2025.11.15 (토)

  • 맑음동두천 6.5℃
  • 맑음강릉 9.0℃
  • 맑음서울 9.5℃
  • 맑음대전 7.9℃
  • 맑음대구 8.2℃
  • 맑음울산 10.3℃
  • 맑음광주 11.3℃
  • 구름조금부산 13.1℃
  • 맑음고창 7.1℃
  • 맑음제주 13.1℃
  • 맑음강화 6.3℃
  • 구름많음보은 4.8℃
  • 구름많음금산 5.6℃
  • 맑음강진군 6.8℃
  • 맑음경주시 6.5℃
  • 맑음거제 9.8℃
기상청 제공

빅테크

[이슈&논란] 디스코드, 제3자 고객지원 해킹으로 7만명 신분증 사진 유출…"해커, 2100만장 주장하며 350만불 몸값 요구"

 

[뉴스스페이스=윤슬 기자] 글로벌 메신저 플랫폼 디스코드는 2025년 9월 20일 발생한 제3자 고객 지원 업체 해킹으로 약 7만명의 사용자 정부 발급 신분증 사진이 유출됐다고 10월 초 공식 확인했다.

 

Discord 공식 발표, BBC, NBC News, IGN, SecurityWeek, Rescana.com, BleepingComputer, CyberPress.org에 따르면, 이 사고는 디스코드 자체 시스템이 아닌, 고객 지원을 위해 외부에 위탁한 업체인 5CA(또는 Zendesk 관련 지원 플랫폼)에서 발생했다.

 

사용자 이름, 이메일 주소, IP 주소, 그리고 일부 신용카드 마지막 4자리까지 일부 개인정보도 유출됐다. 디스코드는 영향 받은 사용자들에게 이메일로 통지 중이며, 사건 대응을 위해 법 집행기관 및 보안 전문가들과 협력하고 있다.​

 

이번 해킹을 자처한 사이버 범죄 조직 'Scattered Lapsus$ Hunters'는 훨씬 더 큰 규모인 1.5TB에 달하는 데이터와 약 2100만장의 신분증 사진을 탈취했다고 주장하며, 350만 달러의 몸값을 요구해 디스코드를 압박했다. 이들은 디스코드의 Zendesk 고객 지원 시스템에 58시간 동안 침입했다고 밝혔으나, 디스코드는 이 주장에 대해 수치를 부풀린 협박이라며 강력히 부인했다. 디스코드는 해커들의 불법 행위에 대해 보상하지 않을 것임을 천명했다.​

 

디스코드는 해킹 사실을 인지한 즉시 해당 제3자 업체의 티켓팅 시스템 접근권한을 즉각 취소하고, 선도적인 컴퓨터 포렌식 회사에 의뢰해 전면적인 조사를 시작했다. 또 법 집행기관에 신고하고 국제 데이터 보호 당국과도 협력 중이다. 다만, 디스코드는 사고와 연관된 제3자 회사 명칭을 명확히 공개하지 않았으나, 보안 연구진들은 Zendesk가 침해된 플랫폼이라 추정하고 있다.​

 

이번 사고는 디스코드의 의무적 연령 확인 정책과 맞물려 사회적 논란을 일으키고 있다. 디스코드는 영국 온라인 안전법(Online Safety Act)과 유럽 디지털 서비스법(DSA)에 의거해 13세 미만 아동 보호를 위해 성인 확인 과정에서 정부 발급 신분증 사진 제출을 요구해 왔다.

 

유저가 미성년자로 의심될 경우 얼굴과 신분증을 함께 들고 찍은 사진을 제출하도록 하는 정책으로, 제출된 신분증은 연령 확인 목적에 한정해 사용되며 이후 삭제해야 한다. 그러나 실제로는 이러한 민감한 개인정보가 다수 제3자 시스템에 저장되고, 이번처럼 해킹 위험이 노출되면 심각한 개인정보 침해 우려가 제기된다.​

 

프라이버시 전문가와 시민 단체들은 연령 확인법으로 인한 데이터 유출 위험을 비판하며, 연령 확인의 필요성은 인정하더라도 현재 방식이 과도한 개인정보를 요구하고 보안상 취약하다고 지적한다. 기술적 대안으로는 얼굴 인식이나 자체 검증 방식 등이 제시되고 있으나, 여전히 개인정보 보호와 안전성에 대해 평가와 개선이 요구된다.​

 

결국 이번 디스코드 해킹 사고는 빠르게 늘어나는 온라인 플랫폼에서의 연령 확인 및 개인정보 관리에 대한 공공과 기업의 새로운 도전으로 자리잡았다. 디스코드는 사용자 보호와 보안 강화에 나서고 있으나 제3자 시스템을 통한 데이터 관리 리스크가 향후 유사 사건의 경계 대상이다.​

배너
배너
배너

관련기사

65건의 관련기사 더보기


[The Numbers] 워런 버핏 버크셔, 6조원대 구글 알파벳 주식 보유, 왜?…"기술주 투자 전략 변화 신호탄”

[뉴스스페이스=이종화 기자] ‘가치투자의 전설’ 워런 버핏(95) 회장이 이끄는 버크셔 해서웨이가 구글 모회사 알파벳 주식 43억3000만 달러(약 6조3000억원) 어치를 3분기 포트폴리오에 신규 편입한 사실을 공식 공시했다. 이는 전통적으로 기술주 투자를 자제해온 버핏의 투자 방침에 있어 큰 변화로 평가된다.​ 버크셔, 구글 알파벳 지분 430억 달러로 신규 편입 CNBC, 로이터, 야후 파이낸스, 블룸버그, 버크셔 해서웨이 공식 공시에 따르면, 버크셔 해서웨이는 2025년 9월 30일 기준 알파벳 주식 약 1780만주를 보유 중이라고 신고했다. 해당 주식 가치는 약 43억 달러로 집계됐다. 이 시점에서 알파벳 주식은 버크셔 주요 투자처로 부상했으며, 애플 지분은 동반 매도해 15% 가량 줄였다. 애플 보유 잔액은 여전히 607억 달러(약 88조원) 규모로, 버크셔 포트폴리오 최상위 자산이다.​ 6조원대 구글 주식 투자 배경과 전략적 의미 버핏은 전통적으로 견고한 펀더멘털과 경제적 해자를 가진 산업에 집중하는 가치투자자로 알려져 왔다. 과거 구글에 투자 기회를 미처 잡지 못한 것을 아쉬워했으며, 버크셔 포트폴리오 매니저 토드 콤스 및 테드 웨실러가 이번

[빅테크칼럼] 구글, EU 광고시장 규제에 불복 '선언'…법적 대응 및 사업 분할 '논란'

[뉴스스페이스=김시민 기자] 구글이 유럽연합(EU)의 광고시장 지배력 남용 결정에 강력히 반발하며 법적 대응에 나선다. EU 집행위원회는 지난 9월 초 구글이 광고 기술(애드테크) 시장에서 경쟁사에 불리하게 자사 온라인 광고 서비스를 우대했다며 29억5000만 유로(약 4조8000억원)의 과징금을 부과했다. 이에 대해 구글은 “EU의 결정은 경쟁이 매우 치열하고 빠르게 진화하는 광고 기술 분야의 현실을 반영하지 못하고 있다”며, 이미 EU 요구에 맞춘 준수 계획을 제출했다고 밝혔다.​ 구글은 EU의 사업 분할·매각 요구에 대해 “수천에 달하는 유럽의 광고 게시자와 광고주에게 피해를 주는 사업 분할 없이도 EU의 결정을 완전히 반영할 수 있다”고 주장했다. 구글이 제안한 시정안에는 광고 게시자가 입찰자별로 다른 최저 가격을 설정할 수 있는 옵션 제공 등, 광고주와 게시자에게 더 많은 선택권과 유연성을 부여하는 내용이 포함됐다.​ EU는 구글이 광고 구매·판매 시장에서 지배적 지위를 남용해 경쟁 광고 기술 서비스 제공업체, 광고주, 온라인 퍼블리셔(광고 지면 제공 매체)에게 손해를 끼쳤다고 판단했다. 특히 구글의 광고 서버(DFP, DoubleClick For