찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 결제
    2026-04-14
    검색기록 지우기
  • 진영
    2026-04-14
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
19,735
  • 인증 없이 한번에 ‘쿠팡 원터치 결제’… 2차 피해 우려

    인증 없이 한번에 ‘쿠팡 원터치 결제’… 2차 피해 우려

    쿠팡의 대규모 고객 정보 유출 사태 이후 쿠팡이 대대적으로 홍보해 온 ‘원터치 결제’에 대해서도 소비자 불안이 커지고 있다. 원터치 결제는 추가 본인 확인 없이 쉽고 빠르게 결제하는 시스템이지만, 계정 도난 시 무단결제 등의 피해를 입을 수 있어서다. 3일 업계에 따르면, 쿠팡은 계정에 카드가 한 번 등록되면 이후엔 비밀번호나 본인 확인을 하지 않고 저장된 카드로 간편결제할 수 있는 ‘원터치 결제’ 시스템을 갖추고 있다. 온라인 카드결제시 부정사용을 방지하기 위해 본인확인 인증 절차를 거쳐야 하지만 카드사나 전자지급결제대행(PG)사와의 협의를 통해 본인 확인을 생략할 수 있다. 쿠팡의 경우 PG사인 쿠팡페이를 자회사로 두고 있고 쿠팡 가입시 자동으로 쿠팡페이에 가입되는 구조여서 본인인증 없는 간편 결제를 도입할 수 있었던 것으로 파악된다. 네이버나 롯데쇼핑 등 대부분의 이커머스 플랫폼은 로그인과 별도로 결제시 인증을 별도로 하게 돼 있고, SSG닷컴의 경우 쿠팡과 유사한 ‘원클릭 결제’가 있지만 기기가 바뀔 경우 원클릭 결제를 설정할 때 한 번 더 인증 절차를 거쳐야 한다. 문제는 쿠팡의 원터치 결제가 로그인만 되면 계정에 등록된 카드로 바로 결제가 된다는 점에서 계정을 도용당하거나 휴대폰을 분실했을 때 금융사고로 이어질 수 있다는 점이다. 쿠팡은 약 3370만건의 역대 최대 개인정보 유출 사고에서 결제정보는 털리지 않았다고 강조했지만, 이메일·전화번호·주소 등이 노출된 상태여서 안심할 수만은 없는 상황이다. 이커머스업계 관계자는 “(원터치 결제는) 소비자들이 물건 구매를 더 빠르게 유인하는 방법이지만 계정이 도난당하면 심각한 피해로 이어질 수 있는 만큼 최소한의 보안 장치가 필요하다”고 말했다. 특히 결제시 비밀번호를 입력하도록 하는 G마켓에서도 간편결제 서비스에 등록된 카드로 상품권을 결제하는 무단결제 피해 사례가 발생하면서 이러한 우려는 더욱 커지고 있다. 금융감독원이 국민의힘 이양수 의원실에 제출한 자료에 따르면 올해 1~8월 전자금융거래 플랫폼의 부정결제 사고 피해액은 2억 2076만원이었다. G마켓이 1억 6074만원으로 가장 많았고, 쿠팡페이가 3008만원로 뒤를 이었다. 이번 개인정보 유출 사고로 쿠팡페이에 대한 현장점검에 나선 금융감독원 관계자는 “(쿠팡의 원터치) 결제 시 본인 인증 절차에 보안상 허점은 없는지 확인해 보겠다”고 말했다.
  • ‘쿠팡페이’ 겨눈 금감원… “결제정보 유출 의심 땐 즉시 검사”

    ‘쿠팡페이’ 겨눈 금감원… “결제정보 유출 의심 땐 즉시 검사”

    대규모 정보 유출 사고를 낸 쿠팡에서 무단 결제 등 2차 피해 우려가 제기되는 상황에서 이찬진 금융감독원장이 결제정보 유출 정황이 확인되는 즉시 검사로 전환하겠다고 밝혔다. 이 원장은 3일 국회 정무위원회 현안 질의에서 “어제부터 현장 점검에 들어갔다”며 “의심되는 부분이 있으면 곧바로 검사로 전환하려고 한다”고 말했다. 검사는 기관 제재 절차로 이어질 수 있다. 쿠팡과 쿠팡페이가 ‘원아이디’로 플랫폼을 같이 이용하기 때문에, 이에 따른 결제정보 유출 피해가 있는지 적극 살펴보겠다는 것이다. 여야 의원들은 쿠팡이 소비자의 탈퇴 과정을 고의적으로 복잡하게 만들었다고 지적했다. 유동수 더불어민주당 의원은 “본인 인증, 비밀번호 입력, 설문조사까지 강제로 응해야 탈퇴가 가능한데, 모두 합치면 무려 20단계에 달한다”고 비판했다. 이에 남동일 공정거래위원회 부위원장은 “소비자의 선택을 방해하는 행위로 보여진다. 제도 개선 및 제재 방안을 검토하겠다”고 했다. 쿠팡은 비밀번호 없이 생체인식과 핀(PIN) 등을 활용하는 안전 인증 수단인 ‘패스키’ 도입을 시사했다. 쿠팡은 지난달 대만에서 패스키를 도입했지만 한국에선 도입하지 않았다. 이헌승 국민의힘 의원이 “대만 쿠팡에서 보급한 전용 패스키를 한국에도 도입했다면 이런 사고가 일어났겠냐”고 질타하자 박대준 쿠팡 대표는 “훨씬 더 안전하게 서비스할 수 있었을 것이라 생각한다”고 했다. 박 대표는 자발적 배상 조치를 하라는 지적에는 “피해범위가 확정되지 않았다”면서도 “합리적 방안을 마련하겠다”고 했다. 3370만개의 개인정보 유출 사고가 알려진지 나흘만에 첫 보상 관련 언급이지만 보상 시점 등 구체적 답변은 피했다. 박 대표는 사고 발생 후 입장 없는 창업자 김범석 쿠팡InC 이사회 의장의 거취에 대해선“해외에 있는 걸로 안다. 올해 국내에서 만난 적이 없다”면서도 “(김 의장에게) 이사회를 통해 사건 발생 후 현재 상황에 대해 보고했다”고 했다. 쿠팡이 ISMS-P 등 7개의 주요 보안 인증을 보유하고도 대규모 개인정보 유출 사태를 막지 못하면서 인증 제도에 대한 무용론도 제기됐다. 특히 ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 운영하는 국내 유일의 정보보호·개인정보보호 관리체계 인증 제도다. 송경희 개인정보위원회 위원장은 “ISMS-P 인증을 받았는데 사고가 난 24개 기업에 대해 이번 달에 현장 조사를 계획하고 있다”고 밝혔다. 또 개인정보위는 고객들에게 개인정보 ‘노출’이라고 통지한 쿠팡에 ‘유출’ 통지로 수정하고, 공동현관 비밀번호 등 유출 항목을 빠짐없이 반영해 재통지하라고 요구했다.
  • 로그인만 되면 무인증 결제…쿠팡 ‘원터치 결제’ 소비자 우려 커진다

    로그인만 되면 무인증 결제…쿠팡 ‘원터치 결제’ 소비자 우려 커진다

    계정 도난시 무단 결제 등 금융사고 우려금감원, 현장점검…“보안상 허점 보겠다” 쿠팡의 대규모 고객 정보 유출 사태 이후 쿠팡이 대대적으로 홍보해 온 ‘원터치 결제’에 대해서도 소비자 불안이 커지고 있다. 원터치 결제는 추가 본인 확인 없이 쉽고 빠르게 결제하는 시스템이지만, 계정 도난 시 무단결제 등의 피해를 입을 수 있어서다. 3일 업계에 따르면, 쿠팡은 계정에 카드가 한 번 등록되면 이후엔 비밀번호나 본인 확인을 하지 않고 저장된 카드로 간편결제할 수 있는 ‘원터치 결제’ 시스템을 갖추고 있다. 온라인 카드결제시 부정사용을 방지하기 위해 본인확인 인증 절차를 거쳐야 하지만 카드사나 전자지급결제대행(PG)사와의 협의를 통해 본인 확인을 생략할 수 있다. 쿠팡의 경우 PG사인 쿠팡페이를 자회사로 두고 있고 쿠팡 가입시 자동으로 쿠팡페이에 가입되는 구조여서 본인인증 없는 간편 결제를 도입할 수 있었던 것으로 파악된다. 네이버나 롯데쇼핑 등 대부분의 이커머스 플랫폼은 로그인과 별도로 결제시 인증을 별도로 하게 돼 있고, SSG닷컴의 경우 쿠팡과 유사한 ‘원클릭 결제’가 있지만 기기가 바뀔 경우 원클릭 결제를 설정할 때 한 번 더 인증 절차를 거쳐야 한다. 문제는 쿠팡의 원터치 결제가 로그인만 되면 계정에 등록된 카드로 바로 결제가 된다는 점에서 계정을 도용당하거나 휴대폰을 분실했을 때 금융사고로 이어질 수 있다는 점이다. 쿠팡은 약 3370만건의 역대 최대 개인정보 유출 사고에서 결제정보는 털리지 않았다고 강조했지만, 이메일·전화번호·주소 등이 노출된 상태여서 안심할 수만은 없는 상황이다. 이커머스업계 관계자는 “(원터치 결제는) 소비자들이 물건 구매를 더 빠르게 유인하는 방법이지만 계정이 도난당하면 심각한 피해로 이어질 수 있는 만큼 최소한의 보안 장치가 필요하다”고 말했다. 특히 결제시 비밀번호를 입력하도록 하는 G마켓에서도 간편결제 서비스에 등록된 카드로 상품권을 결제하는 무단결제 피해 사례가 발생하면서 이러한 우려는 더욱 커지고 있다. 금융감독원이 국민의힘 이양수 의원실에 제출한 자료에 따르면 올해 1~8월 전자금융거래 플랫폼의 부정결제 사고 피해액은 2억 2076만원이었다. G마켓이 1억 6074만원으로 가장 많았고, 쿠팡페이가 3008만원로 뒤를 이었다. 이번 개인정보 유출 사고로 쿠팡페이에 대한 현장점검에 나선 금융감독원 관계자는 “(쿠팡의 원터치) 결제 시 본인 인증 절차에 보안상 허점은 없는지 확인해 보겠다”고 말했다.
  • 검찰, 한덕수 전 총리 ‘공직선거법 위반’ 기소

    검찰, 한덕수 전 총리 ‘공직선거법 위반’ 기소

    한덕수 전 국무총리가 조기 대통령 선거가 확정된 시기 ‘불법 기부행위’를 한 혐의로 재판에 넘겨졌다. 광주지검 공공수사부(김호경 부장검사)는 3일 공직선거법 위반 혐의로 한 전 총리를 불구속기소 했다. 한 전 총리는 대통령 권한대행을 맡았던 지난 4월 15일 광주를 방문했을 당시 선거 출마 예정자의 기부 행위를 금지하는 공직선거법을 위반한 혐의를 받는다. 당시는 윤석열 전 대통령 탄핵으로 인해 조기 대선이 확정됐었고, 한 전 총리는 음식점에 후원을 한 뒤 보름 후 대선 출마를 선언했다. 한 전 총리가 방문한 식당은 소외계층을 대상으로 ‘1천원 백반’을 판매하는 공익사업을 하는 곳이다. 한 전 총리는 후원 명목으로 사비 150만원을 들여 이 식당에 식재료비를 선결제했다. 이번 사건 수사는 한 전 총리의 대선 출마 선언 직후 조국혁신당 측 고발로 시작됐다.
  • 공무원 사칭 전화에 속아 2500만원 피해… 경남도 “의심 연락 즉시 확인”

    공무원 사칭 전화에 속아 2500만원 피해… 경남도 “의심 연락 즉시 확인”

    3일 경남도는 전국적으로 공무원을 사칭한 전화·문자 사기 사례가 급증하고 있다며 각별한 주의를 당부했다. 지난달 경남도 회계과와 민원콜센터에는 공무원 사칭 범죄와 관련한 문의가 잇따랐다. 이달 들어서는 한 사칭범이 도내 A 업체에 물품 대리 구매를 요구하고, 업체가 이를 실제 업무로 오인하면서 약 2500만원 상당의 피해가 발생했기도 했다. 당시 사칭범은 위조 공문과 명함을 제시하고 긴급 상황임을 강조하며 즉각적인 대금결제를 요구하는 수법을 사용했다. 이 과정에서 실제 존재하는 B 업체의 명의를 도용해 피해 업체를 속이는 등 치밀하게 범행을 저질렀다. 사칭범은 A 업체에 도청 시설공사를 맡길 것처럼 하면서 “비용을 공사 견적에 포함해 주겠다”며 B 업체가 생산하는 특정물품 구매를 요구했다. A 업체는 사기범이 건넨 B 업체 계좌번호로 별 의심 없이 2500만원을 보냈다. 이후 사칭범이 연락을 끊고 잠적하자 A 업체는 경남도를 거쳐 경찰에 사기 피해를 신고했다. 경찰은 사기범이 도청 계약담당 부서 공무원을 사칭했고, 이름이 도용된 B 업체는 아무런 관련이 없는 것을 확인했다. 경남경찰청 반부패경제범죄수사대 등은 해당 사건 수사를 이어가고 있다. 이러한 범죄는 중앙부처와 지방자치단체, 공공기관은 물론 대통령실까지 사칭 대상이 되는 등 점차 확산하고 있다. 경남도 관계자는 “공무원은 어떠한 사유로도 업체나 개인에게 물품 대리 구매나 금전 송금을 요구하지 않는다”며 “실제 존재하는 업체를 사칭하는 등 수법이 갈수록 지능화되는 만큼 의심되는 연락을 받으면 반드시 기관에 확인해달라”고 당부했다.
  • [단독] ‘유퀴즈 보디빌더’ 한동기, 대한보디빌딩협회장 직무 정지

    [단독] ‘유퀴즈 보디빌더’ 한동기, 대한보디빌딩협회장 직무 정지

    임원직 제공을 약속하고 당선된 한동기 15대 대한보디빌딩협회 회장의 직무를 정지하라는 법원의 판단이 나왔다. 3일 법조계에 따르면 서울고등법원 민사25-3부(부장 정종관)는 지난달 26일 상대 후보였던 안상현 전 회장이 한 회장을 상대로 제기한 당선 효력 정지 및 직무 집행 정지 등 가처분 소송의 항고심에서 1심을 깨고 한 회장의 직무를 정지하라고 결정했다. 한 회장은 지난 1월 9일 실시한 회장 선거에서 안 전 회장을 한 표 차이로 눌러 당선됐다. 이 과정에서 한 회장이 선거에 앞서 임원직 제공 등을 약속하며 선거관리 규정 등 위반을 저질렀다는 지적이 제기됐다. 한 회장은 지난해 12월 27일 약 15명의 시·도 협회장 및 임원 식사 자리에서 지역 협회장들에게 “당선되면 수석부회장, 부회장, 실무부회장을 시켜주고 협회 임원 선임도 함께 하겠다”는 취지로 말했다. 식사 비용 54만원은 한 회장 측이 결제했다. 이에 출마 의사를 밝혔던 협회장 2명은 불출마 선언을 하고 한 회장에 대한 지지 의사를 밝혔지만, 당선 후 한 회장이 약속을 지키지 않으면서 이런 사실이 알려졌다. 재판부는 “한 회장이 지역 협회장에게 단일화를 대가로 협회의 임원직을 제공하기로 약속한 것과 54만원 상당의 식사를 제공한 것은 선거관리 규정 위반”이라고 밝혔다. 이어 “선거에서 한 회장의 당선 효력에 관한 다툼이 있고, 당선이 무효라고 볼 만한 충분한 사정이 있는 상황에서 협회의 회장으로서의 직무를 계속 수행할 경우 그 직무수행의 효력에 관해 추가적인 분쟁이 발생할 우려가 있다”고 봤다. 한 회장 측 유영준 다한 법률사무소 변호사는 “선거 절차는 적법하게 이뤄졌고, 법적 절차가 계속 진행 중이기 때문에 끝까지 다툴 것”이라고 밝혔다. 한편 한 회장은 지난 2021년 TV 프로그램 ‘유 퀴즈 온 더 블록’에서 ‘한국 보디빌더계의 전설’로 소개돼 관심을 끌었던 인물이기도 하다. 1984년 미스터 코리아, 세계 보디빌딩 선수권 대회 라이트급 3차례 우승, 2002년 부산 아시안 게임 보디빌딩 70㎏급 금메달리스트 등의 이력을 갖고 있다.
  • “지마켓에서 안 샀는데 돈 빠져나갔다”…이번엔 ‘무단 결제’, 피해 규모 보니

    “지마켓에서 안 샀는데 돈 빠져나갔다”…이번엔 ‘무단 결제’, 피해 규모 보니

    쿠팡의 퇴사한 직원이 회원 3370만명의 개인정보를 유출해 정보 보안에 비상이 걸린 가운데, 이번에는 지마켓에서 일부 회원들이 ‘무단 결제’ 피해를 입은 사실이 드러났다. 3일 유통업계에 따르면 지마켓 회원 60여명은 지난달 29일 이 같은 내용의 피해 사실을 금융감독원에 신고했다. 피해자들은 지마켓의 간편결제서비스인 ‘스마일페이’에 등록된 개인정보를 도용당해 기프트 상품권이 무단 결제된 것으로 알려졌다. 피해 금액은 1인당 3만원에서 20만원 수준이다. 지마켓 측은 “해킹이 아닌 명의 도용 사고로 추정된다”라고 설명했다. 외부 공격자가 취득한 이용자들의 계정과 아이디, 비밀번호, 스마일페이 비밀번호 등을 도용해 무단 결제한 것으로 보인다는 설명이다. 지마켓은 지난 1일 금감원에 문의한 뒤 이튿날 정식 신고했다. 이어 전날 홈페이지에 ‘개인정보 보호 강화 대책’을 공지하고 ▲로그인 비밀번호 변경 ▲로그인 2단계 인증 ▲보안 알림 기능 사용 등을 권장했다. 또 기프트 상품권 등 환금성 상품을 구매하는 회원에 대해 본인 인증을 강화했다고 덧붙였다. 금융당국은 지마켓에 대해 긴급 현장점검에 나섰다. 금감원 관계자는 “업체 측은 해킹이 아니라 외부에서 탈취된 계정 정보로 부정 결제가 이뤄졌다고 주장하고 있어 실제 사실관계를 확인하려고 한다”라면서 “피해자 보상이 제대로 진행되는지도 점검할 것”이라고 설명했다.
  • “응원봉·K팝이 바꾼 집회… 정치 역할 못 하면 광장은 언제든 열릴 것”[12·3 계엄 1년]

    “응원봉·K팝이 바꾼 집회… 정치 역할 못 하면 광장은 언제든 열릴 것”[12·3 계엄 1년]

    총 67회 집회… 최대 200만명 모여“꺼지지 않는 마음·개성의 응원봉선결제 등 자발적 참여도 원동력” “시민들이 좋아하는 아이돌의 응원봉을 들고 집회에 나올 거라고는 전혀 예상하지 못했어요. 2016년 촛불집회와는 또 다른 새로운 문화의 등장이었습니다.” 12·3 계엄 발생 다음날인 지난해 12월 4일부터 지난 5월 10일까지 거리에서 시민집회를 이끈 ‘내란청산·사회대개혁 비상행동’(비상행동)의 심규협(36) 사무국장은 2일 서울신문과 만나 1년 전 집회를 돌아보며 이렇게 말했다. 그는 “응원봉은 꺼지지 않는 시민들의 마음과 각자의 개성을 동시에 보여 줬다”며 “당시에 시민단체가 촛불을 많이 준비했는데 거의 못 쓰고 남았다”고 돌이켰다. 1700여개 시민사회단체가 연대한 비상행동은 계엄 직후 약 5개월간 윤석열 전 대통령 탄핵 촉구집회를 총 67회 열었다. 이틀에 한 번꼴로 광장에 결집한 셈이다. 주최측 추산 가장 많은 인원이 모인 날은 지난 3월 22일 200만명이었다. 그동안 심 사무국장을 비롯한 활동가 100여명은 하루도 쉬지 못하고 집회를 준비했다. 집회 당일엔 새벽 5시부터 현장에 나왔다. 20·30대부터 40대 이상 기성세대까지 거부감 없이 참여할 수 있도록 고민을 많이 했다. 야구장 응원 문화에서 영감을 얻고, 1997년생 젊은 사회자가 단상에 올라 노래와 구호를 함께 외치기도 했다. 심 사무국장은 “시민들이 휴대전화에 자신만의 구호나 메시지를 띄우고, 주최측과 양방향 소통도 적극적으로 했다”며 “선결제나 쓰레기 청소 같은 자발적인 참여도 집회를 이끈 원동력”이라고 강조했다. 외신들은 K팝 노래를 떼창하고 각양각색의 ‘응원봉’이 등장하는 한국의 새로운 시위 문화를 조명했다. 심 사무국장은 “계엄에 대한 분노까지 노래와 흥으로 풀어내는 모습이 감동적이었다”고 말했다. 비상행동은 당시 참가자들의 발언과 사진·영상 자료 등 기록물을 모으는 아카이빙 작업을 하고 있다. 시민들의 땀이 서린 생생한 기록이자 의미 있는 사료이기 때문이다. 2016년 박근혜 전 대통령 탄핵 촉구집회 자원봉사자로 시민운동에 첫발을 들인 심 사무국장은 ‘광장의 힘’을 믿는다고 말했다. 제도권 정치가 제대로 기능하지 못할 때 결국 밖으로 나온 시민들이 권력을 견제하고 민주주의를 지킨다고 생각하기 때문이다. 그는 “광장의 역할이 끝난 건 아니다”라며 “앞으로 내란 청산과 사회적 약자를 위한 사회개혁이 이뤄질 때까지 광장은 언제든 열릴 것”이라고 강조했다. 비상행동은 계엄 1년이 되는 3일 다시 여의도 국회 앞에서 시민들과 모인다.
  • 몸집만 키운 기업, 법 개정 손 놓은 국회… “쿠팡 사태는 인재”

    몸집만 키운 기업, 법 개정 손 놓은 국회… “쿠팡 사태는 인재”

    2차 피해 막는 사전통지안 등 22건국회 정무위 심사 문턱도 못 넘어강제력 없는 민관조사단도 한계과방위 출석한 쿠팡 대표 “제 책임” 쿠팡 고객 3370만명의 개인정보 유출은 몸집만 키우고 보안은 뒷전인 기업, 법 개정 등 제도 개선에 손을 놓고 있었던 국회와 정부가 만들어 낸 예견된 사태라는 목소리가 커지고 있다. 지난 4월 SK텔레콤(SKT) 유심(USIM·가입자 식별 모듈) 정보 유출 사태 이후 7개월이 넘도록 개인정보보호법 개정안은 단 한 건도 국회 문턱을 넘지 못했다. 소비자 불만이 폭발할 때 일시적으로 법안 발의가 이뤄지고 정작 실질적인 법 개정으로는 이어지지 않은 셈이다. 그 결과 개인정보 유출 이후 기업의 신속한 대응, 강제성 있는 조사, 처벌 강화 등은 여전히 기대하기 어려운 상황이다. 2일 서울신문 취재를 종합하면 SKT 해킹 사태가 발생한 4월부터 이날까지 7개월 동안 발의된 개인정보보호법 개정안은 총 22건이지만 모두 소관 상임위원회인 국회 정무위원회 심사 단계 문턱도 넘지 못했다. 발의된 의안 중 유출된 개인정보가 누구 것인지 특정할 수 없을 때 모든 정보 주체에게 신속하게 법정 통지 사항을 알리는 내용이 8건에 달한다. 하지만 법안 통과가 늦어지면서 이번 쿠팡 사태에서도 뒤늦게 안내를 받는 사례가 속출하고 있다. 곽진 아주대 사이버보안학과 교수는 “소비자가 스미싱 등 2차 범죄에 대응하려면 정보 유출 여부를 사전에 아는 것이 매우 중요하다”고 말했다. 민관합동조사단의 조사도 사실상 강제력이 없다는 지적이 이어졌으나 이 부분 역시 개선되지 않고 있다. 국회입법조사처는 지난 5월 ‘통신사 해킹 사고 사후대응의 문제점과 입법과제’를 통해 “사업자가 자료 제출을 거부해도 제재는 1000만원 이하 과태료 부과에 그친다. 이를 상향하거나 이행강제금을 부과해 조사 강제력을 강화해야 한다”고 지적했다. 개인정보 유출 관련 제도 개선이 이뤄지지 않는 건 ‘보안=비용’으로 보는 인식이 크기 때문이다. 한국인터넷기업협회도 관련 법 개정에 대해 정무위에 “신중한 검토가 필요하다”는 의견을 제출했다. 김명주 서울여대 지능정보보호학부 교수는 “기업 입장에서는 개인정보 보호 관련 규제가 ‘비용’이기 때문에 의견 협의가 이뤄지지 않고 있다”고 말했다. 황석진 동국대 국제정보보호대학원 교수는 “여야는 관련 법안을 민생 법안으로 보고 서둘러 제정해야 한다”고 건의했다. 박대준 쿠팡 대표는 이날 국회 과학기술정보방송통신위원회 긴급 현안질의에서 ‘김범석 쿠팡 의장이 사과할 의향은 없느냐’는 이훈기 더불어민주당 의원의 물음에 “제가 현재 이 사건에 대해 전체 책임을 지고 있다. 한국 법인 대표로서 사태를 해결하겠다”고 답했다. 배경훈 부총리 겸 과학기술정보통신부 장관은 김 의장을 겨냥해 “대다수 국민이 불안해하는 만큼 해당 기업의 최고책임자가 입장을 명확히 밝히는 게 필요할 것 같다”고 말했다. 아울러 금융감독원은 쿠팡의 결제 자회사 쿠팡페이에 대해 일주일간 현장 조사에 착수했다. 한편 민관합동조사단을 꾸리고 쿠팡의 개인정보 유출 사고 조사에 나선 과기정통부는 현안질의에서 “식별된 공격 기간은 지난 6월 24일부터 11월 8일까지”라고 공식 발표했다. 총 138일간이다.
  • 쿠팡 이어 G마켓도? 계정 도용돼 무단 결제…금감원 신고

    쿠팡 이어 G마켓도? 계정 도용돼 무단 결제…금감원 신고

    온라인 전자상거래 업체 G마켓에서 고객 60여명의 계정이 도용돼 무단 결제가 이뤄지는 사고가 일어나 금융감독원에 신고한 것으로 확인됐다. 2일 유통업계에 따르면 지난달 29일 “내가 구매한 적 없는 모바일 상품권이 결제됐다”며 G마켓에 결제 취소를 요청하는 문의가 접수됐다. 외부 공격자가 무단으로 계정에 등록된 간편 결제서비스인 ‘스마일페이’를 통해 기프트 상품권(금액 상품권)이 결제된 것으로 추정된다. 1인당 피해 금액은 3만원에서 20만원 수준이다. G마켓은 “내부 점검 결과 시스템 해킹 흔적은 없었다”며 “외부에서 탈취한 정보를 갖고 로그인을 해 결제를 한 것으로 파악했다”고 밝혔다. 피해 금액이 인당 100만원 이하라 법적으로 신고 대상은 아니다. 다만 최근 쿠팡의 대규모 개인정보 유출 사고가 일어난 점을 고려해 소비자 경각심이 높아진 만큼 2일 정식으로 금융 당국에 신고했다고 밝혔다. G마켓은 이날 홈페이지 공지사항에 ‘개인정보 보호 강화 대책’이란 공지를 올리고 로그인 비밀번호 변경, 로그인 2단계 인증, 보안 알림 기능 사용 권장 등을 안내했다. 기프트 상품권 등 환금성 상품 구매 시에 회원 본인 확인을 강화한다는 방침이다.
  • ‘내란의 밤’ 분노로 지새운 광주, 성장으로 ‘빛의 혁명’ 완수한다

    ‘내란의 밤’ 분노로 지새운 광주, 성장으로 ‘빛의 혁명’ 완수한다

    광주시는 ‘12·3 불법계엄 1년’을 맞아 지난해 12월 3일 벌어진 반헌법적 계엄 상황 당시 광주의 긴박했던 대응 과정을 공개하며, 이를 도시발전의 동력으로 확장하겠다고 2일 밝혔다. 지난해 12월 3일 밤 10시27분 계엄이 선포되던 순간, 광주는 전국 어떤 곳보다 빠르게 움직였다. 계엄 선포 10여분 만에 강기정 광주시장의 지시로 비상대응 체계가 긴급 가동되고, 실·국장을 비롯한 공직자들이 시청으로 집결했다. 이어 계엄 선포 30여분 뒤인 밤 11시에는 첫 대책회의를 개최해 비상 상황을 시민과 신속하게 공유했다. 광주시는 이어 12월 4일 0시11분 계엄 선포 2시간도 채 되지 않은 시각에 시장, 시의원, 시민사회단체, 5·18단체, 학계, 종교계 등 광주지역 각계 대표들이 참여한 ‘헌법수호 비상계엄 무효선언 연석회의’를 개최했다. 연석회의에서는 반헌법적 계엄은 무효임을 선언하고, 군·경에는 시민 보호를 그리고 공직자들에게는 시민의 일상 안정에 최선을 다할 것을 권고하고 ‘민주주의 수호’를 결의했다. 당시 전국에서 이같이 신속 대응에 나선 도시는 광주가 유일했다. 광주시는 이를 ‘오월의 DNA가 발현된 순간’으로 평가했다. 국회의 계엄 해제 의결과 대통령실의 오전 4시30분 계엄 해제 발표 이후에도 광주 대응은 계속됐다. 날이 밝은 4일 오전 9시, 시민들은 동구 5·18민주광장으로 모여 비상시국대회를 열고 책임자 처벌을 강력히 요구했다. 강기정 시장은 5·18민주광장에서 시민들과 함께 비상상황을 공유한 뒤 국회를 찾아 대통령 즉각 퇴진과 시민 일상 안전을 촉구했다. 광주시는 이후 공공기관장 회의, 5·18단체 간담회 등 후속 논의를 이어가며 지역 상황을 점검했으며 민생·안전을 책임질 ‘지역민생안전 대책반’을 구성, 민생안전에 행정역량을 집중했다. 광주시는 지난 1년 동안 ‘더 단단한 민주주의’를 지키기 위한 제도적 장치를 지속해서 제안했다. ▲5·18정신의 헌법전문 수록 ▲대통령의 무리한 계엄을 방지할 ‘국회사전동의제’ ▲부당한 명령을 거부할 권리 입법화 등 민주주의 강화를 위한 정책 논의도 주도했다. 광주시민들 역시 ‘민주적 연대’의 힘을 보여줬다. 헌법재판소의 탄핵 결정이 지연되는 동안 시민들은 추운 겨울 금남로에서 매일 촛불을 밝히며 민주주의 수호 의지를 불태웠다. 극우 집회가 예고되었을 때 광주시는 “표현의 자유라는 이름으로 민주주의를 공격할 수는 없다”며 단호히 ‘불허’ 조치를 내렸다. 그 현장에서 시민들은 5·18의 대동정신을 실천했다. 자원봉사자들이 떡국과 핫팩을 나눠주고, 커피·빵·김밥 등을 함께 나누려는 시민들의 ‘선결제’ 릴레이가 이어졌다. 광주시는 광장 주변 편의시설, 화장실, 나눔부스를 안내해 연대 공간을 행정이 함께 지켜냈다. 광주시는 이같은 시민 대응을 ‘빛의 혁명’으로 기억하며, 광주 출신 한강 작가의 노벨문학상 수상 1주년을 기념해 12일까지 ‘빛의 혁명, 민주주의 주간’을 운영한다. 또 계엄 저지 1년이 되는 3일에는 광주공동체 공동 기자회견을 연다. 강기정 광주시장은 “12·3 비상계엄을 통해 우리는 오월정신의 생명력을 다시 확인했다”며 “망월묘역을 ‘빛의 혁명 발원지’로 조성하고, 당시 연대의 중심이었던 적십자병원을 리모델링해 오월정신을 이어가겠다”고 말했다. 강 시장은 이어 “5·18정신의 헌법 전문 수록과 부당한 명령을 거부할 권리 입법화 등을 통해 대한민국 민주주의를 더 단단하게 만들겠다”고 강조했다. 광주시는 ‘민주주의 도시’로서의 역할에 멈추지 않고 도시 성장의 새로운 기회를 열어가고 있다. 6000억원 규모의 AX 실증밸리 사업, 국가 NPU컴퓨팅센터 설립, AI모빌리티 실증도시 조성 등의 추진을 통해 ‘인공지능 관련 규제프리 실증도시’로 도약한다는 목표다.
  • 중국서 발송된 ‘주문한 적 없는’ 택배, 공포 확산…“이것부터 하세요” [라이프+]

    중국서 발송된 ‘주문한 적 없는’ 택배, 공포 확산…“이것부터 하세요” [라이프+]

    쿠팡 고객 3370만 명의 개인정보가 유출되면서 파장이 일고 있는 가운데, 주문한 적 없는 택배가 중국에서 배송됐다는 사례가 심심치 않게 나오고 있다. 최근 엑스(X)에는 “여자 혼자 사는 집인데 시킨 적 없는 택배가 중국에서 온다. 택배에는 내 이름과 전화번호, 주소가 기입돼 있었다”, “택배를 발송한 사람의 번호가 중국 번호라 보낸 사람한테 연락을 할 수도 없다” 등의 글이 올라왔다. 해당 글 작성자는 자신의 사례를 공개하며 개인통관고유부호를 재발급 받으라고 권했다. 개인통관고유부호는 해외직구 시 세관 통관 절차에서 개인을 식별하기 위해 사용되는 번호다. 해당 게시물은 쿠팡 개인 정보 유출 사태와 맞물리면서 큰 주목을 받았다. 쿠팡에서 해외 직구 서비스를 이용할 때 반드시 개인통관고유번호를 입력해야 하는데, 개인 정보가 유출되면서 개인통관고유번호도 함께 유출됐을 가능성이 제기됐기 때문이다. 쿠팡 정보 유출 사고의 2차 피해를 우려한 일부 시민들이 개인통관고유부호를 바꾸려 관세청 전자통관시스템(유니패스)으로 몰려들면서 홈페이지가 일시 먹통이 되기도 했다. 2일 오후 3시 기준 관세청 유니패스 홈페이지는 접속 지연 상태가 지속됐다. 이는 전날 오전 9시 15분부터 시작된 접속 지연 사태가 이어진 것이다. 국회 과학기술정보방송통신위원회의 쿠팡 현안 질의가 진행되던 정오 경에는 트래픽이 더욱 폭주해 홈페이지가 일시 먹통이 됐다. 관세청은 홈페이지 공지를 통해 “현재 유니패스 이용량 증가 및 서버 처리 지연으로 인해 일부 서비스 이용이 원활하지 않을 수 있다”면서 “서비스는 안정화 작업 진행 중”이라고 안내했다. 2일 오후 5시 30분 기준, 유니패스 홈페이지는 아예 열리지 않거나 페이지가 열릴 때마다 상당한 로딩이 걸리는 상태다. 쿠팡 사태의 2차 피해를 우려하는 사람들 사이에서는 개인통관고유번호와 이미 유출된 개인 정보로 인해 스미싱 등에 노출되고 최악의 경우 밀수품 수입에 개인 명의가 도용될 수 있다는 우려까지 퍼지는 상황이다. 전문가들은 2차 피해를 막기 위해 쿠팡에서 결제 정보를 삭제하고 로그인 비밀번호를 바꾸는 등 조치를 해야 한다고 조언한다. 쿠팡은 이중 카드 결제 번호나 개인통관고유번호 등은 유출되지 않았다고 밝혔지만 아직 조사가 진행 중인 만큼 쿠팡 측 주장을 모두 신뢰하기는 어려운 상황이다. 비번 변경 공지 권유에 쿠팡이 내놓은 답변개인정보 도용과 보이스피싱, 스미싱 등을 통한 2차 피해가 우려되는 상황에서 쿠팡은 여전히 사태를 축소하는 데 급급한 모양새다. 2일 국회 과학기술정보방송통신위원회의 쿠팡 현안 질의에 참석한 김승주 고려대 정보보호대학원 교수는 “피해가 확산될 수 있어 쿠팡에 결제용 카드를 등록했다면 삭제해야 하고, 해당 (신용·체크) 카드의 비밀번호를 바꿀 수 있다면 바꾸는 것이 좋다”면서 “쿠팡 로그인 비밀번호도 바꾸면 좋다”고 말했다. 이후 과방위원장인 최민희 더불어민주당 의원이 쿠팡 측에 김 교수가 당부한 조치 3가지를 공지하라고 권고하자, 박대준 쿠팡 대표는 “(김 교수가 말한) 정보가 노출됐다고 확인된 바는 아직 없고, 너무 과잉해서 안내할 경우 불안감을 조성하게 된다”며 사실상 거절했다. 한편 관세청은 2026년부터 개인통관고유부호를 1년에 한 번씩 갱신하도록 하고, 도용이 의심될 경우 관세청이 직권으로 사용을 정지할 수 있도록 정했다.
  • SKT 해킹 사태 이후 법 개정 손 놓은 국회…“쿠팡 사태는 인재”

    SKT 해킹 사태 이후 법 개정 손 놓은 국회…“쿠팡 사태는 인재”

    쿠팡 고객 3370만명의 개인정보 유출은 몸집만 키우고 보안은 뒷전인 기업, 법 개정 등 제도 개선에 손 놓고 있었던 국회와 정부가 만들어낸 예견된 사태라는 목소리가 커지고 있다. 지난 4월 SK텔레콤(SKT) 유심(USIM·가입자 식별 모듈) 정보 유출 사태 이후 7개월이 넘도록 개인정보보호법 개정안은 단 한 건도 국회 문턱을 넘지 못했다. 소비자 불만이 폭발할 때 일시적으로 법안 발의가 이뤄지고, 정작 실질적인 법 개정으로 이어지지 않은 셈이다. 그 결과 개인정보 유출 이후 기업의 신속한 대응, 강제성 있는 조사, 처벌 강화 등은 여전히 기대하기 어려운 상황이다. 2일 서울신문 취재를 종합하면, SKT 해킹 사태가 발생한 4월부터 이날까지 7개월 동안 발의된 개인정보보호법 개정안은 모두 22건이지만, 모두 소관위원회인 정무위원회 심사 단계 문턱도 넘지 못했다. 발의된 의안 중 유출된 개인정보가 누구 것인지 특정할 수 없을 때 모든 정보주체에게 신속하게 법정 통지사항을 알리는 내용이 8건에 달한다. 하지만 법안 통과가 늦어지면서 이번 쿠팡 사태에서도 뒤늦게 안내를 받는 사례가 속출하고 있다. 곽진 아주대 사이버보안학과 교수는 “소비자가 스미싱 등 2차 범죄에 대응하려면 정보유출 여부를 사전에 아는 것이 매우 중요하다”고 말했다. 민관합동조사단의 조사도 사실상 강제력이 없다는 지적이 이어졌으나 이 부분 역시 개선되지 않고 있다. 국회입법조사처는 지난 5월 ‘통신사 해킹 사고 사후대응의 문제점과 입법과제’를 통해 “사업자가 자료 제출을 거부해도 제재는 1000만원 이하 과태료 부과에 그친다. 이를 상향하거나 이행강제금을 부과해 조사 강제력을 강화해야 한다”고 지적했다. 개인정보 유출 관련 제도 개선이 이뤄지지 않는 건 ‘보안=비용’으로 보는 인식이 커서다. 한국인터넷기업협회도 관련 법 개정에 대해 국회 정무위원회에 “신중한 검토가 필요하다”는 의견을 제출했다. 김명주 서울여대 지능정보보호학부 교수는 “기업 입장에서는 개인정보 보호 관련 규제가 ‘비용’이기 때문에 의견 협의가 이뤄지지 않고 있다”고 말했다. 황석진 동국대 국제정보보호대학원 교수는 “여야는 관련 법안을 민생 법안으로 보고 서둘러 제정해야 한다”고 건의했다. 박대준 쿠팡 대표는 이날 국회 과학기술정보방송통신위원회 긴급 현안질의에서 ‘김범석 쿠팡 의장이 사과할 의향은 없느냐’는 이훈기 더불어민주당 의원의 질의에 “제가 현재 이 사건에 대해 전체 책임을 지고 있다. 한국 법인 대표로서 사태를 해결하겠다”고 말했다. 한편 민관합동조사단을 꾸리고 쿠팡의 개인정보 유출 사고 조사에 나선 과학기술정보통신부는 현안질의에서 “식별된 공격 기간은 지난 6월 24일부터 11월 8일까지”라고 공식 발표했다. 총 138일 간이다. 류제명 과기정통부 2차관은 “3000만개 이상 계정의 개인 정보가 유출됐다”며 “KT 무단 소액결제 사고처럼 ‘관리 부실’이 이번 쿠팡 개인정보 유출 사고의 배경”이라고 밝혔다. 아울러 금융감독원은 쿠팡의 결제 자회사 쿠팡페이에 대해 일주일간 현장조사에 착수했다.
  • 함평군, 모바일 함평사랑상품권 15% 할인

    함평군, 모바일 함평사랑상품권 15% 할인

    전남 함평군이 연말 지역 소비 촉진과 소상공인 매출 증대를 위해 12월 모바일 함평사랑상품권 할인율을 15%로 인상한다. 함평군은 2일 12월 한 달간 모바일 함평사랑상품권 할인율을 15%로 적용하고, 월 구매 한도도 기존 70만 원에서 100만 원으로 상향한다”고 밝혔다. 할인율을 15%로 인상해 더 많은 군민에게 혜택을 제공하고 연말 지역 상권의 내수 회복을 적극 지원한다는 취지다. 특히 모바일 상품권의 경우 캐시백 방식을 적용해 상품권 구매에는 정액이 출금되지만 12월 결제분에 한해 결제 금액의 15%가 캐시백으로 적립돼 다음 결제 시 현금처럼 사용할 수 있다. 다만, 캐시백으로 적립된 금액에는 추가 적립은 이뤄지지 않는다. 지류형 상품권은 기존과 동일하게 10% 할인율을 유지하되, 월 구매 한도는 30만 원에서 50만 원으로 상향해 이용 편의성을 높였다. 이에 앞서 함평군은 지역 내 소비 진작을 위해 지난 9월 1일부터 11월 30일까지도 모바일 상품권 할인율을 10%에서 20%로 늘려 운영했다. 이상익 함평군수는 “함평사랑상품권 구매 한도 확대가 지역 소상공인과 전통시장 등 연말 지역 상권 활성화에 도움이 되길 바란다”며 “앞으로도 군민 모두가 체감할 수 있는 정책 발굴에 힘쓰겠다”고 말했다.
  • 쿠팡 대표 “휴면·탈퇴 회원 정보도 일부 유출됐을 것”

    쿠팡 대표 “휴면·탈퇴 회원 정보도 일부 유출됐을 것”

    쿠팡의 퇴사한 중국인 직원이 회원 3370만명의 개인정보를 유출한 사고와 관련, 박대준 쿠팡 대표가 유출된 정보 중에 휴면 상태이거나 탈퇴한 회원의 정보도 포함됐을 수 있다고 2일 밝혔다. 박 대표는 이날 국회 과학기술정보방송통신위원회의 현안질의에서 휴면 및 탈퇴 회원의 정보가 유출됐을 가능성을 묻는 질문에 “일부 포함됐을 것이라고 생각한다”면서 이같이 말했다. 박 대표는 휴면 및 탈퇴 여부와 관련 없이 피해를 본 모든 회원들에게 개인정보 유출 사실을 안내했다고 설명했다. 다만 정보가 유출된 휴면 또는 탈퇴 회원이 몇 명인지를 묻는 질문에는 “정확히 세는 건 어렵다”고 답했다. 쿠팡에 따르면 이번 사고로 유출된 개인정보는 이용자들의 이름과 전화번호, 주소록에 입력한 배송지 주소, 주문 정보다. 비밀번호와 결제 카드 등 결제에 필요한 정보는 유출되지 않았다고 쿠팡은 설명했지만, 박 대표는 이용자들이 배송 주소록에 입력하는 공동현관 비밀번호도 일부 유출됐을 가능성이 있다고 시인했다. 이번 사태의 피해 규모는 지난해 SK텔레콤에서 발생한 해킹 사태(2300만명 피해)를 뛰어넘는다. SK텔레콤은 당시로는 역대 최대 규모인 1347억 9000만원의 과징금을 부과받았는데, 정치권에서는 쿠팡에 대해 1조원대의 과징금을 부과해야 한다는 주장이 나오고 있다. 황정아 더불어민주당 의원은 “(개인정보보호법에 따르면) 매출액의 3%, 1조 3000억원의 과징금을 물 수 있다고 한다”며 “개인정보보호위원회에서 과징금을 부과하면 소송전 없이 수용할 생각인가?”라고 물었다. 이에 박 대표는 “책임을 회피하고 싶은 생각이 없다”며 “책임이 있는 부분이 있다면 당연히 책임져야 된다고 생각한다”고 답했다.
  • 인력난·임대 리스크 속 2026년 창업 트렌드, 스터디카페가 대세로

    인력난·임대 리스크 속 2026년 창업 트렌드, 스터디카페가 대세로

    -작심스터디카페 직영 데이터, 성인 이용 비중 약 80% 차지 2026년 창업 시장의 핵심 화두는 ‘고정비 절감’과 ‘운영 효율성’이다. 인건비 상승, 외식업 매출 변동성, 소비 침체가 겹치면서 노동집약적 업종은 매력이 크게 떨어졌다. 이에 따라 인력 투입이 적고 운영 공백이 거의 없는 무인 스터디카페가 2026년 창업 대안으로 부상하고 있다. 이 변화의 중심에는 수요층 재편이라는 구조적 요인이 있다. 학생 중심으로 여겨졌던 스터디카페는 최근 성인 고객 비율이 크게 늘며 안정적 업종으로 자리 잡았다. 업계 1위 작심스터디카페 직영 데이터에서도 성인 이용 비중은 약 80%에 달한다. 자격증 준비, 프리랜서·부업 증가 등 성인 학습·업무 활동이 늘면서 스터디카페는 단순 자습 공간이 아닌 ‘생활형 워크·스터디 공간’으로 확장되고 있다. 이처럼 사용 목적이 다양해지면서 계절·시즌 영향을 덜 받고 장기권·월정액 기반의 반복 매출이 늘어 수익 구조가 안정화되고 있다고 회사 측은 전했다. 이는 인력난과 운영 리스크를 피하려는 2026년 예비 창업자들에게 큰 매력으로 작용한다. 소자본 창업 시장의 이동도 뚜렷하다. 카페·베이커리·디저트 업종은 인건비·재료비 부담과 계절 수요 편차로 인해 관심이 줄었다. 반면 스터디카페는 무인 운영, 고정비 절감, 예측 가능한 매출 구조라는 세 가지 요건을 충족하며 가장 빠르게 성장하는 업종으로 평가된다. 여기에 운영 체계의 고도화가 힘을 더하고 있다. 출입·결제·좌석 관리가 자동화돼 인력 의존도가 낮을 뿐 아니라, 최근 프랜차이즈 본사가 고객 문의·결제 오류 등을 원격 대응하는 ‘중앙관제 시스템’을 도입하며 점주의 관리 부담이 더욱 줄었다. 본사에서 CS를 실시간 처리해 지방·소도시에서도 인력 공백 없이 안정적인 운영이 가능해졌다. 프리미엄 스터디카페 브랜드 ‘작심스터디카페’는 이러한 구조 변화 속에서 리모델링 창업 문의가 증가하고 있다. 기존 카페·학원·유치원 등 다양한 업종의 점포가 스터디카페로 전환되는 사례가 늘면서, 건물주·점주가 운영형 수익 모델을 선택하는 흐름이 강화되고 있다. 리모델링 방식은 투자비 회수 속도가 빠르고 공실 리스크가 낮아 상가 활용도를 높이는 대안으로 평가된다. 또한 공간업종은 F&B 대비 영업 변수가 적어 경기 변동에 상대적으로 안정적이다. 원재료 수급·위생 관리 등 외식업의 리스크 요인이 줄고, 생활형 공간 수요는 경기와 관계없이 유지된다. 이러한 구조는 불확실성이 큰 2026년 창업 환경에서 스터디카페 업종의 경쟁력을 더욱 강화한다. 2026년 창업시장은 인력난과 고정비 부담 완화가 핵심 기준이 될 전망이다. 무인 운영과 성인 수요 확대, 안정적 반복 매출 구조를 갖춘 스터디카페는 내년에도 가장 주목받는 창업 모델로 성장세를 이어갈 것으로 예상된다.
  • [사설] 유출 정보 협박까지… 쿠팡 사태 2차 범죄 막아야

    [사설] 유출 정보 협박까지… 쿠팡 사태 2차 범죄 막아야

    쿠팡에서 3370만건의 개인정보가 한꺼번에 빠져나간 데 이어 유출 정보를 ‘언론에 공개하겠다’는 협박 이메일까지 등장했다. 단순한 사고를 넘어 국가적 사이버 보안 사태가 이미 2차 범죄 단계에 진입했다는 의미다. 어제 금융당국이 보이스피싱·스미싱 등 각종 금융사기에 악용될 우려가 높다는 이유로 소비자경보 ‘주의’를 발령했다. 가입자 규모에 비춰 상당수 국민들이 잠재적 피해자가 될 수 있다는 우려도 높아지는 상황이다. 불안에 떨고 있는 국민에게 당장 필요한 것은 2차 피해 차단을 위한 실행 계획이다. 정부는 유출 정보가 암거래 게시판이나 해킹 커뮤니티 등으로 흘러가는지 24시간 추적하고, 거래나 공유 시도가 포착되는 즉시 삭제 요청과 차단 조치를 해야 한다. 금융기관·포털·통신·택배사와 연동한 피싱 자동 감지 체계도 적극 검토해야 한다. 쿠팡 역시 이용자의 불안을 낮추는 실질적 조치에 나서야 한다. 피해 계정 비밀번호·OTP(일회용 인증 비밀번호) 일괄 초기화, 배송지 주소록 암호화 및 재동의 절차, 로그인 위치·기기 이상 탐지 시스템 구축은 지금도 실행할 수 있다. 안내 문자 발송만으로는 책임을 면할 수 없다. 개인정보 자산을 잠재적 범죄 도구로 전락시킨 책임은 전적으로 기업이 감당해야 한다. 우리는 이미 생활·결제·택배·병원·쇼핑의 70% 이상을 플랫폼을 통해 처리한다. 내부 직원 단 한 명이 두 차례 보안 절차를 우회해 정보를 반출할 수 있었으니 우리 데이터가 얼마나 쉽게 위험에 노출되는지 적나라하게 확인한 셈이다. 이번 사태는 쿠팡뿐만이 아니라 한국 디지털 경제 전체에 울린 경고음이다. 정부는 개인정보를 다루는 기업의 내부 반출 차단 시스템(DLP) 도입 의무화 등 제도적 개선에 나서야 한다. 이번 사태를 전환점으로 디지털 보안 체계를 한 단계 끌어올리지 못한다면 제2·제3의 쿠팡 사태는 언제든 반복될 수 있다.
  • 주민 누구나 ‘월 15만원’… 순창의 새로운 미래 열린다

    주민 누구나 ‘월 15만원’… 순창의 새로운 미래 열린다

    발 빠른 보편적 복지정책 결실2022년부터 생애주기별 정책 추진청년 인구 늘고 농촌 유학생도 유치2년간 278명 유입, 정주 인구 확보국비 지원 등 안정적 예산 절실재정 자립도 열악… 10%도 안 돼지역 현안 사업과의 병행 어려움기본소득 예산 정부안 2배 증액지역 순환 경제 구축의 핵심기본소득 전액 지역 화폐로 지급2027년까지 가맹률 95%로 확대‘햇빛 프로젝트’로 공동재원 조성전북 순창군 모든 주민에게 기본소득이 지급된다. 순창군은 농림축산식품부가 주관하는 ‘농어촌 기본소득 시범사업’ 대상지로 선정됐다. 전국 49개 군의 치열한 경쟁 끝에 단 7곳만 선정됐다. 순창군은 지역 맞춤형 복지정책의 우수성을 인정받아 경쟁에서 살아남았다. 이번 선정으로 순창군은 2026년부터 모든 군민에게 매달 15만원씩 2년간 모두 360만원의 농어촌 기본소득을 지급하게 된다. 지원 대상은 약 2만 7000여 명의 군민으로, 연간 487억원, 2년간 모두 973억원 규모의 예산이 지역 경제에 투입될 예정이다. 지역 내 소비 확대와 경제 선순환 구조 형성에 큰 변화를 가져올 거라는 기대가 크다. ●공모 발표 이전부터 치밀한 사전 준비 순창군은 지난 2022년부터 ‘생애주기별 보편적 복지정책’을 추진해왔다. 아동행복수당, 청년종자통장, 농민기본소득, 노인 일자리, 어르신 이미용비 지원 등 다양한 보편적 복지 사업을 단계적으로 확대했다. 그 결과 2023~2024년 2년 연속 인구 증가라는 눈에 띄는 성과를 거뒀다. 이러한 구체적 성과가 기본소득 시범사업 선정에서 높은 평가를 받았다. 순창군의 인구는 2024년 말 기준 2만 6822명이다. 2022년까지 지속되던 급격한 인구감소 추세는 그 이듬해부터 반등했다. 특히 청년인구(19~34세)는 2022년 2878명에서 2024년 2994명으로 116명 증가했다. 농촌 유학 시설 조성 등 농촌 유학생 유치에 적극 노력한 결과 2년간 139명의 농촌 유학생을 비롯해 모두 278명이 유입되는 등 실질적인 정주 인구 확보 효과를 입증했다. 순창군은 공모 발표 이전부터 치밀한 사전 준비 작업을 진행했다. 우선 지난 5월 보편적 복지 예산 분석을 시작했다. 또 전북 최초로 기본사회 태스크포스(TF)를 신설하고, 주민 설문조사와 7개 부서 실무 간담회를 진행하며 공모사업을 치밀하게 준비했다. 국회와 중앙부처, 연구원 등 관련기관도 14차례 이상 방문해 기본소득 도입의 필요성을 알렸다. 국정기획위원회 방문 당시 순창형 기본소득 모델을 제시하며 기본소득을 국정과제로 반영해 주길 건의했다. 9월에는 순창군 기본소득 지원에 관한 조례를 제정하는 등 법적 기반까지 마련했다. 주민들도 강한 지지를 보냈다. 지난 9월 시작한 농촌기본 소득 주민설문조사를 통해 응답자의 95.7%가 시범사업 참여에 ‘찬성’ 또는 ‘매우 찬성’으로 응답했다. ●가장 완성도 높은 공모 계획서 농식품부는 농어촌 기본소득 시범지역 선정 관련 언론브리핑에서 요약서부터 상세 증빙자료까지 촘촘히 구성돼 논리적 구조와 데이터 기반 정책 분석을 갖추는 등 순창군이 가장 완성도 높은 공모 계획서를 제출했다고 밝혔다. 순창군만의 차별화된 강점은 공모 발표 이전부터 예산분석 회의, 전담조직 신설 등 선제적으로 준비해 짧은 기간에 전국에서 가장 전략적으로 대응했다는 것이다. 군은 전문가 자문, 설문조사 등을 통해 다양한 의견을 수렴해 완성도 높은 공모 계획서를 제출했다. 생애 주기별 맞춤형 보편적 복지 정책을 통해 2년 연속 인구 증가와 군민 만족도 향상이라는 기본소득 효과를 선제적으로 증명해 냈다는 평가를 받는다. ●2년간 총 973억 중 408억 은 자체 재원 기본소득 시범사업이 결정됐지만 문제는 예산이다. 사업의 지속성과 실효성을 위해선 안정적인 예산이 뒷받침되어야 한다. 농어촌 기본소득 시범사업은 향후 2년간 총 973억원이 투입된다. 이 가운데 408억원을 자체 재원으로 채워야 한다. 지방재정 부담이 크다. 재정자립도가 낮은 농촌 지역의 구조적 현실을 고려하면, 기존 복지사업과 지역개발사업을 유지하면서 기본소득을 안정적으로 지급하기 위해서는 국비 지원이 필요하다는 게 현장의 목소리다. 순창군은 재정자립도 9.1%에 불과하다. 기본소득 지급과 지역 현안 사업 병행에 어려움이 따른다. 함께 선정된 지방자치단체들 역시 대부분 재정 자립도 10% 이하의 열악한 상황이다. 순창군이 국회와 전북도청을 찾아다니며 농촌 재정의 한계를 강조하고 지원 확대를 요구하는 이유다. 일부 성과도 있었다. 국회 농림축산식품해양수산위원회는 지난 달 13일 전체 회의에서 농식품부의 내년도 예산 수정안을 의결했다. 농어촌 기본소득 시범사업 예산을 정부안 1703억원에서 3410억원으로 무려 두 배 넘게 증액했다. 이번 상임위 수정안이 국회 단계에서 최종 통과할 경우 군 재정 부담이 크게 완화될 것으로 전망된다. 순창군의 농촌 기본소득 모델은 단순한 현금 지원을 넘어 ‘지역 순환 경제 구축’을 핵심으로 한다. 군은 기본소득 전액을 지역사랑상품권으로 지급해 지역 내 소비 비율을 최대한 높이는 방식을 채택했다. 순창군 지역사랑상품권(카드형, 모바일형) 가맹점은 현재 88.1%(1501개소)에 달한다. 군은 2027년까지 가맹률을 95% 이상으로 확대하기 위해 신규 가맹점 발굴, 온라인·모바일 가맹 환경 개선, 카드 결제 편의성 강화 등을 추진하고 있다. 이를 통해 기본소득 지급액 대부분이 관내 소비로 이어져 골목상권, 전통시장, 소상공인 업종 등 지역경제 전반에 안정적인 수요를 창출하는 효과가 기대된다. 아울러 군은 기본소득 일부를 지역 공동기금으로 적립해 재생에너지 기반 사업으로 환원하는‘햇빛 프로젝트’도 구상하고 있다. 군민 1인당 월 1만원씩 자발적으로 적립하면 군이 일정 금액을 매칭해 공동재원을 조성하고, 이를 태양광 발전시설 설치에 투자해 발생하는 발전 수익을 다시 군민 복지나 지역 전략사업에 사용하는 선순환 모델이다. 군은 2년간 약 100억원의 기금을 조성할 수 있을 것으로 예상한다.
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글은) 사실과 다르다”고 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • ‘피 묻은 황금’이 세계 시장으로…금값 폭등의 그림자

    ‘피 묻은 황금’이 세계 시장으로…금값 폭등의 그림자

    금이 전 세계에서 ‘양면의 얼굴’을 드러내고 있다. 전쟁과 물가 불안 속 투자자에게는 안전자산으로, 러시아에는 서방 제재를 피해 전쟁을 지속할 ‘생존 자금’으로 부상했다. 제재·경제난 속 푸틴의 ‘황금 생명줄’ 영국 일간 텔레그래프는 30일(현지시간) “러시아가 제재와 물가 급등, 경제난 속에서도 20년 가까이 비축해온 금이 전쟁 경제의 핵심 버팀목이 됐다”고 보도했다. 보도에 따르면 블라디미르 푸틴 대통령 측근 세력과 러시아계 용병 조직들은 중앙아프리카공화국(CAR), 부르키나파소, 말리 등 아프리카 전역에서 금광을 장악하며 현지인 살해·고문 등 인권 침해로 악명을 떨치고 있다. 특히 바그너 그룹은 2021년부터 점령한 은다시마 광산에서 최근에도 현지 채굴자 10여 명을 살해한 것으로 알려졌다. 텔레그래프는 “이 광산의 금 매장량은 10억 달러(약 1조 4700억 원)에 달한다”며 “러시아가 서방 금융망에서 고립된 이후 금을 달러·유로 대체 결제 수단으로 쓰고 있다”고 전했다. “금으로 무기 사고 드론 공장 세워”…이란·북한 거래 의혹도 영국 군사정책 연구기관 랜드유럽은 최근 보고서에서 “러시아가 금을 이용해 국가 간 결제와 무기, 현금 거래를 진행하고 있다”고 지적했다. 미국 싱크탱크 선진국방연구센터(C4ADS)는 러시아가 이란과 1억 400만 달러(약 1530억 원) 상당 금괴를 주고 군용 드론 산업 구축 지원을 받은 정황을 공개했다. 관계당국은 러시아가 북한과의 무기 거래에도 금을 동원한 것으로 추정한다. “중앙은행 매수 + 불안한 세계 경제”…금값, 사상 최고가 눈앞유리 치한친 러시아 금융감독청장은 “러시아 기업들이 금과 암호화폐를 병행해 국제 결제를 진행 중”이라고 인정했다. 러시아 중앙은행은 지난주 처음으로 보유 금을 매각해 국가 예산을 충당한다고 발표했다. 한편 글로벌 금융시장은 금의 ‘안전자산’ 역할을 다시 주목했다. CNBC는 28일 골드만삭스 설문을 인용해 “기관투자가 900여 명 중 36%가 내년 말 금값이 온스당 5,000달러(약 730만 원)를 돌파할 것으로 전망했다”고 전했다. 또 33%는 4500~5000달러 구간, 전체 응답자의 70% 이상이 추가 상승을 예상했다. 올해 금값은 이미 연초 대비 58% 이상 급등, 지난 10월 8일 사상 처음 온스당 4,000달러(약 588만 원)를 돌파했다. ‘전쟁의 자금줄이자 투자자의 피난처’…금의 두 얼굴 CNBC는 “각국 중앙은행의 금 매입 확대, 인플레(통화팽창)와 지정학적 위험, 달러 약세 우려가 상승 동력으로 작용했다”고 분석했다. 전문가 “ESG 투자 고려해야…‘유통경로가 투명한 금’ 중요”금은 지금 러시아엔 제재를 피하고 전쟁을 지속할 자금, 투자자에겐 불안한 경제 속 가치 저장 수단으로 기능하고 있다. 특히 러시아가 금을 실제 예산 운용과 무기 거래에 활용한다는 보고가 잇따르면서 단순한 ‘귀금속 투자’가 아닌 지정학적 위험 자산으로서의 성격이 한층 짙어지고 있다. 투자자에게 던지는 시사점금 가격 상승세 속에서도 전문가들은 ‘윤리적 투자’의 중요성을 강조한다. 국제 구호단체 스위스에이드 관계자는 “러시아가 통제하는 아프리카 금을 아랍에미리트(UAE)를 거쳐 세탁해 다시 세계 시장에 흘려보내고 있다”고 지적했다. 이에 따라 환경·사회·지배구조(ESG) 원칙을 중시하는 글로벌 투자자들은 금의 유통경로·공급망 투명성을 핵심 변수로 보고 있다. 전문가들은 투자자들 역시 금 ETF나 금 통장 등 자산 배분을 검토할 때 단순한 가격 전망뿐 아니라 ‘금의 윤리적 공급망’과 지정학적 위험을 함께 고려해야 한다고 조언한다. 또 장기적으로는 “러시아·중동발 긴장이 해소되기 전까지 금값이 고점 부근에서 등락할 가능성”이 크다고 전망한다.
위로