예스24, 2개월 만에 또 랜섬웨어 공격…보안체계 '구멍'

주영래 기자 / 기사승인 : 2025-08-11 11:02:47
6월 해킹 후 보안 강화 약속 무색…2천만 고객 불편 가중

[메가경제=주영래 기자] 국내 최대 온라인서점 예스24가 랜섬웨어 공격을 받아 11일 새벽부터 전면 서비스 중단에 들어갔다. 올해 6월 해킹 피해를 입은 지 불과 2개월 만에 또 다시 사이버 공격을 당하면서 보안 시스템의 근본적 취약성이 도마에 올랐다.

 

예스24 관계자는 이날 "새벽 시간 외부로부터 랜섬웨어 공격을 받아 서비스 접속이 불가능해졌다"며 "추가 공격에 대비해 자체적으로 시스템을 차단하고 백업 데이터로 복구 작업을 진행 중"이라고 밝혔다. 복구 완료 시점은 현재로선 예측하기 어렵다는 입장이다.
 

▲ 예스24가 랜섬웨어 공격을 받아 11일 새벽부터 전면 서비스 중단에 들어갔다.

이번 사태는 예스24의 보안 대응 능력에 대한 신뢰성을 크게 훼손시키고 있다. 회사는 지난 6월 랜섬웨어 공격으로 5일간 서비스가 중단된 후 김석환·최세라 공동대표 명의로 사과문을 발표하며 "보안 체계를 원점에서 재점검하겠다"고 약속했다.


당시 회사는 ▲외부 보안 자문단 도입 ▲보안 예산 확대 ▲시스템 설계부터 운영 전반까지 보안 강화 등의 대책을 제시했지만, 불과 2개월 만에 동일한 유형의 공격을 막지 못하면서 실효성에 의문이 제기되고 있다.


예스24는 회원 수 2천만 명을 보유한 국내 최대 온라인서점으로, 도서·음반·DVD는 물론 각종 공연 관람권 거래까지 담당하고 있어 서비스 중단이 미치는 파급효과가 크다. 특히 전자책 서비스 이용자들의 불편이 가중되고 있다.


업계에서는 예스24의 연이은 보안 사고가 국내 이커머스 업계 전반의 사이버 보안 역량에 대한 우려를 증폭시킬 것으로 우려하고 있다. 특히 대규모 고객 데이터를 보유한 플랫폼 기업들의 보안 투자 확대가 불가피할 것으로 전망된다.


한 보안업계 관계자는 "연이은 공격은 해커들이 예스24의 보안 취약점을 지속적으로 노리고 있다는 의미"라며 "근본적인 시스템 재구축 없이는 유사한 공격이 반복될 가능성이 높다"고 지적했다.


예스24는 이날 앱 접속 시도자들에게 "일시적 장애가 발생했다"는 안내문만 게시했을 뿐, 구체적인 공격 경위나 고객 데이터 유출 여부에 대해서는 아직 공식 입장을 내놓지 않고 있다.

  • 진짜일까요? 공유하기 전, 한 번 더 확인하세요.
  • 모두에게 열린 디지털 세상, 누구도 소외되지 않도록.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

가구부터 벽·도어까지 '한 벌'…한솔홈데코, 공간 디자인 새판
[메가경제=박제성 기자] 한솔홈데코가 가구소재·인테리어필름 ‘한솔 스토리보드X필름 Vol.10’을 리뉴얼 출시했다고 15일 밝혔다. 한솔 스토리보드는 자체 생산한 E0등급 MDF(중밀도섬유판)에 식품 포장 용기에 사용되는 PET(폴리에틸렌테레프탈레이트)·PP(폴리프로필렌) 종류가 있다. 긁힘·오염에 강한 LPM(저압멜라민) 등 표면재를 접착한 가구소재다.

2

두산퓨얼셀, 美 AI 데이터센터 전력 '잭팟'…2주 만에 3222억 재수주
[메가경제=박제성 기자] 두산퓨얼셀이 미국 인공지능(AI) 데이터센터 전력시장 공략에 속도를 낸다. 이달 초 5014억원 규모 계약을 따낸 데 이어 2주 만에 3222억원 규모의 연료전지를 추가 수주해 하이엑시엄과의 누적 계약액이 8236억원으로 늘었다. 두산퓨얼셀은 ㈜두산 미국 자회사 하이엑시엄과 3222억원 규모의 인산형 연료전지(PAFC) 공급계약

3

LX하우시스, ‘한국콜센터품질지수’ 6년 연속 인테리어 부문 우수기업 선정
[메가경제=심영범 기자]LX하우시스가 한국표준협회가 주관하는 ‘2026년 한국콜센터품질지수(KS-CQI)’ 조사에서 인테리어 부문 우수기업으로 선정됐다. 인테리어 부문이 신설된 2021년 이후 6년 연속 우수기업에 이름을 올린 기업은 LX하우시스가 유일하다. KS-CQI는 한국표준협회가 실시하는 콜센터 상담 서비스 품질 평가 지표다. 상담 서비스의 접근 용

HEADLINE

더보기

트렌드경제

더보기