op 등 영국의 대형 소매업체들 및 미국의 보험, 의료 회사까지 공격을 확장한 것으로 드러났다.

 

특히 플라워스는 미국 내 의료기관 SSM Health Care와 Sutter Health에 대한 해킹을 시도한 혐의로도 추가 기소되어, 이 조직이 대서양 양편에서 동시에 활동하는 점이 부각되고 있다.

 

또한 미국 법무부는 주베어에 대해 2022년 5월부터 2025년 9월까지 47개 미국 기관 목표로 최소 120건의 사이버 공격을 조직하고, 피해자들로부터 총 1억1500만 달러(약 1500억원) 이상의 몸값을 갈취한 혐의로 연방 범죄를 기소했다.

 

기소장에 따르면 주베어는 해킹을 통해 탈취한 자금 중 약 3600만 달러 상당의 암호화폐를 보유하고 있었으며, 법 집행 기관이 서버를 압수하는 과정에서 840만 달러를 다른 지갑으로 이체하기도 했다. 혐의 중에는 컴퓨터 사기, 전신 사기, 자금 세탁 공모 등이 포함돼 있으며, 유죄 시 최고 95년형까지 가능하다.

 

TfL은 이번 공격의 직접적인 재정적 손실을 최소 3900만 파운드로 추산하며, 2024~25 회계연도 당초 예상했던 1억6100만 파운드 운영 흑자가 약 2300만 파운드 수준으로 급감할 것이라고 보고했다. 이중 500만 파운드는 외부 기술 지원 및 시스템 복구 비용으로 집계됐다.

 

또한 공격 이후 승객 증가율도 기대에 못 미쳐 실적에 이중으로 타격을 입었다. 사이버 공격이 교통 인프라에 미치는 영향과 맞물려 TfL과 같은 핵심 공공기관의 IT 보안 강화가 시급한 과제로 떠올랐다.

 

이번 수사는 영국과 미국 경찰 및 사법 당국 간의 긴밀한 협력 아래 진행됐으며, 사이버 범죄 조직의 기승에 대응하기 위한 대대적 단속 신호탄 역할을 하고 있다.

 

FBI 사이버 부서 보조국장 브렛 리더먼은 "미국 기업과 시민을 공격하는 사이버 범죄자는 반드시 찾아내고 법의 심판을 받을 것"이라고 강력 대응 의지를 밝혔다. 전 세계적으로 증가하는 디지털 공격 위협 속에서 법적 처벌과 첨단 대응 기술의 결합이 사이버 범죄 억제에 관건으로 떠오르고 있다.

 

특히 이번 TfL 해킹 사건은 디지털 인프라가 체계적으로 표적이 되는 시대에 보안의 중요성을 다시금 일깨우며, 젊은 사이버 범죄자들의 글로벌 네트워크가 얼마나 광범위하고 조직적인지를 적나라하게 보여주는 사례다. 국가 간 협력, 법적 대응, 그리고 대중 인식 제고를 통한 종합적 대응책 마련이 시급하다는 점을 부각시킨다.

배너
배너
배너

관련기사

22건의 관련기사 더보기


[The Numbers] "머스크 1400조원 보상안 통과”…테슬라, 압도적 찬성으로 ‘세계 최강 스톡옵션' 승인

[뉴스스페이스=김정영 기자] 미국 전기차 기업 테슬라가 일론 머스크 최고경영자(CEO)에 대한 사상 최대 규모의 보상안을 공식적으로 승인했다. 2025년 11월 6일(현지시간) 미국 텍사스주 오스틴 본사에서 열린 연례 주주총회에서, 시가총액 8조5000억 달러 등 초고난도 경영목표 달성 시 머스크에게 1조 달러, 한화로 약 1400조원 상당의 스톡옵션을 지급하는 안이 주주 과반의 압도적 찬성으로 가결됐다.​ 75% 압도적 찬성…노르웨이국부펀드 등 반대 의견 묵살 테슬라 이사회가 상정한 이번 보상안은 주주 약 75%의 찬성을 얻었다. 머스크 본인도 약 13~15%의 보유 지분을 바탕으로 투표에 참여했다. 노르웨이 국부펀드와 일부 글로벌 연기금, 대형 자문사 등이 ‘과도한 특혜’라며 반대 의견을 제시했지만, 개인 투자자와 대다수 전략적 주주들의 지지가 결과를 뒤집었다.​ 12단계 목표 고리…“세계 기업 역사상 최강의 인센티브” 보상안은 머스크가 테슬라 경영 목표를 단계별로 차례차례 달성할 때마다, 2035년까지 12단계에 걸쳐 총 4억2300만주(보통주 12% 상당) 스톡옵션을 순차 지급받는 구조다. 경영목표에는 ①시가총액 2조~8조5000억 달러 돌파, ②매년

[빅테크칼럼] '일잘러'가 AI를 만났을 때 '생산성 8배 쑥, 슈퍼인재' 출현... 기업 'HAIR'로 인사체제 '대전환'

[뉴스스페이스=이종화 기자] AI와 결합한 고성과자의 생산성이 평균 대비 최대 8배까지 증가하는 현상이 전 세계적으로 나타나고 있다. 2025년 현재, 업무 현장에서 AI 활용이 일상화되면서 고성과자들이 AI를 날개 삼아 업무 효율과 창의성을 극대화하는 시대가 도래했다. 이에 따라 기업들은 전통적인 인적자원(HR)을 탈피해 인간과 AI의 시너지 극대화를 위한 ‘HAIR(Human-AI Resources, 융합 인적자원)’ 관리 체계를 도입하는 등 인재 관리 방식의 근본적 전환을 추진 중이다. 맥킨지앤컴퍼니의 브라이언 행콕 파트너는 “AI를 사용하는 조직 내 고성과자가 평균 대비 8배 이상의 생산성 격차를 만들어내며, 이들을 효과적으로 관리하지 않으면 막대한 기회비용이 발생한다”고 강조했다. 아울러 실리콘밸리에서는 이미 전통적 HR을 넘어 AI와 인간의 협업 역량을 육성하는 HAIR 체계를 통해 인재 관리의 패러다임을 바꾸고 있다. 전문가들은 지식 근로자의 75%가 이미 AI 도구를 사용하며, 이들이 평균 66%의 생산성 향상을 경험하고 있다고 분석했다.​ 생산성 격차가 벌어지는 주요 원인 중 하나는 AI 활용 능력과 숙련도의 차이에 있다. 미국과 유럽의 연구

[내궁내정] 입자 가속기, 파스타 요리의 비밀 밝히다 "1L 물에 7g의 소금 최적"…나노구조 분석·AI기반 조리법 '새역사'

[뉴스스페이스=이종화 기자] <편집자주> 유튜브, 인스타 등에서 활동하는 인플루언서들이 '협찬을 받지 않았다', '광고가 아니다'라는 사실을 보이기 위해 "내 돈 주고 내가 샀다"라는 뜻의 '내돈내산'이라는 말이 생겼다. 비슷한 말로 "내가 궁금해서 결국 내가 정리했다"는 의미의 '내궁내정'이라고 이 기획코너를 명명한다. 우리 일상속에서 자주 접하는 소소한 얘기거리, 궁금증, 호기심, 용어 등에 대해 정리해보는 코너를 기획했다. 과학자들이 입자 가속기와 중성자 산란 시설을 포함한 세계에서 가장 진보된 과학 장비들을 사용해 파스타 조리의 분자적 비밀을 밝혀내 주목받고 있다. 글루텐 프리 제품들이 왜 그토록 완벽하게 만들기 어려운 것으로 악명 높은지를 밝히고 최적의 결과를 위한 정확한 지침을 제공했다는 평가다. 최근 과학기술이 파스타 조리의 비밀을 밝히는 데 중요한 역할을 하고 있으며, 이를 통해 기존의 주방 지혜를 뛰어넘는 정밀한 조리법이 개발되고 있다. 특히, 핵심 연구는 입자 가속기와 중성자 산란 등 첨단 과학기술을 활용해 파스타의 분자 수준 구조를 분석하는 데 집중되고 있으며, 이 연구들은 실시간 조리 조건과 구조의 상관관계를 규명하고 있다.

[빅테크칼럼] 리플, 5억 달러 투자 유치…기업가치 54조원 돌파하며 글로벌 금융혁신 선도

[뉴스스페이스=이은주 기자] 디지털 자산 및 블록체인 기반 결제 솔루션의 선두주자인 리플(Ripple)이 약 7200억원(5억 달러) 규모의 전략적 투자를 유치하며 기업가치 400억 달러(약 54조원)를 공식 인정받았다고 6일 밝혔다. CNBC, 로이터, 비인크립토, 코인리더스, 블룸버그에 따르면, 이번 투자 라운드는 포트리스 인베스트먼트 그룹, 시타델 시큐리티즈, 판테라 캐피털, 갤럭시 디지털, 브레번 하워드, 마셜 웨이스 등 글로벌 주요 기관들이 주도했다. 리플은 앞서 10억 달러 규모의 공개매수를 마친 데 이어 이번 투자를 통해 블록체인 결제 영역을 넘어 스테이블코인, 커스터디, 프라임 브로커리지, 기업 자산관리 등 금융 인프라 전반으로 사업 영역을 빠르게 확장 중이다. 특히 올해 초 인수한 스테이블코인 인프라 기업 레일(Rail)과 자금관리 솔루션 기업 지트레저리(GTreasury)를 기반으로 글로벌 결제 및 기업 금융 시장에서 경쟁력을 강화하고 있다. 리플의 스테이블코인 RLUSD는 출시 1년 만에 시가총액 10억 달러를 돌파했으며 누적 결제 규모는 950억 달러를 넘어서면서 디지털 자산 생태계 내 확고한 입지를 다지고 있다. 브래드 갈링하우스 리플