Google 해킹당했다, 25억 Gmail 사용자 위험

중소기업 고객정보 유출로 대규모 피싱 공격 우려 증폭, 보안전문가들 "사회공학 공격 새 전환점" 경고

[글로벌다이렉트뉴스=편집국] 유미나 기자 - 구글이 자사 세일즈포스 데이터베이스가 악명높은 해커그룹 샤이니헌터스(ShinyHunters)에 의해 침해당했다고 발표하면서 전 세계 25억 명의 지메일 사용자가 피싱 공격 위험에 노출됐다.

구글 위협정보그룹(GTIG)은 8월 6일 공식 블로그를 통해 UNC6040으로 분류되는 샤이니헌터스 그룹이 지난 6월 자사의 세일즈포스 고객관계관리(CRM) 시스템을 침해해 중소기업 고객 정보를 탈취했다고 밝혔다.

"공격자가 탈취한 데이터는 기업명과 연락처 같은 기본적이고 대부분 공개적으로 접근 가능한 비즈니스 정보로 한정됐다"고 구글은 설명했다. 하지만 패스워드나 민감한 개인정보는 유출되지 않았다고 강조했다.

이번 침해는 아디다스, 시스코, 콴타스항공, 판도라, 알리안츠생명, LVMH 계열사인 루이비통, 디올, 티파니앤코 등 글로벌 대기업들을 연쇄 공격한 광범위한 세일즈포스 표적 캠페인의 일부로 확인됐다.

음성 피싱으로 시스템 침투

샤이니헌터스 그룹은 이번 공격에서 정교한 음성 피싱(비싱) 기법을 사용했다. 공격자들은 IT 지원 담당자로 가장해 직원들에게 전화를 걸어 악성 버전의 세일즈포스 데이터로더 애플리케이션 설치를 유도했다.

구글에 따르면 공격자들은 "연결 코드"를 입력하도록 피해자를 설득해 자신들이 통제하는 데이터로더를 피해자의 세일즈포스 환경에 연결시켰다. 이를 통해 정당한 접근 권한을 획득한 후 고객 데이터를 대량으로 추출했다.

현재 Reddit 등 온라인 커뮤니티에서는 이미 관련 피싱 공격 시도가 보고되고 있다. 사용자들은 가짜 구글 직원들이 계정 보안 침해를 알린다며 전화로 연락해왔다고 증언했다.

4억원 몸값 지불한 기업도 등장

블리핑컴퓨터에 따르면 샤이니헌터스는 이미 한 기업으로부터 4비트코인(약 4억원) 상당의 몸값을 받아냈다. 이 그룹은 데이터 공개를 막기 위해 이메일을 통해 기업들을 협박하고 있으며, 개별 협상이 끝나면 해킹 포럼에서 데이터를 공개 판매할 계획인 것으로 알려졌다.

구글은 "샤이니헌터스 브랜드를 사용하는 공격자들이 데이터 유출 사이트(DLS) 개설을 통해 협박 전술을 확대할 것으로 보인다"고 경고했다.

샤이니헌터스는 2020년부터 활동해온 악명높은 사이버범죄 조직으로, 작년에는 스노우플레이크 클라우드 저장소 공격으로 AT&T, 산탄데르은행, 티켓마스터 등 165개 조직을 침해했다.

구글, 보안 강화 방안 제시

구글은 사용자들에게 다음과 같은 즉시 보안 조치를 권고했다:

구글 보안 점검 도구를 통한 계정 취약점 자동 식별, 고급 보호 프로그램 가입으로 유해 파일 차단 및 비구글 앱의 지메일 접근 제한, 패스워드 대신 패스키 사용 전환 등이다.

특히 구글은 "직원들이 전화나 이메일로 패스워드 재설정이나 기타 계정 변경을 요청하는 일은 절대 없다"고 강조했다.

사이버보안 전문가들은 이번 사건이 기술적 취약점보다는 인적 요소를 악용한 사회공학 공격의 위험성을 보여주는 대표 사례라고 분석했다.


GDN VIEWPOINTS: 사이버보안 패러다임의 전환점

이번 구글 해킹 사건은 현대 사이버보안이 직면한 근본적 딜레마를 극명하게 드러낸다. 세계 최고 수준의 보안 기술을 보유한 구글조차 정교한 사회공학 공격 앞에서는 무력할 수 있다는 사실이 입증됐기 때문이다.

특히 주목할 점은 구글의 위협정보팀이 샤이니헌터스의 공격 기법을 분석해 경고했음에도 불구하고 바로 그 기업이 같은 방식으로 공격당했다는 아이러니다. 이는 사이버보안이 단순히 기술적 방어벽을 높이는 것만으로는 해결되지 않는다는 것을 시사한다.

샤이니헌터스의 이번 세일즈포스 표적 캠페인은 2024년 스노우플레이크 공격과 유사한 패턴을 보인다. 클라우드 서비스의 기술적 취약점을 공격하는 대신, 인간의 심리적 약점을 교묘히 악용하는 방식이다. 이는 앞으로의 사이버 공격이 '기술 대 기술'에서 '심리학 대 보안의식'의 싸움으로 전환되고 있음을 의미한다.

더욱 우려스러운 것은 AI 기술의 발달로 음성 피싱 공격이 더욱 정교해질 가능성이다. 딥페이크 음성 기술을 활용하면 실제 CEO나 IT 담당자의 목소리를 완벽하게 모방할 수 있어, 직원들이 가짜 요청을 구분하기가 더욱 어려워질 것이다.

기업들은 이제 기술적 방어와 함께 '인간 방화벽' 구축에 더욱 주력해야 한다. 정기적인 보안 교육, 사회공학 공격 시뮬레이션, 그리고 무엇보다 '의심하는 문화' 조성이 필수적이다. 아무리 급하고 중요해 보이는 요청이라도 검증 절차를 거치는 것이 새로운 보안 상식이 되어야 한다.

이번 사건은 사이버보안 업계에 새로운 화두를 던진다. 기술의 진보가 공격자와 방어자 모두에게 새로운 무기를 제공하는 상황에서, 궁극적으로 승부를 가르는 것은 인간의 판단력과 보안 의식일지도 모른다.

작성 2025.08.19 10:57 수정 2025.08.19 16:18

RSS피드 기사제공처 : 글로벌다이렉트뉴스 / 등록기자: 유미나 무단 전재 및 재배포금지

해당기사의 문의는 기사제공처에게 문의

댓글 0개 (/ 페이지)
댓글등록- 개인정보를 유출하는 글의 게시를 삼가주세요.
등록된 댓글이 없습니다.
하이뮨 프로틴 밸런스 L 캔, 608... 24,840원
하이뮨 프로틴 밸런스 L 캔, 608g, 1개
https://ads-partners.coupang.com/image1/PzQ-EDo_YvARQt3-Py7SFl3jEZZ41jOHmeJ4UDjgNW2zT6v9EOibs0QHJpjOSm37qOk7DoLIkv4PL9WIWbfU75C_biwWHgQNJHKjStIowfNHjA0LUiawMgjShpAA44KYOeq7WxY3v4huWC0vJqUJdvFfTSLIZgYiRJ1cpc2eUv-r16C8ugNlqVjQZiA1UuSQ7PB0Z6cUIdeYSHYEi6Fb1YBjG4UZlxwsTrSq2MYYmG_4PsBqM3nsrlQIkFUpQ00hjKQU_wkimEpU5v66KOMofqg9k4ZZtZ9iUyVvw7Lc2FPGX-1Q
자세히보기
그린래빗 통밀 디럭스 샌드위치, 17... 8,480원
그린래빗 통밀 디럭스 샌드위치, 170g, 2개
https://ads-partners.coupang.com/image1/1BIZn92hfIyPPUV31HblR1xonNQqX2UQMT9OUIfe1NVmr_DJv_G62ZVMYjSorvAVirkBQqUT-vAGdU30GmauCij9EBIhzsg5ciWpgvHp9sl7_PEHE0xwDALnQll-ngsR2U9XOvdXJP3KWgJXAy2DYad0GVDncI1LFwPnZP_hmnwnmzkC-aD5rHSJRC-KAT3f_n6kyDhPflERGeb6kJD1Vn2xi7x3s5lZ2ErL6GR67iSg80IoGAAkzGIjWTxU5VESmEn0KVDYuNsSmZb2hQX2DgUFKpJyCh6iHQtGcLMtxfvNcvd0eg==
자세히보기
실바트 인덕션 까리노 프라이팬, 24... 21,480원
실바트 인덕션 까리노 프라이팬, 24cm, 1개
https://ads-partners.coupang.com/image1/-OzaPwO-ggGsWP8Y-EdhaNopEFn6RxyDT0ZrAXJgf40PZW7XwF5js_wLy-wQptlc5aEKlVR7-kHOVwWAy5_P6aQV1iIJH8ZCZT-aqIFk93G1_K2megFpsxYnaqN0FHrtb5FPb8uKC3b_9WDpNf2cQYAP9TDk6zu-dThCec-0RYLPJWcYNd88_HD_jGqnhFuIbyDlEo0280Ag4dAUWvYbh4OumwvDoKmhVRCLAUMYUx2sbV5_kCgJ0OvbqARx6fk0XyBwjjZCJRilE3d8NehDYrZPBfWA8uNA7vqS_E4egDWIoxQ_
자세히보기
포트메리온 보타닉 가든 직사각형 접시... 15,990원
포트메리온 보타닉 가든 직사각형 접시, 혼합색상, 1개
https://ads-partners.coupang.com/image1/6e0s85z5JWIxXjjD6RSOKnH5RSBElx8MUWsuAnmnTngNIkB5zxH3Pv4gHhv1Aa4usjlh1l9KWXS4VPRPZBLQ7bezssluTMvXFG6ZFxAOh1pWf--rLPWZyuNhVK4V6vnOrBLQ-Z4ZCVz2rEJronRX6MtExxI5_0-D_G65BP_kbksMGnAuIJ0Qpm5IT4U9qtsdusQAAIgGDcOVq4DhJE5R1qA7lbjccIj38vb9ehV9RmpFZzRiNxK_1jNc7DbC4sdFRdZcasRBK8HkQwtslvEJHZUxYu5VO7HOLSoAxtTQPBqPXlM=
자세히보기
프로쉬 독일 식기세척기 클리너, 12... 10,040원
프로쉬 독일 식기세척기 클리너, 125g, 2개
https://ads-partners.coupang.com/image1/6G6XAvGySCVM99I26P5VUDMmt7AindWaHl62wKkiWVuYom36WA2K25j0weppNW54osjEu6U5okL4gOi5DYfXXUDq9tnrExsyUmuXzUgPvHOWzXHzbGCYPF2nYUZ4ta8YsWxN3Y_fGAtIIPAtZ1LSuFrG0XDPKJ4XiRWxbf0gnvHVCTUbrcl4L2Z_-Hlp2KW0rlUrN_9BRh5QTfVouNwYF6l6OTF8AkTC14y0-XKgtHc0bVwUorHkIWygBDZTRcZAAOCerWVc9Qu4nLpUp3Q14Vf1cr_zwKYvNhwVU0MbraA4y0Yv
자세히보기
Kipnos 행거 이동식행거 스탠드 ... 25,600원
Kipnos 행거 이동식행거 스탠드 옷걸이행거 이동식 튼튼한행거 스탠드행거 철제 다용도, 화이트
https://ads-partners.coupang.com/image1/TeKMetoS5t_QBjBtTW9QsA1sTwxqByI7dARhghwS3GDvm5mcjeb9xh0eLAYF32m4iGaAzS7CKaHWVJKG-BQSyJ0YNpGs2j9Z-eUO-1Mv1-8zRMnxdRwd8hFt7WDgeA8RD5_ZBSnNH_q-Kzygrc_HStQK7fxvRgr31vVGtYZmzo2pCM41FKQ54uwVKQD5W9PSIbPvL0c2OPHnPhTQLD6eSoF_7bkmnGAQJB8W_TTzCrYRVBbJBQvI0Uh8OiF2QAToh9l3dm3uPWmHtXm4Vwu0tw7CtzJZTDi0WZUMKuTkV3t8RhZ8WV-Pr9ExA_-P2bs9OYnk4A==
자세히보기
하늘보리 에코 무라벨, 500ml, ... 10,890원
하늘보리 에코 무라벨, 500ml, 20개
https://ads-partners.coupang.com/image1/C6cuIQbNbKiRZFwZC7Ix2KwrODn0BU6149WIaUYdLlak1g5UPE-6rSAzdgEQutznhr4AjTHuAoYSFBM8U1Wu3EJZHKlyNSlVbKWzMDp6V1tx-kekhzCl7DoCMWouj4nJeorztclS4I4JQxx0JStFoEGB4qETm0tZG5_wSpTwGl5ew0ll55LvB0Gs2PibPA4L7Dhanqm_xk72C0xfwvHV2lcZzslbUP5MnAL9aqoh0zNFP60DxkcMImIEYIANKxFDVnHykUjyi9b8IXAw-TFUT78SR2kkphWI7e2GjbcQ0A-fP5-diVc=
자세히보기
네파키즈 네오버스 운동화 KLGEC5... 39,800원
네파키즈 네오버스 운동화 KLGEC59
https://ads-partners.coupang.com/image1/LieGKBVGteb_gmeKLuderpUlb-AE0kAwow5Gltxtg3w7Zh9BMLZOxIpn84uIS4jKEADoLkmIFy6aCTMhSsFM1Pu9HBnklwBLbV3pkmwuVUN3F5T_-Sq89agS9Rd7RZ__kfRFPwo9gkUKqLLlyAfBlphCJBGF6wOTGwoC77Yl_Qqxe79QXU8BkS-MqURgdBjU6lkPb8-wawpZtVOuntSwlyOSc_oyjDZcKFFMGrjvzBocQzWjdH35fKwgESdEzGES_IrJpbrSl80WIK5YvdQF_lXkYFsTRWdcvupaQePmvIodWi0=
자세히보기
이 포스팅은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.