[기타]콴타스항공 대규모 해킹 피해…6백만 명 고객 정보 유출

hkcha@gscampus.net
2025-07-03
조회수 980

콜센터 시스템 노린 사이버 공격…개인정보부터 마일리지 번호까지 탈취
호주의 대표 항공사 콴타스(Qantas)가 대규모 해킹 공격을 받아 600만 명 이상의 승객 개인정보가 유출됐다. 이번 공격은 최근 항공업계를 겨냥한 일련의 사이버 침해 사례 중 하나로, 보안 당국과 전문가들은 추가 피해 가능성을 경고하고 있다.

콴타스 측은 6월 30일 자사 콜센터 시스템이 해커에 의해 침입당했으며, 이 과정에서 고객의 이름, 이메일 주소, 전화번호, 생년월일, 그리고 상용 고객 번호(Frequent Flyer Number) 등이 탈취됐다고 공식 발표했다.


8d74e818752ba.jpg

콴타스의 보잉 737 항공기 (출처: 콴타스)


항공업계 노린 ‘스캐터드 스파이더’ 연쇄 공격 가능성

콴타스를 겨냥한 이번 해킹은 최근 북미 항공사를 대상으로 잇따라 발생한 보안 사고와 유사한 양상을 보이고 있다. 앞서 6월에는 캐나다 웨스트젯(WestJet) 항공이 해킹 피해를 입었고, 지난주에는 하와이안 항공도 데이터 유출을 인정했다.

이들 사건은 모두 ‘스캐터드 스파이더(Scattered Spider)’로 알려진 해킹 조직 또는 관련 전술과 연관된 것으로 추정된다. 이 해커 집단은 소셜 엔지니어링을 활용해 대기업 네트워크에 침투하는 데 능한 것으로 평가받고 있다.

다만, 콴타스 공격이 실제로 스캐터드 스파이더와 직접적으로 연결됐는지는 아직 확인되지 않았다. 구글 산하 사이버보안 기업 맨디언트(Mandiant)는 “아직 단정하기에는 이르다”며, 항공업계 전반에 “소셜 엔지니어링 기반 공격에 대한 경계가 필요하다”고 경고했다.


*스캐터드 스파이더(Scattered Spider): 주로 미국과 서방 국가를 기반으로 활동하는 젊은 해커 집단으로, 최근 항공사·카지노·리테일 등 다양한 산업을 표적으로 삼아 고도화된 사이버 공격을 벌이고 있는 조직


유출 정보로 2차 피해 우려…고객 보호책 시급

이번 사고로 유출된 정보는 단순 연락처 수준을 넘어 항공사 계정 접근에 사용될 수 있는 민감 정보까지 포함돼 있다. 특히 상용 고객 번호와 생년월일 정보는 마일리지 탈취나 계정 탈취로 이어질 수 있어, 해당 이용자들의 추가 피해가 우려된다.

콴타스는 현재 보안 사고에 대한 내부 조사를 진행 중이며, 피해 고객들에게 개별 연락을 통해 상황을 설명하고 보호 조치를 안내하고 있다고 밝혔다. 아울러, 보안 인프라 강화와 외부 전문 기관과의 협업을 통해 후속 조치를 취할 계획이다.


항공업계, 사이버 보안 ‘비상등’

항공사는 방대한 양의 고객 정보를 보유하고 있으며, 예약, 결제, 탑승 절차에 걸쳐 수많은 디지털 시스템이 작동한다. 이러한 특성상 해커들에게 매력적인 타깃이 되기 쉽다. 최근 공격 사례는 단순한 기술 침해를 넘어, 인적 약점을 노린 사회공학적 기법이 주요 수단으로 활용되고 있음을 시사한다.

보안 전문가들은 항공사를 포함한 대형 서비스 기업들이 고객 데이터를 다루는 최전선에서 보안 인식을 더욱 강화해야 한다고 강조한다. 특히 콜센터나 외주 인력 관리, 내부 접근 통제에 대한 전면 재검토가 필요하다는 지적도 나온다.

한편, 콴타스 해킹 사고에 대한 정확한 경위와 공격자 정보는 아직 조사 중이며, 당국과 국제 사이버 보안 기관들이 공조에 나선 것으로 알려졌다.