찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 개인
    2026-08-11
    검색기록 지우기
  • 숙박
    2026-08-11
    검색기록 지우기
  • 주연
    2026-08-11
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
145,129
  • [사설] 전 국민 수준의 정보 털린 쿠팡, 5개월이나 깜깜했다니

    [사설] 전 국민 수준의 정보 털린 쿠팡, 5개월이나 깜깜했다니

    국내 최대 온라인 유통업체인 쿠팡에서 벌어진 3400만건 고객 정보 유출 사태의 파장이 일파만파다. 올 들어 금융사와 통신사 등에서 유사 사고가 잇따라 터져 가뜩이나 국민 불안이 꼭대기까지 차오른 터에 전 국민을 패닉으로 몰아넣은 최악의 사태가 아닐 수 없다. 국민 4명 중 3명이 해당하는 방대한 피해 규모가 무엇보다 충격적이다. 더욱 기막힌 것은 해외 서버를 통한 비정상 접속이 지난 6월 말부터 계속됐는데도 회사가 이를 5개월간 전혀 알아채지도 못했다는 사실이다. 로켓배송 등 속도와 혁신을 앞세워 초고속 성장한 거대 기업이 정작 디지털 사회의 기본적 신뢰 기반인 고객 정보 보호에는 한없이 굼뜨고 무능했다. 배신감과 분노를 넘어 허탈감까지 든다. 쿠팡은 지난 29일 “고객 계정 약 3370만개가 무단으로 노출된 것으로 확인됐다”면서 “해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정한다”고 밝혔다. 노출된 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문 정보이며 결제 정보와 신용카드 번호는 포함되지 않았다는 것이 쿠팡 측의 주장이다. 그러나 쿠팡은 지난 20일 개인정보보호위원회에 처음 신고할 당시 피해 계정을 4500여개로 보고했다가 9일 만에 사실상 전 회원 규모로 피해 범위를 대폭 수정했다. 앞으로 조사 결과에 따라 피해 규모가 더 늘어날 가능성도 배제할 수 없다. 정부는 민관 합동조사단을 꾸려 사고 원인 분석과 재발 방지 대책 마련에 나섰다. 유출 정보를 악용한 스미싱·보이스피싱 등 2차 피해에 대한 불안이 큰 만큼 이를 차단하기 위한 다각적 대응이 무엇보다 시급하다. 쿠팡은 이번 사태를 외부 해킹이 아닌 내부 직원의 소행으로 보고 경찰에 고소장을 제출했다. 만일 내부자 범죄가 맞다면 조직 관리 부실 책임은 더욱 무거울 수밖에 없다. 기업의 안이한 보안 의식 탓에 국민 전체가 잠재적 범죄 위험에 노출된 만큼 그에 상응하는 책임을 져야 한다. 쿠팡은 박대준 대표의 사과문을 통해 합동조사단과 긴밀히 협력하고 추가 피해 예방에 최선을 다하겠다고 했다. 정부가 “쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 고객 정보가 유출됐다”고 확인한 만큼 실질적인 피해 보상과 재발 방지 대책이 뒤따라야 한다. 정부 역시 이번 사태를 엄중하게 받아들여야 한다. 쿠팡은 국가가 인증한 ‘정보보호 및 개인정보보호 관리체계 인증’(ISMS-P)을 취득하고도 대규모 유출 사고를 냈다. 정부와 기업 모두 보안 의식을 획기적으로 개선하지 않는다면 유사 사고는 언제든 되풀이될 수밖에 없다.
  • KIA냐 삼성이냐… 최형우 결단만 남았다, 한화 폰세 돌연 미국행… MLB 계약 임박

    KIA냐 삼성이냐… 최형우 결단만 남았다, 한화 폰세 돌연 미국행… MLB 계약 임박

    기회를 준 호랑이냐, 영광을 함께 했던 사자냐. 프로야구 KBO리그 최고령 타자 최형우(42·KIA 타이거즈)의 고민이 깊어지고 있다. 30일 KIA와 삼성 두 구단에 따르면 각 구단은 최형우에게 영입 의사와 함께 계약 조건을 제시한 뒤 그의 결단만을 기다리고 있다. 구단 관계자들은 “이미 최형우에게 영입 관련 의사는 모두 전달했고, 이제 최형우가 어떤 선택을 하느냐만 남았다”고 협상 진행 상황을 전했다. 최형우는 프로 무대 유니폼을 처음 입고 한국시리즈 4회 우승 등 전성기를 보냈던 삼성 라이온즈 복귀와 ‘선수 황혼기’에 출전 기회를 준 KIA를 놓고 숙고를 거듭하고 있다. 올해 자유계약선수(FA) 시장에서 강백호(한화 이글스)와 함께 최대어로 꼽힌 주전 유격수 박찬호를 두산 베어스로 보낸 KIA는 리그 최고령에도 여전한 ‘해결사 본능’을 과시해온 최형우 만큼은 붙잡아 타선의 중심을 잡겠다는 각오다. 다만 계약 조건을 비롯해 최형우 영입을 위한 적극성에서 삼성이 더 유리한 고지를 선점한 것으로 알려졌다. 2002년 2차 6라운드 전체 48순위로 삼성에 입단한 최형우는 포수로 2시즌 6경기만 경험하고 방출됐다. 하지만 경찰야구단에서 외야수로 변신한 뒤 2008년 삼성에 재입단해 그 해 신인왕을 차지했다. 이후 삼성에서 전성기를 맞으며 2011~2014시즌 4회 연속 한국시리즈 우승에 기여했다. 그는 2017년 KIA로 팀을 옮긴 이후에도 화끈한 타격을 이어가며 두 차례(2017·2024년) 더 한국시리즈 우승을 맛봤다. 삼성은 최형우 영입과 동시에 리그 최고령 포수 강민호(40)와 재계약도 추진하고 있다. 한편 올해 정규리그 최우수선수(MVP) 코디 폰세는 이날 개인 사정을 이유로 오는 12월 9일 골든글러브 시상식 등 국내 일정을 모두 취소하고 미국으로 떠났다. 미국프로야구 메이저리그(MLB) 구단과 계약이 임박한 것으로 보인다.
  • 레드팀·고스트팀 있다더니… 쿠팡, 5개월간 유출 몰랐다

    레드팀·고스트팀 있다더니… 쿠팡, 5개월간 유출 몰랐다

    6월 24일 발생… 11월 18일에 인지“정상적 로그인 없이 고객정보 유출”“서버 보안인증 취약점 악용해 공격”정부, 국가 배후 범죄 가능성도 논의일부 집단소송 카페·단톡방 개설도 이번 쿠팡의 정보 유출을 두고 특히 사고를 인지하기까지 5개월이나 걸렸다는 데 대한 비판이 거세다. 회사의 깜깜이 대응에 실망한 소비자들은 집단소송 등 단체 행동에 나설 움직임도 보이고 있다. 30일 쿠팡에 따르면 고객 계정과 관련된 개인정보 무단 접근은 지난 6월 24일부터 시작됐지만 쿠팡은 이를 지난 18일에야 인지하게 됐다. 쿠팡은 그동안 공격자 입장에서 취약점을 찾는 ‘레드팀’과 선제적 위협 탐지·대응을 맡는 ‘고스트팀’을 운영하면서 수준 높은 보안 조직을 갖췄다고 홍보했지만, 정작 개인정보 노출 기간이나 사고 발생 원인에 대해서는 ‘조사 중’이라며 함구하고 있다. 쿠팡 측은 “현재까지 2차 피해는 보고된 바 없다”고 했지만 소비자의 불안과 불신은 확산하고 있다. 민관합동조사단을 꾸리고 쿠팡 본사에서 현장 조사를 진행 중인 정부는 쿠팡 서버 인증 체계에 취약점이 있었다고 짚었다. 이날 배경훈 부총리 겸 과학기술정보통신부 장관은 정부서울청사에서 관계 부처 긴급회의를 열고 “공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 3000만개 이상 고객 계정의 고객명, 이메일, 발송지 전화번호 및 주소를 유출한 것으로 확인했다”고 설명했다. 정부는 회의에서 국가 배후 범죄 가능성에 대해서도 논의했으며 쿠팡 서버에서 악성 코드는 발견되지 않았다고 밝혔다. 쿠팡의 개인정보보호법상 안전조치의무 위반이 확인되면 엄정 제재할 방침이다. 이번 사고가 쿠팡의 내부 직원 소행이라는 추측이 나오면서 내부 보안 대책에 허점이 있었다는 비판도 피할 수 없게 됐다. 특히 수천만명의 정보가 새 나가는 동안 자체적으로 부정·불법행위를 탐지해 내지 못할 정도로 쿠팡 서버의 모니터링 체계가 미흡했다는 지적이 나온다. 염흥열 순천향대 정보보호학과 명예교수는 “유출자가 직장 상사 등의 ID와 비밀번호를 확보해 타인의 접근 권한까지 가졌을 가능성이 있다”며 “서버 접속 과정에서 2차 인증이 필요한데도 1차 인증만으로 통과되는 등 인증 체계에 취약점이 있는 것으로 추정된다”고 말했다. 쿠팡의 책임과 보상을 촉구하기 위한 소비자 움직임도 확산하고 있다. 지난 29일 네이버에 개설된 ‘쿠팡 정보유출 집단소송 카페’ 운영진은 “3370만명이 피해를 본 초유의 사태에 대해 법적 책임을 묻고 공동 대응 방안을 마련하겠다”며 출범 취지를 밝혔다. 카카오톡에서 ‘쿠팡 정보유출 피해자 모임’ 채팅방을 개설한 이모(49)씨도 “개인의 힘으로는 거대 기업인 쿠팡의 안일한 대응에 맞서기 어렵다고 판단했다”면서 “집단분쟁조정 신청이나 공동소송까지 고려하고 있다”고 설명했다. 손해배상 집단소송을 준비 중인 김경호 변호사(법무법인 호인)는 “핵심 쟁점은 쿠팡이 개인정보보호법 제29조에 따른 안전조치의무를 다했는지 여부”라면서 “해킹 기술이 고도화됐다 하더라도 쿠팡이 당시 기술 수준에서 요구되는 접근 통제, 접속 기록 보관, 암호화 조치 등을 소홀히 했다면 과실이 인정된다”고 주장했다.
  • 중국서 악용 가능성… “C커머스 못 믿어 쿠팡 쓴 건데” 분통

    중국서 악용 가능성… “C커머스 못 믿어 쿠팡 쓴 건데” 분통

    中업체, 고객 타기팅 정교화 우려SKT 사태보다 심각한 피해 예상배송지는 계정보다 더 많이 유출주소 이용 실제 범죄도 대응해야 쿠팡에서 국내 인구 4분의3에 이르는 약 3370만개의 고객 계정 정보가 유출되는 사고가 발생한 가운데 앞선 SK텔레콤 유심(USIM·가입자 식별 모듈) 정보 노출과 KT의 무단 소액결제 및 해킹 사태 때보다 피해가 훨씬 심각할 수 있다는 우려가 나왔다. 염흥열 순천향대 정보보호학과 명예교수는 30일 서울신문과의 통화에서 “통신 3사는 시장을 나눠 갖기에 한 기업에서 고객 정보 유출 사고가 발생해도 전체 국민이 피해를 보는 건 아니지만 쿠팡은 국민 대다수가 이용하고 있는 만큼 정보 유출 사고로서는 역대급일 것”이라고 설명했다. 염 교수는 특히 2차, 3차 피해 가능성이 통신사의 개인정보 유출 사고보다 심각하다고 설명했다. SK텔레콤의 해킹 사건은 탈취된 유심 정보가 복제폰을 만드는 데 악용될 수 있어 유심을 교체하는 조치가 필요했다면, 쿠팡에서 유출된 정보의 경우 온라인 범죄는 물론 실제 범죄에 쓰일 가능성에도 대비해야 한다는 것이다. 염 교수는 “전화번호와 주소가 같은 데이터베이스 안에 매핑돼 있어 전화번호만 알면 주소를 알 수 있다. 주소에 접근해 물리적 범행을 할 가능성도 존재하기에 추가 범행을 막을 조치가 필요하다”고 말했다. 김명주 서울여대 지능정보보호학부 교수는 “국내 소비자가 알리바바나 테무 등 중국 이커머스를 사용하지 않고 쿠팡을 택한 가장 큰 이유는 중국에 개인정보가 유출되는 걸 우려하기 때문인데, 이번 사태로 어떤 제품을 샀는지 기질·성향을 나타내는 개인 식별 정보가 넘어가게 될 경우 중국 이커머스가 고객 타기팅을 더 정교화하는 데 쓰일 수 있다”고 지적했다. 이 경우 쿠팡뿐 아니라 국내 이커머스 산업 전체가 타격을 받을 수도 있다. 김 교수는 “다크웹을 이용해 다른 사이트에서 유출된 정보와 결합하면 새로운 범죄 가능성이 커진다”며 “이 경우 2차 피해가 즉각 일어나지 않고 소비자 경계가 느슨해진 뒤에 발생하기 때문에 쿠팡 때문인지 알 수 없게 되는 등 원인과 규모를 특정하기도 어려워 소비자 피해는 더 커질 수 있다”고 경고했다. 특히 배송지 정보는 유출된 고객 계정 수인 3370만개보다 더 많이 유출됐을 가능성도 제기된다. 쿠팡에서는 주문을 하고 본인이 수령하는 경우뿐 아니라 지인·가족에게 보내기 위해 1인당 2~3개 이상의 배송지 정보를 입력했을 가능성이 높기 때문이다. 정보가 유출되고도 통지를 받지 못한 사람이 상당할 것이라는 전망도 나온다.
  • ‘보상’ ‘환불’ 문자에 포함된 링크는 스미싱… 절대 누르지 마세요

    쿠팡의 대규모 개인정보 유출로 보이스피싱·스미싱(문자로 악성 링크 클릭을 유도하는 피싱 공격) 등 2차 범죄에 대한 경계가 필요한 상황이다. 30일 한국인터넷진흥원(KISA)과 전문가 조언 등을 토대로 상황별 행동 요령을 정리했다. Q. 문자메시지로 ‘피해 보상 신청’ 혹은 ‘환불’ 링크를 받았다면. A. 정보 유출 시 가장 흔한 2차 피해는 피해 보상 신청이나 환불 등을 빌미로 악성 링크를 보내는 스미싱이다. 출처가 불분명한 사이트 주소(링크)가 포함된 문자메시지를 받은 경우 클릭하지 말고 즉시 삭제해야 한다. 카카오톡 채널 ‘보호나라’를 활용하면 스미싱·피싱 의심 사이트를 조회하고 신고할 수 있다. 유출 사실 통보나 보상·환불 절차 안내를 가장해 전화로 원격 제어 앱을 설치하라고 하는 식의 보이스피싱 수법도 조심해야 한다. 기관이나 금융회사는 전화나 문자로 앱 설치나 사이트 접속을 요구하지 않는다. Q. 모바일 결제 피해를 막으려면. A. 유출된 개인정보가 모바일 결제나 휴대전화 개통·계좌 개설에 무단으로 사용될 위험도 있다. 이동통신사 고객센터를 통해 소액결제 내역을 수시로 확인하고 이상이 있으면 경찰에 신고해야 한다. 아울러 명의도용 방지 서비스나 비대면 계좌 개설 안심 차단 서비스 등을 신청하면 추가 피해를 줄일 수 있다. Q. 해외 직구를 자주 한다면. A. 쿠팡이 유출된 개인정보 항목에 ‘일부 주문 정보’가 있었다고 밝히면서 관세청 전자통관시스템을 통해 개인통관고유부호를 재발급받는 소비자들도 있다. 누군가 자신의 고유부호를 이용해 해외에서 사기 주문을 할 수 있다는 우려 때문이다. 개인통관고유부호는 세관 통관절차를 위해 사용되는 개인 식별번호로, 한 사람당 하나의 부호가 부여된다. 쿠팡 측은 “현재까지 확인된 사항에 따르면 개인통관부호는 노출되지 않았다”고 밝혔다. Q. 내 정보가 다크웹에서 유통되는지 확인하려면. A. 개인정보보호위원회가 운영하는 ‘개인정보포털’을 이용하면 ‘다크웹’ 등 음성화 사이트에서 자신의 정보가 유통되고 있는지 확인할 수 있다.
  • 국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’

    국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’

    3370만명 고객정보 무단 노출 확인중국 국적 전 직원이 정보 빼돌린 듯카드·통신 사고 이어 불안감 확산 국내 1위 온라인 유통 기업인 쿠팡에서 우리나라 국민의 절반이 넘는 약 3370만명의 고객 계정 정보가 무단으로 노출되는 초유의 사고가 벌어지면서 국민 불안이 소위 포비아(공포증) 수준으로 치닫고 있다. 역대 최대 규모의 고객 정보 유출인 데다 쿠팡이 5개월간 지속된 개인정보 탈취 시도조차 인지하지 못했기 때문이다. 이번 사고가 중국 국적의 내부자 소행이라는 언급도 나온다. 전문가들은 이 사태가 스미싱(문자로 악성 링크 클릭을 유도하는 피싱 공격)이나 보이스피싱 등 추가 피해로 연결될 가능성을 경고했다. 쿠팡이 고객 계정의 이름, 이메일, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문 정보가 노출된 사실을 지난 29일 확인한 가운데 박대준 쿠팡 대표는 30일 정부서울청사에서 “국민 여러분께 불편을 끼쳐 드려 진심으로 사과드린다”며 첫 사과에 나섰다. 쿠팡은 지난 18일 약 4500개 계정의 개인정보가 노출된 사실을 인지했다고 밝혔지만 후속 조사에서 7500배나 많은 3370만개가 유출된 것으로 확인됐다. 쿠팡 구매 이력이 있는 고객 수(2470만명)보다 900만명이나 많고, 역대 최대 과징금인 1348억원 처분을 받은 SK텔레콤의 개인정보 유출 규모(2324만명)도 크게 웃돈다. 쿠팡은 지난 6월 24일부터 5개월 동안 지속된 개인정보 탈취 시도를 전혀 파악하지 못했다는 점에서도 책임을 피하기 어려워 보인다. 여기에 중국 국적의 전 쿠팡 직원이 고객 정보를 유출했다는 의혹도 제기됐다.  경찰은 쿠팡으로부터 서버 기록 등 이번 사건과 관련한 자료를 임의 제출받아 분석 중이다. 경찰은 “모든 가능성을 열어 두고 절차에 따라 수사하고 있다”고 전했다. 다만 쿠팡 측은 내부 직원 소행 가능성에 대해선 확인이 어렵다는 입장이다. 쿠팡은 이날 오후 웹사이트와 애플리케이션에 게재한 사과문에서 “결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않아 고객이 계정 관련해 조치를 취할 필요는 없다”고 밝혔다. 하지만 전문가들은 이번 사고가 스미싱이나 보이스피싱 등 추가 피해로 연결될 가능성을 경고한다. 한국인터넷진흥원(KISA)은 ‘피해 보상’이나 ‘피해 사실 조회’, ‘환불’ 등의 키워드로 피해 기업(쿠팡)을 사칭하는 스미싱이나 보이스피싱 등에 주의할 것을 권고했다. 김기형 아주대 사이버보안학과 교수는 “최근 주문 건에 문제가 있다며 주소나 연락처를 다시 확인하라는 식의 피싱이 대표적”이라면서 “문자, 전화, 카카오톡 등 어떤 채널에서도 모르는 링크는 클릭하지 않는 것이 중요하다”고 말했다. 정보 유출 경로가 오리무중인 상황에서 피해를 본 소비자들은 분통을 터뜨리고 있다. 빠른 배송 때문에 쿠팡을 애용했다는 구정순(62)씨는 이번 사태가 터지자마자 쿠팡을 탈퇴했다. 구씨는 “회사가 정확한 진단이나 대책을 내놓지 못해 정보가 유출된 피해자만 발을 동동 구르고 있다”며 “‘전화번호는 노출됐는데 카드 정보와 비밀번호는 노출되지 않았다’는 회사의 설명을 어떻게 믿겠느냐”고 말했다. 일부 고객 사이에서는 공동 현관 비밀번호도 털렸을 수 있다는 불안감이 높은 상황이다. 쿠팡의 경우 음식이나 택배 배송 요청란에 아파트 공동 현관 비밀번호를 쓰는 경우가 많고 이를 배송 정보로 관리하기 때문이다.
  • 정부 보안 인증도 한계… 쿠팡은 4차례나 뚫렸다

    2021년과 2024년 두 차례나 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)을 취득한 쿠팡이 잇달아 대규모 개인정보 유출 사고를 일으키며 도마 위에 올랐다. 정부 인증체계의 실효성을 되짚어 봐야 한다는 지적이 나오는 까닭이다. 30일 국회 정무위원회 소속 한창민 사회민주당 의원이 개인정보보호위원회에서 제출받은 자료에 따르면 쿠팡은 ISMS-P 인증을 최초 취득한 2021년 3월 이후 올해까지 네 차례의 유출 사고를 냈다. 2021년 10월 앱을 업데이트하면서 테스트를 소홀히 해 14건의 유출 사고를 냈고, 2020년 8월부터 2021년 11월까지 쿠팡이츠 배달원 13만여명의 개인정보가 유출됐다. 2023년 12월에는 판매자 전용 시스템 오류로 2만여명의 개인정보가 노출됐다. ISMS-P 인증은 과학기술정보통신부와 개인정보위가 공동으로 운영하는 국내 유일의 정보보호 및 개인정보보호 관리체계 인증제도다. 2018년 과기정통부의 ‘정보보호 관리체계 인증’(ISMS)과 개인정보위의 ‘개인정보보호 관리체계 인증’(PIMS)을 통합했다. 쿠팡은 전년도 정보통신서비스 부문 매출액이 100억원 이상으로 인증 의무 대상인데, 취득 이후에도 사고가 계속 발생했다는 점이 문제다. ISMS-P는 인증 당시 기준에 맞는지를 평가하는 것으로, 그동안에도 사후 관리 강화 등 보완이 시급하다는 지적이 이어져 왔다. 개인정보위가 장관급 중앙행정기관으로 격상된 2020년 이후부터 이달까지 총 27개의 ISMS-P 인증 기업에서 34건의 정보 유출 사고가 일어났다. 논란이 커지자 정부는 지난 10월 심사 방식을 서류 중심에서 현장 중심으로 전환했다.
  • ‘5개월간 유출 몰랐다’…쿠팡 ‘깜깜이 보안’에 불안 확산

    ‘5개월간 유출 몰랐다’…쿠팡 ‘깜깜이 보안’에 불안 확산

    이번 쿠팡의 정보 유출은 특히 사고를 인지하기까지 5개월이나 걸렸다는 데 대한 비판이 거세다. 회사의 깜깜이 대응에 실망한 소비자들은 집단소송 등 단체 행동에 나설 움직임도 보이고 있다. 30일 쿠팡에 따르면 고객 계정과 관련된 개인정보 무단 접근은 지난 6월 24일부터 시작됐지만, 쿠팡은 이를 지난 18일에야 인지하게 됐다. 쿠팡은 그동안 공격자 입장에서 취약점을 찾는 ‘레드팀’과 선제적 위협 탐지·대응을 맡은 ‘고스트팀’을 운영하면서 수준 높은 보안 조직을 갖췄다고 홍보했지만 정작 개인정보 노출 기간이나 사고 발생 원인에 대해서는 ‘조사 중’이라며 함구하고 있다. 쿠팡 측은 “현재까지 2차 피해는 보고된 바 없다”고 했지만 소비자의 불안과 불신은 확산하고 있다. 민관합동조사단을 꾸리고 쿠팡 본사에서 현장 조사를 진행 중인 정부는 쿠팡 서버 인증 체계에 취약점이 있었다고 짚었다. 이날 배경훈 부총리 겸 과학기술정보통신부 장관은 정부서울청사에서 관계 부처 긴급회의를 열고 “공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 3000만개 이상 고객 계정의 고객명, 이메일, 발송지 전화번호 및 주소를 유출한 것으로 확인했다”고 설명했다. 정부는 회의에서 국가 배후 범죄 가능성에 대해서도 논의했으며, 쿠팡 서버에서 악성코드는 발견되지 않았다고 밝혔다. 쿠팡의 개인정보보호법상 안전조치의무 위반이 확인되면 엄정 제재할 방침이다. 이번 사고가 쿠팡의 내부 직원 소행이라는 추측이 나오면서 내부 보안 대책에 허점이 있었다는 비판도 피할 수 없게 됐다. 특히 수천만명의 정보가 새 나가는 동안 자체적으로 부정·불법 행위를 탐지해 내지 못할 정도로 쿠팡 서버의 모니터링 체계가 미흡했다는 지적이 나온다. 염흥열 순천향대 정보보호학과 명예교수는 “유출자가 직장 상사 등의 ID와 비밀번호를 확보해 타인의 접근 권한까지 가졌을 가능성이 있다”며 “서버 접속 과정에서 2차 인증이 필요한데도 1차 인증만으로 통과되는 등 인증 체계의 취약점이 추정된다”고 말했다. 쿠팡의 책임과 보상을 촉구하기 위한 소비자 움직임도 확산하고 있다. 지난 29일 네이버에 개설된 ‘쿠팡 정보유출 집단소송 카페’ 운영진은 “3370만명이 피해를 본 초유의 사태에 대해 법적 책임을 묻고 공동 대응 방안을 마련하겠다”며 출범 취지를 밝혔다. 카카오톡에서 ‘쿠팡 정보유출 피해자 모임’ 채팅방을 개설한 이모(49)씨도 “개인의 힘으로는 거대 기업인 쿠팡의 안일한 대응에 맞서기 어렵다고 판단했다”면서 “집단 분쟁 조정 신청이나 공동소송까지 고려하고 있다”고 설명했다. 손해배상 집단소송을 준비 중인 김경호 변호사(법무법인 호인)는 “핵심 쟁점은 쿠팡이 개인정보보호법 제29조에 따른 ‘안전조치의무’를 다했는지 여부”라면서 “해킹 기술이 고도화됐다 하더라도 쿠팡이 당시 기술 수준에서 요구되는 접근 통제, 접속 기록 보관, 암호화 조치 등을 소홀히 했다면 과실이 인정된다”고 주장했다.
  • 쿠팡 정보 유출이 더 위험한 이유…“물리적 범죄 가능성· 중국 이커머스 정교화 악용”

    쿠팡 정보 유출이 더 위험한 이유…“물리적 범죄 가능성· 중국 이커머스 정교화 악용”

    쿠팡에서 국내 인구 4분의 3에 이르는 약 3370만개의 고객 계정 정보가 유출되는 사고가 발생하자, 앞선 SK텔레콤 유심(USIM·가입자 식별 모듈) 정보 노출과 KT의 무단 소액결제 및 해킹 사태 때보다 피해가 훨씬 심각할 수 있다는 우려가 나왔다. 염흥열 순천향대 정보보호학과 교수는 30일 서울신문과의 통화에서 “통신 3사는 시장을 나눠갖기에 한 기업에서 고객 정보 유출 사고가 발생해도 전체 국민이 피해를 보는 건 아니지만 쿠팡은 국민 대다수가 이용하고 있어서 정보 유출 사고로서는 역대급일 것”이라고 설명했다. 염 교수는 특히 2차, 3차 피해 가능성이 통신사의 개인정보 유출 사고보다 심각하다고 설명했다. SK텔레콤의 해킹 사건은 탈취된 유심 정보로 복제폰을 만드는데 악용될 가능성이 있어 유심을 교체하는 조치가 필요했다면, 쿠팡에서 유출된 정보의 경우 온라인 범죄는 물론 실제 범죄에도 대비해야 한다는 것이다. 염 교수는 “전화번호와 주소가 같은 데이터베이스 안에 매핑돼있어 전화번호만 알면 주소를 알 수 있다. 주소에 접근해 물리적 범행을 할 가능성도 존재하기에 추가 범행을 막을 조치가 필요하다”고 했다. 김명주 서울여대 지능정보보호학부 교수는 “국내 소비자가 알리바바나 테무 등 중국 이커머스를 사용하지 않고 쿠팡을 택한 가장 큰 이유가 중국에 개인정보가 넘어갈까봐였는데, 이번 사태로 개인이 식별되는 정보가 넘어가게 될 경우 중국 이커머스가 고객 타겟팅을 더 정교화하는데 쓰일 수 있다”고 말했다. 김 교수는 “다크웹을 이용해 다른 사이트에서 유출된 정보와 결합하면 새로운 범죄 가능성이 커진다”면서 “3차 피해는 쿠팡 때문인지 특정할 수도 없고 피해 규모를 규명하기도 어려워 소비자 피해가 더 커질 수 있다”고 경고했다. 특히 배송지 정보는 유출된 고객 계정 수인 3370만개보다 더 많이 유출됐을 가능성도 제기된다. 쿠팡에서는 주문을 하고 본인이 수령하는 경우뿐 아니라 지인·가족에게 보내기 위해 1인당 2~3개의 배송지 정보를 입력했을 가능성이 높기 때문이다. 이 경우 정보가 유출되고도 통지를 받지 못한 사람이 상당할 것이란 전망도 나온다. 전문가들은 피해를 본 소비자라면 보이스피싱, 스미싱 등에 유의할 것을 당부했다. 한국인터넷진흥원(KISA)은 출처가 불분명한 사이트 주소(링크)가 포함된 문자 메시지를 받은 경우 클릭하지 말고 바로 삭제하라고 권고한다. 의심되는 사이트 주소는 정상 사이트와 일치하는지 확인하는 편이 좋다. 카카오톡 채널 ‘보호나라’를 활용해 스미싱·피싱 사이트 여부를 확인하고 신고할 수 있다. 번호 도용 가능성이 의심된다면 이동통신사에서 제공하는 ‘번호도용문자 차단서비스’를 신청할 수 있다. 개인정보보호위원회가 운영하는 ‘개인정보포털’은 개인정보의 다크웹 유출 여부, 분쟁 조정 등의 서비스를 제공한다.
  • ‘주민번호도 바꿨다’...잇따른 개인정보 유출 때문에 올해만 2000명 육박

    ‘주민번호도 바꿨다’...잇따른 개인정보 유출 때문에 올해만 2000명 육박

    쿠팡에서 3370만명의 고객 정보가 유출되는 등 개인정보 유출 피해가 잇따르면서 주민등록번호를 바꾸려는 사람이 늘고 있다. 전문가들은 성별·지역 등 민감한 정보를 담은 주민등록번호가 전 영역에서 광범위하게 쓰이는 현 구조를 손보지 않으면 유사한 사고가 반복될 수밖에 없다고 지적한다. 30일 행정안전부 주민등록번호변경위원회에 따르면 올해 10월까지 접수된 주민등록번호 변경 신청은 1914건으로 집계됐다. 제도 시행 첫해인 2017년(799건) 이후 한동안 500~600건 수준에 머물렀지만, 2020년 1127건으로 뛴 뒤 증가세가 이어져 지난해에는 1986건을 기록했다. 올해는 처음으로 2000건을 넘어설 가능성이 높다. 주민등록번호 변경 제도는 13자리 중 생년월일(6자리)과 성별 표시(1자리)를 제외한 임의 번호 6자리를 바꾸는 제도다. 헌법재판소가 2015년 주민등록법이 번호 변경을 규정하지 않은 것은 헌법 불합치라고 판단한 뒤, 2017년 법 개정으로 제도가 도입됐다. 신청 대상은 주민등록번호 유출로 생명·신체·재산상 피해를 봤거나 입을 우려가 있는 국민이다. 주민등록변경위원회에 신청서와 피해 입증 서류를 제출하면 심사·의결을 거쳐 새 번호를 받을 수 있다. 현재까지 심사 결과가 통보된 1만 5489건 가운데 7658건(72.6%)이 변경을 허가받았다. 신청 사유는 보이스피싱에 따른 재산상 피해가 49.1%로 가장 많았다. 이어 사기·해킹 등 기타(23.3%), 신분 도용(10.6%), 폭력(7.9%), 상해·협박(4.8%), 성폭력(2.6%) 등 순으로 나타났다. 전문가들은 개인정보를 과도하게 담고 있는 주민등록번호가 공공과 민간에서 무분별하게 쓰이는 구조를 바꾸지 않으면 쿠팡 사태 같은 대규모 유출이 반복될 수밖에 없다고 지적했다. 전산학 1호 박사인 문송천 카이스트 경영공학부 명예교수는 “주민등록번호 뒤 7자리는 각각 의미가 부여된 ‘해석 가능한 번호’여서 해커에게는 사실상 만능열쇠와 같다”며 “정부가 주민번호를 폐지하거나 뒷자리를 완전 임의(random) 번호 체계로 전환해야 해커들의 먹잇감이 되지 않는다”고 말했다.
  • 박대준 쿠팡 대표 “개인 정보 유출 사태에 국민께 죄송”

    박대준 쿠팡 대표 “개인 정보 유출 사태에 국민께 죄송”

    국내 이커머스(전자상거래) 시장 1위 업체인 쿠팡이 대규모 개인정보 유출 사고에 대해 공개 사과했다. 박대준 쿠팡 대표는 30일 오후 정부서울청사에서 기자들과 만나 이같은 뜻을 밝혔다. 박 대표는 “이번 사태로 인해 피해를 보신 쿠팡 고객들과 국민들에게 심려를 끼쳐드려 너무 죄송한 말씀과 사과의 말씀을 드린다”고 고개를 숙였다. 그러면서 이번 사태의 원인이 빠르게 규명될 수 있도록 노력하겠다는 뜻도 전달했다. 쿠팡은 지난 18일 약 4500개 계정의 개인정보가 무단으로 노출된 사실을 인지했다고 밝혔으나 후속 조사 과정에서 노출된 계정 수가 3370만개로 확인됐다. 고객 이름, 이메일 주소, 배송지 주소록에 입력된 정보 등이 유출됐지만 결제 정보와 로그인 정보 등은 유출 대상에 포함되지 않았다는 게 쿠팡 측 설명이다. 쿠팡은 지난 25일 정보통신망법상 정보통신망 침입 혐의로 ‘성명불상자’를 수사해달라고 경찰에 고소장을 제출한 바 있다. 회사도 이날 박 대표 명의의 사과문을 내고 “올해 6월 24일 시작된 쿠팡의 최근 사고에 유감을 표명한다”며 “국민 여러분께 큰 불편과 걱정을 끼쳐드려 진심으로 사과드린다”고 밝혔다. 이어 “올해 6월부터 최근까지 고객 정보에 대한 무단 접근이 발생했다”며 “무단 접근된 고객 정보는 이름과 이메일, 전화번호, 배송지 주소, 특정 주문 정보로 제한됐다”고 밝혔다. 쿠팡은 “모든 고객 정보를 보호하는 것이 가장 중요한 우선순위”라며 “종합적인 데이터 보호 및 보안 조치와 프로세스를 유지하고 있다”고 덧붙였다. 이어 “과학기술정보통신부와 개인정보보호위원회, 한국인터넷진흥원, 경찰청 등 민관합동조사단과 긴밀히 협력해 추가적인 피해 예방을 위해 최선을 다하겠다”고 밝혔다. 쿠팡은 “앞으로 이러한 사건으로부터 고객 데이터를 더 안전하게 보호할 수 있도록, 현재 기존 데이터 보안 장치와 시스템에 어떤 변화를 줄 수 있는지 검토하고 있다”고 부연했다.
  • 배우 母가 SNS 계정 대신 관리하자 “다 큰 성인인데?” 비난 섞인 반응…속사정 들어보니

    배우 母가 SNS 계정 대신 관리하자 “다 큰 성인인데?” 비난 섞인 반응…속사정 들어보니

    배우 남다름의 소셜미디어(SNS) 공식 계정을 관리하는 어머니가 일부 온라인 커뮤니티에서 “극성 엄마”라는 반응이 나오자 다소 억울하다는 입장을 전했다. 최근 SNS와 온라인 커뮤니티에서는 ‘아직도 어머니가 계정 운영해서 화제 되는 인물’이라는 제목의 게시물이 다수 공유됐다. 이 게시물에는 2002년생이자 아역으로 배우 생활을 시작한 배우 남다름의 SNS 계정을 그의 어머니가 관리하고 있다는 내용이 담겼다. 실제 남다름의 어머니는 인스타그램에서 ‘namdareum_mom’(남다름 엄마)이라는 계정으로 아들의 근황을 전해왔다. 계정 소개란에는 “이곳은 엄마의 계정이고 남다름을 응원해주시는 분들께 소식 전해 드리며 소중한 추억을 기록하는 공간으로 사용 중”이라고 안내되어 있다. 이와 별도로 남다름과 남다름의 소속사가 운영하는 배우 SNS 공식 계정은 없는 것으로 알려졌다. 이를 두고 SNS와 온라인 커뮤니티에서는 다양한 반응이 이어졌다. 일부 누리꾼들은 “배우가 아직도 아역 배우 시절에 머물러 있는 것같이 보인다”, “극성 엄마, 마마보이 이미지로 보여서 별로다”. “엄마가 SNS 관리하는 연예인은 덕질하고 싶지 않다”, “아역도 아니고 성인이면 소속사가 관리하든지 아니면 차라리 SNS가 없는 게 나을 듯하다” 등 비난 섞인 목소리를 냈다. 하지만 대부분의 누리꾼은 “어머니가 아들 SNS 계정 관리하는 게 뭐가 문제인가”, “아들 사랑해서 일기장처럼 기록하는 게 그렇게 잘못됐나”, “어머니 계정이라고 적혀 있는데 오해 소지도 전혀 없다”, “배우 본인이 필요하면 알아서 계정 만들지 않겠나” 등 비난이 과하다는 입장에 무게를 실었다. 다만 일각에서는 “이제는 어머니 개인 계정이라기보다 준공식 계정에 가까워 보인다. 배우 본인이나 소속사에서 공식 계정을 만들어도 괜찮을 것 같다”, “광고나 섭외 요청 등을 받으려면 본인이나 소속사 계정도 필요하지 않겠나” 등의 반응이 이어지기도 했다. 이에 남다름의 어머니는 30일 해당 인스타그램 계정에 게시물을 올려 “이 계정으로 또다시 말들이 많아졌나 보다. 댓글과 DM(다이렉트 메시지)으로 읽기 거북한 글들도 달리고 있다”며 말문을 열었다. 그는 “살짝 억울한 오해를 풀어보자면 10년 정도 된 이 계정은 처음에는 그냥 저의 사적인 공간으로 시작됐다”며 “다름이 사진보다는 일상 사진과 글을 올리며 지인들과 소소하게 대화를 나누던 곳이었는데, 어느 순간부터인가 다름이 팬분들이 찾아오기 시작했고 팔로워가 많아지면서 더 이상 개인적인 일상을 올리는 것이 조심스러워졌다”고 설명했다. 이어 “몇 번의 남다름 사칭 계정이 생기면서 사용자 이름도 ‘남다름맘’으로 바꾸고 다름이 소식을 전하는 계정이자 활동 기록용 계정으로 사용하게 됐다”고 덧붙였다. 그는 “다름이가 성인이 된 후에도 SNS에 큰 관심이 없다 보니 개인 계정을 만들지 않았고, 관심을 가지고 검색해서 찾아오신 분들께서는 ‘mom’이라는 이름 때문에 아들의 계정을 대신 관리해 주는 것으로 오해하시고, 그로 인해 불편함을 느끼시는 글들을 종종 남기시기도 한다”고 했다. 그러면서 “저 역시 ‘mom’이라는 이름을 바꾸고 싶었지만, 팔로워 수가 많아서인지 그것마저 쉽지 않아 몇 년째 고민 중이다. 혹시 인스타그램 지원팀은 어디에서 찾아야 하는지 아시는 분이 계시면 알려달라”고 부탁했다. 특히 “아들에게 억지로 SNS를 (못 하게) 막고 있는 것도 아니지만 그렇다고 억지로 만들라고 강요하고 싶지도 않다. 본인이 하고 싶을 때 시작하는 것이 가장 좋을 것 같다”며 “다름이는 SNS는 하지 않지만, 다름이를 응원해 주시는 다음 팬카페에서 팬분들과 글로 소통하고 있는 중”이라고 전했다. 끝으로 “사용자 이름을 바꿀 수 있다면 저도 ‘mom’이라는 글자는 지우고 싶다”고 했다. 이와 함께 남다름의 어머니는 계정 명칭 변경을 시도했으나 “사용자 이름을 변경하려면 지원팀에 문의하세요”라고 안내되는 인스타그램 화면을 캡처해 올리며, 캡처 사진 하단에 “인스타 지원팀은 어디로 가야 만날 수 있나요?”라고 묻기도 했다. 남다름은 2009년 KBS ‘꽃보다 남자’ 아역으로 데뷔했다. 지난 2024년 군 전역 이후 KBS ‘사관은 논한다’, JTBC ‘마이 유스’ 등에 출연하며 활발하게 연기 활동을 이어왔다.
  • 우원식 의장, 회고록 ‘넘고 넘어’ 발간…“함께 쓴 민주주의의 기록”

    우원식 의장, 회고록 ‘넘고 넘어’ 발간…“함께 쓴 민주주의의 기록”

    “이 책은 나의 개인사가 아니다. 2024년 12월 3일, 대한민국 모두가 함께 써 내려간 민주주의의 기록이다.” 우원식 국회의장이 12·3 비상계엄 1년을 앞두고 1일 발간 예정인 회고록 ‘넘고 넘어-12월 3일 비상계엄의 밤, 국회의장의 기록’ 책머리에 쓰여 있는 내용이다. 이 책에는 우 의장이 공관을 빠져나온 순간부터 국회 담장을 넘어 집무실에 도착해 작전을 세우고 실행하는 긴박한 여정, 계엄을 해제하기 위한 법적 근거와 작전을 결단하는 장면, 국회사무처 직원들이 의장의 동선을 숨기기 위해 전 층의 불을 켜고 이동하던 모습, 권총을 든 경호대가 자동화기로 무장한 계엄군으로부터 국회의장을 보호하기 위해 각오를 다진 내용 등이 기록돼 있다. 책 표지에는 계엄 사태 당시 우 의장이 국회 담장을 넘던 사진이 실렸다. 계엄 해제요구 결의안을 처리하는 과정의 긴장감 넘치는 순간도 담겼다. 우 의장은 책에서 “(12월 4일) 0시 47분, 나는 제418회 국회 제15차 본회의 개의를 선언하고 1시가 되기를 기다렸다. 1분 1초가 참으로 길었다”면서 “‘왜 바로 안건을 처리하지 않느냐’ 비난이 쏟아졌다. 그러나 바로 표결에 들어갈 수는 없었다. 나는 무슨 욕을 먹더라도 계엄군이 문을 부수고 들이닥치지 않은 한 확정 공지된 본회의 시각인 1시까지 기다려서 결의안을 의결할 작정이었다”고 적었다.
  • 제조물 화재 대응 강화…경남소방 화재조사분석지원팀 실적 눈길

    제조물 화재 대응 강화…경남소방 화재조사분석지원팀 실적 눈길

    경남소방본부는 상설 운영 중이 ‘화재조사분석지원팀’이 제조물 화재 원인 규명, 제품 리콜·피해 배상에 도움을 주는 등 실질적 성과를 거두고 있다고 30일 밝혔다. 지난해 출범한 화재조사분석지원팀은 X선 촬영기 등 첨단장비를 갖추고 18개 분야 외부 전문가 34명이 참여해 운영 중이다. 화재조사분석지원팀은 지난해 7월 거제시에서 발생한 플러그인하이브리드(PHEV) 차량 화재가 고전압 배터리 제조상 결함으로 발생한 것을 규명해 올해 1월 제작사 리콜을 끌어냈다. 올해 4월 발생한 전기차 화재 원인이 고전압 배터리 제조결함이라고 밝혀내 제작사가 리콜을 준비하도록 한 것도 화재조사분석지원팀의 활동 결과물이다. 화재조사분석지원팀은 또 지난해부터 올 11월까지 가전제품, 배터리, 개인형 이동장치 등 제조물 화재 46건에 대한 원인을 규명, 피해 도민들이 제조사 또는 공급업체로부터 현금·현물 보상 또는 무상 수리 등 배상을 받을 수 있도록 했다. 이동원 소방본부장은 “전기차, 배터리, 에너지저장장치(ESS) 등 신기술 기반 제품이 늘어나는 만큼 소방도 제조사 수준의 분석 능력을 갖춰야 한다”며 “전문 화재조사 역량을 지속적으로 강화해 제조물 안전성을 높이고 도민 피해를 최소화하는 데 노력하겠다”고 말했다.
  • 쿠팡 고객정보, 중국인 직원이 유출 정황…경찰 수사 중

    쿠팡 고객정보, 중국인 직원이 유출 정황…경찰 수사 중

    3370만개에 달하는 쿠팡 고객 계정의 개인정보 유출은 외부 해킹이 아닌 내부자 소행으로 보이는 정황이 있는 것으로 전해졌다. 30일 연합뉴스 등에 따르면 서울경찰청 사이버수사대는 지난 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아 개인정보 유출 사태에 대한 수사에 착수했다. 쿠팡의 고소장에 피고소인이 특정되지 않고 ‘성명불상자’로 기재됐지만, 내부에서 고객 정보를 비인가 조회한 주체가 쿠팡에 근무했던 중국 국적자로 추정된다고 연합뉴스는 보도했다. 이 직원이 외국 국적자인 데다 이미 쿠팡을 퇴사해 한국을 떠난 것으로 전해지면서 수사가 쉽지 않은 것 아니냐는 우려도 나온다. 쿠팡은 앞서 이번 정보 유출 사고가 해킹 등 외부 요인에 따른 것이 아님을 시사한 바 있다. 쿠팡은 정보 유출 피해 고객 계정이 4500여개라고 발표했던 지난 20일 당시 입장문에서 “고객 개인정보가 비인가 조회된 것으로 확인됐다. 쿠팡 시스템과 내부 네트워크망의 외부 침입 흔적은 없는 것으로 확인했다”고 밝혔다. 쿠팡은 현재까지 고객 계정 약 3370만개가 유출된 것을 확인했다. 이는 국내 성인 4명 중 3명의 정보에 해당하며 사실상 쿠팡 전체 계정에 맞먹을 것으로 추정되는 규모다. 유출 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보 등이다. 또 쿠팡은 정보 침탈 시도가 이미 5개월 전인 지난 6월 24일 시작된 것으로 보고 있다. SK텔레콤과 KT 등 최근 발생한 대규모 정보 유출 사건은 주로 외부 해킹에 의한 것이었으나, 이번 사태는 내부 직원의 소행으로 추정되면서 쿠팡의 내부 관리 허점이 드러났다는 지적이 나온다. 쿠팡의 이번 고객 정보 유출 규모는 지난 2011년 약 3500만명이 정보 유출 사태를 겪은 싸이월드·네이트 사례와 맞먹는다. 당시 이 사고는 해킹으로 인한 것이었다. 개인정보 보호 위반으로 개인정보보호위원회로부터 역대 최대 과징금(1348억원) 처분을 받은 SK텔레콤의 개인정보 유출 역시 해킹 사고였다. 한편 경찰 수사와 별개로 정부는 민간과 합동조사단을 꾸려 사고 원인 분석에 나선 상황이다. 과학기술정보통신부는 쿠팡 침해사고 및 개인정보 대규모 유출 사고와 관련해 민관합동조사단을 꾸려 사고 원인 분석 및 재발 방지 대책을 마련할 계획이다.
  • “공동현관 비번까지 털린 거 아니냐” 쿠팡 개인정보 유출에 불안감 커져

    “공동현관 비번까지 털린 거 아니냐” 쿠팡 개인정보 유출에 불안감 커져

    국내 전자상거래(이커머스) 시장 1위 업체인 쿠팡의 대규모 개인정보 유출이 반년 전부터 발생했을 가능성이 제기되면서 소비자들 사이에서 불안과 우려가 커지고 있다. 정부는 민간과 합동조사단을 꾸려 사고 원인 분석에 나섰고, 경찰은 수사에 착수했다. 30일 유통업계에 따르면 쿠팡은 전날 오후 “고객 계정 약 3370만개가 무단으로 노출된 것으로 확인됐다”고 공지했다. 쿠팡은 노출된 고객 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 ‘제한’됐고, 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 이어 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 덧붙였다. 고객의 민감한 개인정보 탈취 시도가 이미 5개월 전에 시작됐다는 것이다. 쿠팡은 이번 유출 사고를 지난 18일에서야 인지하고 지난 20일과 전날 각각 관련 내용을 개인정보보호위원회에 신고했다. 개인정보보호위는 현재 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인 정보 유출 사태에 대한 수사에 착수했다. 전자상거래를 이용하는 국민이라면 대부분 쓰고 있다고 볼 수 있는 쿠팡에서 대규모 고객 정보 유출 사고가 발생하면서 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 전날 관련 기사에는 “개인정보 털렸는데 그냥 미안하다고 문자 하나만 띡 보내면 다냐”, “요즘 광고 전화 너무 많이 오더니”, “전 국민 털렸네” 등 정보 유출에 대한 불안과 분노 섞인 댓글이 달렸다. 또 고객의 이름과 이메일, 전화번호, 주소만으로도 분히 사기 등의 범죄에 악용될 수 있다는 지적도 나온다. 특히 주소가 유출되면서 문 앞 배송을 원활히 하기 위해 기재한 공동 현관 비밀번호까지 다 노출된 것 아니냐는 불안까지 제기되고 있다. 쿠팡이 피해 규모를 9일 만에 약 7500배로 조정한 것을 두고도 향후 조사 결과에 따라 피해 규모가 더 커질지도 모른다는 추측도 나온다. 또 지난 6월부터 정보 탈취 시도가 있었던 것으로 확인된 만큼 정보 유출이 수개월에 걸쳐 이뤄졌을 가능성도 제기된다. 쿠팡은 지난 20일 정보 유출 피해 고객 계정이 4500여개라고 발표했으나 29일에는 3370만개라고 다시 공지했다. 쿠팡이 지난 3분기 실적 발표 당시 언급한 프로덕트 커머스 부분 활성고객(구매 이력이 있는 고객)이 2470만명인데 이보다 훨씬 많은 수준이다. 사실상 전체 고객의 정보가 유출된 것으로 보인다. 또 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만명)를 뛰어넘는 규모다. 다른 기업들의 보안 관련 사고에서도 당국의 조사가 진행되면서 피해 규모는 더 커졌다. 앞서 사이버 침해 사고가 발생한 롯데카드의 경우 지난 9월 4일 사과문에서는 “현재까지 조사한 결과에 따르면 고객 정보 유출 사실은 확인되지 않았다”고 공지했으나, 그로부터 2주 뒤에는 카드번호뿐 아니라 CVC번호 등 민감 정보까지 유출됐다고 밝혔다. KT의 경우 해킹 사고 처리 과정에서 서버를 폐기해 증거를 은닉했다는 의혹이 제기돼 경찰이 이달 강제수사에 착수했다.
  • AI가 살린 ‘구식’ 기술? 데이터 센터 덕에 부활하는 하드디스크

    AI가 살린 ‘구식’ 기술? 데이터 센터 덕에 부활하는 하드디스크

    하드디스크(HDD)는 생각보다 역사가 깊은 저장 장치입니다. 1956년 IBM이 최초의 하드디스크인 라막(RAMAC)을 선보였으니, 벌써 69년이라는 세월이 흘렀습니다. 당시 라막은 지름 61㎝의 디스크 50장을 겹쳐 만들었는데, 무게는 1t에 달했지만 저장 용량은 지금 보면 미미한 5MB에 불과했습니다. 하지만 진공관 컴퓨터가 현역이고 데이터 입출력을 천공 테이프에 의존하던 시절, 하드디스크의 등장은 저장 장치의 혁명이었습니다. 이후 기술 발전과 함께 하드디스크는 크기는 줄어들고 용량은 기하급수적으로 늘어나는 진화를 거듭했습니다. PC 시대의 제왕에서 SSD의 등장까지 1980년대에 이르러 하드디스크는 기업용 컴퓨터는 물론 개인용 컴퓨터(PC)의 필수 저장 장치로 자리 잡았습니다. 노트북 역시 작고 가벼운 2.5인치 하드디스크를 채택했습니다. PC 한 대당 최소 1개의 하드디스크가 탑재되면서, 하드디스크의 수요는 PC 출하량을 상회할 정도로 전성기를 누렸습니다. 그러나 수십 년간 이어온 하드디스크의 독점적 지위는 더 빠르고 가벼운 SSD(Solid State Drive)의 등장으로 흔들리기 시작했습니다. 휴대성이 중요한 노트북 시장을 필두로 SSD가 하드디스크를 대체해 나갔고, SSD의 용량이 커지고 가격이 안정화되면서 데스크톱 PC 시장조차 SSD를 주저장 장치로 선택하게 되었습니다. 이에 따라 하드디스크 출하량은 2010년대 들어 급격한 하락세를 보였습니다. 2011년 3분기 1억 7700만대로 정점을 찍었던 출하량은 2016년 1분기 1억대 아래로 떨어졌습니다. 감소세는 계속되어 2022년에는 연간 출하량이 1억 6600만대에 그쳤고, 2023년에는 1억 2700만대 수준까지 쪼그라들었습니다. 데이터 센터와 AI: 부활의 신호탄 플로피 디스크나 CD 드라이브처럼 사라질 위기에서도 하드디스크가 명맥을 유지한 비결은 기업용 데이터 센터 시장 덕분입니다. 폭발적으로 증가하는 데이터를 저렴하게 백업하거나, 자주 접속하지 않는 ‘콜드 데이터’(Cold Data)를 저장하는 데 있어 하드디스크만 한 가성비를 갖춘 대안이 없었기 때문입니다. 물론 시장 축소에 따른 업계 구조조정은 피할 수 없었습니다. 한때 10여개에 달하던 제조사는 현재 웨스턴 디지털, 씨게이트, 도시바의 3강 체제로 재편되었습니다. 삼성전자 역시 1989년부터 ‘스핀포인트’라는 브랜드로 하드디스크 사업을 영위하다가 2011년 씨게이트에 매각하고 낸드 플래시 기반의 SSD에 집중하기 시작했습니다. 이런 상황에서 3D 낸드 기술의 발전으로 서버용 SSD 용량이 하드디스크를 넘어서고 가격 격차가 줄어들자, 하드디스크는 5~10년 내에 완전히 사라질 것이라는 비관적 전망이 지배적이었습니다. 하지만 AI(인공지능)가 이 흐름을 뒤바꿔 놓았습니다. AI 학습에는 방대한 양의 데이터가 필요하며, 이를 저장하고 백업하는 데 막대한 용량의 스토리지 공간이 요구됩니다. 이로 인해 데이터 센터용 고용량 하드디스크 수요가 급증하고 있습니다. 현재 낸드 플래시 가격 상승으로 SSD 가격이 오르는 가운데, 고용량 하드디스크 가격 또한 동반 상승하는 추세입니다. 시장 전망과 차세대 기술 경쟁 AI 데이터 센터 건립 붐이 장기화될 것으로 예상됨에 따라, 줄어들기만 하던 하드디스크 시장이 반등할 것이라는 예측이 나옵니다. 2026년부터는 출하량이 증가세로 돌아서고 전체 시장 규모도 커질 전망입니다. 올해 488억 달러(약 68조 3200억원) 수준인 시장 규모는 2030년 645억 달러(약 90조 3000억 원)까지 성장할 것으로 기대됩니다. 이러한 수요 폭증에 대응하기 위해 제조사들은 신기술 도입에 박차를 가하고 있습니다. 대표적인 기술이 열 보조 자기기록(HAMR)입니다. 기록 과정에서 레이저로 디스크를 국부적으로 가열해 데이터를 저장하는 이 기술을 통해 50TB 이상의 제품 생산이 가능해집니다. 최근 씨게이트는 이 기술을 활용해 6.9TB 용량의 플래터를 개발했는데, 상용화 시 69TB 용량의 하드디스크도 구현할 수 있게 됩니다. 더 먼 미래를 위한 기술 개발도 한창입니다. 웨스턴 디지털은 열 도트 자기기록(HDMR) 기술을 2030년대에 상용화하여 100TB 이상의 초대용량 하드디스크를 제조한다는 로드맵을 제시했습니다. 물론 AI 붐과 별개로 낸드 플래시 기술 역시 빠르게 발전하고 있어, 결국에는 하드디스크가 SSD에 자리를 내줄 것이라는 전망도 여전합니다. 역사상 가장 장수하는 스토리지인 하드디스크가 AI라는 날개를 달고 ‘회춘’에 성공할지, 아니면 조금 늦춰질 뿐 결국 역사의 뒤안길로 사라지게 될지 귀추가 주목됩니다.
  • AI가 살린 ‘구식’ 기술? 데이터 센터 덕에 부활하는 하드디스크 [고든 정의 TECH+]

    AI가 살린 ‘구식’ 기술? 데이터 센터 덕에 부활하는 하드디스크 [고든 정의 TECH+]

    하드디스크(HDD)는 생각보다 역사가 깊은 저장 장치입니다. 1956년 IBM이 최초의 하드디스크인 라막(RAMAC)을 선보였으니, 벌써 69년이라는 세월이 흘렀습니다. 당시 라막은 지름 61㎝의 디스크 50장을 겹쳐 만들었는데, 무게는 1t에 달했지만 저장 용량은 지금 보면 미미한 5MB에 불과했습니다. 하지만 진공관 컴퓨터가 현역이고 데이터 입출력을 천공 테이프에 의존하던 시절, 하드디스크의 등장은 저장 장치의 혁명이었습니다. 이후 기술 발전과 함께 하드디스크는 크기는 줄어들고 용량은 기하급수적으로 늘어나는 진화를 거듭했습니다. PC 시대의 제왕에서 SSD의 등장까지 1980년대에 이르러 하드디스크는 기업용 컴퓨터는 물론 개인용 컴퓨터(PC)의 필수 저장 장치로 자리 잡았습니다. 노트북 역시 작고 가벼운 2.5인치 하드디스크를 채택했습니다. PC 한 대당 최소 1개의 하드디스크가 탑재되면서, 하드디스크의 수요는 PC 출하량을 상회할 정도로 전성기를 누렸습니다. 그러나 수십 년간 이어온 하드디스크의 독점적 지위는 더 빠르고 가벼운 SSD(Solid State Drive)의 등장으로 흔들리기 시작했습니다. 휴대성이 중요한 노트북 시장을 필두로 SSD가 하드디스크를 대체해 나갔고, SSD의 용량이 커지고 가격이 안정화되면서 데스크톱 PC 시장조차 SSD를 주저장 장치로 선택하게 되었습니다. 이에 따라 하드디스크 출하량은 2010년대 들어 급격한 하락세를 보였습니다. 2011년 3분기 1억 7700만대로 정점을 찍었던 출하량은 2016년 1분기 1억대 아래로 떨어졌습니다. 감소세는 계속되어 2022년에는 연간 출하량이 1억 6600만대에 그쳤고, 2023년에는 1억 2700만대 수준까지 쪼그라들었습니다. 데이터 센터와 AI: 부활의 신호탄 플로피 디스크나 CD 드라이브처럼 사라질 위기에서도 하드디스크가 명맥을 유지한 비결은 기업용 데이터 센터 시장 덕분입니다. 폭발적으로 증가하는 데이터를 저렴하게 백업하거나, 자주 접속하지 않는 ‘콜드 데이터’(Cold Data)를 저장하는 데 있어 하드디스크만 한 가성비를 갖춘 대안이 없었기 때문입니다. 물론 시장 축소에 따른 업계 구조조정은 피할 수 없었습니다. 한때 10여개에 달하던 제조사는 현재 웨스턴 디지털, 씨게이트, 도시바의 3강 체제로 재편되었습니다. 삼성전자 역시 1989년부터 ‘스핀포인트’라는 브랜드로 하드디스크 사업을 영위하다가 2011년 씨게이트에 매각하고 낸드 플래시 기반의 SSD에 집중하기 시작했습니다. 이런 상황에서 3D 낸드 기술의 발전으로 서버용 SSD 용량이 하드디스크를 넘어서고 가격 격차가 줄어들자, 하드디스크는 5~10년 내에 완전히 사라질 것이라는 비관적 전망이 지배적이었습니다. 하지만 AI(인공지능)가 이 흐름을 뒤바꿔 놓았습니다. AI 학습에는 방대한 양의 데이터가 필요하며, 이를 저장하고 백업하는 데 막대한 용량의 스토리지 공간이 요구됩니다. 이로 인해 데이터 센터용 고용량 하드디스크 수요가 급증하고 있습니다. 현재 낸드 플래시 가격 상승으로 SSD 가격이 오르는 가운데, 고용량 하드디스크 가격 또한 동반 상승하는 추세입니다. 시장 전망과 차세대 기술 경쟁 AI 데이터 센터 건립 붐이 장기화될 것으로 예상됨에 따라, 줄어들기만 하던 하드디스크 시장이 반등할 것이라는 예측이 나옵니다. 2026년부터는 출하량이 증가세로 돌아서고 전체 시장 규모도 커질 전망입니다. 올해 488억 달러(약 68조 3200억원) 수준인 시장 규모는 2030년 645억 달러(약 90조 3000억 원)까지 성장할 것으로 기대됩니다. 이러한 수요 폭증에 대응하기 위해 제조사들은 신기술 도입에 박차를 가하고 있습니다. 대표적인 기술이 열 보조 자기기록(HAMR)입니다. 기록 과정에서 레이저로 디스크를 국부적으로 가열해 데이터를 저장하는 이 기술을 통해 50TB 이상의 제품 생산이 가능해집니다. 최근 씨게이트는 이 기술을 활용해 6.9TB 용량의 플래터를 개발했는데, 상용화 시 69TB 용량의 하드디스크도 구현할 수 있게 됩니다. 더 먼 미래를 위한 기술 개발도 한창입니다. 웨스턴 디지털은 열 도트 자기기록(HDMR) 기술을 2030년대에 상용화하여 100TB 이상의 초대용량 하드디스크를 제조한다는 로드맵을 제시했습니다. 물론 AI 붐과 별개로 낸드 플래시 기술 역시 빠르게 발전하고 있어, 결국에는 하드디스크가 SSD에 자리를 내줄 것이라는 전망도 여전합니다. 역사상 가장 장수하는 스토리지인 하드디스크가 AI라는 날개를 달고 ‘회춘’에 성공할지, 아니면 조금 늦춰질 뿐 결국 역사의 뒤안길로 사라지게 될지 귀추가 주목됩니다.
  • 쿠팡, 고객 개인정보 3370만개 무단 노출

    쿠팡, 고객 개인정보 3370만개 무단 노출

    쿠팡이 보유한 고객 정보 3300만개가 외부에 노출된 사실이 드러났다. 29일 쿠팡은 개인정보가 노출된 고객 계정이 3370만개로 확인됐다고 밝혔다. 앞서 약 4500개 계정의 개인정보가 무단 노출됐다고 밝힌 것에 비하면 7만 5000배 수준으로, 사실상 모든 고객의 정보가 노출된 것으로 보인다. 노출된 정보는 이름, 이메일 주소, 배송지 주소, 배송지 전화번호 등이다. 다만 쿠팡은 결제정보나 신용카드 번호, 로그인 정보는 노출되지 않았다고 밝혔다. 쿠팡이 이번에 밝힌 개인정보 무단 노출 계정은 사실상 쿠팡 고객의 대부분이다. 쿠팡의 전체 회원 수는 공개된 바 없으나 지난 3분기 기준 프로덕트 커머스 부분 활성고객(구매 이력이 있는 고객)은 2470만명이다. 쿠팡은 보도자료를 통해 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정된다”며 “(현재는) 무단 접근 경로를 차단했고 내부 모니터링을 강화했다”고 밝혔다. 이와 함께 보안기업 전문가를 영입해 조사를 진행하는 동시에 사법기관 및 규제당국과 지속적으로 협력하고 있다고 했다. 그러면서 “이번 일로 인해 발생한 모든 우려에 대해 진심으로 사과드리며, 고객 여러분께서 쿠팡을 사칭하는 전화, 문자 메시지 또는 기타 커뮤니케이션에 주의해달라”고 했다.
  • “SCI 논문 180편 게재, 인용 6000회”…‘나노 분야 천재 과학자’ 알고 보니 희대의 사기꾼 [여기는 중국]

    “SCI 논문 180편 게재, 인용 6000회”…‘나노 분야 천재 과학자’ 알고 보니 희대의 사기꾼 [여기는 중국]

    한때 ‘국제 나노재료 전문가’로 추앙받던 인물이 알고 보니 대형 사기꾼이었다는 사실이 드러나 중국 학계가 발칵 뒤집혔다. 허위 경력과 조작된 실적이 밝혀지면서, 이번 사건은 개인의 일탈을 넘어 대학의 검증 시스템 부실 문제로까지 비화하고 있다. 연구비 420억 유치했다던 ‘수석 과학자’의 실체 29일 펑파이신문에 따르면, 이번 논란의 주인공은 장쑤과학기술대에서 ‘수석 과학자’로 소개됐던 궈웨이(郭伟) 교수다. 대학 측이 지난 7월 배포한 홍보 자료에 따르면 그는 ‘나노 구조 심층 이론 모델 창시자’이자 ‘SCI 논문 180편 이상’, ‘피인용 6000회 이상’을 기록한 세계적 권위자였다. 심지어 국제협력 과제 18건을 주도하며 총 3000만 달러(약 420억원)의 연구비를 유치했다고 자랑했다. 실적은 논문 단 1편… 그마저도 제자 논문에 ‘숟가락 얹기’ 그러나 실상은 정반대였다. 공개 학술 데이터베이스 조회 결과 궈웨이가 부임 후 발표한 논문은 단 1편에 불과했다. 그마저도 실질적인 기여는 전무했다. 문제의 논문은 올해 9월 학술지 ‘Materials’에 게재된 것인데, 제1 저자인 대학원생은 언론 인터뷰에서 충격적인 사실을 털어놨다. “논문은 저와 외부 연구진이 작성했고, 졸업 요건 때문에 지도교수 이름을 넣었을 뿐입니다. 궈웨이와는 거의 모르는 사이입니다.” 조사 결과 궈웨이는 학생을 모집할 능력이 없어 학교 측에 ‘학생 배정’을 요청해 명목상으로만 지도교수가 된 것으로 드러났다. 학생은 공동 교육 프로그램을 통해 대부분의 기간을 외부 기관에서 보냈고, 궈웨이와의 연구 교류는 사실상 없었다. 가짜 기업에 내부 유착 의혹까지… 결국 구치소행 드러난 정황은 궈웨이가 학술적 성과가 아닌 겉치레용 인맥과 허위 경력에 기대 지위를 쌓아왔음을 보여준다. 그가 등록한 관련 기업 상당수는 이미 폐업 상태였으며, 올해에만 학교 간부들과 공동으로 특허 6건을 신청한 사실도 밝혀져 내부 유착 의혹까지 제기됐다. 논란이 확산하자 대학 측은 지난 18일 공식 조사 결과를 발표하고 궈웨이를 즉시 해임했다. 현재 그는 사기 혐의로 경찰에 체포되어 진장(镇江) 구치소에 수감된 상태다. 학계에서는 “도대체 검증 시스템이 얼마나 허술했길래 이런 인물이 수석 과학자 자리에 오를 수 있었나”라는 비판과 자성의 목소리가 터져 나오고 있다.
위로