전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

넷플릭스·구글 계정 털렸다…"당장 비번 바꾸세요"

기사입력 : 2025년06월24일 13:37

최종수정 : 2025년06월24일 13:37

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

인포스틸러 악성코드로 수년간 정보 탈취, 기기 감염이 주요 원인
유출 계정 160억 건 중 90%가 '신규·유효'…글로벌 플랫폼 대거 포함
다크웹·텔레그램서 국가별 유통…"2차 피해 확산 우려"

[서울=뉴스핌] 양태훈 기자 = 전 세계적으로 160억 건이 넘는 계정 정보가 다크웹 등에서 거래되는 초대형 보안 사고가 발생했다. 이번 유출은 특정 기업 서버가 아닌, 인포스틸러(정보 탈취 악성코드)에 감염된 이용자 기기에서 수년간 누적된 정보가 탈취된 결과로 분석된다. 특히 기존 유출과 달리 '신규·유효' 데이터가 대부분을 차지해 피해 확산이 우려된다.

24일 글로벌 보안업체 카스퍼스키에 따르면, 최근 전 세계 온라인 동영상 서비스(OTT) 이용자 계정 약 700만 건이 유출된 것으로 나타났다.

유출 대상에는 넷플릭스, 디즈니플러스, 아마존 프라임 비디오 등 주요 스트리밍 플랫폼이 포함됐다. 카스퍼스키는 이번 사고가 플랫폼 서버 해킹 때문이 아니라, 여러 사이트에서 동일한 아이디와 비밀번호를 사용하는 이용자들이 악성코드에 감염되거나 피싱·비공식 앱 사용 등으로 인해 자격 증명이 탈취된 데 따른 것이라고 설명했다.

[사진=뉴스핌DB]

카스퍼스키 '디지털 풋프린트 인텔리전스'팀에 따르면, 지난해에만 총 703만 5,236건의 스트리밍 계정 유출이 확인됐다. 이 중 넷플릭스 계정이 563만 건에 달했으며, 한국은 국가별 유출 건수 기준으로 7위를 기록했다.

카스퍼스키 측은 "공격자들은 감염된 기기에서 계정 정보뿐만 아니라 쿠키, 카드 정보 등 민감한 데이터를 수집해 암시장에 판매하거나 무상 배포하고 있다"며 "이로 인해 신원 도용, 금융 사기 등 2차 피해로 이어질 수 있다"고 경고했다. 이어 "비공식 앱과 피싱 공격에 대한 경계는 물론, 기기 보안 강화와 비밀번호 주기적 변경, 공식 채널 이용 등의 보안 습관이 필요하다"고 강조했다.

앞서 사이버보안 전문 매체 '사이버뉴스'도 최근 온라인에 유포된 30개 파일에서 총 160억 건에 달하는 로그인 정보를 확인했으며, 해당 정보에는 구글, 애플, 페이스북 등 글로벌 플랫폼의 사용자 비밀번호도 포함돼 있다고 보도한 바 있다.

보안 업계는 이번 유출이 단일 해킹 사고가 아닌, 인포스틸러로 불리는 악성코드에 감염된 사용자 기기에서 장기간에 걸쳐 인증 정보가 수집돼 누적된 결과로 진단하고 있다.

인포스틸러는 웹브라우저에 저장된 아이디, 비밀번호, 쿠키, 세션 토큰 등을 수집해 해커의 서버로 전송하는 방식이다. 이번에 유출된 데이터는 총 30여 개의 대형 데이터셋으로 구성돼 있으며, 일부 데이터셋은 한 세트에 35억 건이 넘는 기록이 포함된 것으로 알려졌다. 특히 기존에 유출된 적 없는 '신규·유효' 정보가 90% 이상을 차지해 심각성이 크다는 평가가 나온다.

플랫폼 업계 한 관계자는 "이번 유출은 서버 해킹이나 앱 자체의 문제라기보다, 사용자 기기에 저장된 자동 로그인 정보가 탈취돼 다양한 서비스에 무작위 로그인 시도가 이뤄진 사례"라며 "자동 로그인 해제와 주기적인 비밀번호 변경 등 이용자 스스로의 보안 습관이 무엇보다 중요하다"고 강조했다.

감염된 기기에서는 계정 정보 외에도 쿠키, 결제 정보 등 민감한 데이터가 함께 유출돼 2차 피해로 이어질 가능성이 높다. 이에 넷플릭스는 한국어 민원 채널을 연중 운영하며, 이상 활동 감지 시 사전 방어 조치를 취하고 있다.

넷플릭스 관계자는 "회원의 정보 보안을 지키는 것이 최우선 과제이며, 계정에서 발생할 수 있는 이상 활동에 대해 사전 방어 조치를 하고 있다"며 "비밀번호를 타인과 공유하지 않고 주기적으로 변경할 것을 권장한다"고 전했다.

한편, 카스퍼스키는 최근 구글 플레이와 애플 앱스토어에서 신종 트로이목마형 스파이웨어 'SparkKitty'도 발견했다고 밝혔다. 이 악성코드는 암호화폐·도박 관련 앱이나 트로이화된 틱톡 앱 등에 숨어 퍼지며, 스마트폰의 사진, 기기 정보, 스크린샷 등 민감한 데이터를 공격자에게 전송한다. 또 광학문자인식(OCR) 모듈까지 탑재해 이미지 속 암호화폐 지갑 복구 구문이나 비밀번호 등도 추출할 수 있어 기존 악성코드보다 위협이 더 크다는 분석이다.

카스퍼스키 측은 "민감 정보가 담긴 스크린샷을 갤러리에 저장하지 말고, 비밀번호는 전문 관리 앱으로 관리해야 한다"며 "공식 앱스토어 외의 출처에서 앱을 다운로드하지 않는 것이 기본적인 보안 수칙"이라고 조언했다.

보안업계는 이번 사태를 계기로 기존의 '로그인 시점 인증' 중심 보안 체계의 한계를 지적하고, 제로트러스트(Zero Trust) 보안 모델의 확산 필요성을 강조하고 있다. 제로트러스트 모델은 계정이 유출돼도 추가 인증을 요구하거나 의심스러운 접속을 차단해 피해 확산을 막을 수 있는 구조다. 사용자의 행동 패턴, 기기 상태, 위치 정보 등을 실시간으로 모니터링하고, 평소와 다른 접속이 탐지되면 즉시 인증을 요청하거나 세션을 종료하는 방식으로 작동한다.

보안업체 한 관계자는 "과거에는 한 번 인증을 마치면 세션이 유지되는 방식이 일반적이었지만, 이제는 사용자와 단말기를 신뢰하지 않고 지속적인 검증과 최소 권한 원칙을 적용하는 제로트러스트 모델이 필요하다"고 전했다.

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
추경호 체포동의안 본회의 통과 [서울=뉴스핌] 이바름 기자 = 12.3 비상계엄 당시 국민의힘 의원들의 계엄해제 표결을 방해한 의혹을 받는 추경호 국민의힘 의원에 대한 체포동의안이 27일 여당 주도로 국회 본회의를 통과했다. 국회는 이날 본회의를 열고 '국회의원(추경호) 체포동의안'을 상정해 표결을 진행했다. 투표 결과 재석 180인 가운데 찬성 172표, 반대 4표, 기권 2표, 무 2표로 가결됐다. 불체포특권이 있는 현역 국회의원에 대한 체포동의안은 재적 의원 과반 출석에 출석 의원 과반 찬성이 가결 조건이다. [서울=뉴스핌] 윤창빈 기자 = 추경호 국민의힘 의원이 27일 서울 여의도 국회에서 열린 본회의에서 본인의 체포동의안에 대한 신상발언을 마치고 나서며 동료 의원들의 격려를 받고 있다. 2025.11.27 pangbin@newspim.com 국민의힘 의원들은 표결에 반발하며 표결에 참여하지 않고 본회의장에서 퇴장했다. 이들은 로텐더홀에서 정부여당 및 특검 규탄대회를 벌였다. 신동욱 국민의힘 최고위원은 규탄대회에서 "우리가 추경호"라며 "반드시 싸워서 심판해야 한다"고 말했다. 추 의원은 지난해 12월3일 윤석열 전 대통령이 비상계엄을 선포했을 당시 국민의힘 원내대표로서 의원총회 장소를 국회와 당사 등으로 여러 차례 바꿔 국민의힘 의원들의 계엄해제 표결 참여를 방해했다는 의혹을 받고 있다. 내란 특별검사(조은석 특검팀)은 지난 3일 추 의원에 대해 내란중요임무종사 혐의로 구속영장을 청구했다. 법무부는 이틀 뒤인 5일 국회에 체포동의요청서를 제출했으며, 13일 국회 본회의에 보고됐다. 국회가 동의함에 따라 법원은 조만간 추 의원에 대한 구속 전 피의자 심문(영장실질심사)을 실시한다. 결과에 따라 추 의원의 구속 여부가 결정된다. 추 의원은 투표 전 신상발언 기회를 얻어 특검 수사는 정치탄압이라고 주장했다. 추 의원은 "특검은 제가 언제 누구와 계엄에 공모, 가담했는지 어떠한 증거도 제시하지 못하면서 영장을 창작했다"며 "특검은 계엄 공모를 입증하지도, 표결을 방해받았다는 의원을 특정하지도 못했다"고 강조했다. right@newspim.com 2025-11-27 15:41
사진
영국계 단타, 11월에만 5조 팔았다 [서울=뉴스핌] 이나영 기자= 연중 고점을 기록한 코스피가 11월 들어 조정을 받는 가운데, 외국인 매도세를 주도한 주체는 영국계 자금으로 나타났다. 9~10월 단기 매수세로 코스피를 4000선 위로 끌어올렸던 영국계 투자자들은 이달 들어 약 5조원 규모의 주식을 순매도하며 수급 전환의 중심에 섰다. 금융감독원과 한국거래소 자료를 종합하면, 영국계 자금은 상반기까지는 관망세를 보이다가 9월부터 순매수로 전환해 지수 급등을 견인했다. 그러나 11월 들어 매도세로 돌아서며 단기간에 코스피를 다시 4000선 아래로 밀어냈다. 전문가들은 이를 투자 이탈보다는 업종 재배치·수익 실현·헤지 전략 등 다층적 조정 흐름으로 해석하고 있다. ◆ 영국계, 활발한 거래에도 낮은 보유 비중…'단타 성향' 뚜렷 27일 한국거래소에 따르면, 영국계 투자자는 이달 1일부터 24일까지 코스피와 코스닥 시장에서 총 4조9900억원을 순매도했다. 같은 기간 외국인 전체 순매도 금액은 13조5328억원으로, 영국계 자금이 차지하는 비중은 36.9%에 달한다. 이는 지난 10월 영국계가 2조4000억원을 순매수하며 전체 외국인 순매수(4조2050억원)의 절반 이상을 견인했던 흐름과는 대조적이다. 영국계 자금은 올해 외국인 매매에서 가장 활발한 움직임을 보였다. 지난 1~8월 유가증권시장에서 영국계 투자자는 총 557조원 규모(매수 273조9270억원, 매도 283조730억원)를 거래하며 외국인 전체 거래액의 44.7%를 차지했다. 국적별 기준으로는 거래 비중 1위였지만, 보유 비중은 10%대 초반에 머무는 등 높은 회전율이 특징적이다. 이는 중·단기 차익 실현에 집중하는 유동적 자금 특성을 드러낸다는 분석이다. 실제 영국계 자금은 9월 2조2000억원, 10월 2조4000억원 등 두 달간 총 4조6000억원어치를 순매수하며 국내 증시 랠리를 이끌었다. 이 기간 외국인 전체 순매수의 상당 부분을 담당했고, 코스피는 9월 말 3424포인트에서 10월 말 4107포인트까지 약 20% 급등했다. 이후 이달 3일에는 장중 사상 최고치인 4221.87포인트를 기록했다. 당시 외국인의 현·선물 동반 매수가 지수 상승을 뒷받침했고, 거래 비중에서도 영국계 영향력은 두드러졌다. 하지만 11월 들어 매도세로 돌아서면서 코스피는 한 달 새 300포인트 넘게 밀리며, 전날(26일) 기준 3960.87로 마감했다. ◆ 수익 실현 흐름 속 업종·자산군 재배치 뚜렷…"ETF 투자도 변화 감지" 코스피 4000선을 끌어올렸던 외국인 수급이 11월 들어 주춤하면서, 이번 수급 전환의 배경에는 반도체 중심의 차익 실현과 업종 간 포트폴리오 조정이 복합적으로 작용한 것으로 풀이된다. 실제로 외국인 자금은 특정 업종에서 수익을 실현한 뒤, 해외 자산이나 새로운 산업군으로 비중을 재조정하는 흐름을 보였다. 이 같은 변화는 상장지수펀드(ETF) 매매에서도 뚜렷하게 나타났다. 코스콤 ETF체크에 따르면 최근 일주일간 외국인이 가장 많이 순매수한 상품은 'KODEX 레버리지'(93억8000만원)였고, 이어 'TIGER 미국필라델피아반도체나스닥'(64억2000만원), 'TIGER 차이나항셍테크'(64억원), 'TIGER 차이나전기차SOLACTIVE'(55억200만원) 등이 뒤를 이었다. 순매수 상위 10개 ETF 중 절반이 중국 테크 및 미국 증시 관련 상품으로 구성돼 외국인 자금의 관심이 해외 주요 지수로 이동한 모습이다. 반면 외국인은 국내 주식형 ETF를 중심으로 대규모 매도에 나섰다. 같은 기간, 'TIGER 2차전지TOP10'(-79억원), 'TIGER200선물레버리지'(-68억원), 'KODEX AI반도체'(-56억9000만원) 등이 외국인 순매도 상위에 올랐으며, 상위 10개 가운데 9개가 국내 ETF였다. 개별 종목에서도 자금 재배치 흐름 뚜렷하게 나타났다. 이달 1~25일 외국인 순매도 상위 종목에는 SK하이닉스, 삼성전자, 두산에너빌리티, KB금융, NAVER, 한화오션 등이 포함됐다. 반면 셀트리온, 이수페타시스, LG 씨엔에스, SK바이오팜 등이 외국인 순매수 상위권을 차지했다. 전통 반도체주에서 인프라, 바이오, AI 관련 종목으로 수급이 분산되는 모습이다. 시장에서는 이 같은 움직임을 외국인 자금의 '이탈'이라기보다는 전략적 '재편'으로 해석하고 있다. 현물 매도를 통해 일부 비중을 축소하는 동시에, 선물·옵션을 활용한 헤지 전략이나 국채 등 대체 자산으로의 분산 투자가 병행되고 있다는 분석이다.  전문가들은 이러한 흐름이 외국인 자금의 유출보다는 포트폴리오 조정 과정의 일환으로 볼 수 있다고 보고 있다. 김석환 미래에셋증권 연구원은 "반도체 업종의 내년 이익 전망치가 빠르게 상향되고 있어 외국인 수급이 재개될 여지가 충분하다"며 "외국인 유입에 기반한 증시 상승 기대는 여전히 유효하다"고 분석했다. 이상현 메리츠증권 센터장은 "코스피 4000 돌파는 단기 유동성이 아니라 기업 실적이 만들어낸 구조적 상승이었다"며 "현재 조정은 큰 흐름이 끝났다는 신호가 아니라 다음 단계 상승을 위한 숨 고르기 성격이 강하다"고 강조했다.    nylee54@newspim.com 2025-11-27 08:20
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동