글로벌 해외송금 서비스 기업 머니그램 인터내셔널이 2026년 9월 24일, 전 세계 송금 결제망을 수일 동안 마비시켰던 대규모 셧다운 사태의 원인이 정교한 사이버 침입 공격이었음을 공식 확인했습니다. 미국 댈러스에 본사를 둔 머니그램은 미인가 외부 공격자가 내부 전산망에 침투한 정황을 포착한 직후, 추가 피해를 방지하고 시스템을 보호하기 위해 핵심 인프라를 전면 오프라인으로 전환했다고 밝혔습니다.

주말부터 시작되어 수일간 이어진 이번 서비스 마비 사태로 인해 전 세계 200개 이상의 국가 및 영토에서 송금과 수취 거래가 전면 중단되었습니다. 전용 모바일 앱과 웹 포털은 물론, 전 세계 제휴 은행과 우체국 창구의 송금 업무가 일제히 정지되었습니다. 일상적인 가족 송금을 머니그램에 의존해 오던 수백만 명의 이용자들이 발이 묶이면서 글로벌 금융 결제 현장에는 극심한 혼란이 빚어졌습니다.

네트워크 긴급 격리 조치와 고객 개인정보의 대규모 유출

공식 발표에 따르면, 초기 포렌식 조사 결과 공격자들이 시스템 연결이 차단되기 전 고객의 민감한 데이터베이스에 접근하여 정보를 탈취한 사실이 확인되었습니다. 유출된 정보에는 고객의 이름, 연락처, 생년월일, 정부 발급 신분증 번호 및 과거 송금 거래 내역이 포함되어 있습니다. 보안 당국과 조사팀은 현재 유출된 데이터의 정확한 규모와 범위를 파악하기 위해 정밀 감식을 지속하고 있습니다.

이번 송금 중단 사태는 해외 노동자들의 송금에 크게 의존하는 개발도상국 가구들에 심각한 인도적 충격을 안겼습니다. 라틴아메리카, 서아프리카, 동남아시아 등지에서는 식비, 주거비, 긴급 의료비 등 당장 필요한 생계 자금을 수령하지 못하는 사태가 속출했습니다. 마닐라, 라고스, 멕시코시티 등의 현지 가맹점 창구 앞에는 거래 오류 통보에 항의하며 발을 구르는 이용자들의 행렬이 길게 이어졌습니다.

“무단 활동을 감지한 즉시 우리는 시스템을 격리하는 선제적 조치를 단행하여 네트워크를 차단하고 고객 자산을 보호했으며, 선도적인 사이버 보안 기업 및 연방 사법기관과 긴밀히 협력하고 있습니다.”

연방 수사기관 공조, 인도적 파장 및 금융 인프라 보안 강화

머니그램은 전문 사이버 포렌식 대응팀을 비롯해 미국 연방수사국(FBI), 사이버인프라보안국(CISA)과 공동으로 심층 수사를 벌이고 있다고 밝혔습니다. 수사 당국은 해커 조직의 공격 기법과 배후 세력을 규명하는 데 주력하고 있으며, 미국과 유럽의 금융 규제 기관들은 소비자 정보 보호 조치에 대한 긴급 현황 보고를 요구하고 나섰습니다.

엔지니어링 팀이 단계적이고 검증된 시스템 복원 절차에 착수한 가운데, 머니그램은 제로 트러스트(Zero Trust) 보안 아키텍처를 도입하고 계정 인증 시스템을 전면 재정비하고 있습니다. 이번 대규모 보안 사고는 중앙 집중형 크로스보더 핀테크 인프라가 지닌 구조적 취약점을 여실히 드러냈으며, 글로벌 결제망의 복원력과 재해 대응 역량을 강화해야 한다는 국제적 경각심을 고조시켰습니다.

Sources

머니그램 사이버 공격 핀테크 개인정보 유출 해외 송금 CISA 글로벌 결제