국내 최대 보안기업 SK쉴더스가 해커 조직 ‘블랙 슈란탁(Black Shrantac)’의 공격으로 내부 자료 일부를 유출당한 정황이 드러났다. 보안을 팔던 기업이 보안 허점을 드러내며 신뢰에 타격을 입었다.
해커들은 24GB 규모의 SK쉴더스 내부 데이터를 확보했다고 주장하며 다크웹에 일부 이메일과 문서를 공개했다.
이에 대해 SK쉴더스는 “공격 대상은 실제 시스템이 아니라 해커 유인을 위한 가짜 서버, 즉 ‘허니팟(honeypot)’이었다”고 해명했다.
하지만 추가 조사 결과, 허니팟을 관리하던 직원의 개인 이메일 계정이 악성코드에 감염돼 업무 관련 문서와 제안서 일부가 외부로 유출된 사실이 확인됐다.
결국 핵심 서버는 뚫리지 않았으나 직원의 개인 계정이 취약점이 되어 실제 자료 일부가 새나간 셈이다.
SK쉴더스는 사건 직후 한국인터넷진흥원(KISA)에 신고하고 전사적 보안 점검에 착수했다. 그러나 유출 자료 중에는 고객사 제안서, 내부 네트워크 구조도 등 민감 정보가 포함됐을 가능성이 제기되면서 파장은 커지고 있다.
보안 업계에서는 “보안을 제공하는 회사가 내부 인적 보안에 허점을 드러냈다”는 비판이 나온다. 직원 개인 계정 관리, 이메일 정책, 접근 통제 등 기본적인 보안 거버넌스 실패가 원인이라는 지적이다.
SK쉴더스는 ADT캡스와 SK인포섹을 통합해 출범한 융합보안 전문기업으로, 정부기관과 대기업의 사이버·물리 보안관제 서비스를 맡고 있다.
2023년에는 글로벌 사모펀드 EQT가 지분 68%를 인수하며 ‘아시아 대표 보안 플랫폼 기업’으로 성장 중이었다.
하지만 이번 사건으로 ‘보안회사의 보안’이라는 근본 신뢰가 흔들렸다. 시장에서는 “기술이 아니라 사람의 관리가 보안의 최약점이라는 사실을 다시 확인시킨 사건”이라는 분석이 나온다.
BEST 뉴스
-
[단독] ‘일광 노르웨이숲 오션포레’ “최고급 단지라더니 하수단지?”
부산 기장군 일광읍에서 유림종합건설이 시행한 신축 아파트 ‘일광 노르웨이숲 오션포레’를 둘러싼 하수처리시설 논란이 시간이 흐를수록 단순한 분양자의 개별 불만을 넘어서는 국면으로 발전하고 있다. 이미지 출처=일광 노르웨이숲 오션포레 누리집 ... -
호카 국내 총판 조이윅스 조대표… 폐건물로 불러 하청업체에 ‘무차별 폭행’
유명 러닝화 브랜드 호카의 국내 총판 대표 조모씨가 하청업체 관계자들을 서울 성수동의 폐건물로 불러 무차별 폭행을 가했다는 주장이 제기됐다. 당시 상황이 담긴 녹취와 피해자 진술이 공개되면서 파장이 확산되고 있다. 이미지 출처=SNS 갈무리 ... -
얼굴에도 발랐던 존슨앤드존슨 파우더…암 유발 인정, 970억 배상
미국 배심원단이 존슨앤드존슨 베이비파우더 사용으로 암이 발생했다는 피해 주장을 받아들여 거액의 배상 평결을 내렸다. 존슨앤존스 탈크 파우다 (사진출처=로이터 ) 미국 미네소타주 배심원단은 2025년 12월 19일(현지시간), ... -
“신혼집, 가전이 없어 입주도 못 했다”…LG전자 전산오류에 소비자 피해
LG전자의 전산 시스템 오류로 가전제품 배송과 점검 서비스가 수일째 차질을 빚으면서, 신혼부부와 이사 고객을 중심으로 한 소비자 피해가 온라인 커뮤니티를 통해 확산되고 있다. 기사의 이해를 돕기위한 AI 생성 이미지입니다 단순한 배송 지연을 넘어 입주 일정 ... -
[단독] 예고도 없이 막힌 스타얼라이언스 항공권 발권…아시아나항공에 비난 폭주
스타얼라이언스 [아시아나 제공. 연합뉴스] 아시아나항공 마일리지로 예매가 가능했던 스타얼라이언스 항공편 예매가 불가능한 상황이 터졌다. 대한항공과 합병을 앞두고 있어서다. 아시아나항공 고객들은 사전 고지도 없이 갑자기 마일리지 사용을 막았다며 불만을 터... -
대출 안 했는데 대출 알림… “교보증권 사태” 금융 신뢰 흔들다
대출을 받은 적이 없는 금융소비자들에게 ‘교보증권 신규 대출이 실행됐다’는 알림이 발송되는 일이 발생했다. 이미지 출처=교보증권 누리집 일부 이용자들은 교보증권 계좌조차 보유하지 않은 상태에서 해당 알림을 받아 명의도용이나 개인정보 유출을 의심하며 ...
