yozm.tech
피드로 돌아가기
TechCrunchHOTAI 재작성

Hacker pleads guilty to stealing data from more than 165 Snowflake customers

클라우드 데이터 웨어하우스 기업 스노우플레이크(Snowflake) 고객사 165곳 이상을 해킹해 수십억 건의 데이터를 훔치고 250만 달러 이상의 몸값을 받아낸 캐나다인 해커 코너 무카(Connor Moucka)가 유죄를 인정했습니다. 그는 AT&T, 렌딩트리(LendingTree), 티켓마스터(Ticketmaster) 등 주요 기업의 고객 정보를 탈취했으며, 피해액은 총 950만 달러에 달합니다.

5시간 전·2026.08.06·읽기 1·Lorenzo Franceschi-Bicchierai

클라우드 데이터 웨어하우스 기업 스노우플레이크(Snowflake)의 고객사들을 대상으로 대규모 데이터 유출을 일으킨 26세 캐나다인 해커 코너 무카(Connor Moucka)가 해킹 및 데이터 절도 혐의를 인정했습니다. 그는 165개 이상의 기업에서 수십억 건의 기록을 훔치고 여러 회사와 개인으로부터 250만 달러(약 34억 원) 이상의 몸값을 갈취한 혐의를 받고 있습니다.

미국 법무부(DOJ) 발표에 따르면, 무카는 스노우플레이크 클라우드 플랫폼에 침투하여 AT&T, 렌딩트리(LendingTree), 티켓마스터(Ticketmaster) 등 수십 개 고객사의 시스템에 접근했습니다. 특히 AT&T 고객 1억 명 이상의 통화 및 문자 기록을 포함해 은행 정보, 운전면허증 번호, 사회보장번호 등 민감한 개인 정보를 탈취했습니다. 그는 해킹 포럼에서 피해자 데이터를 판매하여 약 50만 달러를 추가로 벌어들였으며, 전체 피해액은 950만 달러(약 130억 원)에 이르는 것으로 추정됩니다. FBI 특수 요원 W. 마이크 헤링턴은 무카의 위협과 재갈취 전술이 계산적이고 약탈적이었으며, 기업과 수백만 명의 고객에게 실질적인 피해를 입혔다고 밝혔습니다.

이번 사건은 클라우드 서비스 공급망 보안의 중요성을 다시 한번 상기시킵니다. 단일 클라우드 플랫폼의 취약점이 수많은 고객사로 파급될 수 있음을 보여주며, 기업들이 데이터 보안에 있어 클라우드 공급업체에 대한 의존도를 재평가하고 자체적인 보안 강화 노력을 병행해야 함을 시사합니다. 또한, 개인 사용자들은 자신의 정보가 유출될 가능성에 대비해 비밀번호를 주기적으로 변경하고, 다단계 인증(MFA)을 활성화하는 등 개인 정보 보호에 더욱 주의를 기울여야 할 것입니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
3점인가

일반적인 클라우드 보안 컨설팅 시장은 이미 경쟁이 치열하며, 1인 창업자가 대기업 고객을 유치하기는 어렵습니다. 특정 데이터 웨어하우스에 특화된 틈새시장을 노려야 합니다.

문제 / 미충족 수요

기업들은 클라우드 데이터 웨어하우스의 보안 취약점으로 인해 대규모 데이터 유출 위험에 노출되어 있습니다.

한국 시장
국내 있음한국에서도 클라우드 전환이 가속화되면서 클라우드 보안에 대한 수요가 증가하고 있지만, 전문적인 데이터 웨어하우스 보안 서비스는 아직 부족할 수 있습니다.
수익 모델

B2B SaaS 구독, 컨설팅 · 돈 내는 주체: 스노우플레이크를 포함한 클라우드 데이터 웨어하우스를 사용하는 중소기업 및 대기업

1인 실현 가능성
2/5

클라우드 보안 전문 지식과 데이터 웨어하우스 아키텍처 이해가 필요하며, 1인이 모든 것을 구축하기에는 전문성이 요구됩니다.

진입 지점 (Wedge)

스노우플레이크(Snowflake) 등 특정 클라우드 데이터 웨어하우스 사용 기업을 위한 맞춤형 보안 감사 및 취약점 진단 서비스

이번 주 첫 실험

스노우플레이크 보안 가이드라인 및 일반적인 데이터 웨어하우스 보안 취약점 목록을 분석하여 서비스 제안서 초안 작성.

Original source
이 글은 TechCrunch의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기