의견: 사이버 공격—2025년 여행의 신생 위험 요소

Photo by Issy Bailey on Unsplash

의견: 사이버 공격—2025년 여행의 신생 위험 요소

읽는 시간: 5 분

악의적인 행위자들이 최근 몇 달 동안 여행 업계를 점점 더 대상으로 삼고 있어, 전문가들 사이에서는 우려가 커지고 있다. 항공사, 철도 시스템, 예약 플랫폼에 대한 사이버 공격이 증가하고 있으며, 앞으로 몇 주 동안 더 많은 공격이 있을 가능성이 높다

여행객들이 여행 전에 고려하는 것들은 대체로 유효한 여권, 현지 화폐, 문화적 차이, 언어 장벽, 일반 안전 위험 등이다. 대부분의 사람들은 아직도 에어비앤비를 예약할 때 소매치기를 피하거나 위험한 동네를 피하는 데 중점을 두고 있다. 하지만 사이버 공격을 여행 우려 사항 목록에 추가할 시기가 된 것 같다.

최근 보고서에 따르면 항공 업계에 대한 랜섬웨어 공격이 무려 600%나 늘었다고 밝혀졌습니다. 2024년 1월부터 2025년 4월까지, 약 22개의 다른 랜섬웨어 그룹이 27건의 주요 사이버 공격을 주도했습니다.

지난 며칠 동안 우리는 인기 있는 항공사와 기차 시스템에 대한 해커들에 의해 발생한 중단과 사건들을 목격했습니다. 하와이안 항공은 지난 6월 26일에 사이버 공격을 받았다고 확인했습니다. 호주의 국기 항공사인 콴타스는 약 600만 명의 고객 데이터를 잃었으며 이를 7월 2일에 보고했습니다. 미국 사이버 보안 및 인프라 보안국은 7월 10일에 미국 기차 시스템의 취약점이 해커들에게 브레이크를 원격 조정할 수 있는 기회를 줄 수 있다고 경고했습니다. 며칠 후에, 알래스카 항공은 IT 문제로 인해 모든 200대의 비행기를 3시간 동안 지상에 두어야 했습니다. 그리고 이번 주에는 우크라이나 친화적인 해커들이 러시아의 국적 항공사인 에어플롯을 공격했다고 주장했으며, 이로 인해 항공사는 40여 편의 비행을 취소하고 수십 편을 지연시켜야 했습니다.

여행업계에서 무슨 일이 벌어지고 있는가? 많은 세부사항들이 아직 불명확하긴 하지만, 한 가지 사실은 부인할 수 없다: 수천만 명의 승객들이 최근의 사이버 위협으로부터 이미 영향을 받았다. 세계 최대의 항공사들조차도 서비스 중단과 데이터 유출을 막는 데 어려움을 겪고 있다.

여행객과 항공사는 데이터의 제어력을 잃고 있다

여행객들이 선호하는 항공사로부터 강력한 사이버 보안 조치를 요구할 때가 된 것 같다. 최근 몇 주 동안 여행 업계에서 가장 흔히 발생한 사건 중 하나는 랜섬웨어 공격이다. 이 공격을 통해 악의적인 행위자들이 여행객의 개인 데이터에 접근하게 된다.

다행히 대부분의 경우, 재정 정보와 여권 ID는 해커들이 접근하지 못하는 암호화된 시스템에 저장되어 있습니다. 그러나 이메일 주소, 집 주소, 전체 이름, 전화번호, 심지어 생체 정보에 대해서는 어떨까요?

점점 더 많은 항공사들이 정교한 사이버 공격의 희생자가 되었으며, 이로 인해 사이버보안 전문가들이 경고를 내보내고 있습니다.

“항공 산업은 중요한 경제적, 지정학적 이해관계가 걸린 디지털 전장이 되었습니다.”라고 Thales의 사이버 탐지 및 대응 최고기술책임자(CTO)인 Ivan Fontarensky가 최근 보고서에서 언급했습니다. 이 보고서는 항공 부문의 랜섬웨어 공격에 대해 다루고 있습니다.

“공격의 급격한 증가는 항공 사이버 보안에 대한 종합적인 접근이 필요하며, AI를 동맹으로서의 역할을 더욱 강화하고, 산업과 공공 부문 간의 긴밀한 협력을 촉구합니다.”

자주 여행하는 사람들에게 더 높은 위험이 있습니다

매년 여러 목적지로 이동하기 위해 동일한 여행사를 이용하는 여행자들은 더 큰 위험에 노출되어 있습니다. 예약 과정을 가속화하기 위해 이런 회사들과 개인 정보를 공유하는 것이 편리하다는 것이 종종 사실입니다. 그러나 그 편리함은 비용이 따르는데, 저장된 정보가 많아질수록 사이버 범죄자들에게 더”비즈니스 여행객과 여행 관리자들에게는 특히 높은 위험이 있습니다,”라고 해리슨은 이메일에서 말했습니다. “노출된 개인정보는 신원 도용이나 사기로 이어질 수 있고, 운영상의 방해는 핵심 비즈니스 활동에 영향을 미칠 수 있습니다. 조직들은 강력하고 독특한 비밀번호를 사용하고, 다단계 인증을 활성화하며, 직원들에게 피싱 위험에 대해 교육하는 등 강력한 사이버보안 관행을 확실히 준수해야 합니다.”

하지만 2025년에 여행 중인 승객들이 직면하는 위협은 취약한 내부 시스템에서의 데이터 도난만은 아닙니다.

공항 Wi-Fi와 USB 포트 사용 피하기

여행 서비스 제공자를 대상으로 한 세련된 사이버 공격이 계속 발전하고 있지만, 무료 Wi-Fi와 USB 충전소와 같은 전통적인 공항 위험 요소들은 사라지지 않았습니다. 사실, 공공 USB 포트를 조작하는 데 드는 비용이 저렴해진 것으로 알려져, 일찍이 간과되었던 “주스 잭킹”이라는 기법이 다시 돌아오고 있습니다.

“해커들이 USB 포트에 악성 소프트웨어를 설치할 수 있습니다(‘주스/포트 잭킹’이라고 불리는 그 방법),”라고 미국 교통안전국 (TSA)이 올해 초 페이스북에서 말했습니다. “그러니, 공항에 있을 때는 당신의 휴대폰을 직접 USB 포트에 꽂지 마세요. TSA가 승인한 파워 브릭이나 배터리 팩을 가져와서 그곳에 꽂으세요.”

TSA도 공항 Wi-Fi를 피하는 것을 추천합니다 – 특히 구매를 하거나 민감한 정보를 접근할 때에는 더욱 그러합니다. WhatsApp과 iMessage와 같은 많은 모바일 앱들이 종단간 암호화를 사용하지만, 모든 웹사이트가 안전한 것은 아닙니다. 여행객들은 해커들이 유사한 공유기를 가장하여 만든 가짜 Wi-Fi 핫스팟인 ‘악의 쌍둥이’ 네트워크에 연결할 위험을 갖게 됩니다.

공항에서의 지연

최근의 사이버 공격과 연결된 또 다른 증가하는 문제는 널리 퍼진 지연, 긴 줄, 그리고 과잉 혼잡한 공항입니다. 알래스카 항공이 전체 기체를 착륙시키고 3시간 이상 비행을 지연시킨 후, 여행객들은 가득 찬 터미널과 목적지에 도달하려는 절망적인 피곤한 승객들의 비디오와 사진을 공유했습니다.

비슷한 장면들—시스템 복구나 항공편 재개를 기다리며 터미널에서 대기하는 수백 명의 사람들—이 세계 곳곳의 여러 항공사들이 사이버 사고에 대처하는 동안 소셜 미디어에 넘쳐났습니다.

이런 답답한 순간에 여행자들은 더욱 무료 Wi-Fi에 연결하거나 공용 USB 충전소에 연결하려는 유혹에 빠지게 되는데, 이는 자신들의 개인 정보를 위험에 노출시키는 무심코 한 행동이 됩니다.

여행자를 위한 사이버 보안 조치

고객으로서, 항공사나 기차 서비스 제공업체가 공유한 데이터를 보호하기 위해 강력한 사이버 보안 조치를 시행했는지 알기 어렵습니다. 다행히도, 여행자들이 자신들을 보호하기 위해 취할 수 있는 방법들이 여전히 있습니다.

공항으로 향하기 전에 기기를 완전히 충전하고, 믿을 수 있는 보조 배터리를 가지고 가는 것부터 시작하세요. 안전한 가정 네트워크를 통해 미리 좋아하는 쇼나 업무 파일을 다운로드하세요. 2025년에는, 여러분의 엔터테인먼트와 데이터를 보호하는 것이 그 어느 때보다 중요해졌습니다.

사이버 공격으로 인한 비행 중단과 중단은 이제 드문 예외가 아니라 여행 경험의 일부가 되었습니다. 이것은 단지 일반적인 항공편 지연이 아닙니다. 신뢰할 수 있는 VPN을 사용하면 추가적인 보호층을 제공하고 안심할 수 있습니다.

여행자들이 안전하게 지내기 위한 조치를 취할 수 있는 한편, 여행 서비스 제공업체가 이런 점점 늘어나는 위협에 대응하도록 요구하는 것이 마찬가지로 중요합니다. 기업들은 사이버 공격의 증가하는 파도를 고려하여 자신들의 시스템을 강화하고 고객 데이터를 보호하는 책임을 져야 합니다.

그리고, 마지막으로, 여러분들께서는 각오하셔야 합니다. McIndoe 위험 자문의 대표인 브루스 맥인도와 같은 전문가들이 최근 경고하였습니다: “이것은 계속적으로 이들이 성공하는 한 개월에 걸쳐 계속될 것입니다.”

이 기사가 마음에 드셨나요? 평가해 주세요!
정말 싫습니다 별로 좋아하지 않습니다 괜찮습니다 꽤 좋습니다! 정말 좋습니다!

마음에 드셨다니 기쁩니다!

Trustpilot에 여러분의 의견을 남겨 주실 수 있으실까요? 리뷰는 WizCase에게 큰 힘이 됩니다. 감사합니다!

Trustpilot에 리뷰 남기기
0 0명의 사용자가 투표
제목
코멘트
피드백을 주셔서 감사합니다