한국의 경제 전문 방송 채널 삼프로TV에서 대규모 개인정보 유출 사고가 발생했습니다.
신원 미상의 공격자는 서버를 직접 해킹하지 않았습니다. 앱에 계정을 만들고 정상적으로 로그인한 뒤 앱과 서버 사이의 정보 통로인 API를 반복 호출하는 방식으로 다른 회원의 정보를 무단 조회했습니다.
이 과정에서 통합 회원 사십육만 명의 이름과 전화번호는 물론 주소와 계좌 그리고 신용카드 정보까지 유출된 것으로 파악됐습니다.
보안 업계가 주목하는 점은 방화벽이나 침입 탐지 시스템이 이 공격을 걸러내지 못했다는 사실입니다. 정상 이용자의 요청과 구분하기 어렵기 때문입니다.
이런 방식의 위협은 한국만의 문제가 아닙니다. 글로벌 보안 업체 아카마이테크놀로지스의 조사에 따르면 전 세계 보안 전문가 열 명 중 아홉 명 가까이가 최근 일 년 사이 API 관련 보안 사고를 경험했다고 답했습니다. 사고 한 건당 평균 피해액은 칠십만 달러에 달했습니다.
인공지능 확산으로 API 사용이 더욱 늘어나는 만큼 전문가들은 권한 관리와 이상 행위 탐지 체계를 서둘러 강화해야 한다고 강조하고 있습니다.







