로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
배우 나현우, 뮤지컬 ‘디어 에반 핸슨’ 타이틀롤 캐스팅
N
[연예뉴스]
'미스트롯 포유', 2.4% 출발 [시청률]
N
[연예뉴스]
'개과천선 선언' 서인영, 킬힐에 명품백 풀장착 "속세의 맛"…성수동 목격담 확산 [핫피플]
N
[연예뉴스]
고현정, '응급 수술+뼈말라' 건강 악화설에 입 열었다…"고민하는 일 있어"
N
[연예뉴스]
르세라핌, 하이브 사옥서 힙, 힙, 힙
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]구글·루이비통·폰허브에 대학까지… 초대형 해킹 릴레이, ‘샤이니헌터스’
온카뱅크관리자
조회:
11
2026-05-15 07:07:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">글로벌 SaaS 공격에 국내 고객정보도 피해권</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="GIIBgjEoM1"> <p contents-hash="3263d95a705b9e923a3bafb8eaca9f01aa9e25b9182fc4680c8fe3b3c04933d6" dmcf-pid="HCCbaADgM5" dmcf-ptype="general">해킹 그룹 '샤이니헌터스(ShinyHunters)'가 이번에는 전세계 대학가까지 흔들고 있다. 이들은 세일즈포스를 경유한 공격으로 구글, 시스코, 워크데이, 루이비통·디올·티파니를 포함하는 LVMH 그룹, 에어프랑스-KLM 등 글로벌 기업을 잇달아 침해한 것으로 알려졌다. </p> <p contents-hash="4907f4b1eecc1a50aac8dfa0c7debc47671e09702dd80e8854227740c8ebee79" dmcf-pid="XhhKNcwadZ" dmcf-ptype="general">샤이니헌터스의 이름은 최근 대형 침해 사고마다 반복해서 등장하고 있다. 2024년 스노우플레이크 클라우드 침해 사고를 시작으로 2025년에는 세일즈포스를 악용한 보이스피싱 캠페인을 통해 수십 개 기업이 피해를 입었다. 같은해 말에는 믹스패널을 경유한 공격으로 폰허브(Pornhub) 프리미엄 이용 기록 유출 위협과 사운드클라우드 계정정보 유출 사건에도 연루됐다. 이어 2026년에는 교육 플랫폼 캔버스(Canvas) 해킹 사건에도 이들의 이름이 거론됐다. </p> <div contents-hash="878c9dc4dd9d274f7d67807842bd4c45ef5be963d5e7b68c87123e3b65912ce0" dmcf-pid="ZBBAX10HRX" dmcf-ptype="general"> 샤이니헌터스는 활동 범위를 특정 업종이나 플랫폼으로 제한하지 않는다. 클라우드, 고객관계관리(CRM), 성인 콘텐츠 서비스, 게임, 그리고 올해는 교육 플랫폼까지 공격 범위를 넓혔다. 특정 인물이 일관되게 주도하는 조직인지, 여러 공격자가 같은 이름을 공유하는 느슨한 범죄 브랜드인지는 명확하지 않다. 다만 지난 2~3년간 굵직한 글로벌 침해 사고마다 샤이니헌터스라는 이름이 등장하면서 전 세계 보안 업계가 주시하는 요주의 해킹 조직으로 떠올랐다. </div> <figure class="figure_frm origin_fig" contents-hash="5943f1215b35a0220c1c31e8dc59ac9c76e56856631426d98d286e31eb5fe57b" data-idxno="443108" data-type="photo" dmcf-pid="5bbcZtpXdH" dmcf-ptype="figure"> <p class="link_figure"><img alt="최근 3년간 샤이니헌터스는 대형 해킹 사건을 연달아 일으키며 요주의 조직이 됐다. / 챗GPT 생성" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/15/552810-SDi8XcZ/20260515070005697aoat.png" data-org-width="1280" dmcf-mid="YvXxsCvmLt" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/15/552810-SDi8XcZ/20260515070005697aoat.png" width="658"></p> <figcaption class="txt_caption default_figure"> 최근 3년간 샤이니헌터스는 대형 해킹 사건을 연달아 일으키며 요주의 조직이 됐다. / 챗GPT 생성 </figcaption> </figure> <p contents-hash="bcc8cd46e5f9b5201d6eca88d033aedaf0b0bdeee473918f6a9d0023f1b7c5a0" dmcf-pid="1KKk5FUZMG" dmcf-ptype="general"><strong>스노우플레이크 뚫고 티켓마스터·AT&T 강타</strong></p> <p contents-hash="74073cad589c1f53121b7a37d09b0a3d7a3ff8c62e7ae967659e0e93770e27a9" dmcf-pid="t99E13u5dY" dmcf-ptype="general">샤이니헌터스는 2020년 인도네시아 최대 전자상거래 기업 토코피디아(tokopedia)와 캐나다 스토리텔링 플랫폼 와트패드(Wattpad) 등에 대한 대형 데이터 유출 사건으로 다크웹에서 악명을 쌓은 그룹이다. 하지만 최근 들어 세계 보안 업계의 집중적인 주목을 받은 사건은 2024년 스노우플레이크 캠페인이라고 할 수 있다.</p> <p contents-hash="5f3b693811a9012b0d058d40ef7eab39b6aaf02fe7bdb4ba0450007c014ab73e" dmcf-pid="F22Dt071JW" dmcf-ptype="general">이들은 인포스틸러(Infostealer·정보탈취형) 악성코드로 확보한 자격증명을 이용해 스노우플레이크 고객사 계정에 침투했다. 특히 다중인증(MFA)이 적용되지 않은 환경을 집중 공략했다. 보안 업계는 이 캠페인으로 160여개 기업의 클라우드 환경이 노출된 것으로 분석했다.</p> <p contents-hash="24b1c940a788987180ed105afe823900c7cc906143789d682b3645d8b92b574d" dmcf-pid="3VVwFpztiy" dmcf-ptype="general">대표 피해자는 미국 최대 규모 티켓 판매 회사인 티켓마스터(Ticketmaster)였다. 샤이니헌터스는 5억6000만명 규모의 고객 정보를 탈취했다고 주장하며 이를 50만달러(약 7억원)에 판매하겠다고 공개했다. AT&T도 같은 흐름에서 피해를 입었다. 1억1000만 명 규모의 통화·문자 메타데이터가 유출됐고, AT&T는 해커에게 37만달러(약 5억원) 상당의 몸값을 지불한 것으로 알려졌다. AT&T는 해당 해킹 사건과 그 이전인 2019년 해킹 건으로 소비자 소송을 당해 총 1억7700만달러(약 2500억원) 규모의 합의 판결을 감내했다. 스페인에서는 산탄데르은행(Santander)이 샤이니헌터스에게 3000만건의 고객 정보를 탈취당해 협박을 받았다.</p> <p contents-hash="ed15eac9b581451d1f7780c1aa0db6ec86e57cad51b2267f2781aee413929608" dmcf-pid="0ffr3UqFLT" dmcf-ptype="general"><strong>2025년엔 세일즈포스 겨냥…구글·시스코·워크데이까지</strong></p> <p contents-hash="3abbf2c1e4b0b751bd91e2c07d8ac4a6b0ac6a68a5d1463f6fdb8ddd4215de70" dmcf-pid="p44m0uB3nv" dmcf-ptype="general">2025년 들어 샤이니헌터스의 공격 무대는 세일즈포스 CRM 환경으로 옮겨갔다. 공격자들은 IT 지원 담당자를 사칭해 직원에게 전화를 걸었다. 이후 세일즈포스의 정상 도구인 데이터 로더(Data Loader)로 위장한 앱 설치와 8자리 디바이스 코드 입력을 유도해 오픈인증(OAuth) 토큰을 확보했다.</p> <p contents-hash="bae567bc78479750a7583e5b7b21528fb3c3e510863b7fa3ddb9fd1d2d12c2d4" dmcf-pid="U88sp7b0nS" dmcf-ptype="general">이 수법으로 IT 분야 글로벌 공룡인 구글과 시스코, 워크데이를 비롯해 에어프랑스-KLM, 아디다스, 콴타스, 알리안츠생명, LVMH 그룹 계열사인 루이비통·디올·티파니 등 세일즈포스를 사용하는 고객사들이 연쇄적으로 피해를 입었다. 구글 위협 인텔리전스 그룹(GTIG)은 관련 침투 활동을 UNC6040, 뒤이은 갈취 활동을 UNC6240으로 추적하며 샤이니헌터스 연계 클러스터로 분류했다.</p> <p contents-hash="67a5e4b7f32baab25bf1c3e3b981915d5211328aafd2af17338b35ae8cbc841f" dmcf-pid="u66OUzKpJl" dmcf-ptype="general">세일즈포스를 통한 해킹 피해는 국내에도 영향을 미쳤다. 해외에서 발생한 LVMH 그룹 계열사 세일즈포스 보이스피싱 기반 침해에 한국 고객 정보가 포함되면서 국내 법인도 제재를 받은 것이다. 개인정보보호위원회는 2026년 2월 루이비통코리아, 크리스챤디올꾸뛰르코리아, 티파니코리아 등 명품 브랜드 3개사에 총 360억3300만원의 과징금과 1080만원의 과태료를 부과했다. 세일즈포스 계정 탈취와 권한 관리 부실이 국내 고객정보 유출과 과징금 리스크로 이어진 사례다.</p> <p contents-hash="fb9fe2788867ff900b184afb6df95297913c0491dc8b66ae1cf48e9fdc8e2135" dmcf-pid="7PPIuq9ULh" dmcf-ptype="general">같은 해 하반기에는 보이스피싱을 넘어 세일즈포스와 연동된 서드파티 앱의 OAuth 토큰을 직접 탈취하는 방식으로 전술이 고도화됐다. 드리프트(Drift), 게인사이트(Gainsight) 같은 세일즈포스 연동 서비스가 공격 경유지로 활용됐고, 수백개 세일즈포스 고객사가 추가로 노출됐다는 분석도 나왔다.</p> <p contents-hash="bfd721c44f366cb5f0b2d76c36d310a547483cdf4e1b86c7738d2d4897b7c332" dmcf-pid="zQQC7B2uJC" dmcf-ptype="general">샤이니헌터스는 2026년 3월 '세일즈포스 익스피리언스 클라우드(Experience Cloud)' 환경을 이용해 약 400개 웹사이트와 100여개 핵심 기업을 침해했다고 주장하기도 했다. 이에 미국 금융산업규제기구(FINRA)가 금융권에 관련 경보를 발령하기까지 했다.</p> <p contents-hash="635f86b240978e95d1594859eb358182379cef5db6515d2f366c1d9051e57d10" dmcf-pid="qxxhzbV7iI" dmcf-ptype="general"><strong>폰허브까지 번진 '데이터 갈취' 모델</strong></p> <p contents-hash="b2c8a67e9251ea02e7edf912fbc7e8b6dc35af399c090cbc48ad75ff6a16484d" dmcf-pid="BZZMOhTsiO" dmcf-ptype="general">샤이니헌터스의 표적은 전통적인 기업 IT 환경에만 머물지 않는다. 2025년 12월에는 세계 최대 성인사이트 폰허브의 프리미엄 이용자 데이터를 확보했다고 주장하며 공개 협박에 나서며 주목을 받았다.</p> <p contents-hash="7a7f411729e0fb065ae8e430a0e61502cb114c3a09cefb1d12b8ea674a9b75d5" dmcf-pid="b55RIlyOes" dmcf-ptype="general">이들이 주장한 데이터에는 이메일 주소, 접속 국가, 검색 키워드, 시청 영상 제목, 이용 시점 등 민감한 이용 기록이 포함됐다. 94GB, 2억건 이상의 규모였다. 기업 고객 정보뿐 아니라 개인의 사생활과 직결되는 데이터까지 갈취 대상으로 삼은 것이다.</p> <p contents-hash="524f4fd37bf08c0e1f2986264397ebbdc02ce8f09c1c164ea74ec7a8dedfeedc" dmcf-pid="K11eCSWIMm" dmcf-ptype="general">폰허브 측은 핵심 시스템이 직접 침해된 것은 아니며, 제3자 데이터 분석 서비스 '믹스패널(Mixpanel)'을 통한 사고라고 설명했다. 다만 믹스패널은 자사는 2025년 11월 사고와 직접 관련이 없다고 부인했다. 유출 경위는 엇갈리지만, 샤이니헌터스가 민감도가 높은 이용자 정보까지 협박 수단으로 삼고 있다는 점은 분명해졌다.</p> <p contents-hash="6a12b2773238e5269809026896525df81b94009f76a5b09145059753d3f66d05" dmcf-pid="9ttdhvYCdr" dmcf-ptype="general"><strong>체포에도 멈추지 않는 느슨한 익명 조직</strong></p> <p contents-hash="31bbd7d8e9192adc19213bbbb062bd221fb97e7101568a6ea610680ecd6adfaa" dmcf-pid="2FFJlTGhew" dmcf-ptype="general">프랑스 사이버범죄수사대는 2025년 6월 'ShinyHunters', 'Hollow', 'Noct', 'Depressed' 등의 핸들을 사용하는 20대 프랑스 국적자 4명을 체포했다. 이들은 브리치포럼스(BreachForums) 운영과 다수 침해 사건에 연루된 혐의를 받았다.</p> <p contents-hash="c9388f062240316f6f71bbaff582fdf6ed62b7df0035e28d8b0bd4c8dcdcb716" dmcf-pid="V33iSyHliD" dmcf-ptype="general">하지만 이들이 체포된 이후에도 샤이니헌터스 명의의 공격과 갈취 활동은 이어졌다. 2026년 4월에는 GTA 시리즈로 유명한 록스타 게임즈(Rockstar Games)의 신작 데이터를 탈취했다는 주장까지 나왔고, 한 달 뒤에는 마침내 캔버스 침해까지 터졌다. 일부 구성원 체포로 활동이 멈추지 않는 느슨한 생태계형 범죄 조직이라는 분석에 힘이 실리는 이유다.</p> <p contents-hash="90192503c568e0f2cde30d801f5052bc438c07ba669b5ca1ee73aaa7dd8d3e8f" dmcf-pid="f00nvWXSME" dmcf-ptype="general"><strong>9000개 대학 쓰는 캔버스까지 뚫었다</strong></p> <p contents-hash="b96490d60d773cecb3d7d1c89c0a521d9606bc780180b3a0cc7cf1f1c63910ee" dmcf-pid="4ppLTYZvRk" dmcf-ptype="general">결국 샤이니헌터스의 최근 대형 표적은 교육 분야가 됐다. 인스트럭처(Instructure)가 운영하는 학습관리시스템(LMS) 플랫폼 캔버스는 미국을 중심으로 전 세계 약 9000개 교육기관이 사용한다. 샤이니헌터스는 이 플랫폼을 침해해 3.65TB 규모의 데이터를 탈취하고, 2억7500만 명의 학생·교직원 정보에 접근했다고 주장했다.</p> <p contents-hash="a5b0008e5eacf611d6ef0ec13f495fb97fdde9579275c7aa268139668a428eb0" dmcf-pid="8UUoyG5TMc" dmcf-ptype="general">하버드 등 주요 대학에서는 시험 일정 차질과 포털 접속 장애가 잇따랐다. 캔버스 로그인 페이지와 시험 화면에 비트코인 요구 메시지가 노출된 사례도 보고됐다. 세일즈포스 해킹으로 글로벌 기업을 흔든 조직이 교육 플랫폼까지 흔들며 대학 수업과 시험 운영에도 영향을 준 것이다.</p> <p contents-hash="8b14907981430c25a5a7974a717d9a22d97e3e49367254f0644015e7a151d3ef" dmcf-pid="6uugWH1ynA" dmcf-ptype="general">국내 교육기관도 무관하다고 보기 어렵다. 인스트럭처는 2025년 6월 국내 공식 파트너 라이너스와 협력해 한국 시장 진출을 공식화했다. 국내 대학과 교육기관의 글로벌 LMS 도입이 늘어나는 상황에서, 캔버스 같은 해외 교육 플랫폼 침해는 한국 이용자 데이터와 학사 운영 리스크로 번질 수 있다. 다만 현재까지 국내 대학 피해가 공식 확인된 것은 아니다.</p> <p contents-hash="ad05ed8954da32568a9a61c0bce5b835ea97735854f5b716e13b740b6b52cf61" dmcf-pid="P77aYXtWej" dmcf-ptype="general">샤이니헌터스가 캔버스 시스템에 침입한 경로로는 별도 신원 확인 없이 만들 수 있는 교사용 무료 계정(Free-For-Teacher) 관련 취약점이 지목됐다. 인스트럭처는 5월 12일 공격자와 합의에 도달해 탈취 데이터 반환과 삭제 확인 자료를 받았다고 밝혔다. 스티브 데일리 인스트럭처 최고경영자(CEO)는 이후 고객들에게 보낸 사과문에서 결국 금전 지급 사실을 인정했다. 다만 지급 규모는 공개하지 않았다.</p> <p contents-hash="ea61e6156523f7d820d6a143508904e89e317e5c550e6ce0d5e8b128ac8c2a66" dmcf-pid="QzzNGZFYMN" dmcf-ptype="general"><strong>글로벌 SaaS 노린 공격, 국내도 피해권</strong></p> <p contents-hash="a6d4d22f8c2aa0de869fa9a59b46a1750375b53aa273d7b6dbb04f70b0412698" dmcf-pid="xqqjH53Gia" dmcf-ptype="general">2024년 이후 샤이니헌터스 공격 수법의 공통점은 플랫폼 자체의 기술적 결함보다 운영 과정의 빈틈을 집요하게 노린다는 점이다. 스노우플레이크에서는 다중인증(MFA) 미적용 계정, 세일즈포스에서는 오픈인증(OAuth) 승인과 게스트 권한, 폰허브에서는 제3자 분석 서비스, 캔버스에서는 무료 교사용 계정이 각각 약한 고리로 작동했다.</p> <p contents-hash="c4b75508e0b7b3480dd939216ad2d3996d3c45fef6c244f108f19c4885676e7f" dmcf-pid="yDDpdnaeLg" dmcf-ptype="general">대형 서비스형소프트웨어(SaaS)는 기업과 기관 업무의 핵심 인프라로 자리 잡았다. 계정 발급, 외부 앱 연동, 권한 위임 구조는 업무 효율을 높이지만, 통제가 느슨하면 공격자에게도 같은 길을 열어준다. 샤이니헌터스는 이 지점을 파고들어 데이터 탈취와 공개 협박을 반복했다.</p> <p contents-hash="0fc34f1fca5b2504864c1fb068d421b09d6d66519e5d9b3f86bd57a7bb6a9164" dmcf-pid="Wffr3UqFeo" dmcf-ptype="general">문제는 이런 공격이 해외 기업에만 그치지 않는다는 점이다. 스노우플레이크, 세일즈포스, 캔버스 등은 특정 국가나 업종에 한정된 서비스가 아니다. 전 세계 기업과 기관이 함께 쓰는 업무 플랫폼이다. 공격자가 해외 본사나 글로벌 서비스 계정을 침해하더라도, 그 안에 한국 고객 정보나 국내 이용자 데이터가 포함돼 있으면 국내 피해와 제재로 이어질 수 있다. LVMH 그룹 계열사 침해 이후 국내 법인에 과징금이 부과된 사례가 이를 보여준다.</p> <p contents-hash="277537ca8cc56bf99b137a8f88c1d4e300aded90e9472d0357210d2e70031397" dmcf-pid="Y44m0uB3LL" dmcf-ptype="general">한 보안 업계 관계자는 "샤이니헌터스의 공격은 고도화된 해킹 기술보다 허술한 운영 통제에서 시작되는 경우가 많다"며 "SaaS를 많이 쓰는 조직일수록 MFA 강제 적용, 서드파티 앱 권한 최소화, 계정 발급 정책 점검, OAuth 승인 절차 관리, 사회공학 공격 대응 훈련 등 계정과 권한 관리 체계를 먼저 점검해야 한다"고 말했다.</p> <p contents-hash="b614e633bb6aae871078b8628f8584a30c91ae70582454aeb662f5103f11005c" dmcf-pid="G88sp7b0in" dmcf-ptype="general">정종길 기자<br>jk2@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기