정부 기관의 의뢰를 받아 특정 인사를 공격하는 이른바 ‘해킹 용역(Hacking-for-hire)’ 업체들의 활동이 전 세계적으로 확산하며 보안 비상이 걸렸다. 최근 안드로이드 기기는 물론, 보안이 강력한 것으로 알려진 아이폰의 iCloud 백업 데이터와 암호화 메신저 ‘시그널(Signal)’까지 침투한 정황이 포착됐다. 특히 한국에서도 유사한 방식의 클라우드 계정 탈취와 피싱 공격이 빈번하게 발생하고 있어 일반 사용자들의 각별한 주의가 요구된다.
‘저비용 고효율’ 노린 수법...백업 데이터 가로채기
미국 IT전문매체 The Verge의 최근 보도에 따르면, 모바일 보안 기업 ‘룩아웃(Lookout)’과 디지털 권리 단체 ‘액세스 나우(Access Now)’는 중동 및 북아프리카 전역의 언론인, 활동가, 정부 관계자들을 표적으로 삼은 대규모 스파이 활동을 적발했다.
공격자들의 수법은 치밀했다. 아이폰 사용자를 대상으로는 기기 자체를 직접 공격하는 대신, 피싱을 통해 애플 ID 인증 정보를 탈취하는 방식을 썼다. 이를 통해 피해자의 iCloud 백업에 접속, 기기 내 모든 콘텐츠를 통째로 내려받았다. 안드로이드 사용자에게는 ‘ProSpy’라는 이름의 스파이웨어를 왓츠앱(WhatsApp), 줌(Zoom) 등 유명 앱으로 위장해 유포했다. 일단 설치되면 사용자의 일거수일투족이 해커에게 실시간으로 전송된다.
한국도 '계정 탈취' 비상... 연예인·정치인 노린 공격 전례
이러한 ‘계정 탈취형’ 공격은 2019-2020년 국내에서도 이미 심각한 사회적 문제로 대두된 바 있다. 과거 주진모 등 국내 유명 연예인들이 iCloud 및 삼성 클라우드 계정을 해킹당해 사생활이 유출되고 금품 협박을 받은 사건이 대표적이다. 최근에는 단순한 개인정보 유출을 넘어, 기업 임원이나 정치인 등 특정 대상을 노린 ‘타겟형 피싱’이 인공지능(AI) 기술과 결합해 더욱 정교해지는 추세다.
국내 보안 전문가들은 "한국은 스마트폰 보급률이 높고 클라우드 의존도가 커 해킹 용역 업체들에게 매우 매력적인 시장"이라고 경고한다. 특히 최근에는 정부나 공공기관을 사칭한 피싱 메일을 통해 클라우드 백업 데이터를 가로채거나, 암호화 메신저의 보안 허점을 파고드는 시도가 끊이지 않고 있다.
인도 기반 ‘해킹 스타트업’ 배후설...게릴라식 운영 이어가
룩아웃은 이번 중동 공격의 배후로 인도 정부와 연계된 것으로 의심받는 해킹 집단 ‘비터(BITTER) APT’와 연관된 용역 업체를 지목했다. 구체적으로는 과거 악명을 떨치다 폐업한 인도의 해킹 스타트업 ‘앱인(Appin)’에서 파생된 ‘렙섹(RebSec)’이라는 업체가 유력한 용의자로 떠올랐다.
보안 전문가들은 과거 대형 해킹 업체들이 감시를 받게 되자, 조직을 잘게 쪼개 소규모 업체로 재편하며 ‘게릴라식’ 운영을 이어가고 있다고 분석했다. 룩아웃의 저스틴 알브레히트 수석 연구원은 “이런 업체들은 인프라를 직접 관리하기 때문에 고객(정부) 입장에서는 해킹 사실을 부인하기 쉽고 비용도 저렴하다”고 지적했다.
"내 스마트폰은 안전할까?"...피해 예방 위한 3대 수칙
사이버 보안 전문가들은 해킹 용역 업체들의 공격이 갈수록 교묘해지는 만큼, 일반 사용자들도 스스로를 보호하기 위한 기본적인 보안 수칙을 준수해야 한다고 강조한다.
2단계 인증(2FA)은 선택이 아닌 필수다. 아이디와 비밀번호가 유출되더라도 휴대전화나 별도 인증 앱을 통한 2차 검증을 설정하면 계정 탈취를 99% 이상 막을 수 있다. 먼저 안드로이드 사용자의 경우, 문자나 메신저로 전달된 링크(APK 파일)를 통한 앱 설치는 절대 금물이다. 반드시 구글 플레이스토어 등 공식 경로를 이용해야 한다. 여러 사이트에서 동일한 비밀번호를 사용하는 것을 피하고, 주기적으로 비밀번호를 변경해야 하며, 특히 클라우드 백업 설정 내역을 점검해 불필요한 데이터가 자동으로 서버에 올라가지 않도록 관리하는 것이 좋다.
액세스 나우의 모하메드 알-마스카티 책임자는 “해킹 작전의 비용이 낮아지면서 배후 주체를 파악하기가 더욱 어려워졌다”며 “국가적 차원의 대응과 더불어 개인의 철저한 보안 인식이 최선의 방어책”이라고 강조했다.












![[환경 톡톡] '씻지 않고 배출하는 배달 용기는 무단 투기 쓰레기' ... 올바른 분리수거와 배출에 대한 시민 인식 개선 시급](/data/dlt/image/2026/04/13/dlt202604130011.230x172.0.jpg)



































댓글
(0)