사이버 보안 Jul 17, 2026북마크에 추가

# 사기 전화 한 통으로 시작된 콴타스 대규모 데이터 유출 ## 2026년에도 여전히 약한 고리인 "보이싱" 수법과 그 해부
호주 항공사 콴타스는 2026년 초 570만 명의 개인에게 영향을 미친 데이터 유출 사건이 해당 계정을 운영하는 콜센터를 대상으로 한 기술 지원 사기에서 시작되었다고 확인했으며(2026년 7월 16일 The Register 보도), 조사 후 보고서에 명시했습니다.
유출된 데이터: PII(개인 식별 정보) - 이름, 이메일, 전화번호, 생년월일, лоя리티 프로그램 상태. 콴타스는 결제 데이터나 비밀번호는 유출되지 않았다고 밝혔으며, 이는 직접적인 사기 위험을 줄이지만 완전히 없애지는 못합니다.
The Register가 지적한 흥미로운 점: 콴타스는 이 유출이 호주 개인정보 보호법 위반이 아니며 법적 책임이 외주 업체에 있다고 주장합니다. 이 해석은 570만 명의 개인에게는 별로 위안이 되지 않을 것입니다.
이 사건은 2024년부터 항공 및 호텔 업계를 공격해온 Scattered Spider / UNC3944(또는 유사한 그룹)의 전형적인 사례입니다. 공격 방식은 다음과 같습니다:
이 공격은 어떤 기술적 통제도 우회하지 않기 때문에 효과적입니다. 외주 콜센터의 고객 유지 KPI는 신원 확인 절차의 엄격성 KPI와 상충되며, 공격자가 승리합니다.
여러분의 회사가 1차 지원 외주를 맡기고 있는 RSSI라면:
콴타스에 노출된 최종 사용자: 개인화된 피싱 시도("안녕하세요 X님, 귀하의 лоя리티 프로그램에...")를 주의하세요 - 앞으로 몇 달간 유출된 570만 건의 데이터가 이를 뒷받침할 것입니다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.