찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 과징금
    2026-09-19
    검색기록 지우기
  • 대형마트
    2026-09-19
    검색기록 지우기
  • 유아교육
    2026-09-19
    검색기록 지우기
  • 한국 증시
    2026-09-19
    검색기록 지우기
  • 강경화
    2026-09-19
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
4,985
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글 내용은) 사실이 아니다”라고 입장을 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개 [포착]

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개 [포착]

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글 내용은) 사실이 아니다”라고 입장을 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • ‘쿠팡 개인정보 유출’ 대관에만 치중하다 벌어진 인재

    ‘쿠팡 개인정보 유출’ 대관에만 치중하다 벌어진 인재

    쿠팡이 전 국민 4명 중 3명꼴인 3370만명의 개인정보 유출 사태를 빚은 데에는 그만큼 쿠팡이 유통시장 내에서 독점적 지위를 갖고 있었기 때문이란 평가가 지배적이다. 특히 이마트, 롯데 등 오프라인 유통 강자들이 영업시간 제한 탓에 발 빠르게 온라인 전환에 나서지 못한 상황에서 쿠팡이 반사이익을 얻으며 ‘유통 공룡’으로 성장했다. 2010년 파격적인 할인 가격으로 공동 구매자를 모아 ‘딜’을 성사시키는 ‘소셜커머스’로 출발했던 쿠팡이 로켓배송에 나선 것은 2014년의 일이었다. 2012년 전통시장 활성화와 소상공인 보호라는 목적으로 개정된 유통산업발전법이 시행된 후였다. 개정법에 따라 대형 마트는 월 2회의 의무휴업일을 두고 밤 12시부터 오전 10시까지 영업을 할 수 없게 됐다. 점포 영업 뿐 아니라 점포를 활용해 물건을 배송하는 새벽 배송에도 대형 마트가 나서지 못했던 이유다. 대형 마트가 규제를 받는 사이 빈자리를 쿠팡이 채우기 시작하면서 급속한 성장을 이뤘다. 지난 10년간 6조 2000억원을 들여 전국에 100여개의 물류 인프라를 구축했다. 지난해부터 또 다시 3조원을 투자해 2027년엔 로켓배송 권역을 전국으로 확대하겠단 청사진도 제시했다. 쿠팡은 2023년 매출(31조 8298억원)로 전통의 유통 강자인 이마트(연결 기준 매출 29조 4722억원)를 처음 넘어섰다. 흑자 전환과 함께 그간 따라붙던 ‘사업 지속성에 대한 의문’도 해소했다 지난해엔 매출 41조 2901억원을 기록하며 더욱 격차를 벌렸다. 시장 지배자로 성장한 쿠팡이지만 그만큼 구설에도 많이 올랐다. 최근 노동계에서 과로를 유발한다며 촉발시킨 새벽 배송 논란이 대표적이다. 실제 쿠팡에서 물류를 담당하다 숨진 물류센터 노동자와 택배 기사 사례가 있다. 지난해엔 검색 순위와 상품 후기를 조작했다는 혐의로 공정거래위원회로부터 유통업계 사상 최대인 1682억원의 과징금을 부과받기도 했다. 다만 쿠팡은 과징금 처분에 대해 취소 소송으로 다투고 있다. 올해 국회 국정감사에서는 쿠팡 퇴직금 불기소 외압 의혹이 불거졌다. 쿠팡의 물류 자회사인 쿠팡풀필먼트서비스의 퇴직금 미지급 사건 관련해 검찰 내에서 기소하지 말라는 압력이 있었단 의혹이다. 이 의혹은 결국 상설특검 수사를 받게 됐다. 지난 10월엔 공정위가 쿠팡이츠에 불공정한 약관 조항을 60일 이내 시정하라는 권고조치를 내린 일도 있었다. 해당 조항은 할인 전 금액에 수수료를 부과하고, 배달 가능 지역을 일방적으로 제한하는 내용 등을 담고 있다. 숱한 논란에도 쿠팡이 사업을 지속할 수 있었던 배경에는 정치권 인사를 대거 영입해온 것과 무관하지 않다는 게 중론이다. 국회사무처 감사관실에 따르면 올해 쿠팡으로 이직하기 위해 4급 보좌관 9명이 취업 심사를 받았다. 정부 출신 가운데서도 취업 심사 대상 퇴직자 9명이 쿠팡 또는 그 계열사에 취직했다. 쿠팡의 물류 자회사인 쿠팡로지스틱스서비스는 지난 5~7월 고용노동부 공무원 8명을 영입했다. 이들 중 상당수는 쿠팡의 대관 업무를 위해 영입된 것으로 보인다. 정부와 국회 출신이 내부 사정에 밝고 친분을 활용해 쿠팡의 영향력을 높이는 데 도움이 되기 때문이다. 박대준 쿠팡 대표 또한 LG전자와 네이버에서 대관을 담당했던 인물이며 쿠팡의 모회사인 쿠팡Inc로 옮긴 강한승 전 대표도 판사 출신으로 이명박 정부 청와대 법무비서관을 지낸 인물이다. 일각에서는 쿠팡이 대관과 로비에만 집중하고 정작 보안이나 내부 근로환경 개선에는 소극적이었다는 비판이 제기된다. 쿠팡의 창업주이자 실질적 경영자인 김범석 쿠팡Inc 의장은 논란 속에서도 모습을 드러내지 않고 있다. 국감에도 여러 차례 불출석해왔고 지난 1월 국회 환경노동위원회 청문회에도 도널드 트럼프 미국 대통령 취임식 참석을 이유로 출석하지 않았다. 지난해 4월 공정위가 공시대상기업집단을 발표하며 쿠팡의 동일인을 김 의장이 아닌 법인으로 지정해 논란이 일기도 했다. 김 의장은 미국 국적이라 동일인 지정을 피해 왔다. 공정위는 그가 쿠팡 한국법인의 지분이 없고 계열사 경영에 참여한 친족도 없다는 점을 이유로 들었다.
  • “소니·야후는 얼마 보상했나”…쿠팡 유출, ‘글로벌 보안 시험대’로 [핫이슈]

    “소니·야후는 얼마 보상했나”…쿠팡 유출, ‘글로벌 보안 시험대’로 [핫이슈]

    쿠팡의 대규모 개인정보 유출 사태가 확인되면서 소니나 야후 해킹에 버금가는 수준의 글로벌급 사고로 번질 수 있다는 우려가 커지고 있다. 단순한 이메일·비밀번호 유출을 넘어 집주소·배송기록·공동현관 비밀번호 등 생활형 정보까지 포함된 것으로 알려져 2차 피해 경고도 잇따르고 있다. 경찰, 피의자 IP 확보…협박 메일 2개 계정 추적 중 서울경찰청 사이버수사대는 1일 “쿠팡 측으로부터 서버 로그기록을 제출받아 분석 중이며 피의자가 사용한 IP를 확보해 추적 중”이라고 밝혔다. 경찰은 ‘회원들의 개인정보를 가지고 있다’며 협박성 이메일을 보낸 계정 2개에 대해서도 송신 경로를 추적하고 있다. 이메일은 지난달 16일과 25일 두 차례 발송됐고 동일인 소행인지 실제 유출자와 동일인인지 여부가 수사 중이다. 앞서 쿠팡에서 근무했던 중국 국적의 전직 직원이 고객 정보를 빼돌린 뒤 협박성 이메일을 보낸 정황이 포착됐다. 피의자가 이미 퇴사 후 출국한 상태로 확인되자 경찰은 국제 공조 수사에 나섰다. 30억 계정 털린 야후…역대 최대 유출 사건 2013~2014년 발생한 야후 해킹 사건은 역사상 최대 규모의 개인정보 유출로 기록됐다. 당시 약 30억 개 계정의 이름, 이메일 주소, 전화번호, 생년월일, 암호화된 비밀번호, 보안 질문·답변이 노출됐다. 이 사건은 2017년 야후의 매각 과정에도 직접적인 영향을 미쳐 인수 주체였던 버라이즌이 인수가를 3억 5000만 달러(약 4000억 원·모든 원화 환산은 사건 발생 당시 환율 기준) 낮췄다. 야후는 결국 피해자들과의 집단소송에서 총 1억 1750만 달러(약 1338억 원)의 합의금을 지급했다. 다만 전체 30억 계정이 아닌 실제 보상 대상은 약 1억 9400만 명 규모로 추정됐고 신청서를 제출한 이용자만 최대 358달러(약 40만 원) 한도 내에서 보상받았다. 소니 PSN 해킹…“기업 신뢰 무너진 상징적 사건” 2011년에는 일본 소니의 플레이스테이션 네트워크(PSN)가 해킹당해 7700만 명의 회원정보와 신용카드 정보가 유출됐다. 소니는 24일간 서비스를 중단하고 PSN 이용자 전원에게 무료 게임 2편과 30일 무료 이용권을 제공하는 등 사과·보상 조치를 취했다. 영국 당국은 정보보호법 위반으로 과징금을 부과했고 일본에서는 “기업 신뢰 붕괴”라는 여론이 확산되며 ‘소니 쇼크’라는 표현이 등장했다. 에퀴팩스·메리어트 등 글로벌 기업들도 잇단 유출 2017년 미국 신용평가사 에퀴팩스는 시스템 취약점을 방치한 채 수개월간 보안 경고를 무시하다가 1억 4700만 명의 신용정보가 유출됐다. 이 사건으로 경영진이 사퇴하고 미 의회 청문회가 열리는 등 파문이 컸다. 회사는 집단소송 합의로 총 7억 달러(약 8300억 원) 규모의 보상·과징금 패키지를 마련했으나 피해자 대부분은 애초 약속된 125달러 대신 10~20달러(약 1만~2만 원대)의 실보상만 받았다. 이듬해에는 세계 최대 호텔 체인 메리어트 인터내셔널의 예약망이 해킹돼 최대 5억 명의 투숙객 정보가 새나갔다. 영국 정보보호당국은 1840만 파운드(약 276억 원)의 과징금을 부과했고 미국·캐나다 등에서도 집단소송이 제기됐으며 피해 신고 고객을 대상으로 최대 100달러(약 12만 원) 수준의 보상이 제공됐다. 쿠팡, 외부 해킹 아닌 내부자 소행 정황쿠팡의 피해 규모(3370만 건)는 야후(30억)나 메리어트(5억)에 비하면 작지만 노출된 정보의 현실적 민감도는 훨씬 높다는 평가가 나온다. 특히 이름·주소·휴대전화번호뿐 아니라 공동현관 비밀번호, 배송 위치, 가족 구성 등 생활 공간과 연결된 정보가 포함돼 피해가 장기화될 가능성이 제기된다. 쿠팡은 “시스템 외부 침입 흔적은 없다”며 내부 비인가 조회로 인한 유출임을 시사했다. 보안 업계는 “이건 단순한 기술적 해킹이 아니라 내부 통제 실패”라며 기업의 데이터 접근 권한 관리가 허술했다는 점을 문제로 지적하고 있다. 집단소송, 실제 보상은 얼마나 받나 이번 사태를 계기로 해외 기업의 집단소송 보상 구조에도 관심이 쏠리고 있다. 미국 등에서는 대표 원고와 변호사단이 전체 피해자를 대신해 소송을 제기하며 개별 피해자는 변호사비를 직접 내지 않지만 전체 합의금의 20~40%가 수임료와 행정비용으로 공제된다. 결과적으로 1인당 보상액은 매우 낮아지는 구조다. 예를 들어 에퀴팩스 사건의 경우 총 7억 달러 중 약 25%가 변호사비로 빠졌고 피해자 대부분은 약속된 125달러 대신 10~20달러 수준만 받았다. 이처럼 집단소송은 금전적 보상보다 기업의 책임을 공식화하는 징벌적 절차라는 평가가 많다. 정부 조사 및 과징금 전망정부는 개인정보보호위원회와 과기정통부, 민간 보안 전문가들이 참여하는 민관합동조사단을 구성해 사고 원인을 조사 중이다. 개인정보보호법 개정으로 위반 시 전년도 매출의 최대 3%까지 과징금을 부과할 수 있어 쿠팡이 수천억 원대 제재를 받을 가능성도 제기된다. 앞서 2024년 SK텔레콤은 개인정보 유출로 역대 최대인 1347억 원의 과징금을 부과받았다. “사과보다 복구 중심 대응이 신뢰 회복의 출발점”쿠팡 사태는 한 기업의 보안 실패를 넘어 국민 대다수의 생활 정보가 얼마나 취약한지 드러낸 사건으로 평가된다. 데이터가 곧 신뢰가 되는 시대, 이번 사태가 ‘한국판 개인정보 위기’로 기록되지 않으려면 신속하고 투명한 대응이 필요하다.
  • 쿠팡 3370만건 유출…소니·야후는 피해자에 얼마 줬나

    쿠팡 3370만건 유출…소니·야후는 피해자에 얼마 줬나

    쿠팡의 대규모 개인정보 유출 사태가 확인되면서 소니나 야후 해킹에 버금가는 수준의 글로벌급 사고로 번질 수 있다는 우려가 커지고 있다. 단순한 이메일·비밀번호 유출을 넘어 집주소·배송기록·공동현관 비밀번호 등 생활형 정보까지 포함된 것으로 알려져 2차 피해 경고도 잇따르고 있다. 경찰, 피의자 IP 확보…협박 메일 2개 계정 추적 중 서울경찰청 사이버수사대는 1일 “쿠팡 측으로부터 서버 로그기록을 제출받아 분석 중이며 피의자가 사용한 IP를 확보해 추적 중”이라고 밝혔다. 경찰은 ‘회원들의 개인정보를 가지고 있다’며 협박성 이메일을 보낸 계정 2개에 대해서도 송신 경로를 추적하고 있다. 이메일은 지난달 16일과 25일 두 차례 발송됐고 동일인 소행인지 실제 유출자와 동일인인지 여부가 수사 중이다. 앞서 쿠팡에서 근무했던 중국 국적의 전직 직원이 고객 정보를 빼돌린 뒤 협박성 이메일을 보낸 정황이 포착됐다. 피의자가 이미 퇴사 후 출국한 상태로 확인되자 경찰은 국제 공조 수사에 나섰다. 30억 계정 털린 야후…역대 최대 유출 사건 2013~2014년 발생한 야후 해킹 사건은 역사상 최대 규모의 개인정보 유출로 기록됐다. 당시 약 30억 개 계정의 이름, 이메일 주소, 전화번호, 생년월일, 암호화된 비밀번호, 보안 질문·답변이 노출됐다. 이 사건은 2017년 야후의 매각 과정에도 직접적인 영향을 미쳐 인수 주체였던 버라이즌이 인수가를 3억 5000만 달러(약 4000억 원·모든 원화 환산은 사건 발생 당시 환율 기준) 낮췄다. 야후는 결국 피해자들과의 집단소송에서 총 1억 1750만 달러(약 1338억 원)의 합의금을 지급했다. 다만 전체 30억 계정이 아닌 실제 보상 대상은 약 1억 9400만 명 규모로 추정됐고 신청서를 제출한 이용자만 최대 358달러(약 40만 원) 한도 내에서 보상받았다. 소니 PSN 해킹…“기업 신뢰 무너진 상징적 사건” 2011년에는 일본 소니의 플레이스테이션 네트워크(PSN)가 해킹당해 7700만 명의 회원정보와 신용카드 정보가 유출됐다. 소니는 24일간 서비스를 중단하고 PSN 이용자 전원에게 무료 게임 2편과 30일 무료 이용권을 제공하는 등 사과·보상 조치를 취했다. 영국 당국은 정보보호법 위반으로 과징금을 부과했고 일본에서는 “기업 신뢰 붕괴”라는 여론이 확산되며 ‘소니 쇼크’라는 표현이 등장했다. 에퀴팩스·메리어트 등 글로벌 기업들도 잇단 유출 2017년 미국 신용평가사 에퀴팩스는 시스템 취약점을 방치한 채 수개월간 보안 경고를 무시하다가 1억 4700만 명의 신용정보가 유출됐다. 이 사건으로 경영진이 사퇴하고 미 의회 청문회가 열리는 등 파문이 컸다. 회사는 집단소송 합의로 총 7억 달러(약 8300억 원) 규모의 보상·과징금 패키지를 마련했으나 피해자 대부분은 애초 약속된 125달러 대신 10~20달러(약 1만~2만 원대)의 실보상만 받았다. 이듬해에는 세계 최대 호텔 체인 메리어트 인터내셔널의 예약망이 해킹돼 최대 5억 명의 투숙객 정보가 새나갔다. 영국 정보보호당국은 1840만 파운드(약 276억 원)의 과징금을 부과했고 미국·캐나다 등에서도 집단소송이 제기됐으며 피해 신고 고객을 대상으로 최대 100달러(약 12만 원) 수준의 보상이 제공됐다. 쿠팡, 외부 해킹 아닌 내부자 소행 정황쿠팡의 피해 규모(3370만 건)는 야후(30억)나 메리어트(5억)에 비하면 작지만 노출된 정보의 현실적 민감도는 훨씬 높다는 평가가 나온다. 특히 이름·주소·휴대전화번호뿐 아니라 공동현관 비밀번호, 배송 위치, 가족 구성 등 생활 공간과 연결된 정보가 포함돼 피해가 장기화될 가능성이 제기된다. 쿠팡은 “시스템 외부 침입 흔적은 없다”며 내부 비인가 조회로 인한 유출임을 시사했다. 보안 업계는 “이건 단순한 기술적 해킹이 아니라 내부 통제 실패”라며 기업의 데이터 접근 권한 관리가 허술했다는 점을 문제로 지적하고 있다. 집단소송, 실제 보상은 얼마나 받나 이번 사태를 계기로 해외 기업의 집단소송 보상 구조에도 관심이 쏠리고 있다. 미국 등에서는 대표 원고와 변호사단이 전체 피해자를 대신해 소송을 제기하며 개별 피해자는 변호사비를 직접 내지 않지만 전체 합의금의 20~40%가 수임료와 행정비용으로 공제된다. 결과적으로 1인당 보상액은 매우 낮아지는 구조다. 예를 들어 에퀴팩스 사건의 경우 총 7억 달러 중 약 25%가 변호사비로 빠졌고 피해자 대부분은 약속된 125달러 대신 10~20달러 수준만 받았다. 이처럼 집단소송은 금전적 보상보다 기업의 책임을 공식화하는 징벌적 절차라는 평가가 많다. 정부 조사 및 과징금 전망정부는 개인정보보호위원회와 과기정통부, 민간 보안 전문가들이 참여하는 민관합동조사단을 구성해 사고 원인을 조사 중이다. 개인정보보호법 개정으로 위반 시 전년도 매출의 최대 3%까지 과징금을 부과할 수 있어 쿠팡이 수천억 원대 제재를 받을 가능성도 제기된다. 앞서 2024년 SK텔레콤은 개인정보 유출로 역대 최대인 1347억 원의 과징금을 부과받았다. “사과보다 복구 중심 대응이 신뢰 회복의 출발점”쿠팡 사태는 한 기업의 보안 실패를 넘어 국민 대다수의 생활 정보가 얼마나 취약한지 드러낸 사건으로 평가된다. 데이터가 곧 신뢰가 되는 시대, 이번 사태가 ‘한국판 개인정보 위기’로 기록되지 않으려면 신속하고 투명한 대응이 필요하다.
  • “집 주소까지 털어가” 쿠팡 전 직원, IP 확보됐다…수천억원 과징금 위기

    “집 주소까지 털어가” 쿠팡 전 직원, IP 확보됐다…수천억원 과징금 위기

    쿠팡이 퇴사한 직원에 의해 3370만명의 개인정보가 유출된 사건과 관련해 경찰이 피의자의 IP를 확보해 추적하고 있다고 1일 밝혔다. 서울경찰청 관계자는 이날 정례 간담회에서 “현재 쿠팡 측으로부터 서버 로그기록을 제출받아서 분석 중”이라며 “피의자가 범행에 사용한 IP를 확보해 추적 중”이라고 말했다. 경찰은 또한 “회원들의 개인정보를 가지고 있다”며 협박 이메일을 보낸 계정 2개도 추적하고 있다. 경찰에 따르면 지난달 16일 쿠팡 고객들에게, 이어 25일 쿠팡 고객센터 이메일 계정으로 협박 메일이 발송됐다. 경찰은 두 차례의 메일을 보낸 사람이 동일인인지, 또 쿠팡에서 개인정보를 유출해간 사람과 동일인인지를 파악 중이다. 피의자가 쿠팡에서 퇴사한 중국인으로 알려진 가운데 경찰은 “여러 가능성이 있어 제출된 자료를 바탕으로 분석하고 있다”고 설명했다. 쿠팡에서 근무했던 중국 국적 직원이 고객 정보를 유출했다는 의혹에 대해 서울청 관계자는 “여러 가능성이 있어 제출된 자료를 바탕으로 분석하고 있다”며 “(유력 용의자가 중국 국적일 가능성을) 포함해 수사 중이고 국적에 대해서는 말씀드리기 어렵다”라고 밝혔다. 이번에 개인정보가 유출된 3370만명은 사실상 쿠팡 전체 가입 계정 전체에 달하는 규모이며, 성인 4명 중 3명에 육박한다. 가입자의 이름과 전화번호, 주소 등 쉽게 바꿀 수 없는 인적 사항뿐 아니라 가입자들이 주문한 내역까지 유출된 탓에 피해 범위와 파장이 크다고 전문가들은 분석한다. 가입자들의 집 현관 앞까지 도달하는 택배 배송과 관련된 정보는 물론 가입자의 가족 구성원 및 생활 패턴을 들여다볼 수 있는 내밀한 정보까지 뚫린 셈이다. 가입자들은 쿠팡 탈퇴는 물론 아파트 공동현관에서 사용해왔던 출입 비밀번호를 바꾸는 등 대응에 나서고 있지만 이미 속수무책이라는 지적이 나온다. 7년 넘게 쿠팡을 이용해왔던 김모(39)씨는 “사실상 속옷 사이즈 관련 정보까지 넘어간 셈”이라며 “인제 와서 쿠팡을 탈퇴해봤자 늦은 것 같다. 내 개인정보는 해외에서 공공재처럼 떠돌아다닐 것”이라고 토로했다. 업계에서는 쿠팡이 수천억원대의 과징금 철퇴를 맞을 수 있다는 관측이 나온다. 2023년 개정된 개인정보보호법에 따르면 법 위반 시 전년도 전체 매출액의 최대 3%까지 과징금을 부과할 수 있다. 지난해 발생한 SK텔레콤의 개인정보 유출 사고와 관련해 SK텔레콤은 역대 최대 규모인 1347억 9000만원의 과징금을 부과받았다.
  • [씨줄날줄] 금소법과 조 단위 과징금

    [씨줄날줄] 금소법과 조 단위 과징금

    정부 조직 개편에서 힘겹게 살아남은 곳이 금융위원회와 금융감독원이다. 금융위는 감독 기능만 남아 금융감독위로 축소될 뻔했고, 금감원은 금융소비자보호원 신설로 분리될 뻔하다 야당 등의 반발에 현행 유지가 됐다. 막강 파워 부처였던 기획재정부도 기획예산처 신설로 다시 반쪽이 됐다. 그 와중에 금융정책·감독 기구만 건재했으니 “알고 보니 가장 힘센 조직”이라는 세평이 무성했다. 출범 초기부터 금융소비자 보호를 강조해 온 정부와 여당의 금융소비자보호원 신설이 지난 9월 무산되자 금융소비자단체 등은 “그럴 줄 알았다”는 냉소적 반응을 보였다. ‘금융 마피아’의 조직적 개편 반대가 결국 승리했다는 것. 소비자보다 막대한 자산의 금융회사 편을 든다는 인상을 지울 수가 없다. 2021년 3월 소비자 권익 보호를 위해 시행된 금융소비자보호법(금소법)도 시행 초기 제재 사례가 거의 없어 종이호랑이라는 비판을 들었다. 과징금·과태료가 2023년 153억원, 2024년 439억원 규모로 늘었지만 실효성을 더 강화해야 한다는 지적이 끊이지 않았다. 이에 금융위가 뒤늦게 지난 19일 금소법 과징금 부과의 세부 기준을 담은 금융소비자 보호에 관한 감독규정 개정안을 의결해 시행에 들어갔다. 이런 가운데 금감원이 지난 28일 홍콩H지수 주가연계증권(ELS) 불완전 판매와 관련해 은행 5곳에 합산 과징금 등 약 2조원을 사전 통보했다. 금소법 이후 첫 조 단위 과징금인 데다 역대 최다 과징금이다. 부과 대상은 KB국민, 신한, 하나, NH농협, SC제일은행 등 5곳이다. 금융권이 지속해 온 금융상품 불완전 판매를 엄중히 제재해 경종을 울린 것이다. 조직 개편에서 살아남은 금융당국의 소비자 보호는 이제 시작이다. 11월 중 발표한다던 금감원 내 금융소비자보호처의 금융소비자총괄본부 격상 등의 개편과 업권별 소비자 보호 방안 발표는 감감무소식이다. 금감원의 공공기관 추가 지정 등은 소비자 보호 강화 향방에 달려 있음을 명심해야 한다. 김미경 논설위원
  • ELS 2조 과징금 사전 통보…은행권 자본 건전성 빨간불

    ELS 2조 과징금 사전 통보…은행권 자본 건전성 빨간불

    은행권이 홍콩 H지수 주가연계증권(ELS) 불완전판매와 관련해 약 2조원의 과징금을 사전 통보받으며 자본 건전성에 빨간불이 켜졌다. 30일 금융권에 따르면 금융감독원은 다음달 18일 제재심의위원회를 열고 홍콩 H지수 ELS 불완전판매와 관련한 본격적 제재 절차를 밟는다. 이를 위해 지난 28일 KB국민·신한·하나·NH농협·SC제일은행 등 5곳에 약 2조원의 과징금·과태료를 사전 통보했다. 2021년 금융소비자보호법(금소법) 시행 이후 첫 조 단위 과징금이자 역대 최대 규모다. 판매 금액이 가장 많은 국민은행이 1조원 이상의 합산 금액을 통보받은 것으로 전해진다. 이어 신한·하나은행이 3000억원 전후, 농협은행 2000억원, 제일은행이 1000억원대 수준의 금액을 전달받은 것으로 알려졌다. 우리은행은 판매 규모가 작아 사전 통지 대상에서 빠졌다. 은행별 판매액은 국민은행 8조 1972억원, 신한은행 2조 3701억원, 농협은행 2조 1310억원, 하나은행 2조 1183억원, 제일은행 1조 2427억, 우리은행 413억원 등이다. 은행이 과징금을 부과받으면 통상 해당 금액의 여섯 배를 위험으로 인식해 10년간 위험가중자산(RWA) 부담이 지속된다. 사전 통보된 과징금이 그대로 확정된다면 단순 계산으로 약 12조원의 RWA 증가 요인이 발생하는 셈이다. 이 경우 금융지주의 핵심 건전성 지표인 보통주자본비율(CET1)은 약 1% 포인트 하락할 것이란 관측이 나온다. 최종 제재 수위는 금융위원회 산하 증권선물위원회를 거쳐 금융위 정례회의에서 결정된다. 은행이 소송으로 대응할 가능성도 없지 않은 만큼, 과징금이 소송을 거쳐 최종 확정되기 전까지는 RWA 반영을 유예하는 방안을 금융당국은 검토 중이다. 다만, 과징금 제도의 취지를 잃지 않아야 한단 점에서 고심이 이어지고 있다. 최정욱 하나증권 연구원은 “개정된 금소법에 따르면 내부통제 및 재발 방지 노력 등에 따라 최대 75%까지도 추가 조정이 가능해 실제 부과되는 과징금·과태료 규모는 1조원보다 낮을 수도 있다”고 했다.
  • 또 공정위 완패… 대법 “네이버 자사 영상 ‘상위 노출’ 정당”

    또 공정위 완패… 대법 “네이버 자사 영상 ‘상위 노출’ 정당”

    과징금 3억원·시정명령 모두 취소“외부 영상 동등한 노출 의무 없어알고리즘 개편 등 정당한 기업 활동” 대법원이 동영상 검색 알고리즘을 조작했다며 네이버에 부과한 공정거래위원회(공정위)의 과징금 및 시정명령을 모두 취소하라고 판결했다. 공정위는 네이버의 자체 영상과 외부 플랫폼 영상을 사용자에게 동등하게 노출해야 한다고 봤으나, 대법원은 그럴 의무가 없다고 판단했다. 기업의 영업 전략으로 본 것이다. 최근 공정위의 기업 제재가 잇따라 법원에서 제동이 걸리면서 공정위가 신중하게 법리를 검토해야 한다는 지적이 나온다. 30일 법조계에 따르면 대법원 1부(주심 서경환 대법관)는 네이버가 공정위를 상대로 청구한 시정명령 및 과징금 납부 명령 취소 소송에서 원고 패소 부분을 파기하고, 원고 전부승소 취지로 사건을 서울고법에 돌려보냈다. 공정위는 네이버가 2017년 8월 동영상 검색 알고리즘을 개편하면서 관련 정보를 자사 동영상 서비스인 네이버TV에만 제공하고 경쟁업체인 곰TV·아프리카TV에 알리지 않은 것을 차별적 정보 제공 행위라고 밝혔다. 또 ‘네이버TV 테마관’에 입점한 영상에는 알고리즘을 설계해 상위에 노출시킨 것도 부당하다며 2021년 1월 시정명령을 내리고 과징금 3억원을 부과했다. 네이버가 낸 불복 소송에서 서울고법은 2가지 처분 사유 중 알고리즘 개편 사실을 경쟁사에 알리지 않은 부분은 부당한 고객 유인이라 단정할 수 없다며 과징금 부과 처분을 취소하라고 판결했다. 그러나 네이버TV 이용 영상에만 가점을 부여한 것은 부당하다고 봤다. 재판부는 “고객으로 하여금 해당 상품이 실제보다 우수하다고 오인하게 만들어 부당하게 고객을 유인한 행위”라고 밝혔다. 대법원은 쟁점이 되는 2개 행위 모두 정당한 기업활동에 해당한다고 판단했다. 재판부는 네이버TV 가점 부여와 관련해 “동영상 검색서비스를 공급하는 과정에서 자신의 가치 판단과 영업 전략을 반영해 상품 정보의 노출 여부 및 노출 순위를 결정하는 검색 알고리즘을 설계할 수 있다”고 판시했다. 네이버가 제공하는 동영상 서비스 또는 동영상을 언제나 다른 사업자가 제공하는 서비스와 동등하게 대우할 의무가 없다는 의미다. 재판부는 또 “네이버가 자사 제공 동영상 중에서도 네이버TV 테마관 동영상에만 가점을 부여했고, 해당 동영상의 경우 다른 동영상과 달리 추가적인 내부 심사를 거쳐 게재를 허용했다”며 “이처럼 품질을 담보할 수 있는 동영상에 대해 가점을 부여한 데에는 그 나름의 합리성 또는 소비자 편익의 증진 가능성이 인정될 여지가 있다”고 봤다. 부당한 고객 유인 행위가 성립하려면 경쟁사업자의 것보다 ‘현저히 우량 또는 유리한 것’으로 오인시켜야 하는데, 이러한 요건도 성립되지 않는다고 봤다. 검색 결과 상위에 노출되는 동영상을 현저히 좋은 것이라고 인식하리라는 점이 증명되지 않았다는 것이다. 네이버는 노출 순위보다 영상의 제목, 썸네일, 내용 등이 더 중요한 요소라고 주장했다. 대법원은 지난달 16일 공정위가 네이버의 쇼핑 검색 알고리즘 조정과 관련해 내린 265억원 규모의 과징금 및 시정명령 사건도 원고 승소 취지로 파기환송했다. 대법원은 “네이버 쇼핑에 경쟁사업자와 동등 조건으로 대우하라는 일반적 의무를 부과할 수 없고, 네이버의 시장지배력에 따른 영향만으로 경쟁제한적 성격이 있다고 볼 수 없다”고 판시했다.
  • 국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’

    국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’

    3370만명 고객정보 무단 노출 확인중국 국적 전 직원이 정보 빼돌린 듯카드·통신 사고 이어 불안감 확산 국내 1위 온라인 유통 기업인 쿠팡에서 우리나라 국민의 절반이 넘는 약 3370만명의 고객 계정 정보가 무단으로 노출되는 초유의 사고가 벌어지면서 국민 불안이 소위 포비아(공포증) 수준으로 치닫고 있다. 역대 최대 규모의 고객 정보 유출인 데다 쿠팡이 5개월간 지속된 개인정보 탈취 시도조차 인지하지 못했기 때문이다. 이번 사고가 중국 국적의 내부자 소행이라는 언급도 나온다. 전문가들은 이 사태가 스미싱(문자로 악성 링크 클릭을 유도하는 피싱 공격)이나 보이스피싱 등 추가 피해로 연결될 가능성을 경고했다. 쿠팡이 고객 계정의 이름, 이메일, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문 정보가 노출된 사실을 지난 29일 확인한 가운데 박대준 쿠팡 대표는 30일 정부서울청사에서 “국민 여러분께 불편을 끼쳐 드려 진심으로 사과드린다”며 첫 사과에 나섰다. 쿠팡은 지난 18일 약 4500개 계정의 개인정보가 노출된 사실을 인지했다고 밝혔지만 후속 조사에서 7500배나 많은 3370만개가 유출된 것으로 확인됐다. 쿠팡 구매 이력이 있는 고객 수(2470만명)보다 900만명이나 많고, 역대 최대 과징금인 1348억원 처분을 받은 SK텔레콤의 개인정보 유출 규모(2324만명)도 크게 웃돈다. 쿠팡은 지난 6월 24일부터 5개월 동안 지속된 개인정보 탈취 시도를 전혀 파악하지 못했다는 점에서도 책임을 피하기 어려워 보인다. 여기에 중국 국적의 전 쿠팡 직원이 고객 정보를 유출했다는 의혹도 제기됐다.  경찰은 쿠팡으로부터 서버 기록 등 이번 사건과 관련한 자료를 임의 제출받아 분석 중이다. 경찰은 “모든 가능성을 열어 두고 절차에 따라 수사하고 있다”고 전했다. 다만 쿠팡 측은 내부 직원 소행 가능성에 대해선 확인이 어렵다는 입장이다. 쿠팡은 이날 오후 웹사이트와 애플리케이션에 게재한 사과문에서 “결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않아 고객이 계정 관련해 조치를 취할 필요는 없다”고 밝혔다. 하지만 전문가들은 이번 사고가 스미싱이나 보이스피싱 등 추가 피해로 연결될 가능성을 경고한다. 한국인터넷진흥원(KISA)은 ‘피해 보상’이나 ‘피해 사실 조회’, ‘환불’ 등의 키워드로 피해 기업(쿠팡)을 사칭하는 스미싱이나 보이스피싱 등에 주의할 것을 권고했다. 김기형 아주대 사이버보안학과 교수는 “최근 주문 건에 문제가 있다며 주소나 연락처를 다시 확인하라는 식의 피싱이 대표적”이라면서 “문자, 전화, 카카오톡 등 어떤 채널에서도 모르는 링크는 클릭하지 않는 것이 중요하다”고 말했다. 정보 유출 경로가 오리무중인 상황에서 피해를 본 소비자들은 분통을 터뜨리고 있다. 빠른 배송 때문에 쿠팡을 애용했다는 구정순(62)씨는 이번 사태가 터지자마자 쿠팡을 탈퇴했다. 구씨는 “회사가 정확한 진단이나 대책을 내놓지 못해 정보가 유출된 피해자만 발을 동동 구르고 있다”며 “‘전화번호는 노출됐는데 카드 정보와 비밀번호는 노출되지 않았다’는 회사의 설명을 어떻게 믿겠느냐”고 말했다. 일부 고객 사이에서는 공동 현관 비밀번호도 털렸을 수 있다는 불안감이 높은 상황이다. 쿠팡의 경우 음식이나 택배 배송 요청란에 아파트 공동 현관 비밀번호를 쓰는 경우가 많고 이를 배송 정보로 관리하기 때문이다.
  • 쿠팡 고객정보, 중국인 직원이 유출 정황…경찰 수사 중

    쿠팡 고객정보, 중국인 직원이 유출 정황…경찰 수사 중

    3370만개에 달하는 쿠팡 고객 계정의 개인정보 유출은 외부 해킹이 아닌 내부자 소행으로 보이는 정황이 있는 것으로 전해졌다. 30일 연합뉴스 등에 따르면 서울경찰청 사이버수사대는 지난 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아 개인정보 유출 사태에 대한 수사에 착수했다. 쿠팡의 고소장에 피고소인이 특정되지 않고 ‘성명불상자’로 기재됐지만, 내부에서 고객 정보를 비인가 조회한 주체가 쿠팡에 근무했던 중국 국적자로 추정된다고 연합뉴스는 보도했다. 이 직원이 외국 국적자인 데다 이미 쿠팡을 퇴사해 한국을 떠난 것으로 전해지면서 수사가 쉽지 않은 것 아니냐는 우려도 나온다. 쿠팡은 앞서 이번 정보 유출 사고가 해킹 등 외부 요인에 따른 것이 아님을 시사한 바 있다. 쿠팡은 정보 유출 피해 고객 계정이 4500여개라고 발표했던 지난 20일 당시 입장문에서 “고객 개인정보가 비인가 조회된 것으로 확인됐다. 쿠팡 시스템과 내부 네트워크망의 외부 침입 흔적은 없는 것으로 확인했다”고 밝혔다. 쿠팡은 현재까지 고객 계정 약 3370만개가 유출된 것을 확인했다. 이는 국내 성인 4명 중 3명의 정보에 해당하며 사실상 쿠팡 전체 계정에 맞먹을 것으로 추정되는 규모다. 유출 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보 등이다. 또 쿠팡은 정보 침탈 시도가 이미 5개월 전인 지난 6월 24일 시작된 것으로 보고 있다. SK텔레콤과 KT 등 최근 발생한 대규모 정보 유출 사건은 주로 외부 해킹에 의한 것이었으나, 이번 사태는 내부 직원의 소행으로 추정되면서 쿠팡의 내부 관리 허점이 드러났다는 지적이 나온다. 쿠팡의 이번 고객 정보 유출 규모는 지난 2011년 약 3500만명이 정보 유출 사태를 겪은 싸이월드·네이트 사례와 맞먹는다. 당시 이 사고는 해킹으로 인한 것이었다. 개인정보 보호 위반으로 개인정보보호위원회로부터 역대 최대 과징금(1348억원) 처분을 받은 SK텔레콤의 개인정보 유출 역시 해킹 사고였다. 한편 경찰 수사와 별개로 정부는 민간과 합동조사단을 꾸려 사고 원인 분석에 나선 상황이다. 과학기술정보통신부는 쿠팡 침해사고 및 개인정보 대규모 유출 사고와 관련해 민관합동조사단을 꾸려 사고 원인 분석 및 재발 방지 대책을 마련할 계획이다.
  • “공동현관 비번까지 털린 거 아니냐” 쿠팡 개인정보 유출에 불안감 커져

    “공동현관 비번까지 털린 거 아니냐” 쿠팡 개인정보 유출에 불안감 커져

    국내 전자상거래(이커머스) 시장 1위 업체인 쿠팡의 대규모 개인정보 유출이 반년 전부터 발생했을 가능성이 제기되면서 소비자들 사이에서 불안과 우려가 커지고 있다. 정부는 민간과 합동조사단을 꾸려 사고 원인 분석에 나섰고, 경찰은 수사에 착수했다. 30일 유통업계에 따르면 쿠팡은 전날 오후 “고객 계정 약 3370만개가 무단으로 노출된 것으로 확인됐다”고 공지했다. 쿠팡은 노출된 고객 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 ‘제한’됐고, 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 이어 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 덧붙였다. 고객의 민감한 개인정보 탈취 시도가 이미 5개월 전에 시작됐다는 것이다. 쿠팡은 이번 유출 사고를 지난 18일에서야 인지하고 지난 20일과 전날 각각 관련 내용을 개인정보보호위원회에 신고했다. 개인정보보호위는 현재 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인 정보 유출 사태에 대한 수사에 착수했다. 전자상거래를 이용하는 국민이라면 대부분 쓰고 있다고 볼 수 있는 쿠팡에서 대규모 고객 정보 유출 사고가 발생하면서 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 전날 관련 기사에는 “개인정보 털렸는데 그냥 미안하다고 문자 하나만 띡 보내면 다냐”, “요즘 광고 전화 너무 많이 오더니”, “전 국민 털렸네” 등 정보 유출에 대한 불안과 분노 섞인 댓글이 달렸다. 또 고객의 이름과 이메일, 전화번호, 주소만으로도 분히 사기 등의 범죄에 악용될 수 있다는 지적도 나온다. 특히 주소가 유출되면서 문 앞 배송을 원활히 하기 위해 기재한 공동 현관 비밀번호까지 다 노출된 것 아니냐는 불안까지 제기되고 있다. 쿠팡이 피해 규모를 9일 만에 약 7500배로 조정한 것을 두고도 향후 조사 결과에 따라 피해 규모가 더 커질지도 모른다는 추측도 나온다. 또 지난 6월부터 정보 탈취 시도가 있었던 것으로 확인된 만큼 정보 유출이 수개월에 걸쳐 이뤄졌을 가능성도 제기된다. 쿠팡은 지난 20일 정보 유출 피해 고객 계정이 4500여개라고 발표했으나 29일에는 3370만개라고 다시 공지했다. 쿠팡이 지난 3분기 실적 발표 당시 언급한 프로덕트 커머스 부분 활성고객(구매 이력이 있는 고객)이 2470만명인데 이보다 훨씬 많은 수준이다. 사실상 전체 고객의 정보가 유출된 것으로 보인다. 또 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만명)를 뛰어넘는 규모다. 다른 기업들의 보안 관련 사고에서도 당국의 조사가 진행되면서 피해 규모는 더 커졌다. 앞서 사이버 침해 사고가 발생한 롯데카드의 경우 지난 9월 4일 사과문에서는 “현재까지 조사한 결과에 따르면 고객 정보 유출 사실은 확인되지 않았다”고 공지했으나, 그로부터 2주 뒤에는 카드번호뿐 아니라 CVC번호 등 민감 정보까지 유출됐다고 밝혔다. KT의 경우 해킹 사고 처리 과정에서 서버를 폐기해 증거를 은닉했다는 의혹이 제기돼 경찰이 이달 강제수사에 착수했다.
  • KB·신한·NH·하나·SC銀 홍콩 ELS 판매로 2조원 과징금 폭탄…금감원 사전 통보

    KB·신한·NH·하나·SC銀 홍콩 ELS 판매로 2조원 과징금 폭탄…금감원 사전 통보

    금융감독원이 홍콩항셍중국기업지수(H지수) 주가연계증권(ELS) 판매 은행 5곳에게 불완전 판매 등을 근거로 합산 과징금 2조원을 사전 통보했다. 2021년 금융소비자보호법 제정 이후 첫 조 단위 과징금 부과 소식에 은행권은 긴장하는 모습이다. 28일 금융권에 따르면 금감원은 이날 오전 금융소비자보호법 과징금 감독규정에 따라 각 판매 은행에제재 안건 사전통지서를 발송했다. 은행들은 담당자를 금감원에 보내 사실 관계 확인 및 과징금 산정 근거 등 제재 안건을 열람하고 있다. 금감원이 어떤 기준으로 제재 수위를 판단했는지 살펴보는 것이다. 과징금 및 과태료 부과 대상은 KB국민은행, 신한은행, 하나은행, NH농협은행, SC제일은행 등 5곳이다. 우리은행은 판매금액이 적어 제외됐다. 이들 5개 은행에게 통보된 과징금 합산액은 약 2조원으로 알려졌다. 이는 시장 예상치를 웃도는 규모다. 당초 증권가 등에서는 은행권 과징금 규모가 최소 수천억원대, 최대 2조원 수준이 될 것으로 예상했다. 특히 4분기 중 금소법상 과징금 부과 세부기준이 마련되면서 ELS 불완전 판매 관련 은행 과징금이 우려 대비 크게 감소할 수 있다는 기대가 있었다. 하지만 금감원이 불완전판매 엄중 대응 기조를 재확인한 셈이라는 평가가 나온다. 은행별 홍콩 H지수 ELS 판매액은 ▲KB국민은행 8조 1971억원 ▲신한은행 2조 3701억원 ▲NH농협은행 2조 1310억원 ▲하나은행 2조 1183억원 ▲SC제일은행 1조 2427억원 ▲우리은행 413억원 등이다. 작년 9월 기준 홍콩H지수 연계 ELS 계좌 중 손실이 확정된 계좌 원금은 10조 4000억원, 손실금액은 4조 6000억원이었다. 금감원은 다음달 18일 제재심에서 해당 안건을 다뤄 제재 절차를 진행한다. 과징금 부과 규모와 기관·인적 제재 수위는 금융위원회 의결을 통해 최종 확정된다. 은행들은 이 과정에서 과징금 감경을 위한 소명에 총력을 기울일 것으로 보인다. 금융권 관계자는 “제재 내용이 아직 확정이 아닌 만큼 소명을 통해 줄어들 가능성을 기대하고 있다”고 말했다.
  • KB·신한·NH·하나·SC銀 홍콩 ELS 판매로 2조원 과징금 폭탄…금감원 사전 통보

    KB·신한·NH·하나·SC銀 홍콩 ELS 판매로 2조원 과징금 폭탄…금감원 사전 통보

    금융감독원이 홍콩항셍중국기업지수(H지수) 주가연계증권(ELS) 판매 은행 5곳에게 불완전 판매 등을 근거로 합산 과징금 2조원을 사전 통보했다. 2021년 금융소비자보호법 제정 이후 첫 조 단위 과징금 부과 소식에 은행권은 긴장하는 모습이다. 28일 금융권에 따르면 금감원은 이날 오전 금융소비자보호법 과징금 감독규정에 따라 각 판매 은행에제재 안건 사전통지서를 발송했다. 은행들은 담당자를 금감원에 보내 사실 관계 확인 및 과징금 산정 근거 등 제재 안건을 열람하고 있다. 금감원이 어떤 기준으로 제재 수위를 판단했는지 살펴보는 것이다. 과징금 및 과태료 부과 대상은 KB국민은행, 신한은행, 하나은행, NH농협은행, SC제일은행 등 5곳이다. 우리은행은 판매금액이 적어 제외됐다. 이들 5개 은행에게 통보된 과징금 합산액은 약 2조원으로 알려졌다. 이는 시장 예상치를 웃도는 규모다. 당초 증권가 등에서는 은행권 과징금 규모가 최소 수천억원대, 최대 2조원 수준이 될 것으로 예상했다. 특히 4분기 중 금소법상 과징금 부과 세부기준이 마련되면서 ELS 불완전 판매 관련 은행 과징금이 우려 대비 크게 감소할 수 있다는 기대가 있었다. 하지만 금감원이 불완전판매 엄중 대응 기조를 재확인한 셈이라는 평가가 나온다. 은행별 홍콩 H지수 ELS 판매액은 ▲KB국민은행 8조 1971억원 ▲신한은행 2조 3701억원 ▲NH농협은행 2조 1310억원 ▲하나은행 2조 1183억원 ▲SC제일은행 1조 2427억원 ▲우리은행 413억원 등이다. 작년 9월 기준 홍콩H지수 연계 ELS 계좌 중 손실이 확정된 계좌 원금은 10조 4000억원, 손실금액은 4조 6000억원이었다. 금감원은 다음달 18일 제재심에서 해당 안건을 다뤄 제재 절차를 진행한다. 과징금 부과 규모와 기관·인적 제재 수위는 금융위원회 의결을 통해 최종 확정된다. 은행들은 이 과정에서 과징금 감경을 위한 소명에 총력을 기울일 것으로 보인다. 금융권 관계자는 “제재 내용이 아직 확정이 아닌 만큼 소명을 통해 줄어들 가능성을 기대하고 있다”고 말했다.
  • ‘합병의 날’ 덮친 445억 해킹…두나무, “회원 자산 전액 보상”에 해외도 ‘충격’

    ‘합병의 날’ 덮친 445억 해킹…두나무, “회원 자산 전액 보상”에 해외도 ‘충격’

    가상자산 거래소 업비트가 27일 새벽 약 445억 원 규모의 디지털 자산 해킹 피해를 입었다. 이 사고는 두나무와 네이버파이낸셜의 합병 기자간담회가 열린 당일에 발생했다. 새벽 4시 42분, ‘비정상 이체’ 포착…540억→445억 정정 업비트 운영사 두나무는 즉시 솔라나 네트워크 기반 입출금 서비스를 전면 중단하고 긴급 보안 점검에 들어갔다. 두나무는 “이날 오전 4시 42분쯤 내부에서 지정하지 않은 외부 지갑 주소로 약 540억 원 상당의 솔라나 네트워크 계열 자산 일부가 전송된 정황을 확인했다”며 “회원 자산 피해는 없도록 전액 업비트 자산으로 충당할 예정”이라고 밝혔다. 이후 오후 3시쯤 해킹 규모를 약 445억 원으로 정정하고 “비정상 출금 시점의 시세를 기준으로 환산했다”고 설명했다. 유출된 자산 20여 종…솔라나 생태계 전반 타격 이어 “핫월렛(Hot Wallet·인터넷 연결 지갑)에서 해킹이 발생했으며, 자산이 분리 보관되는 콜드월렛(Cold Wallet·오프라인 지갑)은 어떠한 침해나 탈취도 없었다”고 덧붙였다. 유출된 자산은 ▲솔라나(SOL) ▲유에스디코인(USDC) ▲렌더(RENDER) ▲웜홀(W) ▲피스네트워크(PYTH) ▲지토(JTO) ▲주피터(JUP) ▲봉크(BONK) ▲아이오넷(IO) ▲드리프트(DRIFT) ▲레이디움(RAY) ▲오르카(ORCA) 등 주요 토큰을 비롯해 ▲액세스프로토콜(ACS) ▲매직에덴(ME) ▲오피셜트럼프(TRUMP) ▲두들즈(DOOD) ▲펏지펭귄(PENGU) ▲솔레이어(LAYER) ▲후마파이낸스(HUMA) ▲소닉SVM(SONIC) 등 신규 프로젝트 토큰까지 포함됐다. 두나무는 해킹 직후 모든 자산을 콜드월렛으로 옮기고 블록체인(온체인) 상에서 자산 이동을 차단하는 조치를 취했다. 약 23억 원 규모의 솔레이어(LAYER) 토큰은 동결에 성공했으며, 나머지 자산도 추적 중이다. 금융당국·KISA 동시 대응…FIU 제재 여파 속 또 악재보안업계는 “솔라나 네트워크 계열 자산을 관리하던 직원 PC가 악성코드에 감염됐을 가능성”을 주요 원인으로 보고 있다. 금융감독원과 한국인터넷진흥원(KISA)은 해킹 사실 통보 직후 현장 점검에 착수했다. 금융당국 관계자는 “사태 파악을 위해 현장 점검에 바로 돌입했다”며 “피해 경위와 시스템 취약점을 조사 중”이라고 밝혔다. 한편 해외 커뮤니티에서도 반응이 이어졌다. 암호화폐 커뮤니티 레딧닷컴에서는 “업비트가 또 털렸다니 믿기 어렵다”는 반응부터 “솔라나 지갑 결함 가능성이 크다”, “중앙화 거래소(CeFi)가 더 안전하다는 말은 농담일 뿐”이라는 비판까지 다양한 의견이 쏟아졌다. 일부는 “직원 내부 해킹 가능성도 배제할 수 없다”고 지적했다. 이번 사고는 업비트에서 6년 만에 발생한 대규모 해킹이다. 지난 2019년 11월 27일에도 약 580억 원 규모의 이더리움(34만 2000ETH)이 익명 지갑으로 유출됐으며, 당시 북한 해커조직 ‘라자루스’와 ‘안다리엘’이 배후로 지목됐다. ‘합병 잔칫날’ 불참한 김형년 부회장 이달 초 업비트는 금융정보분석원(FIU)으로부터 고객확인(KYC) 및 자금세탁방지(AML) 의무 위반으로 352억 원의 과징금과 신규 고객 자산이체 3개월 제한 제재를 받았다. FIU는 당시 현장 점검에서 KYC 미이행 사례 약 530만 건과 의심거래 보고 누락 15건을 적발했다고 밝혔다. 이날 경기 성남시 분당구 네이버 1784 사옥에서 열린 두나무-네이버파이낸셜 합병 기자간담회에는 이해진 네이버 의장, 송치형 두나무 회장, 최수연 네이버 대표, 오경석 두나무 대표, 박상진 네이버파이낸셜 대표 등 양사 고위 인사가 총출동했지만 김형년 두나무 부회장은 불참했다. “전액 보상, 순차적 서비스 재개”최근 ‘디콘(D-CON) 2025’ 콘퍼런스에서 대외 행보를 재개한 김 부회장이 돌연 자리를 비운 이유를 두고, 업계는 “해킹 대응 컨트롤타워 역할을 맡은 것 아니냐”는 관측을 제기했다. 두나무는 “행사 전 해킹 정황을 인지했으나 상황 파악 후 공지하는 과정에서 발표가 늦어졌을 뿐 간담회 일정과는 무관하다”고 설명했다. 두나무는 “회원 자산 피해는 없으며, 회사 자산으로 전액 보상할 계획”이라며 “안전성이 확보되는 대로 입출금 서비스를 차례대로 재개할 예정”이라고 밝혔다. 이번 피해액은 두나무의 3분기 순이익(2390억 원)의 약 18.6%에 해당한다.
  • ‘합병의 날’ 덮친 445억 해킹…두나무 “전액 보상”, 해외 커뮤니티 “또 털렸다” [코인+]

    ‘합병의 날’ 덮친 445억 해킹…두나무 “전액 보상”, 해외 커뮤니티 “또 털렸다” [코인+]

    가상자산 거래소 업비트가 27일 새벽 약 445억 원 규모의 디지털 자산 해킹 피해를 입었다. 이 사고는 두나무와 네이버파이낸셜의 합병 기자간담회가 열린 당일에 발생했다. 새벽 4시 42분, ‘비정상 이체’ 포착…540억→445억 정정 업비트 운영사 두나무는 즉시 솔라나 네트워크 기반 입출금 서비스를 전면 중단하고 긴급 보안 점검에 들어갔다. 두나무는 “이날 오전 4시 42분쯤 내부에서 지정하지 않은 외부 지갑 주소로 약 540억 원 상당의 솔라나 네트워크 계열 자산 일부가 전송된 정황을 확인했다”며 “회원 자산 피해는 없도록 전액 업비트 자산으로 충당할 예정”이라고 밝혔다. 이후 오후 3시쯤 해킹 규모를 약 445억 원으로 정정하고 “비정상 출금 시점의 시세를 기준으로 환산했다”고 설명했다. 유출된 자산 20여 종…솔라나 생태계 전반 타격 이어 “핫월렛(Hot Wallet·인터넷 연결 지갑)에서 해킹이 발생했으며, 자산이 분리 보관되는 콜드월렛(Cold Wallet·오프라인 지갑)은 어떠한 침해나 탈취도 없었다”고 덧붙였다. 유출된 자산은 ▲솔라나(SOL) ▲유에스디코인(USDC) ▲렌더(RENDER) ▲웜홀(W) ▲피스네트워크(PYTH) ▲지토(JTO) ▲주피터(JUP) ▲봉크(BONK) ▲아이오넷(IO) ▲드리프트(DRIFT) ▲레이디움(RAY) ▲오르카(ORCA) 등 주요 토큰을 비롯해 ▲액세스프로토콜(ACS) ▲매직에덴(ME) ▲오피셜트럼프(TRUMP) ▲두들즈(DOOD) ▲펏지펭귄(PENGU) ▲솔레이어(LAYER) ▲후마파이낸스(HUMA) ▲소닉SVM(SONIC) 등 신규 프로젝트 토큰까지 포함됐다. 두나무는 해킹 직후 모든 자산을 콜드월렛으로 옮기고 블록체인(온체인) 상에서 자산 이동을 차단하는 조치를 취했다. 약 23억 원 규모의 솔레이어(LAYER) 토큰은 동결에 성공했으며, 나머지 자산도 추적 중이다. 금융당국·KISA 동시 대응…FIU 제재 여파 속 또 악재보안업계는 “솔라나 네트워크 계열 자산을 관리하던 직원 PC가 악성코드에 감염됐을 가능성”을 주요 원인으로 보고 있다. 금융감독원과 한국인터넷진흥원(KISA)은 해킹 사실 통보 직후 현장 점검에 착수했다. 금융당국 관계자는 “사태 파악을 위해 현장 점검에 바로 돌입했다”며 “피해 경위와 시스템 취약점을 조사 중”이라고 밝혔다. 한편 해외 커뮤니티에서도 반응이 이어졌다. 암호화폐 커뮤니티 레딧닷컴에서는 “업비트가 또 털렸다니 믿기 어렵다”는 반응부터 “솔라나 지갑 결함 가능성이 크다”, “중앙화 거래소(CeFi)가 더 안전하다는 말은 농담일 뿐”이라는 비판까지 다양한 의견이 쏟아졌다. 일부는 “직원 내부 해킹 가능성도 배제할 수 없다”고 지적했다. 이번 사고는 업비트에서 6년 만에 발생한 대규모 해킹이다. 지난 2019년 11월 27일에도 약 580억 원 규모의 이더리움(34만 2000ETH)이 익명 지갑으로 유출됐으며, 당시 북한 해커조직 ‘라자루스’와 ‘안다리엘’이 배후로 지목됐다. ‘합병 잔칫날’ 불참한 김형년 부회장 이달 초 업비트는 금융정보분석원(FIU)으로부터 고객확인(KYC) 및 자금세탁방지(AML) 의무 위반으로 352억 원의 과징금과 신규 고객 자산이체 3개월 제한 제재를 받았다. FIU는 당시 현장 점검에서 KYC 미이행 사례 약 530만 건과 의심거래 보고 누락 15건을 적발했다고 밝혔다. 이날 경기 성남시 분당구 네이버 1784 사옥에서 열린 두나무-네이버파이낸셜 합병 기자간담회에는 이해진 네이버 의장, 송치형 두나무 회장, 최수연 네이버 대표, 오경석 두나무 대표, 박상진 네이버파이낸셜 대표 등 양사 고위 인사가 총출동했지만 김형년 두나무 부회장은 불참했다. “전액 보상, 순차적 서비스 재개”최근 ‘디콘(D-CON) 2025’ 콘퍼런스에서 대외 행보를 재개한 김 부회장이 돌연 자리를 비운 이유를 두고, 업계는 “해킹 대응 컨트롤타워 역할을 맡은 것 아니냐”는 관측을 제기했다. 두나무는 “행사 전 해킹 정황을 인지했으나 상황 파악 후 공지하는 과정에서 발표가 늦어졌을 뿐 간담회 일정과는 무관하다”고 설명했다. 두나무는 “회원 자산 피해는 없으며, 회사 자산으로 전액 보상할 계획”이라며 “안전성이 확보되는 대로 입출금 서비스를 차례대로 재개할 예정”이라고 밝혔다. 이번 피해액은 두나무의 3분기 순이익(2390억 원)의 약 18.6%에 해당한다.
  • ‘아동학대 예방’ ‘APEC’ 완성도 높아… 입체적 분석은 부족[독자권익위]

    ‘아동학대 예방’ ‘APEC’ 완성도 높아… 입체적 분석은 부족[독자권익위]

    서울신문 독자권익위원회는 지난 23일 서울 중구 컨퍼런스하우스 달개비에서 제192차 회의를 열고 11월 한 달간의 서울신문 보도를 종합 점검했다. 회의에는 김영석(연세대 언론홍보영상학부 명예교수) 위원장을 비롯해 최승필(한국외대 법학전문대학원 교수), 허진재(한국갤럽 여론조사 수석), 윤광일(숙명여대 정치외교학과 교수), 김재희(김재희법률사무소 대표변호사), 이재현(이화여대 커뮤니케이션·미디어학 박사과정) 위원이 참석했다. 위원들은 서울신문이 청년과 인공지능(AI), 환율, 온실가스 감축 목표 등 주요 이슈를 단발성 보도에 그치지 않고 지속적으로 추적해 온 점을 긍정적으로 평가했다. 한국 음주운전 차량에 딸을 잃은 대만인 부모 인터뷰, 아동학대 예방의 날 기획 등 이슈면 기사들의 완성도가 높다는 의견도 이어졌으며, 정치 기사 전반에서 중립성이 잘 유지된 점 역시 좋은 평가를 받았다. 다만 일부 기사는 사실관계 정리에 머물러 학계 분석, 정책 제안, 국제 비교 등 입체적 분석이 보강될 필요가 있다는 지적이 나왔다. 다음은 위원들의 주요 의견이다. 김영석 연세대 명예교수‘이슈면’ 그때그때 주요 의제 부각과학·국제 기사 쉽게 접근할 필요11월에는 아시아태평양경제협의체(APEC) 정상회의가 원만하게 마무리됐고, 관세 협상도 타결됐다. 이러한 굵직한 이슈들과 분권형 개헌 논쟁, 대장동 항소 포기 등 한 달 동안 한국 사회를 흔든 주요 의제들이 지면에 고르게 반영된 점은 의미가 있다. 다만 여러 기사가 사실관계 정리에 머무르면서 구조와 방향성을 제시하는 단계까지 나아가지 못한 것은 아쉽다. 무엇이 핵심 쟁점이며 어떤 기준으로 판단해야 하는지 안내할 수 있다면 독자의 이해 폭은 훨씬 넓어진다. 과학·국제 보도는 보강될 필요가 있다. 난도가 높은 영역이지만, 쉽고 생활적인 설명부터 시작하면 된다. 예컨대 AI를 다룰 때도 기술적 개념 대신 실생활에서 어떻게 활용되는지 풀어내면 독자가 훨씬 쉽게 접근할 수 있다. 독자도 많아질 것이다. 이슈면은 그때그때 중요한 의제를 잘 부각하고 있다. 여기에 독자가 ‘지금 한국 사회가 어디에 서 있는가’와 ‘앞으로 어디로 가야 하는가’를 판단하는 데 도움이 되는 심층 기획, 그리고 한눈에 들어오는 직관적 기획이라는 두 축을 더 강화하면 더욱 좋겠다. 윤광일 숙명여대 교수 여야 정치 지형 비교 편집 인상적청년 정치인 비중 수치화 돋보여10일자 5~6면 ‘민주 호남 지지율 첫 50%대…정청래 “말보단 일하러 왔다”’ 기사와 ‘국힘 선출직평가위’ 속도전…단체장 하위 20% 배제 검토’를 한 눈에 병렬 배치해 독자가 두 정당의 흐름을 명확하게 비교할 수 있도록 구성한 편집이 인상적이었다. 사진과 기사 배치에서도 균형감이 살아 있었고, 정치 지형을 한눈에 읽을 수 있도록 설계했다. 21일자 ‘인구 41%인데 의원 5%… ‘금전 장벽’에 막힌 2030 정치인’ 기사에서는 인구 비율과 국회 내 청년 비중을 수치로 대비해 문제의식을 분명하게 드러낸 점이 돋보였다. 기탁금·공천 구조 같은 제도 장벽을 실제 청년 정치인의 경험과 연결해 풀어낸 구성도 매끄러웠다. 다만 청년 정치인이 영입 이후 어떻게 소모되고 어떤 경로로 정치권 밖으로 밀려나는지까지 추적했다면 더 좋았겠다. 반면 계엄 가담 공직자 색출 기준 보도들은 총리실 입장을 사실상 그대로 전달하는 수준에 머물러, 민주주의 후퇴 논란을 충분히 짚지 못한 아쉬움이 있다. 정부 입장뿐 아니라 학계와 시민사회의 우려를 함께 담았다면 좋았을 것이다. 10일자 국가 AI 컨트롤타워 인터뷰는 인터뷰 대상자가 대통령과 가까운 인물이라는 점 외에 역할·책임·권한이 충분히 드러나지 않아, 어떤 국가 전략을 설계하고자 하는지 독자가 파악하기 어려웠다. 허진재 한국갤럽 여론수석 ‘APEC 결산’ 독자의 궁금증 해소아동학대 문제·제도 대안 잘 연결3일자 APEC 결산 기사 ‘빅테크가 한국과 손잡는 이유’는 행사 스케치에 머물지 않고 ‘왜 한국인가’를 중심 질문으로 설정해 독자의 궁금증을 해소한 점이 돋보였다. 젠슨 황 엔비디아 최고경영자(CEO)가 한국에 그래픽처리장치(GPU) 26만 장을 공급하는 배경을 한국의 반도체·AI 인프라, 정책 환경, 수요 구조 등과 유기적으로 연결지어 설명한 점이 좋았다. 14일자 “한국은 음주운전 처벌이 너무 관대… 얼마나 더 희생돼야 하나요”와 19일자 “부모의 끝없는 학대…친권 빼앗고서야 벗어났다” 기사는 구조적 문제와 제도 대안으로 연결해 해설한 사례로 의미가 있다. 다만 인터뷰 분량을 줄이더라도 대만 사례, 판례, 제도 비교를 조금만 더 보완했더라면 한국 제도의 위치가 더욱 분명하게 드러났을 것이다. 3일자 노정태의 뉴스 인문학 ‘똑똑한 흙수저 헨리도 좌절하게 하는 부동산 대책’은 사회경제적 계층 이동의 어려움이 청년층의 좌절로 어떻게 이어지는지를 설명하는 방식이 문제의 본질을 직관적으로 전달했다. 반면 여론조사 기사 중에는 표본 수가 충분하지 않은 수치를 제목으로 끌어올린 사례가 있어 아쉬움이 있다. 최승필 한국외대 교수온실가스 감축 목표치 의미 설명만환율 기사 ‘일관성 부족’ 독자 혼란9일부터 실린 온실가스 감축 기사는 2035년까지 53~61% 감축이라는 목표치가 갖는 의미를 설명하는 데 그쳤다. 이명박·박근혜·문재인 정부를 거치며 온실가스 감축 정책이 어떻게 변해왔는지, 정권 변화에 따라 산업계가 어떤 준비를 해왔는지 등 구조적 맥락이 함께 제시됐다면 독자의 이해가 훨씬 높아졌을 것이다. 14일자 카카오 과징금 판결 단독 기사는 쟁점을 충분히 해설하지 못한 점이 아쉽다. 대법원 판단의 핵심은 ‘카카오는 잘못했지만, 영업정지 대신 과징금을 부과한 행정처분이 적법했는지 여부’인데, 제목만 보면 ‘카카오가 억울하게 과징금을 받았다’는 것으로 읽힌다. 환율 기사들은 여러 날에 걸쳐 원인·해법·전망이 기사마다 서로 다른 방향으로 제시되면서 독자에게 혼란을 줄 수 있다. 환율 담당 기자들이 공동 기획을 통해 문제의식을 통일한다면 설명의 일관성이 크게 높아질 것이다. 대학가의 AI 컨닝 논란 역시 학생 개인의 윤리 문제로만 접근할 것이 아니라, 온라인 시험 구조와 AI 가이드라인 부재 등 제도적 요인을 함께 설명해야 분석의 완결성이 생긴다. 김재희 변호사관가 ‘과로미덕’ 구조적 문제 짚어‘청소년 딥페이크 범죄’ 시의적절21~22일자 “올해 연차 딱 이틀 썼어요” 공직사회 여전한 ‘과로미덕’ 기사는 서울신문의 강점인 공공·행정 분야 전문성이 잘 드러난 보도였다. 타 언론이 소홀히 다뤄온 주제를 깊이 추적했다는 점에서 의의가 크다. 과로사 산재 승인 통계와 순직 공무원 사례 등 객관적 자료가 촘촘하게 활용돼 공직사회 장시간 노동 관행의 구조적 문제를 설득력 있게 보여줬다. 특히 최근 대통령실 업무 문화가 ‘미덕’처럼 왜곡될 수 있는 위험을 전반적 공직 문화로 확장해 해석한 점이 돋보인다. 17일자 청소년 딥페이크 성범죄 보도는 청소년 가해 증가라는 사회적 위험을 시의적절하게 부각했다. 특히 2024년 법 개정으로 ‘반포 목적’이 없어도 제작만으로 처벌이 가능해진 점, 시청·저장 자체도 처벌 대상이 된 점 등은 독자에게 매우 유용한 정보다. 3일자 월요인터뷰는 일본 개호보험 도입의 설계자를 직접 만나 초고령사회 전략을 짚었다는 점에서 기획의도는 충분히 성취했다. 그러나 제도적 성과 중심으로만 전개되면서 정작 독자가 기초적으로 이해해야 할 개념 설명이 부족했다. 이재현 이화여대 박사과정 ‘AI 커닝’ 다양한 의견 더 담았으면‘월요인터뷰’ 이혼 의미 신선한 접근AI 커닝 기사들은 흥미로웠지만 학생들의 윤리 문제에만 초점을 맞춘 구성이어서 시각이 다소 협소하게 느껴졌다. AI 활용이 실제로 어떤 환경과 조건에서 이뤄지고 있는지, 교수·학생·대학 행정 등 다양한 목소리가 조금 더 담겼다면 현실적 맥락이 풍부해졌을 것이다. 17일자 ‘‘4년제 대졸 2030 장기 백수’ 13개월 만에 최대치’ 기사도 흥미로운 주제였지만, 리드에서 제기한 문제의식과 이후 전개되는 통계 설명의 연결이 다소 매끄럽지 않았다. 앞부분에서 독자의 관심을 강하게 끌어놓고 뒤에서는 전체 장기 실업자 통계 중심으로 흐르면서 최초의 문제 의식이 옅어졌다. 같은 날 실린 월요인터뷰 ‘결혼은 신중하게, 이혼은 신속하게, 나답게 살아야 행복하다’ 기사는 제목부터 눈길을 끌었다. 저출생 논의 속에서 이혼을 ‘나답게 살기 위한 선택’이라는 관점으로 풀어낸 점이 신선했고, 통념적 접근에서 벗어나 개인의 삶을 주체적 선택의 문제로 조명한 구성이 인상적이었다.
  • “직 걸라” 강조했지만… 산재 건수도 사망자도 더 늘었다

    “직 걸라” 강조했지만… 산재 건수도 사망자도 더 늘었다

    올해 9월까지 사망자 457명 기록50인 미만 사업장 사고 발생 늘어 업계·학계 “처벌 강화가 능사 아냐”예산 등 산업 구조 전반 개선 필요 올해 9월까지 산업재해 사망자가 457명에 이르는 것으로 나타났다. 이재명 정부가 ‘산업재해와의 전쟁’을 선포하는 등 산재 근절을 위해 온 힘을 쏟고 있지만, 되레 사망자가 늘어난 것이다. 산업계와 학계에선 “처벌 강화가 능사는 아니다”란 지적도 나온다. 적정 공사비 확보, 하도급 체계 개선 등 구조적 문제를 해결하지 않으면 산재 예방 정책 효과는 떨어질 수밖에 없다는 측면에서다. 고용노동부가 25일 발표한 ‘2025년 3분기 재해조사 대상 산재 사망사고 발생 현황’에 따르면, 올해 1~9월 산재 사망자는 457명으로 전년 동기(443명)보다 14명 증가했다. 사고 건수도 440건으로, 29건 늘었다. 사업주가 안전조치를 지키지 않아 발생한 사고만을 따로 모은 통계로, 중대재해처벌법이 시행된 2022년부터 집계하고 있다. 3분기 기준 산재 사망자는 2022년 510명, 2023년 459명, 2024년 443명으로 감소해 왔다. 올해도 상반기까지는 같은 흐름이 이어졌지만, 새 정부 출범 직후인 3분기 들어 증가세로 돌아섰다. 이재명 대통령이 김영훈 노동부 장관에게 “산재가 줄지 않으면 직을 걸라”고 강조하고 사망 사고가 발생하면 즉시 보고하도록 지시했지만, 현장 상황은 나아지지 않은 모습이다. 50인(또는 공사비 50억원) 이상 사업장에선 사망자가 182명으로 전년 동기보다 12명 줄었다. 50인(50억원) 미만 사업장에서는 275명이 숨져 26명 증가했다. 안전 관리 체계가 취약한 소규모 사업장이 산재 위험에 노출돼 있다는 의미다. 업종별로는 건설업에서 210명이 사망해 7명 증가했고, 제조업은 119명으로 15명 줄었다. 사고 유형 중에서는 떨어짐(추락)이 199명으로 전년보다 36명 늘었다. 정부는 처벌 강화 중심의 대책을 마련 중이다. 연간 사망자가 3명 이상 발생한 기업에 영업이익의 최대 5%를 과징금으로 부과하는 방안을 추진하고 있다. 건설업의 경우 기존의 ‘동시 2명 사망’ 기준에 더해 ‘연간 다수 사망’이 발생해도 영업정지를 요청할 수 있도록 할 계획이다. 하지만 처벌만 강화해서는 사고를 줄이기 어렵다는 시각도 만만치 않다. 이종선 고려대 노동대학원 교수는 “현장에서 안전 수칙이 반복적으로 무너지는 데는 구조적 원인이 있다. 예산과 작업 방식 등 산업 구조 전반을 점검해야 한다”고 말했다. 건설업계는 적정 공사비 확보를 핵심 과제로 꼽는다. 올해 9월까지 공사비 50억원 미만 현장에서는 사망자가 138명 발생해 전년 동기보다 5명 늘었다. 5억원 미만 현장에서는 91명으로 19명 급증했다. 이은형 대한건설정책연구원 연구위원은 “소규모 건설현장일수록 공사비가 낮으면 안전 비용이 가장 먼저 줄어들 수밖에 없다”며 “하도급 구조 개선과 업계 침체 해결을 병행해야 한다”고 밝혔다.
  • 이재명 대통령 “직 걸라” 했지만… 산재 사망 더 늘었다

    이재명 대통령 “직 걸라” 했지만… 산재 사망 더 늘었다

    올해 9월까지 산업재해 사망자가 457명에 이르는 것으로 나타났다. 이재명 정부가 ‘산업재해와의 전쟁’을 선포하는 등 산재 근절을 위해 온 힘을 쏟고 있지만, 되레 사망자가 늘어난 것이다. 산업계와 학계에선 “처벌 강화가 능사는 아니다”란 지적도 나온다. 적정 공사비 확보, 하도급 체계 개선 등 구조적 문제를 해결하지 않으면 산재 예방 정책 효과는 떨어질 수밖에 없다는 측면에서다. 고용노동부가 25일 발표한 ‘2025년 3분기 재해조사 대상 산재 사망사고 발생 현황’에 따르면, 올해 1~9월 산재 사망자는 457명으로 전년 동기(443명)보다 14명 증가했다. 사고 건수도 440건으로, 29건 늘었다. 사업주가 안전조치를 지키지 않아 발생한 사고만을 따로 모은 통계로, 중대재해처벌법이 시행된 2022년부터 집계하고 있다. 3분기 기준 산재 사망자는 2022년 510명, 2023년 459명, 2024년 443명으로 감소해 왔다. 올해도 상반기까지는 같은 흐름이 이어졌지만, 새 정부 출범 직후인 3분기 들어 증가세로 돌아섰다. 이재명 대통령이 김영훈 노동부 장관에게 “산재가 줄지 않으면 직을 걸라”고 강조하고 사망 사고가 발생하면 즉시 보고하도록 지시했지만, 현장 상황은 나아지지 않은 모습이다. 50인(또는 공사비 50억원) 이상 사업장에선 사망자가 182명으로 전년 동기보다 12명 줄었다. 50인(50억원) 미만 사업장에서는 275명이 숨져 26명 증가했다. 안전 관리 체계가 취약한 소규모 사업장이 산재 위험에 노출돼 있다는 의미다. 업종별로는 건설업에서 210명이 사망해 7명 증가했고, 제조업은 119명으로 15명 줄었다. 사고 유형 중에서는 떨어짐(추락)이 199명으로 전년보다 36명 늘었다. 정부는 처벌 강화 중심의 대책을 마련 중이다. 연간 사망자가 3명 이상 발생한 기업에 영업이익의 최대 5%를 과징금으로 부과하는 방안을 추진하고 있다. 건설업의 경우 기존의 ‘동시 2명 사망’ 기준에 더해 ‘연간 다수 사망’이 발생해도 영업정지를 요청할 수 있도록 할 계획이다. 하지만 처벌만 강화해서는 사고를 줄이기 어렵다는 시각도 만만치 않다. 이종선 고려대 노동대학원 교수는 “현장에서 안전 수칙이 반복적으로 무너지는 데는 구조적 원인이 있다. 예산과 작업 방식 등 산업 구조 전반을 점검해야 한다”고 말했다. 건설업계는 적정 공사비 확보를 핵심 과제로 꼽는다. 올해 9월까지 공사비 50억원 미만 현장에서는 사망자가 138명 발생해 전년 동기보다 5명 늘었다. 5억원 미만 현장에서는 91명으로 19명 급증했다. 이은형 대한건설정책연구원 연구위원은 “소규모 건설 현장일수록 공사비가 낮으면 안전 비용이 가장 먼저 줄어들 수밖에 없다”며 “하도급 구조 개선과 업계 침체 해결을 병행해야 한다”고 밝혔다.
  • [세종로의 아침] 공정위 증원, ‘독이 든 성배’ 되지 않으려면

    [세종로의 아침] 공정위 증원, ‘독이 든 성배’ 되지 않으려면

    “사람이 없다.” 대부분 일터에서 터져 나오는 공통된 외침이다. 공직사회, 민간기업, 일용직 현장까지 인력이 충분한 일터를 찾기 어렵다. 0.7명대 합계출산율에 학령인구는 급격히 줄고 있고, 인공지능(AI)까지 투입되면서 앞으로 가속화할 일만 남았다. ‘인력 증원’이 가물에 콩 나듯 하는 시대이다 보니 TO(조직 정원)를 더 늘린다는 건 단순한 인력 충원 그 이상의 의미를 갖는다. 기업이라면 경영상, 정부라면 조직 운영상 전략적인 목표를 이행할 조직을 새로 꾸릴 때 인력을 늘린다. 그만큼 성과를 내라는 의미다. 직원의 업무 부담을 덜어 주려고 ‘고임금’ 인건비 부담을 떠안는 천사표 고용주나 대통령은 없다고 봐야 한다. 최근 공정거래위원회는 167명 충원 방침을 밝혔다. 이재명 대통령이 지난 6월 취임 후 첫 국무회의에서 ‘공정위 인력 증원’을 콕 집어 지시하면서 조직 확대에 인색한 행정안전부도 막아서지 못했다. 공정위 직원 수는 현재 647명에서 814명으로 25.8% 늘어난다. 지금까지 한 부처의 정원이 단번에 이렇게 늘어난 전례는 없었다. 하도급·가맹·유통 분야에서만 61명이 증원된다. 경인사무소 신설에 정원 50명이 추가 배정된다. 카르텔(담합)·독과점·소비자 사건 조사 분야에 14명, AI·데이터·경제분석·디지털 포렌식 분야에 23명이 충원된다. 상임위원 1명을 포함해 심의 인력도 19명 늘어난다. 내년 공정위 인건비 예산은 올해보다 74억원가량(6개월 치) 증액된다. 연간 기준으로는 150억원에 이른다. 모든 부처가 “사람이 없다”고 호소하는데 유독 공정위만 이토록 많이 늘리는 이유는 뭘까. 공정위는 ‘속도’를 강조한다. 조직·인력 보강으로 경제적 약자에게는 신속한 피해 복구를 지원하고, 조사받는 기업에는 빠른 불확실성 해소가 가능해질 거라고 말한다. 그간 인력 부족으로 사건 조사와 심의에 시간이 오래 걸렸던 점을 해소하겠다는 것이다. 하지만 상식적으로 볼 때 사건 처리를 빨리하려고 정부가 연 150억원의 추가 인건비를 감당할 리는 없다. 인력 증원 배경에는 ‘성과’가 있고, 지금껏 공정위에 성과의 척도는 ‘제재’였다. 과징금 액수가 조 단위로 불어나고 ‘기업 오너 검찰 고발’이 제재에 포함되면 성과도 커지는 식이었다. 2016년 미국 반도체 기업 퀄컴에 부과한 역대 최대 과징금 1조 311억원과 행정소송 승소가 공정위에 최고의 훈장임을 부정하는 직원은 없다. 공정위 인력 증원이 ‘제재 강화’를 예고하는 것 아니냐는 추론이 재계에서 나오는 까닭이다. 조사 인력이 늘어나면 위법 행위의 증거를 더 샅샅이 뒤져 찾아낼 수 있다. 제재 수위도 높아진다. 때마침 주병기 공정위원장도 “징벌적 과징금을 부과하겠다”며 제재 수위 상향을 천명했다. ‘인력 증원=실적 쌓기=제재 강화’라는 공식이 공정위를 과징금 만능주의에 빠진 ‘제재 저승사자’로 만드는 건 아닐지 우려된다. 늘어난 인력을 앞세워 조사를 서두르고, 제재 성과에만 천착하면 ‘조사 갑질’이 재현될 수도 있다. 심판 과정에선 피심인의 방어권 보장에 소홀해질 수밖에 없다. 과도한 과징금 부과는 공정위의 행정소송 패소율만 높일 개연성이 크다. 안 그래도 공정위는 최근 과징금 취소 행정소송에서 잇따라 패소하고 있다. 그런데도 되레 제재 수위를 더 높이겠다고 하는 역설적인 상황이다. 세게 때릴수록 더 많은 성과는커녕 소송 리스크만 커지는 악순환에 빠질 수 있다. 그러면 제재 신뢰도는 땅에 떨어질 수밖에 없고, 무고하게 얻어맞은 기업의 피해만 눈덩이처럼 불어날 것이다. 기업의 위법 행위를 억제하는 데 과징금 상향만이 능사는 아니다. 공정위는 인력 증원으로 조직의 힘이 세지는 만큼 성과 과시를 위한 제재 강화보다는 ‘정교한 규율·규제’라는 제어 장치를 더 고민해야 한다. ‘제재의 검’을 쥔 규제 당국에 인력 증원이 ‘독이 든 성배’가 될 수 있음을 꼭 깨닫기 바란다. 이영준 경제정책부 기자(차장급)
위로