스캐터드 스파이더 해커 수감 소식이 전해지면서 2023년 MGM 리조트와 시저스 엔터테인먼트를 뒤흔든 카지노 해킹 사건이 다시 주목받고 있다. 영국 법원은 국제 해킹 조직 스캐터드 스파이더의 주요 구성원으로 확인된 탈하 주베어와 오언 플라워스에게 각각 징역 5년 6개월을 선고했다.
다만 두 사람이 이번에 처벌받은 직접적인 범죄는 MGM·시저스 해킹이 아니라 2024년 발생한 런던교통공사 해킹 사건이다. 영국 국가범죄수사국은 두 사람을 스캐터드 스파이더의 구성원으로 확인했지만, MGM·시저스 공격을 지휘한 단독 리더라고 발표하지는 않았다.
스캐터드 스파이더 해커 수감 핵심 요약
- 수감된 인물: 탈하 주베어, 오언 플라워스
- 선고 형량: 각각 징역 5년 6개월
- 유죄가 인정된 사건: 2024년 런던교통공사 해킹
- 연계 조직: 스캐터드 스파이더
- MGM 피해 규모: 약 1억 달러의 영업 영향
- 시저스 피해: 고객 충성도 프로그램 정보 유출
- 조직 해체 여부: 확인되지 않음
이번 판결은 스캐터드 스파이더의 주요 구성원을 대상으로 한 국제 수사가 실제 실형으로 이어졌다는 점에서 의미가 있다. 그러나 MGM·시저스 해킹 사건의 모든 관련자가 체포되거나 처벌받았다는 뜻은 아니다.
런던교통공사 해킹으로 각각 징역 5년 6개월
탈하 주베어와 오언 플라워스는 2024년 8월 31일부터 9월 3일까지 런던교통공사 전산망에 침입한 혐의로 기소됐다.
영국 국가범죄수사국에 따르면 두 사람은 직원으로 위장해 기술지원 담당자를 속이는 사회공학 공격을 사용했다. 이후 내부 계정과 관리자 권한을 확보하면서 런던교통공사의 일부 온라인 서비스와 고객지원 업무에 심각한 장애를 일으켰다.
공격 이후 런던교통공사는 전산망 복구와 고객 확인 절차를 진행해야 했다. 이 과정에서 발생한 손실은 수천만 파운드 규모로 조사됐다.
영국 법원은 범행 가담 정도와 피해 규모를 고려해 두 사람에게 각각 징역 5년 6개월을 선고했다. 자세한 판결 내용은 영국 국가범죄수사국의 공식 발표에서 확인할 수 있다.
MGM·시저스 해킹 주범으로 확정된 것은 아니다
이번 소식을 두고 MGM·시저스 해킹 주범이 영국에서 처벌받았다고 표현하는 보도가 나올 수 있다. 하지만 공개된 판결 내용을 기준으로 보면 해당 표현은 정확하지 않다.
현재까지 확인된 사실은 다음과 같다.
- 두 사람은 스캐터드 스파이더의 구성원이다.
- 이번 판결은 런던교통공사 해킹 사건에 관한 것이다.
- 스캐터드 스파이더는 MGM·시저스 공격과 연계된 조직이다.
- 두 사람이 카지노 공격 전체를 지휘했다는 법원 판단은 공개되지 않았다.
- MGM·시저스 해킹 관련 수사는 미국에서 별도로 진행돼 왔다.
따라서 이번 사건은 MGM·시저스 공격과 연계된 스캐터드 스파이더 주요 구성원들이 영국에서 실형을 선고받은 사건으로 이해하는 것이 정확하다.
스캐터드 스파이더는 어떤 해킹 조직인가
스캐터드 스파이더는 기업의 보안 시스템을 직접 공격하기보다 직원을 속여 정상적인 계정 접근 권한을 탈취하는 사회공학 공격으로 알려진 사이버 범죄 집단이다.
옥토 템페스트와 UNC3944 등 여러 이름으로도 불린다. 하나의 명확한 지휘체계를 가진 조직보다는 온라인에서 구성원들이 역할별로 협력하는 분산형 집단에 가까운 것으로 평가된다.
대표적인 공격 방식은 다음과 같다.
- 기업 직원의 이름과 연락처를 수집한다.
- 직원을 사칭해 회사 기술지원센터에 연락한다.
- 비밀번호 또는 다중인증 초기화를 요청한다.
- 탈취한 계정으로 기업 내부 전산망에 접속한다.
- 고객정보와 내부 자료를 외부로 빼낸다.
- 데이터 공개나 시스템 복구를 조건으로 금전을 요구한다.
공격자가 실제 직원의 개인정보를 활용해 정상적인 계정 변경을 요청하기 때문에 일반적인 악성코드 탐지만으로 차단하기 어렵다는 특징이 있다.
MGM 해킹으로 약 1억 달러 손실
MGM 리조트는 2023년 9월 대규모 사이버 공격을 받은 뒤 일부 전산 시스템을 긴급 차단했다.
이 과정에서 호텔 예약 홈페이지와 모바일 애플리케이션을 비롯한 여러 서비스가 영향을 받았다. 라스베이거스 일부 사업장에서는 디지털 객실 키와 결제 관련 업무도 정상적으로 운영되지 못한 것으로 알려졌다.
MGM은 미국 증권거래위원회에 제출한 공식 공시에서 해당 사이버 사고로 약 1억 달러의 부정적인 영업 영향을 예상한다고 밝혔다. 웹사이트와 모바일 예약 시스템 장애로 라스베이거스 사업장의 객실 점유율에도 일시적인 영향이 발생했다.
MGM이 공개한 피해 규모와 사고 내용은 MGM 리조트의 미국 SEC 공식 공시에서 확인할 수 있다.
MGM 관련 다른 소식은 사이트의 MGM 카지노 뉴스 검색결과에서도 함께 확인할 수 있다.
시저스 고객정보도 외부로 유출
시저스 엔터테인먼트 역시 2023년 외부 IT 지원업체를 겨냥한 사회공학 공격을 받았다.
시저스의 공식 공시에 따르면 공격자는 고객 충성도 프로그램 데이터베이스의 복사본을 확보했다. 해당 자료에는 상당수 회원의 운전면허증 번호 또는 사회보장번호가 포함돼 있었다.
일부 해외 언론은 시저스가 공격자에게 약 1,500만 달러를 지급했다고 보도했다. 그러나 시저스는 공식 공시에서 금전 지급 여부와 정확한 액수를 밝히지 않았다.
따라서 1,500만 달러는 회사가 공식 확인한 확정 금액이 아니라 언론 보도를 통해 알려진 수치로 구분해야 한다.
고객정보 유출 내용은 시저스 엔터테인먼트의 미국 SEC 공식 공시에서 확인할 수 있다.
시저스 관련 이전 기사와 정보는 시저스 카지노 뉴스 검색결과에서 확인할 수 있다.
카지노 해킹 피해가 커지는 이유
대형 카지노 리조트는 호텔 예약, 고객 멤버십, 결제, 카지노 운영과 보안 시스템이 서로 연결돼 있다.
공격자가 직원 계정 하나를 확보하면 여러 서비스로 침입 범위를 확대할 가능성이 있다. 특히 카지노 멤버십 데이터에는 이름과 연락처뿐 아니라 신분증 정보와 방문 기록이 포함될 수 있어 사이버 범죄자에게 높은 가치를 지닌다.
기업이 점검해야 할 핵심 보안 대책은 다음과 같다.
- 전화 통화만으로 비밀번호를 초기화하지 않는다.
- 다중인증 변경 시 추가 본인 확인 절차를 적용한다.
- 관리자 계정의 접근 권한을 최소화한다.
- 외부 협력업체 계정을 내부 직원 계정과 분리한다.
- 비정상 로그인과 대량 데이터 이동을 감시한다.
- 직원 대상 사회공학 공격 대응교육을 실시한다.
카지노 업계에서 발생한 다른 사건은 카지노 해킹 뉴스 검색결과와 해외 카지노 뉴스 검색결과에서 확인할 수 있다.
스캐터드 스파이더는 완전히 해체됐나
이번 스캐터드 스파이더 해커 수감은 국제 수사기관이 주요 구성원을 추적해 실형까지 이끌어냈다는 점에서 의미가 있다.
그러나 두 명이 수감됐다고 해서 스캐터드 스파이더 전체가 해체됐다고 단정할 수는 없다. 이 조직은 명확한 지휘체계를 가진 단일 집단보다 온라인에서 구성원들이 역할별로 협력하는 형태에 가깝기 때문이다.
일부 구성원이 체포돼도 다른 인물이 기존 이름과 공격 방식을 이어갈 가능성이 있다. 카지노와 호텔 기업들은 이번 판결 이후에도 계정 탈취와 사회공학 공격에 대한 대응을 강화해야 한다.
스캐터드 스파이더 해커 수감이 남긴 의미
스캐터드 스파이더 주요 구성원들의 실형 선고는 대형 기업을 겨냥한 국제 사이버 범죄 수사가 실제 처벌로 이어지고 있다는 신호다.
다만 이번 판결은 런던교통공사 해킹 사건에 대한 것이다. MGM과 시저스를 공격한 모든 책임자가 처벌받았다는 의미는 아니다.
2023년 MGM은 약 1억 달러의 영업 영향을 입었고 시저스에서는 고객 충성도 프로그램 정보가 유출됐다. 두 사건은 카지노 사업장에서 물리적 보안뿐 아니라 직원 계정과 개인정보를 보호하는 사이버 보안도 중요하다는 사실을 보여줬다.
이번 판결로 스캐터드 스파이더의 활동이 완전히 끝났다고 보기는 어렵다. 향후 미국과 영국 수사기관의 추가 기소와 재판 결과에 따라 MGM·시저스 해킹 사건의 구체적인 책임 관계가 더 명확해질 것으로 보인다.
※ 이 글은 2026년 7월 20일 기준 영국 국가범죄수사국과 미국 증권거래위원회가 공개한 공식 자료를 중심으로 작성했습니다. 향후 추가 수사나 판결에 따라 일부 내용이 변경될 수 있습니다.
자주 묻는 질문
스캐터드 스파이더의 주요 구성원 두 명이 영국에서 수감됐다. 하지만 이번 판결은 MGM·시저스 공격이 아니라 2024년 런던교통공사 해킹 사건에 대한 것이다.
탈하 주베어와 오언 플라워스다. 영국 법원은 두 사람에게 각각 징역 5년 6개월을 선고했다.
MGM은 2023년 사이버 공격으로 약 1억 달러의 부정적인 영업 영향을 예상한다고 미국 증권거래위원회에 공식 공시했다.
일부 해외 언론이 약 1,500만 달러 지급을 보도했지만 시저스는 공식 공시에서 금전 지급 여부와 정확한 액수를 밝히지 않았다.
현재 공개된 정보만으로 조직 전체가 해체됐다고 볼 수 없다. 주요 구성원들이 처벌받았지만 분산형 조직 특성상 다른 구성원이 활동을 이어갈 가능성이 있다.









답글 남기기