에어프랑스·KLM, 고객 정보 유출… 멤버십·연락처 노출

에어프랑스·KLM, 고객 정보 유출… 멤버십·연락처 노출
[이미지: AI Generated by TheTechEdge]

에어프랑스와 KLM이 고객 상담용 플랫폼이 해킹돼 개인정보가 유출됐다고 7일(현지시간) 밝혔다. 양사는 침해 사실을 파악한 직후 공격 경로를 차단했으며, 항공사 자체 네트워크와 결제 시스템은 피해를 입지 않았다고 강조했다.

회사 발표에 따르면 해커가 접근한 대상은 제3자 고객 서비스 시스템으로, 고객 이름·이메일·전화번호·보너스 마일 정보·최근 거래 내역 등이 포함된 ‘비민감’ 데이터가 빠져나갔다. 여권 번호, 신용카드 번호, 비밀번호, 항공편 예약 기록, 플라잉블루(Flying Blue) 마일 잔액 등 핵심 정보는 안전하다는 것이 항공사 측 설명이다.

IT 보안팀은 외부 파트너와 협력해 즉시 불법 접속을 차단하고 로그 분석과 추가 점검을 진행했다. KLM은 네덜란드 개인정보보호국(AP)과, 에어프랑스는 프랑스 정보보호 감독기관(CNIL)에 각각 사고를 보고했으며, 영향을 받은 고객에게 개별 통지 메일을 발송하고 있다. 항공사는 “피싱 메일이나 의심스러운 전화에 각별히 주의해 달라”고 당부했다.

이번 사건은 에어프랑스·KLM·트란사비아를 거느린 에어프랑스-KLM 그룹 지배 구조 속에서 발생했다. 2004년 출범한 이 그룹은 7만 8,000여 직원을 두고 매년 수천만 명의 승객을 실어 나른다. 전 세계를 무대로 운영되는 만큼, 고객 데이터의 규모와 가치도 높다.

범행 주체는 아직 특정되지 않았지만, 업계에서는 최근 여러 글로벌 기업의 세일즈포스(Salesforce) 인스턴스를 노린 침투 캠페인을 주목하고 있다. 명품 브랜드와 대형 보험사, 항공사 등이 동일한 수법으로 뚫린 바 있어, 해커 집단 ‘샤이니헌터스(ShinyHunters)’가 배후일 가능성이 제기된다. 이들은 공급망 내 SaaS 플랫폼을 집중 공략해 한 번 침투로 다수 기업 정보를 탈취하는 전술을 선호하는 것으로 알려졌다.

보안 연구원들은 이번 사고가 SaaS 의존형 기업의 잠재적 위험을 재확인시킨다고 지적한다. 한 보안 전문가는 “세일즈포스 같은 클라우드 CRM은 방대한 고객 데이터를 보관한다. 공급망 업체 한 곳만 뚫려도 수많은 조직이 연쇄 피해를 입을 수 있다”며 “다중 인증(MFA) 의무화, 접근 권한 최소화, 로그 모니터링 강화 등 기본 보안 수칙을 철저히 준수해야 한다”고 강조했다.

항공 업계는 팬데믹 이후 디지털 전환 속도가 빨라지면서 고객 서비스 시스템을 클라우드로 이전하는 추세다. 그러나 편의성과 비용 절감 뒤에는 ‘공급망 리스크’라는 그림자가 따라온다. 이번 사례는 단순한 정보 유출 사건을 넘어, 복잡한 글로벌 SaaS 생태계에서 발생할 수 있는 보안 허점을 보여주는 경고등으로 해석된다.

에어프랑스·KLM은 조사가 마무리되는 대로 추가 대책을 발표할 예정이다. 여기에는 외부 감사 확대, 파트너사 보안 요건 강화, 고객 식별 확인 절차 개선 등이 포함될 것으로 관측된다. 보안 전문가들은 “데이터 보호는 외주 시스템과 자체 인프라를 아우르는 전사적 거버넌스가 핵심”이라며 “기업 규모와 산업 영역을 막론하고 공급망 전반의 리스크 관리가 시급하다”고 조언했다.

현재까지 재무적 손실이나 서비스 차질은 보고되지 않았지만, 개인정보가 노출된 고객은 향후 스미싱·피싱 등 2차 피해 가능성에 대비해야 한다. 항공사는 고객에게 미확인 메일 첨부파일 다운로드 금지, 공식 앱·웹사이트 통한 로그인, 의심 연락 즉시 신고 등을 권고하고 있다.


하와이언 항공 해킹 의심 사고…항공편은 정상 운항 중
💡Editor Pick - Hawaiian Airlines 사이버 공격 받은 것으로 예상, 운행 지장 없음 - 모호한 표현과 일부 마비로 미루어 해커의 침입등의 이슈로 예상 - WestJet, AirCanada 등 항공사, 공항 등의 공격 발생하고 있음 미국 상업 항공사 하와이언 항공(Hawaiian Airlines)이 최근 사이버 보안 사고로 일부 IT 시스템에 장애가 발생했다고
항공업계 노린 해킹…FBI, ‘스캐터드 스파이더’ 경고
💡Editor Pick - 항공사 및 운송업계를 대상으로 하는 공격 가능성 경고 - 최근 하와이안 항공, 웨스트젯 등 항공사 대상 공격은 현실화 - 스캐터스 스파이더는 그 외에 대양한 영역의 기업 공격 중 미국 연방수사국(FBI)과 글로벌 보안업체들이 항공사 및 운송업계를 겨냥한 해킹 조직 ‘스캐터드 스파이더(Scattered Spider)’의 공격 가능성을

Read more

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

데이터 브로커가 국가안보 문제가 된 이유 개인정보에 대한 보호는 개인의 권리에 관한 문제로 여겨져 왔다. 기업이 과도한 정보를 수집하거나, 해킹으로 인해 개인정보가 유출되거나, 사용자의 동의 없이 정보가 활용되는 사건이 발생할 때마다 사회는 프라이버시 침해를 이야기했다. 그래서 개인정보 보호 역시 개인의 사생활을 지키기 위한 장치로 이해하는 경우가 많다. 그러나 데이터 브로커(

By Donghwi Shin, Jin Kwak
교통은 멈추지 않았지만 복구는 공격당했다

교통은 멈추지 않았지만 복구는 공격당했다

💡Editor Pick - LA 메트로 사건의 핵심은 복구 계층이 공격 대상이 되었다는 점 - 공격자는 백업, 가상화 관리 환경, 운영 화면의 신뢰를 흔드는 방식으로 인프라의 회복력 겨냥 - 핵심 인프라 보안은 침입 차단을 넘어, 스스로 다시 일어설 수 있는 구조를 갖추어야 함 도시의 교통망이 사이버 공격을 받았을 때, 사람들은 가장

By Donghwi Shin
사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

💡Editor Pick - 사이버보안 ETF는 해킹 사고 증가에 단순히 베팅하는 상품인가? - 같은 사이버보안 ETF라도 CIBR은 인프라를, BUG는 순수 보안 소프트웨어를, IHAK은 기술 생태계에 초점을 맞춤 - 보안은 필수 지출이 되었지만, 사이버보안 ETF는 디지털 리스크를 자본시장이 가격화한 상품 사이버보안은 더 이상 기업이 선택적으로 집행하는 IT 프로젝트가 아니다. 클라우드 전환, 생성형

By Donghwi Shin
SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

💡Editor Pick - CVE-2026-20182 취약점의 핵심은 SD-WAN Control Plane의 신뢰 붕괴 - 공격자는 네트워크가 스스로를 신뢰하는 ‘피어(Peer)’로 전환 - 중앙집중형 네트워크 운영은 효율을 높였지만, 동시에 제어권도 한곳에 집중시켰다. 기업 네트워크는 지난 수년간 급격히 바뀌었다. 과거 기업들은 본사와 지점을 MPLS 같은 전용 회선으로 연결했고, 각 지점마다 개별 라우터와 방화벽

By Donghwi Shin