미국 미네소타주에 위치한 전자상거래 기업 디지털리버의 한 퇴직 직원이 회사의 아마존 웹 서비스(AWS) 서버를 무단으로 사용하여 이더리움(ETH)을 채굴한 사실이 드러났다. 이 사건은 사이버 범죄로 인한 기업의 보안 리스크를 다시 한번 부각시키고 있으며, 관련된 직원은 조슈아 폴 암브러스트(Joshua Paul Armbrust)이다. 그는 불법 채굴을 통해 약 5,895달러, 즉 한화로 약 820만 원의 수익을 올렸으나, 그로 인해 디지털리버는 45,270달러, 즉 6,272만 원의 손해를 입었다.

법원 자료에 따르면, 암브러스트는 2020년 2월 디지털리버에서 퇴사한 후에도 1년 넘게 회사의 AWS 계정을 통해 채굴 프로그램을 운영했다. 그는 매일 저녁 6시부터 다음 날 아침 7시까지 회사 서버를 이용해 이더리움을 몰래 채굴하였다는 사실이 내부 감사에 의해 확인되었다. 조던 엔디콧(Jordan Endicott) 연방 검사에 따르면, 이러한 행위는 기업 자원을 체계적으로 악용한 것이며, “디지털 경제의 신뢰를 위협하는 심각한 범죄”라고 지적하였다. 기업의 서버와 클라우드 인프라에 대한 무단 접근은 단순한 경제적 손실을 넘어서는 사이버 위협의 원인이 될 수 있음을 강조했다.

한편, 암브러스트의 변호인은 그가 말기 암 환자인 어머니를 간병하며 경제적 어려움을 겪고 있었음을 언급하며, 도주 의도나 시스템 파괴 의도가 없었음을 주장했다. 이 점이 정상 참작되어 그는 형사 처벌 대신 3년 간의 보호관찰형을 선고받았다. 현재 그는 세인트폴 지역의 보험 업계에서 사회 생활을 이어가고 있다.

이 사건을 담당한 제리 블랙웰(Jerry Blackwell) 판사는 퇴사자가 시스템에 대한 접근 권한을 얼마나 철저히 통제해야 하는지를 시사하는 사례라고 말했다. 이번 사건은 '크립토재킹(Cryptojacking)'으로 분류되며, 이는 승인 없이 컴퓨터 또는 모바일 장치에서 암호화폐를 채굴하는 사이버 위협을 의미한다. 갈수록 커지는 기업 네트워크에서는 이러한 취약성이 더욱 눈에 띄고 있다.

과거에는 코인하이브(Coinhive)와 같은 크립토재킹 도구가 대표적인 사례로, 전체 사이버 공격의 과반수를 차지하기도 했다. 이 사건은 기업들이 강력한 사이버 보안 체계를 갖추고, 퇴사자 관리 및 Cloud 자원 접근 통제를 어떻게 강화해야 하는지를 다시금 고민하게 만드는 계기가 되고 있다. 적극적인 보안 솔루션 도입이 필요한 시점이며, 비정상 행동 탐지 기술의 개발도 급히 이루어져야 할 것으로 보인다.