yozm.tech
피드로 돌아가기
TechCrunchHOTAI 재작성

Google says hackers are calling financial firm employees to hack and extort victims

구글 보안 연구원들이 최근 미국 대형 금융사들을 노린 해킹 그룹의 활동을 공개했습니다. 이들은 AI 시대에도 불구하고 직원들에게 직접 전화(음성 피싱)를 걸어 민감 정보를 탈취하고, 이를 빌미로 거액의 돈을 요구하는 고전적인 수법을 사용하고 있습니다. 최소 1000만 달러(약 130억 원)의 비트코인 몸값을 챙긴 것으로 추정됩니다.

5시간 전·2026.08.06·읽기 1·Lorenzo Franceschi-Bicchierai

구글 보안 연구원들이 최근 미국 대형 금융 및 투자 회사들을 표적으로 삼아 민감 데이터를 훔치고 이를 빌미로 돈을 갈취하는 해킹 그룹들의 활동을 보고했습니다. 인공지능(AI) 기반의 자율 사이버 공격이 확산되는 시대에도 불구하고, 이들은 직원들을 속여 정보를 빼내는 고전적인 해킹 기법을 사용하고 있어 주목됩니다.

구글은 이 해킹 그룹들을 '팔콘(Falcon)', '헬릭스(Helix)', '핑크(Pink)', '리댁트(Redact)' 등으로 명명했으며, 이들이 'UNC6671'이라는 더 큰 우산 조직의 일부일 수 있다고 추정합니다. 이들은 직원들의 개인 휴대전화로 전화를 걸어 동료나 IT 헬프데스크 직원을 사칭하며, 위조된 웹사이트에 로그인 정보와 다단계 인증 코드를 입력하도록 유도하는 음성 피싱(vishing) 수법을 씁니다. 로이터 통신에 따르면 아폴로 글로벌 매니지먼트, 베인 캐피탈, 블랙스톤 등 주요 사모펀드들이 피해를 입은 것으로 알려졌습니다. 해커들은 훔친 데이터를 공개하겠다고 협박하며 피해 기업들에게 75만 달러에서 300만 달러에 달하는 몸값을 요구하며, 올해 상반기에만 약 1000만 달러(약 130억 원) 상당의 비트코인을 갈취한 것으로 파악됩니다.

이번 사례는 최첨단 AI 기술이 등장하더라도 결국 '사람'이라는 가장 취약한 고리를 노리는 사회 공학적 해킹 기법이 여전히 효과적임을 보여줍니다. 특히 금융, 제조, 부동산, 헬스케어 등 다양한 산업 분야의 대기업들을 노려 지적 재산, 소프트웨어 소스 코드, VIP 고객 데이터 등 가치 높은 정보를 탈취하려는 시도가 계속되고 있습니다. 기업들은 아무리 정교한 보안 시스템을 갖추더라도, 직원 교육과 인식 개선을 통해 음성 피싱과 같은 고전적인 수법에 대한 방어력을 높이는 것이 필수적이라는 교훈을 얻어야 할 것입니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
3점인가

문제는 명확하나, 이미 많은 보안 교육 및 컨설팅 업체가 존재하고 있어 1인 창업자가 차별화된 진입점을 찾기 어렵습니다.

문제 / 미충족 수요

AI 시대에도 불구하고 음성 피싱(vishing)과 같은 사회 공학적 해킹 기법이 여전히 효과적이며, 기업들은 이에 대한 직원 교육 및 방어 시스템 구축에 어려움을 겪고 있습니다.

한국 시장
국내 있음한국에서도 보이스 피싱으로 인한 피해가 심각하며, 기업 대상의 보안 교육 및 시뮬레이션 시장은 존재하지만 고도화된 서비스는 부족할 수 있습니다.
수익 모델

B2B SaaS 구독, 컨설팅 서비스 · 돈 내는 주체: 기업의 IT/보안 담당 부서 또는 인사 교육 부서

1인 실현 가능성
3/5

보안 교육 콘텐츠 제작 및 시스템 구축에 전문성이 필요하나, 특정 니치 시장을 공략한다면 1인 또는 소규모 팀으로 시작 가능합니다.

진입 지점 (Wedge)

음성 피싱 시뮬레이션 및 교육 콘텐츠를 제공하는 특정 산업(예: 중소형 금융사) 대상의 SaaS 솔루션

이번 주 첫 실험

국내 중소기업 IT/보안 담당자 10명과 인터뷰하여 음성 피싱 교육의 필요성, 현재 방식, 개선점 등에 대한 니즈를 파악합니다.

Original source
이 글은 TechCrunch의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기