yozm.tech
피드로 돌아가기
TechCrunchHOTAI 재작성

왓츠앱, NSO 그룹의 스파이웨어 공격 적발 및 고소

왓츠앱(WhatsApp)이 스파이웨어 개발사 NSO 그룹(NSO Group)이 법원 명령을 위반하고 자사 사용자들을 대상으로 새로운 스피어 피싱(spear phishing) 공격을 시도했다고 발표했습니다. 왓츠앱은 악성 링크를 통해 외부 웹사이트로 유도하는 방식의 공격을 적발하고, NSO 그룹을 법정 모독죄로 고소했습니다. 이는 NSO 그룹의 페가수스(Pegasus) 스파이웨어와 관련된 이전 공격 방식과 유사합니다.

5일 전·2026.06.08·읽기 2·Lorenzo Franceschi-Bicchierai

왓츠앱(WhatsApp)이 스파이웨어 개발사 NSO 그룹(NSO Group)이 법원 명령을 어기고 자사 사용자들을 대상으로 새로운 해킹 캠페인을 벌였다고 밝혔습니다. 왓츠앱은 NSO 그룹이 악성 링크를 이용한 스피어 피싱(spear phishing) 공격을 시도한 정황을 포착했으며, 이에 따라 NSO 그룹을 법정 모독죄로 고소했습니다. 이는 전 세계적으로 인권 침해 논란을 빚어온 NSO 그룹의 스파이웨어 남용 사례에 또 하나가 추가된 것입니다.

왓츠앱은 사용자 제보를 바탕으로 한 조사 끝에 NSO 그룹이 사용자들을 속여 악성 링크를 클릭하게 하고 외부 웹사이트로 유도하려 했다고 설명했습니다. 또한, NSO 그룹이 왓츠앱에 테스트 계정과 그룹을 생성한 사실도 확인하여 모두 폐쇄 조치했습니다. 이번 공격은 2024년 요르단에서 보고된 스피어 피싱 캠페인과 유사하며, 당시에도 NSO 그룹의 악명 높은 스파이웨어 페가수스(Pegasus)가 사용된 것으로 알려졌습니다. 왓츠앱은 2019년 NSO 그룹의 대규모 해킹 캠페인으로 1,400명 이상의 사용자가 피해를 입은 후 NSO 그룹을 고소했으며, 법원은 NSO 그룹에 왓츠앱 및 사용자 공격 금지 명령을 내린 바 있습니다. 왓츠앱은 이번 공격이 이 영구 금지 명령을 위반한 것이라고 주장하고 있습니다.

이번 사건은 정부 고객을 대상으로 스파이웨어를 판매하는 NSO 그룹과 같은 기업들의 윤리적, 법적 문제점을 다시 한번 부각시킵니다. 테크 기업들은 이러한 해킹 캠페인을 공개하고 피해자에게 알리며, 스파이웨어 개발사를 고소하는 등 적극적으로 대응하고 있습니다. 또한, 강력한 스파이웨어로부터 기기와 앱을 보호하기 위한 새로운 보안 기능을 도입하고 있습니다. 미국 정부 역시 NSO 그룹을 블랙리스트에 올리고 다른 스파이웨어 개발사에 제재를 가하는 등 압력을 가하고 있지만, NSO 그룹은 미국 시장 진출을 모색하며 기업 이미지 개선을 시도하고 있어 향후 귀추가 주목됩니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
3점인가

일반적인 보안 위협에 대한 대응은 이미 많은 기업이 하고 있으며, NSO 그룹과 같은 국가급 위협에 대한 방어는 1인 창업자가 직접 해결하기 어렵습니다. 특정 틈새시장을 노려야 합니다.

문제 / 미충족 수요

정부 지원 해킹 및 스파이웨어 공격으로부터 개인과 기업의 디지털 자산을 보호하는 것이 여전히 중요합니다.

한국 시장
국내 있음한국에서도 사이버 보안 위협은 상존하며, 특히 특정 직군에 대한 표적 공격 가능성은 항상 존재합니다.
수익 모델

B2B SaaS 구독, 컨설팅 서비스 · 돈 내는 주체: 스파이웨어 공격에 취약한 고위험 개인(언론인, 활동가) 또는 이들을 지원하는 비영리 단체, 기업의 고위 임원

1인 실현 가능성
2/5

고도의 보안 기술과 지속적인 위협 분석이 필요하며, 1인이 모든 것을 감당하기는 어렵습니다.

진입 지점 (Wedge)

특정 산업군(예: 언론인, 인권 운동가)을 위한 맞춤형 보안 교육 및 위협 인텔리전스 서비스 제공

이번 주 첫 실험

스파이웨어 공격 방식 및 피해 사례에 대한 심층 분석 보고서 작성 및 잠재 고객 인터뷰를 통해 니즈 파악

Original source
이 글은 TechCrunch의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기