EN

ASOS 앱에 뜬 ‘해킹’ 알림, 확인된 것과 아직 알 수 없는 것

2026년 10월 7일 · 독일

온라인 패션 유통업체 ASOS 이용자들의 휴대전화에 10월 6일 오전 ‘ASOS HACKED’라는 푸시 알림이 나타났습니다.

알림은 회사의 데이터 플랫폼이 완전히 침해됐다고 주장하며, 요구에 응하지 않으면 정보를 유출하겠다고 위협했습니다.

다만 이 알림만으로 고객 정보 유출이나 실제 침해 범위가 확인된 것은 아닙니다.

3줄 요약
1. ASOS 앱에 해킹 주장 알림이 전송됐습니다
2. 알림은 유출 위협과 텔레그램 링크를 담았습니다
3. 개인정보 유출 여부는 확인되지 않았습니다

10월 6일 앱 이용자 화면에 나타난 경고

STV 뉴스와 런던 이브닝 스탠더드 보도에 따르면, 10월 6일 화요일 오전 ASOS 모바일 앱 이용자 다수에게 푸시 알림이 전송됐습니다. 알림에는 ‘ASOS HACKED’라는 문구와 함께, ASOS의 데이터 보호 책임자(DPO)와 정보기술 부서에 보내는 것으로 보이는 메시지가 담겼습니다.

메시지 작성자는 “Snowflake 인스턴스를 완전히 침해했다”고 주장했습니다. 이어 회사가 접촉하지 않으면 정보를 유출하겠다고 위협하며 텔레그램 대화 링크를 넣었습니다. Snowflake는 기업이 대규모 데이터를 저장·분석·공유하는 데 쓰는 온라인 데이터 플랫폼으로 소개됐습니다.

알림이 실제 공격자의 것인지, 이들이 주장한 침해가 사실인지에 대해서는 ASOS의 확인이 나오지 않았습니다. 보도 시점까지 ASOS는 논평 요청에 즉시 답하지 않았고, 알림이나 가능한 사이버 공격에 관한 별도 안내도 내놓지 않은 것으로 전해졌습니다.

웹사이트와 앱은 작동했지만 주가는 하락

알림이 전송된 뒤에도 ASOS 웹사이트와 앱은 평소처럼 작동하는 것으로 보였습니다. 런던 이브닝 스탠더드는 오전 10시 30분 기준 웹사이트·앱 장애 신고를 집계하는 다운디텍터에 400건이 넘는 신고가 접수됐다고 보도했습니다. 이는 서비스 접속 문제에 관한 신고 수치이며, 데이터가 유출됐다는 증거는 아닙니다.

더 인디펜던트와 런던 이브닝 스탠더드에 따르면 ASOS 주가는 알림이 전송된 뒤 약 12.5% 하락했습니다. 더 인디펜던트는 오전 10시 이후 하락분을 기준으로 회사 가치가 약 7천만 파운드 줄었다고 전했습니다. 시장 반응은 컸지만, 주가 움직임이 침해 사실이나 피해 규모를 확정하는 것은 아닙니다.

ASOS는 150개국 이상에서 연간 약 1,700만 명의 고객을 보유한 것으로 보도됐습니다. 회사 측 설명이 나오기 전까지는 알림의 도달 범위와 실제 영향 규모도 알 수 없습니다.

이용자가 피해야 할 행동은 텔레그램 링크 접속

사이버보안 전문가 주나이드 알리는 더 인디펜던트에 알림 속 텔레그램 링크를 누르지 말라고 조언했습니다. 공격 주장의 진위와 별개로, 위협성 알림에 포함된 외부 링크는 추가 사기나 계정 탈취 시도로 이어질 수 있기 때문입니다.

그는 계정마다 길고 서로 다른 비밀번호를 사용하고, 가능한 경우 2단계 인증을 켜야 한다고 밝혔습니다. 특히 이번 사안에서는 비밀번호 변경이나 결제수단 삭제가 실제 유출 사실을 전제로 한 조치처럼 받아들여져서는 안 됩니다. 현재 확인된 사실은 해킹을 주장하는 푸시 알림이 발송됐다는 점이며, 고객 개인정보가 실제로 탈취됐는지는 확인되지 않았습니다.

이 글은 생성형 AI를 활용해 자료를 정리하고 작성했습니다. 오류나 정정 요청은 [email protected]로 알려 주세요.