로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
“한국인 피부·머리카락 다 부러워”…1000억 찍고 시작하는 K뷰티
N
[실시간뉴스]
이 대통령 “국민 빨갱이 될까 봐 막나”… 북한 자료 공개 지시
N
[실시간뉴스]
공정위, 조사 거부 땐 '이행강제금' 부과 추진…EU식 제재 도입(종합)
N
[연예뉴스]
이미주, 데뷔 전 소속사에 사기당해..."나갈 거면 위약금 내놓으라고" 최초 고백[스타이슈]
N
[연예뉴스]
'놀토'가 '약토' 됐다..박나래→키→입짧은 햇님까지 '주사이모' 의혹 초토화
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]단순 해킹 넘은 침해사고 일상화… 이젠 ‘망할 각오’ 해야
온카뱅크관리자
조회:
13
2025-12-19 17:37:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="HC5cjm8BmS"> <p contents-hash="944b3958299020f53687eae350abfdb57d8106a448b32eeba39b30f3619109b3" dmcf-pid="Xqx1ZUrNIl" dmcf-ptype="general">[IT동아 김영우 기자] 2025년은 대한민국 기업들의 뼈아픈 각성의 해로 기록될 것이다. 예스24의 서비스 마비, SK텔레콤의 2696만 건 유심 정보 유출, 쿠팡의 3370만 명 고객정보 유출을 비롯한 보안 관련 대형 사고가 연이어 터졌기 때문이다. </p> <p contents-hash="6737e499848c4e1a06473b113407cec91911007d0bf56fe9ec7902027c8e5700" dmcf-pid="ZBMt5umjEh" dmcf-ptype="general">이들 사건의 공통점은 단순한 '해킹'만으로 정의할 수 없다는 것이다. 과거처럼 서버 하나가 뚫리거나 데이터 일부가 유출되는 국지적 피해가 아니었다. 기업 전체의 비즈니스가 멈춰 섰고, 관련 생태계의 붕괴 위기를 겪었으며, 경영진이 사퇴하고 국회 청문회가 열리기도 했다. </p> <figure class="figure_frm origin_fig" contents-hash="5e266f59acad7764e67ff69566939596725175035d7d53d529741e8a956dbd06" dmcf-pid="5bRF17sAmC" dmcf-ptype="figure"> <p class="link_figure"><img alt="출처=제미나이로 이미지 생성 / 출처=IT동아" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/19/itdonga/20251219173311215eagz.jpg" data-org-width="1000" dmcf-mid="YLbgLk9UOT" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/19/itdonga/20251219173311215eagz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 출처=제미나이로 이미지 생성 / 출처=IT동아 </figcaption> </figure> <p contents-hash="094d001756d98e08e59327d35530fac4a6df69c7c4faf9dab325e4f0f31e3aca" dmcf-pid="1Ke3tzOcEI" dmcf-ptype="general">이처럼 단편적인 보안 위기를 넘은 복합적 재난, 즉 ‘침해사고(Security Incident)'가 일상화되고 있다는 점에서 우려가 커지고 있다. </p> <p contents-hash="094946a5a2752ea6156e6cf1f1e70986c8640e7070b0684f0460241b8b983d7a" dmcf-pid="t9d0FqIkOO" dmcf-ptype="general">한국인터넷진흥원(KISA)에 따르면 국내 침해사고 신고 건수는 2023년 1,277건에서 2024년 1,887건으로 급증했다. 하지만 숫자보다 중요한 것은 사고의 '질적 변화'다. 과거 해킹이 시스템 일부에 침입하는 단편적 불법 행위였다면, 최근 발생하는 침해사고는 조직 전체를 마비시키고 기업의 생존을 위협할 정도로 진화했다. </p> <p contents-hash="f6b759f506586e63c64da20f7ca320e56c00692df9cfb22183c9674b33181e4f" dmcf-pid="F2Jp3BCErs" dmcf-ptype="general">보안 전문가들은 단순 해킹과 침해사고를 명확히 구분한다. 결정적 차이는 피해의 '범위'와 '지속성'이다. 침해사고는 해킹뿐만 아니라 컴퓨터 바이러스 유포, 서비스 거부 공격(DDoS), 내부자에 의한 정보 유출 등 모든 보안상의 피해를 포괄한다. </p> <p contents-hash="8323624eaa6f6da5a18114865da91717fd52bdda6a4cd96216bebb6277b60e88" dmcf-pid="3ViU0bhDwm" dmcf-ptype="general">정보가 유출되거나(기밀성 침해), 데이터가 위조·변조되거나(무결성 침해), 시스템이 멈춰 사용할 수 없게 되는(가용성 침해) 모든 사건이 이에 해당한다. 2025년 국내 기업들을 강타한 대표적인 사례들은 침해사고가 왜 기업 생존의 문제인지 명확히 보여준다. </p> <h3 contents-hash="198c50c1cea004c36583d25230005256015db2cc9c9e780005cd0d783b465976" dmcf-pid="0T0rDhMVmr" dmcf-ptype="h3">예스24: 100시간의 멈춤, 문화 생태계 역시 ‘멈칫’</h3> <p contents-hash="5e5fe46c6bc9fdcfb12b409a02b7184149bac0a16d6644bfc9c9dbc331e7d5ff" dmcf-pid="pypmwlRfsw" dmcf-ptype="general">6월 9일 새벽, 예스24가 멈췄다. 5일간 이어진 서비스 마비는 출판·공연 생태계 전체에 영향을 미쳤다. 상당수 출판사는 물류가 마비됐고, 공연장에서는 관객의 티켓 구매여부를 확인하지 못해 입장에 어려움을 겪는 등의 혼란이 벌어졌다. </p> <p contents-hash="d02c4f6997d284bf86ad4d27155538ac7b0517e5fed64fd0e34673adb66fde6f" dmcf-pid="UWUsrSe4mD" dmcf-ptype="general">예스24라는 허브가 멈추자 관련 파트너사와 수많은 소비자가 동시에 피해를 입는 '도미노 붕괴'가 일어난 것이다. 사태의 원인은 랜섬웨어 공격으로 밝혀졌으며, 업계에서는 이번 ‘셧다운’으로 인한 직간접적 피해액이 수백억 원에 이를 것으로 추산하고 있다. </p> <p contents-hash="3c79cb6655f4da353cc350c4e39359cec501e364b2d01f374122e6c6de2ac511" dmcf-pid="uYuOmvd8wE" dmcf-ptype="general">특히 첫 번째 서비스 복구 이후 다시 랜섬웨어로 인한 2차 서비스 장애가 발생하는 등의 다발적 침해사고로 확대되며 피해가 한층 커졌다. 전문가들은 구형 서버 방치와 해커의 재침입 통로 제거 실패가 2차 공격의 원인이 됐을 것으로 분석했다. </p> <h3 contents-hash="7f03f64f01ab2169e09a68d3193f9b90012b3b9f4ca78ba053d62f5ea4b60616" dmcf-pid="7G7IsTJ6rk" dmcf-ptype="h3">SK텔레콤: 1350일간 열려있던 '평문 고속도로'</h3> <p contents-hash="7c920c0e3fe0038663a06c8288c7dec7ceec0ad125a90d9e2135eb4bc6b2ab52" dmcf-pid="zHzCOyiPrc" dmcf-ptype="general">7월 발표된 SK텔레콤 침해사고 조사 결과는 업계에 큰 충격을 안겼다. 약 2696만 건의 유심 정보가 유출된 이 사태는 2021년 8월부터 시작되어 1350일 동안 진행됐다가 올해 뒤늦게 드러났다. </p> <p contents-hash="68ab40448dcdebfebdabe45eab673c605e681f195fdb62a204e5faa4cff5782f" dmcf-pid="qXqhIWnQIA" dmcf-ptype="general">문제의 핵심은 관리 부실이었다. 조사 결과 관리자 아이디와 비밀번호가 암호화되지 않은 '평문(Plain Text)' 상태로 저장되었던 정황이 포착됐다. 또한 2022년 악성코드 감염을 인지하고도 적절한 신고 조치가 이루어지지 않았다는 점이 지적되며, '도덕적 해이'에 대한 비판이 제기되기도 했다. </p> <p contents-hash="0f3970d825dfa211fe3ba7672394bdd401daa433a874e59a149e0c7195f712d0" dmcf-pid="BZBlCYLxmj" dmcf-ptype="general">이는 국민 두 명 중 한 명의 통신 정보가 유출된 사안으로, 국가 통신 인프라의 근간을 흔든 대표적인 침해사고로 기록되었다. </p> <h3 contents-hash="35cd714bed076ff3f1dd4e1c86cbdf6741a2d46f7e5360146fbc9de219631cee" dmcf-pid="b5bShGoMON" dmcf-ptype="h3">쿠팡: 내부자 위협이 낳은 최대 규모 유출</h3> <p contents-hash="44b111a9c50b2682bd0d1cd68fefed0c4f59297c6875a7abfd253b69f79546c9" dmcf-pid="KAldRg71Da" dmcf-ptype="general">11월 발생한 쿠팡 침해사고는 3370만 명의 고객정보가 유출되며 국내 단일 기업 개인정보 유출 사건으로는 역대 최대 규모를 기록했다. 이번 사건은 외부 해킹이 아닌 내부자 위협(Insider Threat)에서 비롯된 것으로 파악된다. </p> <p contents-hash="56704d7fa53d6a957b5efe51c1c8b437dbd9444836857a0674ec0fb922d29dc5" dmcf-pid="9cSJeaztDg" dmcf-ptype="general">전직 직원이 퇴사 후에도 회수되지 않은 시스템 접근 권한을 악용해 정상적인 접근처럼 위장 침입한 것으로 알려졌다. 이 과정에서 보안 시스템은 수개월간 지속된 유출을 즉시 감지하지 못한 것으로 나타났다. </p> <p contents-hash="9017b83004dca191363b1548b805ce1d6637d85b2debad156404e5a3a617de3b" dmcf-pid="2kvidNqFso" dmcf-ptype="general">이 사건으로 쿠팡 한국 법인 대표가 사퇴하고 국회 청문회가 열리는 등 사회적 파장이 일었으며, 기업의 내부 권한 관리(IAM) 중요성을 일깨우는 계기가 되었다. </p> <figure class="figure_frm origin_fig" contents-hash="11de3baf6fbdc65caaaf2c29d0c3e0d67156e33f27406adb79f190862734d5dd" dmcf-pid="VETnJjB3rL" dmcf-ptype="figure"> <p class="link_figure"><img alt="12월 17일 국회 과학기술정보방송통신위원회에서 열린 청문회에 참석한 해롤드 로저스 쿠팡 임시대표(오른쪽) / 출처=동아일보" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/19/itdonga/20251219173312482nglf.jpg" data-org-width="1536" dmcf-mid="GHCRxLUZrv" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/19/itdonga/20251219173312482nglf.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 12월 17일 국회 과학기술정보방송통신위원회에서 열린 청문회에 참석한 해롤드 로저스 쿠팡 임시대표(오른쪽) / 출처=동아일보 </figcaption> </figure> <h3 contents-hash="e5c782f8d56344d98abbbda319c141ba18a627e13a3aa5bf60b5276b50a27a49" dmcf-pid="fDyLiAb0sn" dmcf-ptype="h3">침해사고 못 막으면 ‘망할 각오’해야 하는 시대</h3> <p contents-hash="dc270c2543fac9cb1d0b54e4b02f59d69749544790cd58ae174ef252b1112fca" dmcf-pid="4wWoncKpIi" dmcf-ptype="general">2025년 세 가지 사례가 보여주는 것은 침해사고가 단순한 '보안 사고'를 넘어 '생존의 문제'라는 점이다. 예스24는 5일간 멈췄고, SKT는 1350일간 노출됐으며, 쿠팡은 경영진이 교체되었다. </p> <p contents-hash="c9228d5893820566ae88b4050c8aea4a6a224f1153c711bcfa81515c6d421e8e" dmcf-pid="8rYgLk9UIJ" dmcf-ptype="general">특히 쿠팡의 경우, 천문학적 규모의 법적·재무적 리스크를 안게 되었다는 의견도 있다. 국내뿐 아니라 쿠팡이 상장 중인 미국의 법률에 의한 징벌적 손해배상이나 집단소송의 대상이 될 수 있기 때문이다. 또한 최근 정부는 "기업이 망할 수도 있다는 공포를 느낄 정도의 강력한 경제적 징벌"을 언급하며 과징금 체계 개편을 시사하기도 했다. </p> <p contents-hash="199eb789d7a62e0225e7a0f76ed390834aad0fa401a3230c334a1ee051410f1f" dmcf-pid="6mGaoE2uDd" dmcf-ptype="general">각종 보안 이슈가 빈번해지면서 대중들은 "또 해킹이네" 하며 무덤덤하게 반응하곤 한다. 하지만 앞으로 뉴스에서 '침해사고'라는 말이 나오면 긴장해야 한다. 이는 단순한 정보 유출을 넘어, 누구나 알만한 대기업이 하루아침에 무너지게 되는 재앙의 신호탄이 될 수 있기 때문이다. </p> <p contents-hash="07e9fafb3321a65df6227cc0b9227bced05201b8cdb9c3b1198f391092f75693" dmcf-pid="PsHNgDV7me" dmcf-ptype="general">한편, 침해사고 발생 및 피해를 최소화하기 위한 보안 관련 기업들에 대한 관심도 높아지고 있다. 이들은 특히 침해사고 가능성을 낮추기 위한 사전점검, 그리고 사고 발생 시 전문 대응팀(CERT)의 골든타임 확보가 중요하다고 입을 모으고 있다. 한국인터넷진흥원(KISA)을 비롯한 공공기관, 혹은 안랩, 이스트소프트, 가비아 같은 보안 전문기업들이 제공하는 모니터링 및 컨설팅 서비스를 활용하는 것도 방법이다. </p> <p contents-hash="6eb9856e916c1562e5128fcb2f0543119776ffdddf6713538981d6bb5639dfc8" dmcf-pid="QkvidNqFmR" dmcf-ptype="general">지난달 침해사고 사전점검 서비스를 출시한 가비아의 보안관제센터 관계자는 취재진과의 인터뷰에서 "침해사고는 기업의 문을 닫게 만들 수도 있다. 제조사 지원이 끝난 낡은 시스템을 방치하거나 관리자 계정을 평문으로 두는 것은 대문을 열어두고 경비원만 세워두는 격"이라고 지적했다. </p> <p contents-hash="1dec1fea9fe897832b025637a0171480574d14b61db18dd7a690dda316abcc9c" dmcf-pid="xETnJjB3rM" dmcf-ptype="general">그는 이어 "과거 해킹은 서버 하나가 뚫리는 수준이었지만, 지금의 침해사고는 조직 전체를 마비시키고 생태계를 붕괴시킨다. 보안은 사후 대응보다 사전 예방이 훨씬 중요하다"고 강조했다. </p> <p contents-hash="26f3f28e38508365b59cd54bdfd728c5938572750bd4f9a4489df8172d988058" dmcf-pid="yzQ5Xpwamx" dmcf-ptype="general">IT동아 김영우 기자 (pengo@itdonga.com)</p> <p contents-hash="222727c38157246fb02419ca5e633477799e3c62a331b63c789d60adcb10546d" dmcf-pid="Wqx1ZUrNmQ" dmcf-ptype="general">사용자 중심의 IT 저널 - IT동아 (<span>it.donga.com</span>)</p> </section> </div> <p class="" data-translation="true">Copyright © IT동아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기