찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 이메일 주문
    2026-10-02
    검색기록 지우기
  • 천안대전환
    2026-10-02
    검색기록 지우기
  • 선거 대응
    2026-10-02
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 406 건
  • 329만원 ‘아이폰 듀오’ 출격…애플, 삼성 폴더블 아성 흔든다

    329만원 ‘아이폰 듀오’ 출격…애플, 삼성 폴더블 아성 흔든다

    애플이 첫 접이식 스마트폰 ‘아이폰 듀오’를 공개하며 삼성전자가 주도해 온 폴더블폰 시장에 뛰어들었다. 2007년 첫 아이폰 출시 이후 고수해 온 바형 디자인에서 처음 벗어난 제품이다. 한국도 초기 출시 지역에 포함돼 프리미엄 스마트폰 시장에서 삼성전자와 애플의 맞대결이 한층 거세질 전망이다. 애플은 9일(현지시간) 미국 캘리포니아주 쿠퍼티노 애플파크에서 신제품 공개 행사를 열고 아이폰 듀오를 선보였다. 지난 1일 팀 쿡의 뒤를 이어 취임한 존 터너스 최고경영자(CEO)가 처음 주재한 신제품 행사다. 로이터는 아이폰 듀오를 2017년 아이폰X 이후 가장 큰 디자인 개편으로 평가했다. 아이폰 듀오는 책처럼 좌우로 펼치는 형태다. 접으면 5.4인치 화면의 일반 스마트폰처럼 쓸 수 있고, 펼치면 7.6인치 화면에서 두 개의 앱을 동시에 실행할 수 있다. 아이패드에서 주로 사용하던 애플펜슬도 지원해 넓어진 화면을 업무와 콘텐츠 제작에 활용할 수 있도록 했다. 아이폰18 프로와 같은 ‘A20 프로’ 애플리케이션 프로세서(AP)와 애플이 자체 개발한 ‘C2’ 통신칩을 탑재했다. 얼굴인식 방식인 페이스 아이디는 빼고 측면 버튼에 지문인식 방식의 터치 아이디를 넣었다. 티타늄 소재로 본체와 경첩의 내구성을 높였지만 무게는 254g으로 역대 아이폰 가운데 가장 무겁다. 국내 출고가는 256GB 모델 기준 329만원이다. 애플 한국 온라인 스토어는 다음달 16일부터 사전 주문을 받고 23일부터 판매한다고 안내했다. 삼성전자가 지난 7월 내놓은 갤럭시 Z 폴드8과 크기와 형태가 비슷해 화면 주름과 경첩 내구성, 앱 생태계, 가격 등이 소비자 선택을 가를 것으로 보인다. 애플의 진입은 아직 전체 스마트폰 판매량의 5%에도 못 미치는 폴더블폰 시장을 키울 변수로 꼽힌다. 로이터에 따르면 세계 폴더블폰 시장에서는 삼성전자가 약 40%의 점유율로 1위를 차지하고 화웨이가 약 30%로 뒤를 잇고 있다. 시장조사업체 IDC는 올해 폴더블폰 출하량이 약 30% 늘어날 것으로 전망했다. 애플이 기존 아이폰 이용자를 흡수하면 폴더블폰의 대중화가 빨라질 수 있다는 관측도 나온다. 애플은 아이폰18 프로와 프로맥스도 함께 공개했다. 가변 조리개와 셔터 속도 조절 기능을 넣어 카메라 성능을 강화했으며 미국 판매가는 각각 1199달러와 1299달러부터다. 아이폰18 기본형은 이번 행사에서 공개하지 않았다. 외신들은 애플이 프로 모델과 기본형의 출시 시기를 나눠 공급 부담을 줄이고 연중 매출을 분산하려는 전략으로 보고 있다. 인공지능(AI) 기능도 강화했다. 카메라로 비춘 대상을 시리가 설명하고 메시지와 이메일에서 필요한 정보를 찾아주는 기능을 선보였다. AI 연산은 가능한 한 기기 안에서 처리해 개인정보 유출 가능성을 줄였다고 애플은 강조했다. 아이폰18 프로에는 AI로 생성하거나 편집한 이미지인지 확인하는 기능도 추가했다. 애플은 에어팟5와 애플워치 시리즈12, 애플워치 울트라4도 공개했다. 새 애플워치는 심박수 측정과 스트레스·회복 상태 분석 등 건강관리 기능을 강화했다. 터너스 CEO는 아이폰 듀오에 대해 “애플 모든 팀의 창의력과 독창성, 헌신을 보여주는 제품”이라고 말했다. 첫 신제품 행사에서 폴더블폰을 전면에 내세운 만큼 아이폰 듀오의 성패는 애플의 혁신 역량과 새 경영 체제를 가늠할 첫 시험대가 될 것으로 보인다.
  • 쇼핑몰 ‘29CM’서 개인정보 15만여건 유출

    쇼핑몰 ‘29CM’서 개인정보 15만여건 유출

    무신사가 운영하는 패션·라이프스타일 플랫폼 29CM에서 16만 건에 달하는 고객 개인정보가 유출되는 사고가 발생했다. 29CM는 외부의 비정상적인 접근을 차단하고 관계 기관에 자진 신고하며 2차 피해 방지에 나섰다. 30일 29CM는 홈페이지 공지를 통해 지난 27일 주문 정보를 조회하는 연동 기능(API)에서 외부의 비정상적 접근이 발생해 일부 고객의 개인정보가 빠져나갔다고 밝혔다. 사측은 문제를 인지한 즉시 해당 접근 경로를 차단하고 한국인터넷진흥원(KISA)에 개인정보 유출 사실을 자진 신고했다. 이번에 유출된 고객 개인정보 규모는 총 15만 9852건이다. 세부 항목별로는 ‘이름’만 유출된 고객이 13만 8841건, ‘이름·이메일 주소·휴대전화번호·배송 정보’가 함께 유출된 고객이 2만 1011건으로 집계됐다. 회사 측은 결제 정보를 비롯해 아이디, 비밀번호 등 중요 계정 정보는 유출 대상에 포함되지 않았지만, 2차 피해 발생 가능성을 대비할 것을 당부했다. 사측은 “주문 내역을 언급하며 결제·환불·배송 오류를 안내하는 스미싱 문자나 전화, 메일에 각별히 유의해 달라”며 “29CM는 비밀번호나 인증번호 입력을 요구하지 않는다”고 강조했다. 아울러 다른 사이트와 동일한 비밀번호를 사용하는 경우 즉시 변경하고, 배송 요청사항에 개인정보가 포함된 경우 즉시 변경할 것을 권장했다. 29CM는 개인정보가 유출된 고객을 대상으로 구체적인 유출 항목과 2차 피해 예방 안내문을 별도 발송했다. 또한, 고객이 직접 유출 여부와 내역을 확인할 수 있도록 홈페이지 내에 별도 기능을 마련했다. 29CM는 “이번 사안을 무겁게 받아들이고 있으며, 향후 보안 시스템과 관리 체계를 철저히 재점검해 소중한 개인정보 보호 및 재발 방지에 최선을 다하겠다”고 밝혔다.
  • LS증권, 가짜 이메일에 속아 주문… 고객 돈 수십억 빠져나갔다

    LS증권, 가짜 이메일에 속아 주문… 고객 돈 수십억 빠져나갔다

    LS증권이 외국인 투자자의 이메일 주문을 처리했다가 고객 계좌에서 수십억원이 빠져나가는 사고가 발생했다. 경찰은 수사에 나섰고, 금융당국도 이메일 주문 확인 절차에 문제가 없었는지 살펴보고 있다. 8일 금융투자업계와 경찰에 따르면 서울경찰청 사이버수사대는 올해 초 LS증권에서 발생한 외국인 투자자 A씨의 자금 무단 인출 사건을 수사하고 있다. LS증권 직원이 A씨 이메일 계정으로 온 주문을 처리하는 과정에서 수십억원이 인출된 것으로 파악됐다. 경찰 관계자는 “수사 중인 사안은 맞지만 구체적인 내용은 확인해 줄 수 없다”고 말했다. A씨는 해외에 살면서 국내 주식을 거래하는 외국인 투자자였다. LS증권은 A씨 대신 국내 주식 거래 절차를 처리하는 상임대리인 역할을 맡고 있었다. A씨는 홈트레이딩시스템(HTS)·모바일트레이딩시스템(MTS) 대신 전화·이메일·팩스로 주문하는 오프라인 고객으로, 장기간 이메일로 주문해온 것으로 전해졌다. LS증권은 금융보안원 확인 결과 회사 전산시스템 해킹이나 고객 정보 유출 정황은 없었다는 입장이다. 담당 직원이 평소와 다른 주문을 이상하게 여겨 내부 보고를 했고, 조사 결과 고객 이메일 계정이 탈취된 것으로 보고 있다는 설명이다. LS증권 관계자는 “지난 2월 금융감독원에 사고를 보고하고 경찰에 수사를 의뢰했다”고 말했다. 피해 규모를 두고는 LS증권과 A씨 측 주장이 엇갈린다. LS증권은 피해 규모를 30억~40억원 수준으로 추산하고 있다. 반면 A씨 측은 투자 기회비용 등을 포함하면 손실이 80억원 안팎에 이른다고 주장하는 것으로 알려졌다. LS증권 관계자는 “실제 피해와 보상 규모는 경찰 수사와 향후 민사 절차를 통해 가려질 사안”이라고 말했다. 금융당국은 이번 사고를 증권사 시스템 해킹에 따른 전자금융사고로 보기는 어렵다고 보고 있다. 다만 외국인 상임대리인 업무에서 이메일 주문의 본인 확인 절차가 적절했는지는 점검하고 있다. LS증권은 이메일 주문 과정에서도 규정상 본인 확인 절차를 거쳤다고 설명했다. 지난 3월 홍원식 대표를 새로 선임한 LS증권으로서는 새 체제 출범 초기부터 내부통제 정비 과제를 안게 된 셈이다. 한편, 최근 중소형 금융사를 겨냥한 이메일 탈취·해킹 사고도 잇따르고 있다. 지난 4월 MSI대부와 앤알캐피탈대부에서는 해킹으로 고객 정보가 일부 유출됐다. 지난해 9월에는 국제 랜섬웨어 조직이 전산관리업체를 해킹해 이 업체의 고객사였던 중소형 자산운용사 약 20곳의 내부자료가 빠져나갔다.
  • [단독] ‘스페이스X’ 7000원…텔레 통해 3초면 샀다[회색지대 주식토큰]

    [단독] ‘스페이스X’ 7000원…텔레 통해 3초면 샀다[회색지대 주식토큰]

    국내외 증시가 모두 문을 닫은 일요일인 지난달 14일 오전 9시. 미래에셋증권의 ‘스페이스X 공모주 배정 실패’가 화두가 된 그때, 기자는 커피 한 잔 값으로 스페이스X 투자자가 됐다. 증권사 계좌도, 모바일트레이딩시스템(MTS)도 필요 없었다. 텔레그램 안에서 몇 번 버튼만 눌렀을 뿐인데 주문은 순식간에 체결됐다. 투자를 위해 필요한 준비물은 주식 계좌가 아니라 ‘스테이블코인’(달러와 가치가 연동된 가상자산)과 ‘텔레그램 월렛’(가상자산 지갑). ①먼저 국내 가상자산 거래소인 빗썸에서 스테이블코인 중 하나인 테더(USDT)를 샀다. ②구매한 테더를 이메일을 보내듯 텔레그램 월렛으로 전송했다. ③텔레그램 월렛봇 대화창을 누르자 별도 애플리케이션을 설치할 필요도 없이 텔레그램 안에서 주식 거래 화면이 열렸다. 메신저가 증권사가 되는 순간이었다. 기자가 선택한 종목은 ‘스페이스X’. 5테더(약 7000원)를 입력하고 매수 버튼을 누르자 3초 만에 ‘스페이스X를 샀다’는 문구가 떴다. 6월 12일 스페이스X 종가(160.95달러) 기준으로 약 0.03주를 토큰 형태로 쪼개 산 셈이다. 이날 거래된 것은 실제 주식이 아니라 ‘주식토큰’이다. 주식토큰은 실제 주식을 기초자산으로 만들어 블록체인에서 24시간 거래할 수 있는 디지털 자산을 말한다. 1일 텔레그램에서는 스페이스X뿐 아니라 테슬라, 애플, 엔비디아, 마이크로소프트 등 미국 기업 60여개 종목이 실시간으로 거래되고 있었다. 거래는 놀랄 만큼 편리했다. 신분증으로 본인 확인(KYC) 한번 할 필요도 없이 메신저 하나로 해외 주식을 24시간 사고팔 수 있었다. 문제는 이 시장이 아직 국내에서는 ‘회색지대’라는 점이다. 거래는 가능하지만 투자자 보호와 자금세탁 방지 등을 위한 제도는 마련돼 있지 않다. 스테이블코인만 있으면 국내 투자자도 해외 플랫폼을 통해 언제든 토큰주식을 살 수 있다. 접속을 막는 장치도 없다. 하지만 블록체인 주소를 한 글자라도 잘못 입력하면 자산이 다른 지갑으로 전송되고, 거래를 취소하거나 되돌릴 수 없어 회수가 어렵다. 기자 역시 텔레그램으로 보낸 테더가 거래 화면에 바로 표시되지 않아 월렛봇에 문의했지만 상담원 대신 ‘자주 묻는 질문(FAQ)’ 화면만 수시간째 연결됐다. 텔레그램 투자자 A씨는 “잘못 보낸 자산을 돌려받으려고 고객센터에 문의했지만 5개월째 해결되지 않고 있다”고 말했다. 거래는 쉬웠지만, 문제가 생겼을 때 책임질 곳은 사실상 없는 셈이다.
  • [단독] ‘스페이스X’ 7000원…텔레그램 통해 3초 만에 샀다 [회색지대 주식토큰]

    [단독] ‘스페이스X’ 7000원…텔레그램 통해 3초 만에 샀다 [회색지대 주식토큰]

    국내외 증시가 모두 문을 닫은 일요일인 지난달 14일 오전 9시. 미래에셋증권의 ‘스페이스X 공모주 배정 실패’가 화두가 된 그 때, 기자는 커피 한 잔 값으로 스페이스X 투자자가 됐다. 증권사 계좌도, 모바일트레이딩시스템(MTS)도 필요 없었다. 텔레그램 안에서 몇 번 버튼만 눌렀을 뿐인데 주문은 순식간에 체결됐다. 투자를 위해 필요한 준비물은 주식 계좌가 아니라 ‘스테이블코인(달러와 가치가 연동된 가상자산)’과 ‘텔레그램 월렛(가상자산 지갑)’. ①먼저 국내 가상자산 거래소인 빗썸에서 스테이블코인 중 하나인 테더(USDT)를 샀다. ②구매한 테더를 이메일을 보내듯 텔레그램 월렛으로 전송했다. ③텔레그램 월렛봇 대화창을 누르자 별도 애플리케이션을 설치할 필요도 없이 텔레그램 안에서 주식 거래 화면이 열렸다. 메신저가 증권사가 되는 순간이었다. 기자가 선택한 종목은 ‘스페이스X’. 5테더(약 7000원)를 입력하고 매수 버튼을 누르자 3초 만에 ‘스페이스X를 샀다’는 문구가 떴다. 6월 12일 스페이스X 종가(160.95달러) 기준으로 약 0.03주를 토큰 형태로 쪼개 산 셈이다. 이날 거래된 것은 실제 주식이 아니라 ‘주식토큰’이다. 주식토큰은 실제 주식을 기초자산으로 만들어 블록체인에서 24시간 거래할 수 있는 디지털 자산을 말한다. 1일 텔레그램에서는 스페이스X뿐 아니라 테슬라, 애플, 엔비디아, 마이크로소프트 등 미국 기업 60여개 종목이 실시간으로 거래되고 있었다. 거래는 놀랄 만큼 편리했다. 신분증으로 본인 확인(KYC) 한번 할 필요도 없이 메신저 하나로 해외 주식을 24시간 사고팔 수 있었다. 문제는 이 시장이 아직 국내에서는 ‘회색지대’라는 점이다. 거래는 가능하지만 투자자 보호와 자금세탁 방지 등을 위한 제도는 마련돼 있지 않다. 스테이블코인만 있으면 국내 투자자도 해외 플랫폼을 통해 언제든 토큰주식을 살 수 있다. 접속을 막는 장치도 없다. 하지만 블록체인 주소를 한 글자라도 잘못 입력하면 자산이 다른 지갑으로 전송되고, 거래를 취소하거나 되돌릴 수 없어 회수가 어렵다. 기자 역시 텔레그램으로 보낸 테더가 거래 화면에 바로 표시되지 않아 월렛봇에 문의했지만 상담원 대신 ‘자주 묻는 질문(FAQ)’ 화면만 수시간째 연결됐다. 텔레그램 투자자 A씨는 “잘못 보낸 자산을 돌려받으려고 고객센터에 문의했지만 5개월째 해결되지 않고 있다”고 말했다. 거래는 쉬웠지만, 문제가 생겼을 때 책임질 곳은 사실상 없는 셈이다.
  • 스페이스X 한국 공모주 ‘0건’은 “소통오류” 보도…미래에셋 “악의적 오보”

    스페이스X 한국 공모주 ‘0건’은 “소통오류” 보도…미래에셋 “악의적 오보”

    스페이스X의 미국 나스닥 상장 과정에서 미래에셋증권을 통해 공모주를 신청한 한국 투자자들이 한 주도 배정받지 못한 것과 관련해 주문을 접수하지 않았기 때문이라는 외신 보도가 나왔다. 이에 미래에셋증권 측은 기본적인 사실관계조차 틀린 악의적 오보라며 법적 대응을 예고해 진실 공방이 벌어지고 있다. 블룸버그 통신은 30일(현지시간) 사안에 정통하다는 익명의 소식통을 인용해 스페이스X 기업공개(IPO) 대표주관사들이 지난 5월 중순 공동인수단 20여곳에 이메일을 발송해 스페이스X 공모주에 대한 투자자 수요를 알려달라고 요청했다고 보도했다. 이는 대형 거래에서 통상적으로 진행되는 절차에 따라 가상 데이터룸에 취합되는 방식이었다고 한다. 소식통은 미래에셋증권이 해당 요청에 응하면서 자사 고객을 위한 청약 주문을 제출한 것으로 인식했으나, 월가의 대표주관사들은 미래에셋증권의 응답 제출을 공식 주문이 아닌 단순 수요 의사표시(관심 표명)로만 간주했다고 통신에 전했다. 실제 주문은 대규모 기업공개와 관련한 월가 관례에 따라 대표주관사가 별도의 이메일을 발송한 이후인 6월에 입력됐는데, 뉴욕의 주관사들은 미래에셋증권이 개인투자자 배정 물량 주문을 한 건도 제출하지 않은 것으로 판단했고, 결과적으로 개인투자자 물량을 전혀 배정하지 않은 것이었다고 소식통들은 주장했다. 이러한 소통 오류는 스페이스X 공모주 주문 거래에서 몇 안 되는 오점으로 부각됐다고 통신은 설명했다. 860억 달러에 이르는 사상 최대 규모를 기록한 이번 IPO는 복잡한 과정과 촉박한 일정에도 순조롭게 진행됐다는 게 투자자들의 일반적 평가라는 것이다. 다만 이 사안과 관련해 IPO 대표 주관사인 골드만삭스, 모건스탠리, 씨티그룹과 미래에셋증권 모두 확인이나 논평을 거부했다고 통신은 전했다. 스페이스X 역시 마찬가지였다. 앞서 국내 개인투자자들은 미래에셋증권을 통해 11억 달러(약 1조 7000억원)에 달하는 공모주 청약을 넣었으나 미래에셋증권에 개인투자자 물량이 단 한 주도 배정되지 않아 그 배경에 관심이 모아졌다. 그러나 블룸버그 통신의 이러한 보도에 대해 미래에셋증권은 사실이 아니라며 거세게 반발했다. 미래에셋증권은 입장문을 통해 “본 기사는 대표주관사단의 공식 의견이 아닌 확인되지 않은 출처를 인용한 악의적인 기사”라며 “기사에 언급된 당사의 잘못된 이해나 소통 오류는 전혀 사실이 아니다”라고 밝혔다. 블룸버그 기사에 언급된 “‘5월에 고객들의 주문이 이미 접수되었다고 믿고 6월에 별도로 실제 주문을 내지 않았다’는 취지의 내용은 명백하게 사실과 다르며, 5월은 위 절차에 따른 수요 집계조차 시작되지 않은 시점”이라는 것이 미래에셋증권 측의 설명이다. 미래에셋증권은 “당사는 6월 초 대표주관사단이 안내한 절차에 따라 6월 5~10일 한국에서 사모배정방식을 전제로 한 청약 절차를 통해 투자자들로부터 모집한 11억 4000만 달러를 대표주관사가 안내한 시스템을 통해 신청했으며, 안내를 제공한 대표주관사로부터 공식 확인까지 받았다”고 강조했다. 그러면서 “당사의 소통 오류로 인해 주문이 접수되지 않았다는 출처 불명의 소스로 당사를 비방하는 기사에 대해서는 묵과할 수 없다”면서 “출처가 확인되지 않고 악의적인 내용으로 당사의 명예와 주주가치에 심각한 손상을 초래하는 일방적인 기사를 확인 절차도 없이 게재한 블룸버그에 대해서는 법적 책임을 물을 것”이라고 밝혔다. 금융감독원은 이번 사태와 관련, 미래에셋증권에 대한 검사를 진행 중이다. 금감원은 투자자 보호에 초점을 맞춰 공모주 배정 무산 전 과정을 파악한다는 방침으로 전해졌다.
  • 6247억원… ‘정보유출’ 쿠팡 최고 과징금

    6247억원… ‘정보유출’ 쿠팡 최고 과징금

    3750만명의 회원 개인정보를 유출하고 회원의 온라인 활동 기록을 무단으로 수집한 쿠팡이 6000억원대 과징금을 물게 됐다. 정부가 단일 정보 유출 사고에 부과한 과징금 중 역대 최대액이다. 개인정보보호위원회는 지난 10일 정부서울청사에서 쿠팡의 개인정보 안전조치 의무 위반 행위 제재안을 심의하고 과징금 4235억 7500만원을 부과하기로 의결했다고 11일 밝혔다. 쿠팡이 타사 웹사이트와 앱에 접속한 회원 1117만명의 온라인 활동 기록을 무단으로 수집하고 저장한 행위에 대해서는 과징금 2011억 660만원을 별도로 부과했다. 신고 지연 등을 이유로 과태료 1680만원도 얹어졌다. 과징금·과태료를 모두 더하면 6246억 9840만원에 이른다. 이는 지난해 SK텔레콤이 유심 정보 유출로 부과받은 과징금 1347억 9000만원의 4.6배 규모다. 미국 법인 쿠팡Inc의 지난해 영업이익 6790억원과 맞먹는 수준이다. 개인정보위는 쿠팡의 개인정보 유출이 인증 서명키 관리와 접근 소홀 등 기본적인 안전관리 체계가 미흡해 발생한 것으로 결론을 내렸다. 개인정보 유출 규모는 회원 3322만 2472명, 비회원 433만 8368명 등 3750만명으로 집계됐다. 해커는 회원번호와 대체 인증 서명키를 탈취해 회원정보 수정 페이지, 배송지 관리 페이지, 주문 목록 페이지 등에서 이름과 이메일, 전화번호, 주소, 공동현관 비밀번호 등 개인정보를 유출했다. 개인정보위는 인증 수단을 안전하게 관리하지 못했고 불법적인 접근 및 침해 사고 방지를 위한 접근통제를 소홀히 했다고 지적했다. 또 쿠팡에 안전조치 강화, 회원이 아닌 정보 주체에 유출 통지, 개인정보보호책임자(CPO)의 실질적 역할 보장 등을 명령하고 탈퇴회원 개인정보 처리 개선을 권고했다. 이행 및 조치 결과는 3개월 내 확인하기로 했다. 쿠팡의 물류센터를 운영하는 자회사 쿠팡풀필먼트서비스(CFS)가 물류센터에 근무한 이력이 없는 경찰청 출입기자단 71명의 명단을 수집한 뒤 취업제한 목록에 등록·관리한 사실도 드러났다. 임직원 체중 정보를 동의 없이 법원에 제출하기도 했다. 개인정보위는 개인정보보호법 위반으로 보고 CFS에도 2억 4800만원의 과징금을 부과했다. 쿠팡은 개인정보위의 처분에 유감을 표명하며 행정소송 등 법적 대응을 시사했다. 쿠팡은 “선제적 2차 피해 방지 조치와 명확한 사실관계가 결정에 충분히 반영되지 못했다”며 “공식 의결서를 받은 뒤 법적 절차를 통해 사실관계가 명확하게 규명되길 기대한다”고 밝혔다. 전례 없는 수준의 과징금이 2분기 실적 손실로 반영되는 만큼 쿠팡은 재무적 충격이 불가피해졌다. 정보 유출 여파와 1조원 구매이용권 보상 지급 등으로 지난 1분기 3545억원의 적자를 낸 데 이어 2분기 연속 적자를 기록할 가능성이 크다. 쿠팡이 올해까지 총 3조원을 투입해 진행하고 있던 전국 물류센터 확충 계획과 9만명 규모의 고용 전반이 위축될 수 있다는 우려도 나온다. 유통업계 관계자는 “4000만명의 개인정보를 유출하고 과징금 약 60억원을 받은 카카오페이와 비교해 과징금 부과 체계가 형평성에 어긋난다”면서 “앞으로 미국으로부터 자국 기업 차별 논란 등 통상 갈등의 불씨가 될 수 있다”고 지적했다. 실제 그간 미국 정관계에서는 ‘한국 정부가 미국 기업인 쿠팡을 차별하고 있다’는 주장이 꾸준히 제기돼 왔다. 이날 조치로 미국이 ‘관세 보복’에 나설 가능성에 대해 외교부 관계자는 “쿠팡에 대한 조사는 국내법과 적법한 절차에 따라 처리되고 있다고 미국 측에 얘기해 왔다”며 “개인정보위 처분 결과를 미국 측에 차분하게 설명할 예정”이라고 밝혔다. 시민단체는 과징금 규모가 턱없이 작다고 비판했다. 구철회 안전한쿠팡만들기공동행동 집행위원은 “쿠팡의 지난해 매출이 약 45조원인 점을 고려하면 ‘매출액 3%’ 상한에 한참 못 미치는 1.3% 수준에 불과하다”고 지적했다.
  • ‘개인정보 유출’ 쿠팡에 역대 최대 ‘6200억원’ 과징금 부과

    ‘개인정보 유출’ 쿠팡에 역대 최대 ‘6200억원’ 과징금 부과

    3000만명이 넘는 사람들의 개인정보를 유출한 쿠팡에 역대 최대 규모 과징금이 부과됐다. 쿠팡은 과거 자사 직원에 해킹을 당해 개인정보를 유출한데 이어 다른 사이트 광고 배너를 클릭하거나 사용자 의도와 관계없이 자동으로 사이트로 연결되는 이른바 ‘납치광고’로 1000만명이 넘는 개인의 활동기록을 무단수집한 것으로 조사됐다. 개인정보보호위원회는 10일 전체회의를 열고 개인정보 보호 법규를 위반한 쿠팡 주식회사에 과징금 6246억 8100만원과 과태료 1680만원을 부과했다고 11일 밝혔다. 또 경찰청 출입기자 71명을 ‘허위사실유포’ 사유로 취업제한 목록에 등록한 쿠팡필먼트서비스 유한회사에도 2억 4800만원의 과징금이 부과됐다. 지난해 11월 쿠팡 개인정보 유출 사고가 터진지 7개월만에 내려진 과징금은 역대 최대 규모다. 당초 최대 과징금이 부과된 SK텔레콤 유심 정보 유출 사고 1348억원의 5배에 달한다. 다만 이번 과징금 규모는 ‘1조원을 넘을 수 있다’는 관측보다는 다소 낮다. 관측은 금융감독원 전자공시시스템 상 지난해 쿠팡의 매출액 45조 5000억원에 법정 최대율인 3%인 1조 3600억원 수준에 이를 것으로 분석됐다. 하지만 이는 위반행위와 직접적 관련이 없는 쿠팡이츠, 쿠팡플레이 등의 매출액이 포함됐다. 개인정보위는 이를 고려해 과징금 규모를 산정했다. 이번 조사에서는 그간 쿠팡의 개인정보 유출 과정이 세세히 드러났다. 조사 결과 과거 쿠팡에서 근무했던 해커는 쿠팡의 대체 인증을 직접 개발한 전직 기술자였다. 2024년 말 퇴사한 후 자신이 개발한 대체 인증의 서명키를 획득해 2025년 4월부터 11월까지 회원정보 수정 페이지, 배송관리 및 주문목록 페이지 등을 조회해 개인정보를 유출했다. 해커는 2025년 1월 25일 자신의 계정을 포함한 총 95개 계정에 대해 이전에 탈취한 인증 서명키와 회원번호를 이용해 대체 인증토큰을 만들었다. 이를 통해 회원정보 수정 페이지 101회, 배송지 관리 페이지 141회를 조회하는 등 범행을 계획했다. 4월 14일부터 6월 25일까지는 회원번호를 순차적으로 늘려 다수의 위조 인증토큰을 만들었고 배송지 관리 페이지에 약 1억 4800만회 접근하며 유효 회원번호를 파악, 이름과 전화번호, 주소 등 배송지 정보를 유출했다. 이어 6월 24일부터 10월 12일까지 회원 정보 수정 페이지에 3496만 6812회 접근해 이름과 이메일주소를 탈취했다. 9월 26일부터 11월 8일까지는 배송지 수정 페이지에 5만474회, 주문 목록 페이지에 8만5213회 접근해 공동현관 비밀번호와 주문정보를 추가로 유출했다. 해커는 유출한 정보를 조합해 11월 9~17일, 11월 25일 두 차례에 걸쳐 샘플 데이터를 포함한 협박 메일을 회원과 쿠팡 측에 발송했다. 이렇게 유출된 개인정보는 3322만 2472명의 ‘회원’ 개인정보와 최소 433만 8368명의 ‘회원이 아닌 정보주체’에 달하는 것으로 확인됐다. 조사에서 쿠팡이 온라인 광고를 통한 무단 개인정보 수집도 확인됐다. 쿠팡은 2018년 7월부터 타사 홈페이지와 앱, 블로그, 광고지면 등을 보유하거나 운영하는 개인 또는 법인에 쿠팡 상품을 광고하는 ‘쿠팡 파트너스’를 운영하고 있다. 이들은 타사 홈페이지에 띄운 광고를 클릭한 사용자들의 온라인 활동 정보를 아무런 동의도 없이 데이터베이스에 저장하고 사용자 맞춤형 광고를 게재했다. 또 이용자가 광고를 클릭하지 않아도 온라인 방문 기록을 가져가 저장·보관했다. 이들은 이같은 방식으로 2024년 12월 23일부터 2026년 2월 4일까지 156만 5338개 웹페이지 또는 앱을 방문한 쿠팡 이용자 1117만 613명의 활동기록을 무단으로 수집했다. 이들은 사용자가 원하지 않아도 저절로 웹페이지를 쿠팡 홈페이지로 바꾸는 이른바 ‘납치광고’를 통해 온라인 활동정보를 수집하기도 했는데 쿠팡은 이를 인지하고도 적절한 조치를 하지 않았다. 쿠팡의 물류센터 자회사인 쿠팡풀필먼트서비스는 2023년 9월부터 2024년 2월까지 물류센터에 근무한 이력이 없는 경찰청 출입기자 71명을 ‘허위사실유포’란 명목으로 자신들의 시스템 상 ‘취업제한목록’으로 등록하며 사실상 ‘블랙리스트’를 만들었다. 개인정보위는 과징금 부과와 함께 시정명령 및 회원이 아닌 정보주체에도 유출 사실을 통지하라고 명령했다. 또 탈퇴회원 개인정보 처리 체계를 개선하라고 권고했다. 개인정보위는 3개월 내 이행 및 조치 결과를 확인할 계획이다. 개인정보위 관계자는 “이번 조사·처분을 통해 개인정보위는 국내 소비자의 소중한 개인정보를 다루는 기업이라면 동일한 기준과 엄격한 법적 책임이 적용된다는 원칙을 명확히 했다”며 “대규모 개인정보를 다루는 플랫폼 기업의 기본적인 안전조치 소홀과 개인정보 자기결정권 침해 행위에 대해 상응하는 책임이 따른다”고 밝혔다.
  • 연임 성공 박완수 경남도지사 “개인 연락처 공개하고 소통 강화”

    연임 성공 박완수 경남도지사 “개인 연락처 공개하고 소통 강화”

    박완수 경남도지사가 민선 8기 마무리와 민선 9기 출범을 앞두고 조직 혁신과 도민 의견 수렴을 최우선 과제로 제시했다. 내부 혁신을 위해 자신의 휴대전화 번호와 개인 이메일을 공개하고 도민 누구나 도청을 찾아 직접 의견을 전달할 수 있게 하겠다는 구상도 내놨다. 박 지사는 8일 연 실국본부장회의에서 “민선 8기가 마무리돼 가는 시점인 만큼 그동안의 성과와 부족한 부분을 냉정하게 분석하고 정리해야 한다”며 “민선 9기의 도정 목표와 방향, 핵심 과제, 공약 이행 계획도 지금부터 준비해야 한다”고 밝혔다. 그는 선거 과정에서 도민들에게 약속한 공약과 현장 의견을 도정에 반영하고자 실무 작업을 주문했다. 특히 각 실국이 분야별로 경남 발전 과제와 도민 요구를 정리해 민선 9기 비전 수립에 반영해야 한다고 강조했다. 박 지사는 민선 9기 첫 과제로 ‘행정 조직 내부 혁신’을 제시했다. 그는 “민선 8기에도 조직 혁신을 추진했지만 미진한 부분이 있었다”며 “조직 내부의 병폐와 불법 관행, 비리, 일탈 행위 등을 이번 기회에 정리해야 한다”고 밝혔다. 이를 위해 자신의 휴대전화 번호와 개인 이메일 주소를 전 직원과 산하 출자·출연기관에 공개해 누구나 직접 제보할 수 있도록 하겠다고 설명했다. 박 지사는 “조직 구성원들이 누구보다 조직의 문제를 잘 알고 있다”며 “6월 한 달 동안 각종 정보와 자료를 적나라하게 받아 잘못된 부분은 반드시 고치겠다”고 강조했다. 이어 “도민을 위한 도정을 하려면 조직 내부부터 바로 서야 한다”며 “7월부터는 새로운 마음으로 일할 수 있도록 조직 혁신을 추진하겠다”고 덧붙였다. 대외적으로는 도민 의견 수렴을 확대하겠다는 방침도 내놨다. 박 지사는 “선거 과정에서도 많은 이야기를 들었지만 선거 이후 다시 도민의 목소리를 듣는 과정이 필요하다”며 “6월 말까지 도지사가 시간을 공개하고 누구나 도청을 방문해 정책을 건의하거나 민원을 제기할 수 있게 하겠다”고 밝혔다. 지역별·직능별 단체는 물론 개인도 직접 찾아와 의견을 전달할 수 있도록 하고 이를 민선 9기 도정 운영에 반영하겠다는 구상이다. 박 지사는 공직자의 정치적 중립도 재차 강조했다. 그는 “선거 기간 동안 간부들에게 선거에 관여하지 말고 맡은 업무에 충실해 달라고 여러 차례 이야기했다”며 “만약 일탈 행위가 있었다면 엄중히 책임을 물어야 한다”고 밝혔다. 이어 감찰위원회에 관련 점검 결과를 보고해 달라고 지시했다. 지역경제와 관련해서는 경남의 소상공인·전통시장 경기 체감지수가 전국 최고 수준의 상승 폭을 기록한 점을 언급하며 “주력 산업 호조의 온기가 지역경제로 확산하고 있는 과정”이라고 평가했다. 박 지사는 “44개월 연속 무역수지 흑자 등 주력 산업 경기가 좋은 흐름을 이어가고 있다”며 “생활지원금 정책도 내수 진작과 소상공인 지원에 도움이 된 것으로 본다”고 밝혔다. 이어 내년도 국비 확보와 공공기관 2차 이전 대응에도 총력을 기울여야 한다고 주문했다. 그는 “정부 예산안에 경남 핵심 사업이 반드시 반영될 수 있도록 막바지 대응에 나서야 한다”며 “필요하다면 직접 기획재정부를 방문하겠다”고 밝혔다. 공공기관 이전과 관련해서도 “결정이 난 뒤 대응하는 것이 아니라 결정 전에 적극적으로 움직여야 한다”며 “필요하면 국토교통부 장관을 만나 경남 입장을 설명하고 목표 기관 유치에 나서겠다”고 강조했다. 여름철 재난 대응도 주요 과제로 제시했다. 박 지사는 “지난해 피해를 보았던 산사태 지역과 제방, 하천, 도로 등을 직접 점검해야 한다”며 “올해는 평년보다 많은 강수량과 폭염이 예상되는 만큼 현장을 중심으로 철저히 대비해야 한다”고 당부했다. 그러면서 “기후변화로 폭염과 집중호우, 태풍이 반복되고 있다”며 “도민 안전만큼 중요한 것은 없는 만큼 사전 점검과 예방 대책을 강화해 달라”고 거듭 강조했다.
  • 경북 임산부 지원 확대…친환경 농산물 최대 44만원 지원

    경북 임산부 지원 확대…친환경 농산물 최대 44만원 지원

    경북도가 임산부와 영유아의 건강 증진과 지역 농산물 소비 확대를 동시에 겨냥한 지원 정책을 올해도 이어간다. 경북도는 2일 ‘임산부 친환경 농산물 지원 사업’을 시행한다고 밝혔다. 사업 대상은 신청일 기준 주민등록상 도내 거주자로, 2025년 1월 1일 이후 출산한 산모 또는 현재 임신 중인 임산부다. 지난해 지원을 받지 않은 출산모는 올해 반드시 신청해야 혜택을 받을 수 있다. 도내 거주 외국인도 지방세 납부 등 일정 요건을 충족하면 대상에 포함된다. 다만 지역사회 통합 건강증진 사업(영양플러스) 및 농식품 바우처 수혜자는 중복 지원을 막기 위해 제외된다. 신청은 오는 6일부터 26일까지 가능하다. 온라인으로는 ‘경북 저출생 극복 통합 시스템’을 통해 접수할 수 있으며, 주민등록지 행정복지센터를 방문해 신청하는 것도 가능하다. 올해는 국비와 도비 사업이 병행 추진되면서 지원 규모가 확대됐다. 상반기에는 도비로 1인당 20만원, 하반기에는 국비로 24만원이 지원돼 총 44만원(자부담 20% 포함) 상당의 친환경 농산물을 지원받을 수 있다. 대상자는 신청 이후 과거 지원 여부와 영양플러스·농식품 바우처 수혜 여부 등을 종합적으로 확인해 예산 범위 내에서 선정된다. 선정 결과는 이메일 또는 문자로 고유번호가 안내된다. 고유번호를 받은 임산부는 30일 이내 경북 농특산물 쇼핑몰 ‘사이소’에 회원 가입을 해야 하며, 60일 이내 최소 1회 이상 농산물을 주문해야 지원이 유지된다. 주문은 오는 12월 15일까지 개인별 한도 내에서 월 최대 4회 가능하며, 1회 주문 금액은 4만원 이상 10만원 이하로 제한된다. 박찬국 경북도 농축산유통국장은 “임산부에게 안전하고 신선한 친환경 농산물을 제공해 건강한 출산 환경을 조성하는 한편, 지역 농가 소득 증대에도 기여할 것으로 기대한다”고 말했다.
  • 지난해 쿠팡 털릴 때, 대만 이용자도 유출

    지난해 쿠팡 털릴 때, 대만 이용자도 유출

    지난해 11월 발생한 쿠팡의 대규모 개인정보 유출 사고 중 대만 이용자 계정 20만여개가 포함된 것으로 뒤늦게 확인됐다. 25일 쿠팡 모회사 쿠팡Inc와 대만 디지털부(MODA)에 따르면 보안업체 맨디언트의 포렌식 결과 지난해 중국 국적의 쿠팡 전직 직원이 무단 유출한 고객 계정 3300만개 중 20만 4552개가 대만 이용자로 파악됐다. 유출 항목은 고객 이름과 이메일, 배송지, 최근 주문 기록 등이다. 쿠팡 측은 “비밀번호나 결제 데이터 등 민감 정보는 유출되지 않았으며, 정보를 유출한 전직 직원은 이 중 1개의 데이터만 저장한 것으로 확인됐다”고 부연했다. 아울러 “금융·결제 데이터나 비밀번호 등 민감 정보가 대만을 포함한 전 지역에서 유출되지 않았으며, 현재까지 사고로 인한 데이터 악용 혹은 2차 피해가 확인된 사례도 없다”고 했다. 대만 소재 계정이 유출된 것은 이번에 처음 밝혀졌다. 대만 디지털부는 대만 쿠팡을 상대로 행정 점검을 실시하고, 현지 개인정보보호법에 따라 피해자 통지와 전용 고객센터 설치, 보상 방안 마련을 지시했다. 쿠팡은 계정 정보가 유출된 대만 회원에게 1000대만달러(약 4만 5000원) 상당의 보상 쿠폰을 지급하기로 했다.
  • 쿠팡 3367만명 탈탈… 1억 5000만번 뒤졌다

    쿠팡 3367만명 탈탈… 1억 5000만번 뒤졌다

    전화번호·현관비번 등 빠져나가반복적으로 배송지 정보 등 조회 쿠팡 전 직원이 유출한 개인정보 건수가 3300만건이 넘는 것으로 공식 확인됐다. 전화번호와 주소 등 민감한 정보가 포함된 ‘배송지 목록’은 약 1억 5000만회 조회된 것으로 파악됐다. 과학기술정보통신부는 10일 정부서울청사에서 쿠팡 침해 사고에 대한 민관합동조사단 조사 결과를 발표했다. 과기정통부는 지난해 11월 29일부터 쿠팡의 웹 접속기록(로그) 25.6테라바이트(TB) 분량, 총 6642억건의 데이터를 분석했다. 조사 대상에는 범행에 사용된 것으로 추정되는 PC 저장장치 4대가 포함됐고, 현재 재직 중인 쿠팡 개발자의 노트북도 포렌식 조사를 받았다. 조사 결과 지난해 4월 14일부터 11월 8일까지 ‘내 정보 수정 페이지’에서 이용자 이름과 이메일 3367만여건이 유출된 것으로 확인됐다. 또 ‘배송지 목록 페이지’에서 이름, 전화번호, 배송지 주소, 특수문자로 비식별화된 공동현관 비밀번호가 포함된 개인정보가 1억 4805만여 차례 조회된 것으로 파악됐다. 이 정보에는 쿠팡 계정 소유자 본인 외에도 물품을 대신 구매해 배송한 가족, 친구의 이름과 전화번호, 배송지 주소 등 제3자 정보도 다수 포함돼 있었다. 피해 규모가 더 커질 가능성이 있다는 의미다. 조사단은 유출자를 ‘내부 퇴직자’라고 공개했다. 중국인 여부에 대해선 “경찰이 수사할 영역”이라며 말을 아꼈다. 유출범은 재직 당시 시스템 장애 등 백업을 위한 이용자 인증 시스템을 설계하고 개발하는 업무를 담당한 소프트웨어 개발자로 확인됐다. 개발자로 근무하며 쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 이용자 계정에 접속해 정보를 무단 유출한 것이다. 유출범은 성명, 전화번호, 배송지 주소 외에 공동현관 비밀번호가 포함된 ‘배송지 목록 수정 페이지’를 5만 474회 조회했고, 이용자가 최근 주문한 상품 목록이 포함된 ‘주문 목록 페이지’도 10만 2682회 살펴봤다. 지난해 11월 16일과 25일 두 차례에 걸쳐 한국어가 아닌 영어로 협박 메일을 보낸 것으로 확인됐다. 심지어 ‘내 정보 페이지’, ‘배송지 목록 페이지’, ‘주문 목록 페이지’ 등에서 유출한 정보 일부를 영어 이메일 본문에 기재하기도 했다. 조사단은 유출된 개인정보가 제3자에게 흘러갔는지에 대해선 명확히 밝히지 않았다. 조사 과정에서 유출범이 타인 계정으로 무단 접속해 유출 정보를 해외 소재 클라우드 서버로 전송할 수 있는 기능을 확인했지만, 실제 전송이 이뤄졌는지에 대해선 기록이 남지 않아 확인할 수 없다고 설명했다. 또 개인정보 유출에 따른 2차 피해는 아직 확인되지 않았다고 밝혔다. 최우혁 과기부 정보보호네트워크정책실장은 “2차 피해에 대한 부분은 현재까지 저희가 확인한 바로는 다크웹 등에서 확인하지 못했다”고 했다. 정부는 입법 미비로 쿠팡에 과징금을 부과할 수 없다는 입장을 내놨다. 최 실장은 “현행 정보통신망법에서는 재발 방지 대책 이행에 대해 적절하지 않고 문제가 있다고 하면 과태료 처분을 하는 조치만 할 수 있다. 현재 국회에서 침해사고에 대해서 과징금을 물릴 수 있도록 입법이 진행 중인데, 입법되면 관련 제도가 만들어질 것”이라고 말했다. 이날 조사단의 발표와 별도로 개인정보보호위원회(개보위)는 개인정보보호법에 따른 개인정보 유출 규모 및 법 위반 여부 등을 조사하고 있다. 경찰도 별도 수사를 진행 중이다. 쿠팡의 모회사인 쿠팡Inc는 이날 입장문을 내고 “(정보를 유출한) 전 직원이 공용현관 출입 코드에 대해 5만건의 조회를 수행했다고 기재하면서도, 해당 조회가 실제로는 2609개 계정에 대한 접근에 한정된 것이라는 검증 결과를 누락했다”고 반발했다. 조회 수가 정보 유출 규모가 아니라는 항변이다. 이어 “쿠팡 개인정보 유출에 따른 2차 피해의 어떤 증거도 확인되지 않았다”고 주장했다. 미국 하원 법사위원회는 지난 5일(현지시간) 해럴드 로저스 쿠팡 한국법인 임시대표에게 “오는 23일 하원 청문회에 출석해 증언하고, 쿠팡과 한국 정부 간 소통 기록을 제출하라”는 서한을 보냈다. 정부가 발표한 조사 결과가 미 하원이 진행할 쿠팡 청문회에도 영향을 미칠 것으로 보인다.
  • 쿠팡 개인정보 유출 16만 5000건 더 있었다

    쿠팡 개인정보 유출 16만 5000건 더 있었다

    쿠팡은 지난해 11월 말 3370만명에 달하는 대규모 개인정보 유출 사태와 관련, 16만 5000여건의 계정이 추가로 유출된 사실을 확인했다고 5일 밝혔다. 쿠팡은 이날 추가 정보 유출이 확인된 소비자들에게 개별 통지를 통해 “관련 당국의 조사 과정에서 지난해 11월 발생했던 것과 동일한 개인정보 유출 사건에서 약 16만 5000여 건 계정의 추가 유출이 확인됐다”고 알렸다. 유출 정보는 고객이 입력한 주소록 정보인 이름, 전화번호, 주소 등이다. 결제 및 로그인 정보를 비롯해 공동현관 비밀번호, 이메일, 주문목록은 유출되지 않았다는 것이 쿠팡의 설명이다. 지난해 대규모 개인정보 유출 사태로 정부의 조사를 받고 있는 쿠팡은 이번 유출 사실을 개인정보보호위원회의 권고에 따라 알리게 됐다고 설명했다. 그러면서 이번에 통지된 유출 건은 새롭게 발생한 건이 아니라 지난해 11월 유출 사건과 관련해 추가로 확인된 것이라고 강조했다. 쿠팡은 추가 유출이 확인된 고객들에게 보낸 문자에서 “내부 모니터링을 한층 더 강화해 즉시 대응할 수 있는 체계를 확립하고 운영 중에 있다”며 “현재까지 2차 피해 의심 사례는 발견되지 않고 있다”고 했다. 쿠팡은 추가로 유출이 확인된 고객들에게도 기존과 같은 구매이용권을 지급할 예정이다. 쿠팡은 지난해 12월 25일 정보 유출자를 만나 데스크톱과 하드 드라이브를 회수하고 이를 포렌식한 결과 유출자가 3300만개의 고객 계정에 접근했으며 실제 저장한 계정은 3000건이라는 자체 조사 결과를 발표한 바 있다. 이번 추가 유출 사례는 민관합동조사단의 조사 과정에서 추가로 확인됐다. 한편 경찰은 ‘쿠팡 사태 연석 청문회’에서 위증한 혐의를 받는 해롤드 로저스 한국 쿠팡 임시대표를 6일 재소환할 계획이다. 쿠팡은 ‘셀프 조사’와 관련해서도 증거 일부 인멸이나 사태 규모를 축소하려 했다는 의혹을 받고 있다.
  • 쿠팡 개인정보 유출 16만 5000건 더 있었다

    쿠팡 개인정보 유출 16만 5000건 더 있었다

    쿠팡은 지난해 11월 말 3370만명에 달하는 대규모 개인정보 유출 사태와 관련, 16만 5000여건의 계정이 추가로 유출된 사실을 확인했다고 5일 밝혔다. 쿠팡은 이날 추가 정보 유출이 확인된 소비자들에게 개별 통지를 통해 “관련 당국의 조사 과정에서 지난해 11월 발생했던 것과 동일한 개인정보 유출 사건에서 약 16만 5000여 건 계정의 추가 유출이 확인됐다”고 알렸다. 유출 정보는 고객이 입력한 주소록 정보인 이름, 전화번호, 주소 등이다. 결제 및 로그인 정보를 비롯해 공동현관 비밀번호, 이메일, 주문목록은 유출되지 않았다는 것이 쿠팡의 설명이다. 지난해 대규모 개인정보 유출 사태로 정부의 조사를 받고 있는 쿠팡은 이번 유출 사실을 개인정보보호위원회의 권고에 따라 알리게 됐다고 설명했다. 그러면서 이번에 통지된 유출 건은 새롭게 발생한 건이 아니라 지난해 11월 유출 사건과 관련해 추가로 확인된 것이라고 강조했다. 쿠팡은 추가 유출이 확인된 고객들에게 보낸 문자에서 “내부 모니터링을 한층 더 강화해 즉시 대응할 수 있는 체계를 확립하고 운영 중에 있다”며 “현재까지 2차 피해 의심 사례는 발견되지 않고 있다”고 했다. 쿠팡은 추가로 유출이 확인된 고객들에게도 기존과 같은 구매이용권을 지급할 예정이다. 쿠팡은 지난해 12월 25일 정보 유출자를 만나 데스크톱과 하드 드라이브를 회수하고 이를 포렌식한 결과 유출자가 3300만개의 고객 계정에 접근했으며 실제 저장한 계정은 3000건이라는 자체 조사 결과를 발표한 바 있다. 이번 추가 유출 사례는 민관합동조사단의 조사 과정에서 추가로 확인됐다. 한편 경찰은 ‘쿠팡 사태 연석 청문회’에서 위증한 혐의를 받는 해롤드 로저스 한국 쿠팡 임시대표를 6일 재소환할 계획이다. 쿠팡은 ‘셀프 조사’와 관련해서도 증거 일부 인멸이나 사태 규모를 축소하려 했다는 의혹을 받고 있다.
  • 전남도, ‘친환경 농산물 꾸러미 지원사업’ 추진

    전남도, ‘친환경 농산물 꾸러미 지원사업’ 추진

    전라남도는 미래 세대의 건강한 식생활을 지원하고 친환경 농산물 소비를 늘리기 위해 24억 원 규모의 ‘친환경 농산물 꾸러미 지원사업’을 추진한다. 이 사업은 임산부와 난임부부, 영유아에게 자부담 9만 6천 원 포함해 1인당 연 48만 원 상당의 친환경 인증 농산물로 구성된 꾸러미를 지원하는 사업이다. 임산부는 전남 22개 시군에 주소를 두고 신청일 현재 임신 중이거나 2025년 1월 1일 이후 출산한 산모면 신청할 수 있으며 사업비는 14억 4천만 원으로 자격 검증을 거쳐 3천 명을 지원한다. 신청을 바라는 임산부는 출생증명서와 임신확인서 등 증빙서류를 갖춰 2월 13일까지 주소지 읍면동 사무소에 신청하면 된다. 난임부부 대상 사업은 지역 보건소에서 발급한 난임부부 시술비 지원 결정 통지서를 통해 신청할 수 있으며, 사업비는 2억 4천만 원으로 500명을 지원한다. 거주지 시군 보건소에서 시술비 신청 시 방문·팩스·이메일로 개별 신청하면 된다. 영유아 지원사업은 어린이집과 유치원, 종일제 아이돌봄서비스 등을 이용하지 않는 영유아 양육가정이 대상이며 사업비는 7억 2천만 원으로 1500명을 지원한다. 가족관계증명서 등 증빙서류를 갖춰 주소지 읍면동 사무소에 신청하면 된다. 사업 대상자로 확정되면 전남도에서 운영 중인 온라인쇼핑몰 남도장터(http://jnmall.kr)의 ‘친환경농산물 전용관’에서 친환경 인증을 받은 신선농산물과 축산물, 가공식품 등 꾸러미 상품을 월 4회 이내에 연 16회로 회당 3만 원 이상 주문해 가정으로 배송받을 수 있다. 김영석 전남도 친환경농업과장은 “친환경농산물 꾸러미 지원사업 만족도 조사 결과 86%로 높은 평가를 받았다”며 “앞으로도 안전한 먹거리 제공과 친환경 농산물 소비 확대를 위한 지원을 이어가겠다”고 말했다.
  • “해외 판매도 국내처럼 쉽다?”… 카페24 ‘PRO 글로벌’, 통관·물류·마케팅 장벽 해소 주도

    “해외 판매도 국내처럼 쉽다?”… 카페24 ‘PRO 글로벌’, 통관·물류·마케팅 장벽 해소 주도

    - 카페24 PRO 글로벌, K-셀러의 글로벌 시장 진출 가속화 지원- 복잡한 통관·번역·물류 장벽 허물고 ‘자사 브랜드 중심’ 글로벌 운영 지원- 쇼피 입점 쉬워지고, 해외 CRM 자동운영으로 구매 전환율 높여 국내 온라인 쇼핑몰들의 해외 진출 문턱이 대폭 낮아지고 있다. 글로벌 이커머스 플랫폼 카페24(대표이사 이재석)가 선보인 ‘PRO 글로벌’ 서비스가 고도화된 자동화 기술을 앞세워 K-셀러들의 글로벌 시장 진출을 전방위적으로 지원한다. ■ 동남아·남미 7개국 ‘즉시 판매’… 자사몰 상품 그대로 연동 가장 큰 변화는 글로벌 마켓플레이스 ‘쇼피(Shopee)’와의 연동 강화다. 2025년 11월 기준, 카페24 운영자들은 마켓플러스를 통해 별도의 입점 절차 없이 동남아 6개국(필리핀, 베트남, 태국, 대만, 싱가포르, 말레이시아)과 남미의 브라질까지 총 7개국에 상품을 즉시 판매할 수 있게 됐다. 과거 해외 마켓 입점을 위해 평균 3~6개월이 소요되던 준비 기간은 이제 ‘원클릭’ 수준으로 단축됐다. 특히 자사몰에 등록된 상품 정보를 기반으로 국가별 통화 환산과 배송비 설정이 자동화되어, 판매자는 국내외 주문을 하나의 관리 화면에서 통합 처리하는 효율적인 운영이 가능하다. ■ “통관의 난제” HS코드, AI가 자동 생성해 리스크 차단 해외 판매의 최대 난관으로 꼽히는 ‘HS코드(국제 상품 분류 체계) 등록’ 문제도 해결책을 찾았다. 카페24는 상품명을 분석해 적합한 HS코드와 해외 통관 카테고리를 자동으로 생성하는 기능을 출시했다. HS코드는 국가별 기준이 복잡해 잘못 분류할 경우 관세 부과나 통관 지연 등 리스크가 컸다. 이번 자동 생성 기능은 수출입 당국 간의 해석 차이를 최소화하고, 특히 신제품이나 융복합 제품에 대한 정확한 분류를 지원해 전문 지식이 없는 운영자도 손쉽게 글로벌 통관 절차를 밟을 수 있도록 돕는다. ■ 현지 최적화 UX… 언어 장벽 없애고 구매 전환율 높여 글로벌 고객의 체류 시간을 늘리기 위한 ‘현지화’ 기술도 돋보인다. ‘언어 전환 팝업 자동 설정’ 기능은 고객의 브라우저 언어를 실시간 감지해 최적화된 언어 스토어로 안내한다. 일본 고객에게는 일본어로, 영어권 고객에게는 영어로 맞춤형 메시지를 띄우는 방식이다. 또한, 전문 번역 인력 없이도 국내몰의 ‘회사 소개’ 페이지를 해외몰에 맞게 자동 현지화하는 서비스도 제공된다. 기존의 디자인과 HTML 구조를 유지하면서 텍스트만 자연스럽게 번역 적용해 브랜드의 신뢰도를 높였다. ■ ‘재방문 유도’ CRM부터 ‘운임 20% 절감’ 물류까지 풀패키지 판매 이후의 사후 관리와 물류 경쟁력도 한층 강화됐다. 자동화 이메일 CRM 서비스는 ▲장바구니 리마인드 ▲신규 회원 첫 구매 유도 ▲비활성 고객 재유입 등 타겟팅 메시지를 발송해 재방문과 구매 전환을 유도한다. 물류 측면에서는 ‘FASTBOX’ 해외배송 서비스와의 연동을 통해 비용 효율을 높였다. EMS 대비 최대 17~20% 저렴한 운임을 제공하며, 건당 500원 수준의 합리적인 비용으로 수출신고 절차까지 자동화했다. 이를 통해 주문당 수작업 시간을 1~2분 내외로 단축하는 등 운영 효율성을 향상시켰다. 카페24 관계자는 “PRO 글로벌 서비스는 단순한 판매 채널 확장을 넘어, 통관·언어·물류 등 해외 진출의 고질적인 페인 포인트를 기술로 해결하는 데 초점을 맞췄다”며, “앞으로도 북미, 유럽 등 주요 마켓과의 연동을 지속 확대해 국내 셀러들이 전 세계 시장에서 경쟁력을 확보할 수 있도록 지원할 것”이라고 밝혔다.
  • 쿠팡 “정보 유출 직원 자백, 외부전송 없어”…‘자체 조사’ 결과 공개(종합)

    쿠팡 “정보 유출 직원 자백, 외부전송 없어”…‘자체 조사’ 결과 공개(종합)

    쿠팡이 최근 개인정보 유출 사태와 관련해 정보를 유출한 전직 직원을 특정해 정보 접근 및 탈취에 사용된 모든 장치와 하드디스크 드라이브를 모두 회수·확보했으며, 외부 전송은 없었던 것으로 자체 조사됐다고 25일 밝혔다. 쿠팡은 이날 보도자료를 통해 ”디지털 지문(digital fingerprints) 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했고, 유출자는 행위 일체를 자백하고 고객 정보에 접근한 방식을 구체적으로 진술했다“며 이같이 밝혔다. 유출자의 진술과 사이버 보안 업체 조사를 종합하면 유출자는 탈취한 보안 키를 사용해 고객 계정 3300만개의 기본적인 고객 정보에 접근했고, 이 중 3000개 계정의 고객 정보만 저장했다. 여기에는 이름, 이메일, 전화번호, 주소, 일부 주문정보, 2609개의 공동현관 출입 번호가 포함됐다. 유출자가 유출 사태 언론보도를 접한 뒤 저장했던 정보를 모두 삭제했으며, 고객 개인정보 중 제3자에게 전송된 데이터는 일절 없는 것으로 조사됐다고 쿠팡은 밝혔다. 유출자는 재직 중 취득한 내부 보안 키를 탈취, 개인용 데스크톱 PC와 맥북 에어 노트북을 사용해 공격을 시도한 뒤 정보 일부를 해당 기기에 저장했다고 진술했다. 포렌식 조사 결과, 이러한 진술이 사실로 확인됐고 유출자가 제출한 데스크톱 PC와 PC에서 사용된 하드디스크 드라이브 4개를 분석한 결과 이들 장치에서 공격에 사용된 스크립트가 발견됐다고 쿠팡은 설명했다. 쿠팡은 사건 초기부터 엄격한 포렌식 조사를 위해 최상위 글로벌 사이버 보안 업체인 맨디언트, 팔로알토 네트웍스, 언스트앤영에 의뢰해 조사를 진행해왔으며, 유출자의 진술도 검증했다고 전했다. 쿠팡에 따르면 유출자는 언론을 통해 개인정보 유출 관련 보도가 나오자 극도의 불안에 빠졌으며, 언론보도를 접한 직후 저장돼있던 고객 정보를 모두 삭제했다고 진술했다. 또 ‘(데이터 유출에 사용된) 맥북 에어 노트북을 물리적으로 파손한 뒤 쿠팡 로고가 있는 에코백에 벽돌을 채워 하천에 던졌다’고 진술했는데, 진술에 따라 해당 하천을 수색한 결과 벽돌이 담긴 쿠팡 에코백에서 해당 기기를 회수했다. 이 노트북의 일련번호가 유출자의 아이클라우드(iCloud) 계정에 등록된 일련번호와 정확히 일치하는지도 확인했다. 쿠팡은 “현재까지 조사 결과는 유출자의 진술 내용과 부합하며, 유출자의 진술과 모순되는 증거가 발견되지 않았다”고 강조했다. 쿠팡은 지난 17일 유출자의 진술서 제출을 시작으로 관련 장치 등 자료가 확보되는 즉시 정부에 제출해왔다고 부연했다. 다만 개인정보 유출자의 진술 확보 등을 어떤 이유로 경찰이나 민관합동조사단이 아닌 쿠팡이 수행하게 됐는지는 확인되지 않았다. 쿠팡은 조사 주체에 대한 질문에 “현재로서는 제공된 정보 외에는 확인할 수 없다”고 답했다. 쿠팡은 이날 ”최근 발생한 개인정보 유출이 고객들에게 얼마나 큰 우려를 불러일으켰는지 책임을 통감한다“며 ”쿠팡 개인정보 유출 사태로 인해 수많은 국민들이 걱정과 불편을 겪게 된 것에 대해 진심으로 사과드린다“라고도 밝혔다. 그러면서 ”향후 진행될 조사 경과에 따라 지속적으로 안내를 할 예정으로, 이번 사태로 인한 고객 보상 방안을 조만간 별도로 발표할 것“이라고 했다.
  • 쿠팡 “유출자, 고객 정보 3000개만 저장…로그인·결제정보 포함 안 돼”

    쿠팡 “유출자, 고객 정보 3000개만 저장…로그인·결제정보 포함 안 돼”

    쿠팡은 최근 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정해 고객 정보를 탈취하는 데 사용된 모든 장치와 하드디스크 드라이브를 모두 회수·확보했다고 25일 밝혔다. 쿠팡은 이날 보도자료를 통해 “디지털 지문(digital fingerprints) 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했고, 유출자는 행위 일체를 자백하고 고객 정보에 접근한 방식을 구체적으로 진술했다”고 밝혔다. 유출자의 진술과 사이버 보안업체의 조사를 종합하면 유출자는 탈취한 보안 키를 사용해 고객 계정 3300만개의 기본적인 정보에 접근했으나 이중 약 3000개 계정의 고객 정보만 저장했다. 여기에 이름, 이메일, 전화번호, 주소, 일부 주문정보, 2609개의 공동현관 출입 번호가 포함됐다. 결제 정보, 로그인 관련 정보, 개인 통관번호에 대한 접근은 없었다. 유출자는 또 이번 사태에 대한 언론보도를 접한 후 저장했던 정보를 모두 삭제했으며 고객 정보 중 제3자에게 전송된 데이터는 일절 없는 것으로 조사됐다.
  • 쿠팡 “유출자 특정해 모든 장치 회수…외부전송 없단 진술 확보”

    쿠팡 “유출자 특정해 모든 장치 회수…외부전송 없단 진술 확보”

    쿠팡이 최근 개인정보 유출 사태와 관련, 포렌식 증거를 활용해 고객 개인정보를 유출한 전직 직원을 특정했고, 정보를 접근 및 탈취하는 데 사용된 모든 장치와 하드디스크 드라이브를 회수·확보했다고 25일 밝혔다. 쿠팡은 이날 보도자료를 통해 “디지털 지문(digital fingerprints) 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했고, 유출자는 행위 일체를 자백하고 고객 정보에 접근한 방식을 구체적으로 진술했다”며 이같이 밝혔다. 유출자의 진술과 사이버 보안 업체의 조사를 종합하면 유출자는 탈취한 보안 키를 사용하여 고객 계정 3300만개의 기본적인 정보에 접근했으나 이중 약 3000개 계정의 고객 정보를 저장했다. 여기에 이름, 이메일, 전화번호, 주소, 일부 주문정보, 2609개의 공동현관 출입 번호가 포함됐다. 결제정보, 로그인 관련 정보, 개인 통관번호에 대한 접근은 없었다. 유출자는 또 사태에 대한 언론보도를 접한 후 저장했던 정보를 모두 삭제했으며 고객 개인정보 중 제3자에게 전송된 데이터는 일절 없는 것으로 조사됐다고 쿠팡은 주장했다.
  • “LG 없인 상상할 수 없는 미래로”… ‘고객의 미소’에 힘 실은 구광모

    “LG 없인 상상할 수 없는 미래로”… ‘고객의 미소’에 힘 실은 구광모

    “지금은 새로운 미래 열리는 변곡점 남들이 불가능하다는 수준에 가야”MIT 수석 연구자 등 인터뷰도 공개 구광모 LG그룹 회장이 국내외 임직원들에게 “기존 성공방식 넘어 새로운 혁신으로 도약해야 한다”고 당부했다. 또 불확실성이 큰 변곡점에서 LG의 미래 핵심 가치는 결국 ‘고객의 미소’라고 강조했다. 구 회장은 22일 임직원들에게 ‘영상 신년사’를 이메일로 보내 “LG 없이는 상상할 수 없는 미래를 현실로 만들고 있지만 노력 못지않게 세상의 변화도 더 빨라지고 있다”며 “기술의 패러다임과 경쟁의 룰(규칙)은 바뀌고 고객의 기대는 더 높아지고 있어 지금까지의 성공방식을 넘어 새로운 혁신으로 도약해야만 한다”고 말했다. 이어 “혁신은 오늘 고객의 삶을 개선하는 것을 넘어 미래 고객에게 필요한 가치를 만들어내는 일”이라며 ‘선택과 집중’을 강조했다. 구 회장은 “선택한 곳에 남들이 불가능하다고 여기는 수준까지 파고들어야 한다”며 “그 치열한 집중이 고객이 ‘정말 다르다’고 느끼는 경험을 만들고 세상의 눈높이를 바꾸는 탁월한 가치를 완성한다”고 설명했다. 또 구 회장은 “우리는 지금 새로운 미래가 열리는 변곡점에 서 있으며 더 나은 미래를 만드는 것은 우리의 몫이자 기회”라며 “10년 후 고객을 미소 짓게 할 가치를 선택하고 여기에 우리의 오늘을 온전히 집중하는 혁신이야말로 LG가 가장 잘 해낼 수 있는 일”이라고 임직원들을 격려했다. 신년사 영상 앞부분에는 조지 웨스터만 매사추세츠공대(MIT) 수석연구과학자, 수닐 굽타 하버드비즈니스스쿨 교수, 전미영 트렌드코리아컴퍼니 대표 등의 인터뷰도 함께 공개됐다. 급진적 변화의 시기에는 과거의 틀에서 벗어난 사고가 긴요하며, 대기업일수록 보다 빠르고 과감하게 변해야 한다는 내용이었다. 앞서 구 회장은 쇄신을 기조로 주요 계열사의 경영진 인사를 단행한 데 이어 지난 10일에는 계열사 사장단 회의를 주재했다. 최근 구 회장의 행보는 대내외 불확실성이 심화하는 가운데 LG에너지솔루션, LG화학 등 그간 실적 부진을 겪은 주요 계열사들의 위기 돌파 노력을 주문하는 것으로 보인다.
위로