찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 만개
    2026-08-03
    검색기록 지우기
  • 무더위
    2026-08-03
    검색기록 지우기
  • 고산
    2026-08-03
    검색기록 지우기
  • 냉난방
    2026-08-03
    검색기록 지우기
  • 출구
    2026-08-03
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
12,669
  • “길가 돌멩이 주워 7만원 벌었어요”…천재적 사업 수완 SNS 화제된 인도 소년

    “길가 돌멩이 주워 7만원 벌었어요”…천재적 사업 수완 SNS 화제된 인도 소년

    인도의 한 소년이 길가에서 주운 평범한 돌멩이를 예술적인 시계로 탈바꿈시켜 5000루피(약 8만원)에 판매하며 화제를 모으고 있다. 인도 힌두스탄타임즈는 2일(현지시간) 델리 소년의 창의적인 아이디어와 사업 수완을 담은 영상이 소셜미디어(SNS)에서 뜨거운 반응을 얻고 있다고 보도했다. 인스타그램에 공개된 영상에서 소년은 길에서 주운 평범한 돌을 독특한 장식품으로 만들기로 결심했다고 설명했다. 그는 먼저 장인을 찾아가 돌을 원하는 모양으로 자른 뒤, 연마와 도색 작업을 거쳐 광택이 나는 고급스러운 마감 처리를 했다. 이후 돌 안에 시계 장치를 설치해 작동하는 장식용 시계로 완성했다. 하지만 첫 판매 시도는 순조롭지 않았다. 지나가는 사람들은 창의성을 인정하면서도 시계 뒷면이 노출돼 있다는 이유로 구매를 망설였다. 소년은 좌절하지 않고 즉시 뒷면을 깔끔하게 마감 처리해 완성도를 높였다. 개선된 버전을 들고 다시 나간 소년은 곧바로 고객을 만나 5000루피(약 8만원)에 판매하는 데 성공했다. 영상에서 소년은 불과 460루피(약 7500원)의 제작비를 들여 만든 작품을 팔아 4540루피(약 7만 4000원)의 수익을 냈다고 밝혔다. 그는 게시물 설명란에 “돌에서 돈으로”라고 적었다. 이 영상은 빠르게 퍼지며 548만개의 ‘좋아요’를 받았다. 누리꾼들은 소년의 혁신성과 자신감, 사업 마인드를 높이 평가했다. 한 사용자는 “이 작품의 가치는 5000루피 이상이다. 매우 창의적인 아이디어이기 때문”이라고 평가했다. 다른 사용자는 “그는 창의적인 아이디어에 대가를 받은 것”이라며 “모든 사업은 하나의 아이디어에서 시작된다. 그것을 지키고 키우면 당신의 제국이 된다”고 댓글을 남겼다. “정말 훌륭하고 독특한 시계 디자인이다. 정말 마음에 든다”는 반응도 있었다. 또 다른 사용자는 “예술을 보는 사람에게는 한 푼도 아깝지 않은 가격”이라고 했고, “놀랍다. 시계 아이디어도 독특하고 결과물이 정말 멋지다”는 댓글도 달렸다.
  • ‘꿈돌이 라면’ 110만개 판매, 지역 캐릭터 상품이 뜬다

    ‘꿈돌이 라면’ 110만개 판매, 지역 캐릭터 상품이 뜬다

    대전이 지역 캐릭터를 활용한 ‘상품화’ 모델을 제시하고 있다. 품질에 기반한, 지역에서만 살 수 있다는 희소성 전략으로 지역경제와 관광 활성화에 기여한다는 평가다. 4일 대전시에 따르면 지역 대표 캐릭터인 ‘꿈돌이’를 활용해 지역기업과 협업으로 선보인 상품(7종)이 출시 6개월 만에 23억원의 매출을 올린 것으로 집계됐다. 지난 6월과 9월 출시한 꿈돌이 라면과 꿈돌이 컵라면은 누적 판매량이 110만개를 넘기며 인기 상품으로 자리매김했다. 11월 말 기준 막걸리는 6만병이 팔렸고 호두과자는 2억 1100만원의 매출을 올렸다. 12월 신규 상품 6종이 출시된다. 코드바이젠트리 한정판 스니커즈(200켤레)를 비롯해 우리술협동조합의 ‘100일의 꿈’, 밀키트, 장충동왕족발 한정판 ‘꿈돌이도 반한 족발’(3000세트) 등을 선보인다. 꿈돌이 협업 상품은 총 13개로 늘어나고 식품·패션·간편식까지 아우르는 종합 패키지를 구성하게 됐다. 지역 캐릭터 상품 출시로 트레블 라운지·꿈돌이 하우스 등 공공판매처(6곳) 수입도 늘고 있다. 지난해 7월부터 올해 11월까지 매출이 약 35억원으로 시 세외수입은 1년 전보다 2배, 대전관광공사의 지식재산권(IP) 수수료 등 수익이 3배 증가했다. ‘꿈씨 패밀리 도시마케팅’은 올해 대한민국 지방자치경영대전에서 대통령상을, 11월 2025 한국 관광의 별로 선정된 바 있다. ‘꿈씨 패밀리 도시마케팅’은 올해 대한민국 지방자치경영대전에서 대통령상을, 11월 2025 한국 관광의 별로 선정된 바 있다. 이장우 대전시장은 “친숙한 꿈돌이가 지역 상품과 만나 성과를 내고 있다”며 “협업 상품이 소상공인과 사회적경제 조직의 판로를 확장하는 기반이 되도록 적극 지원할 계획”이라고 밝혔다.
  • ‘쿠팡페이’ 겨눈 금감원… “결제정보 유출 의심 땐 즉시 검사”

    ‘쿠팡페이’ 겨눈 금감원… “결제정보 유출 의심 땐 즉시 검사”

    대규모 정보 유출 사고를 낸 쿠팡에서 무단 결제 등 2차 피해 우려가 제기되는 상황에서 이찬진 금융감독원장이 결제정보 유출 정황이 확인되는 즉시 검사로 전환하겠다고 밝혔다. 이 원장은 3일 국회 정무위원회 현안 질의에서 “어제부터 현장 점검에 들어갔다”며 “의심되는 부분이 있으면 곧바로 검사로 전환하려고 한다”고 말했다. 검사는 기관 제재 절차로 이어질 수 있다. 쿠팡과 쿠팡페이가 ‘원아이디’로 플랫폼을 같이 이용하기 때문에, 이에 따른 결제정보 유출 피해가 있는지 적극 살펴보겠다는 것이다. 여야 의원들은 쿠팡이 소비자의 탈퇴 과정을 고의적으로 복잡하게 만들었다고 지적했다. 유동수 더불어민주당 의원은 “본인 인증, 비밀번호 입력, 설문조사까지 강제로 응해야 탈퇴가 가능한데, 모두 합치면 무려 20단계에 달한다”고 비판했다. 이에 남동일 공정거래위원회 부위원장은 “소비자의 선택을 방해하는 행위로 보여진다. 제도 개선 및 제재 방안을 검토하겠다”고 했다. 쿠팡은 비밀번호 없이 생체인식과 핀(PIN) 등을 활용하는 안전 인증 수단인 ‘패스키’ 도입을 시사했다. 쿠팡은 지난달 대만에서 패스키를 도입했지만 한국에선 도입하지 않았다. 이헌승 국민의힘 의원이 “대만 쿠팡에서 보급한 전용 패스키를 한국에도 도입했다면 이런 사고가 일어났겠냐”고 질타하자 박대준 쿠팡 대표는 “훨씬 더 안전하게 서비스할 수 있었을 것이라 생각한다”고 했다. 박 대표는 자발적 배상 조치를 하라는 지적에는 “피해범위가 확정되지 않았다”면서도 “합리적 방안을 마련하겠다”고 했다. 3370만개의 개인정보 유출 사고가 알려진지 나흘만에 첫 보상 관련 언급이지만 보상 시점 등 구체적 답변은 피했다. 박 대표는 사고 발생 후 입장 없는 창업자 김범석 쿠팡InC 이사회 의장의 거취에 대해선“해외에 있는 걸로 안다. 올해 국내에서 만난 적이 없다”면서도 “(김 의장에게) 이사회를 통해 사건 발생 후 현재 상황에 대해 보고했다”고 했다. 쿠팡이 ISMS-P 등 7개의 주요 보안 인증을 보유하고도 대규모 개인정보 유출 사태를 막지 못하면서 인증 제도에 대한 무용론도 제기됐다. 특히 ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 운영하는 국내 유일의 정보보호·개인정보보호 관리체계 인증 제도다. 송경희 개인정보위원회 위원장은 “ISMS-P 인증을 받았는데 사고가 난 24개 기업에 대해 이번 달에 현장 조사를 계획하고 있다”고 밝혔다. 또 개인정보위는 고객들에게 개인정보 ‘노출’이라고 통지한 쿠팡에 ‘유출’ 통지로 수정하고, 공동현관 비밀번호 등 유출 항목을 빠짐없이 반영해 재통지하라고 요구했다.
  • 저궤도 인공위성 ‘빛 공해’…우주망원경 관측에 방해

    저궤도 인공위성 ‘빛 공해’…우주망원경 관측에 방해

    미국 항공우주국(NASA) 에임스 연구센터, 베이 에이리어 환경 연구소(BAERI) 공동 연구팀은 앞으로 10년 동안 지구 저궤도에서 운용되는 우주 망원경이 보내는 이미지 가운데 90%가 위성이 만드는 빛 공해 때문에 손상될 가능성이 크다고 밝혔다. 이 연구 결과는 과학 저널 ‘네이처’ 12월 4일 자에 실렸다. 민간 우주 기업들의 등장으로 위성 발사 비용이 낮아졌다. 이 때문에 지구 궤도를 도는 위성은 2019년만 해도 2000개 가량이었지만 지금은 1만 5000개로 늘었다. 문제는 위성의 태양전지판 등이 반사하는 빛이 우주 망원경의 관측을 방해한다는 점이다. 연구팀은 위성 숫자의 증가가 고도 400~800㎞ 궤도에서 운용되는 NASA 허블 망원경과 스피어X, 유럽우주국(ESA)이 준비하고 있는 아라키스(ARRAKIHS), 중국 국가항천국이 예정하고 있는 쑨텐 망원경 시야에 어떤 영향을 미치는지 시뮬레이션했다. 분석 결과, 현재 계획된 위성 발사 데이터베이스를 바탕으로 추산하면 조만간 최대 56만 개의 크고 작은 인공위성이 지구 저궤도를 돌게 된다. 이 위성들 때문에 허블 망원경이 촬영하는 이미지의 39.6%, 나머지 3개의 우주 망원경이 보내는 이미지의 96%가 오염될 수 있다고 분석됐다. 연구팀은 1회 촬영할 때마다 시야를 방해하는 위성의 평균 개수도 계산했다. 허블은 2.14개, 스피어X는 5.64개, 아라키스는 69개, 쑨텐은 92개에 달할 것으로 나타났다. 이는 우주 망원경이 보내오는 이미지를 연구 목적으로 사용할 수 없게 되는 수준이다. 연구를 이끈 알레한드로 보를라프 NASA 에임스 연구센터 박사는 “이번 연구 결과는 천문학 연구를 위해서는 지구 저궤도를 도는 위성들의 빛 공해를 최소화하는 방법을 찾는 것이 시급하다는 점을 시사한다”며 “인공위성을 우주 망원경 운용 궤도보다 낮은 고도에 올리는 것도 한 방법이겠지만, 이런 저궤도 위성은 지구 오존층에 또 다른 문제를 일으킬 수 있다”고 지적했다.
  • “한국선 상상 못해”…美 뉴욕 공원 ‘신형 노트북’ 뒀더니 5분 만에 벌어진 일

    “한국선 상상 못해”…美 뉴욕 공원 ‘신형 노트북’ 뒀더니 5분 만에 벌어진 일

    미국의 한 인플루언서가 뉴욕 맨해튼 공원 벤치에 신형 노트북을 두고 얼마나 빨리 도난당하는지 실험한 영상을 공개했다. 불과 5분 만에 지나가던 사람이 노트북을 가져갔다. 최근 인스타그램에 오른 이 영상은 10만개의 좋아요를 받으며 화제가 됐다. ‘삼부차’(Sambucha)라는 이름으로 활동 중인 샘 베레스는 공원 벤치 위에 신형 노트북만 두고 멀리 숨어서 타이머를 켰다. 누군가 노트북을 훔쳐가기까지 얼마나 걸리는지 확인하기 위해서였다. 실험 결과는 놀라웠다. 1분도 안 돼 사람들이 지나가며 노트북을 힐끗 쳐다봤지만, 4분이 지날 때까지는 아무도 손을 대지 않았다. 그러다 5분이 지나자 지나가던 한 남성이 벤치의 노트북으로 다가왔다. 그는 노트북을 만져보더니 주위를 살피고는 그대로 가져갔다. 베레스는 영상에 “뉴욕에서는 물건을 방치하지 마세요”라는 메시지를 덧붙였다. 이 영상에 대한 네티즌들의 반응은 엇갈렸다. 일부는 뉴욕의 범죄율을 논했고, 다른 이들은 유머러스하게 접근했다. 한 네티즌은 “엔지니어가 일할 노트북이 필요해서 빌려간 거겠죠”라고 농담했다. 또 다른 네티즌은 “노트북 훔쳐간 사람한테 소리도 안 질렀네요”라고 반응했다. 몇몇은 노트북을 가져간 사람이 주인을 찾아 돌려주려 했을 수도 있다고 주장했다. “아마 집에 가져가서 진짜 주인을 찾으려 했을 거예요”, “저라면 가져다가 경찰서에 맡겼을 거예요. 그러니까 판단하기 전에 경찰서에 신고됐는지 확인해보세요” 등의 댓글이 달렸다. 링크드인 프로필에 따르면 베레스는 뉴욕대 스턴 경영대학원에서 재무학 학사 학위를 받았다. 그는 3년 넘게 바클레이스에서 애널리스트로 일하다가 2021년 유튜브 채널을 시작했다. 현재는 유튜브뿐 아니라 인스타그램과 페이스북에도 영상을 올리고 있다.
  • 쿠팡 임원, 정보유출 발생 시점 후 수십억원대 주식 매도

    쿠팡 임원, 정보유출 발생 시점 후 수십억원대 주식 매도

    3370만여명의 개인정보가 유출된 쿠팡의 주요 임원이 정보침해 사건이 발생한 시점 이후 쿠팡 보유 주식 수십억원대를 내다 판 것으로 확인됐다. 2일(현지시간) 미 증권거래위원회(SEC) 공시에 따르면 거랍 아난드 쿠팡 최고재무책임자(CFO)는 지난달 10일 자신이 쿠팡Inc 주식 7만 5350주를 주당 29.0195달러에 매도했다고 신고했다. 매도 가액은 약 218만 6000달러(약 32억원)에 달한다. 프라남 콜라리 전 부사장도 지난달 17일 쿠팡 주식 2만 7388주를 매도했다고 신고했다. 매각 가액은 77만 2000달러(약 11억 3000만원)로 신고했다. 콜라리 전 부사장은 검색 및 추천 부문을 총괄하던 핵심 기술담당 임원이었다. 그는 지난달 14일 사임했다. 아난드 CFO와 콜라리 전 부사장의 쿠팡 주식 매도 시점은 쿠팡이 개인정보 유출 침해사고 발생 사실을 인지했다고 밝힌 시점 이전이다. 회사가 정보침해 사고를 인지했다고 밝힌 시점보다 앞서서 이뤄진 거래이긴 하지만, 민감한 시점에 발생한 전현직 핵심 임원의 주식 처분은 ‘내부자 거래’ 논란을 부를 수 있는 대목이다. 쿠팡은 고객 계정 약 3370만개 정보가 유출됐다고 지난 27일 발표했다. 유출된 정보는 고객의 이름과 이메일, 전화번호, 공동현관 비밀번호 정보가 포함된 주소, 일부 주문정보 등이었다. 쿠팡이 관계당국에 피해 사실을 최초로 신고한 것은 지난달 18일이었다. 당시 쿠팡이 파악한 개인정보 유출 규모는 4500여명이었다. 과학기술정보방송통신위원장 최민희 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 침해사고 신고서에 따르면 쿠팡은 한국시간 지난달 6일 오후 6시 38분 자사 계정 정보에 대한 무단 접근이 발생했다고 보고했다. 그러나 침해 사실을 인지한 시점은 12일이 지난 11월 18일 오후 10시 52분으로 기록됐다.
  • [사설] SKT에서 쿠팡까지… 7개월째 잠만 자는 개인정보보호법

    [사설] SKT에서 쿠팡까지… 7개월째 잠만 자는 개인정보보호법

    SK텔레콤과 롯데카드, KT에 이어 쿠팡까지 지난 7개월간 해킹 등으로 통신사, 카드사, 온라인 유통 플랫폼 등 곳곳이 뚫렸다. 이 과정에서 새 나간 개인정보가 6300만건을 넘었다. 전 국민 수보다 많은 개인정보가 줄줄 새면서 언제 어디서라도 악용될 수 있는 2차 피해가 우려된다. 몸집 불리기에 급급한 기업의 안보 불감증이 근본 배경이지만 정부와 국회도 뒷짐만 졌던 책임을 피할 수 없다. 정부는 어제 국회에서 열린 쿠팡 개인정보 유출 사고 현안 질의에서 로그 분석 결과 3000만개 이상 계정의 공격 기간이 지난 6월 24일부터 11월 8일까지라고 밝혔다. 5개월 전부터 벌어진 유출을 기업도 정부도 까맣게 모르다가 고객 신고로 알게 됐다니 아무리 생각해도 황당하다. 정부는 스미싱 등 2차 피해 우려가 있어 모니터링을 강화하겠다고 했지만, 뒷북 대응이라는 비판이 나올 수밖에 없다. 이날 질의에서 “전자상거래법상 통신 판매로 재산상 손해가 났을 경우 영업정지를 할 수 있는데, 영업정지 가능 여부를 체크해 봤느냐”는 의원 질문에 정부는 “관계 기관과 협의하겠다”고만 했다. SK텔레콤 사태부터 관련 법·제도적 미비점과 솜방망이 처벌 등이 도마에 올랐으나 여전히 제자리걸음인 것이다. 2300만여명의 개인정보가 털린 SK텔레콤도 1348억원 수준의 과징금 부과에 그쳤다. SK텔레콤 사태 이후 신속한 공지와 조사, 과징금·과태료 강화 등을 담은 개인정보보호법 개정안은 22차례나 발의됐다. 그래 놓고 상임위 심사 단계에서 번번이 중단됐다. 국회와 정부가 말로만 보안 강화를 외치고 실제로는 손을 놓았던 것이다. 이재명 대통령은 어제 “관계 부처는 해외 사례를 참고해 과징금을 강화하고 징벌적 손해배상 제도를 현실화하는 등의 대책에 나서 달라”고 지시했다. 개인정보 유출 사고가 발생하면 기업이 문을 닫는 수준으로 책임을 물어야 한다. 개인정보 탈취 문제가 ‘국가적 재난’이 되고 있다. 보안 법안의 총체적 재점검에 나서야 한다.
  • SKT 해킹 사태 이후 법 개정 손 놓은 국회…“쿠팡 사태는 인재”

    SKT 해킹 사태 이후 법 개정 손 놓은 국회…“쿠팡 사태는 인재”

    쿠팡 고객 3370만명의 개인정보 유출은 몸집만 키우고 보안은 뒷전인 기업, 법 개정 등 제도 개선에 손 놓고 있었던 국회와 정부가 만들어낸 예견된 사태라는 목소리가 커지고 있다. 지난 4월 SK텔레콤(SKT) 유심(USIM·가입자 식별 모듈) 정보 유출 사태 이후 7개월이 넘도록 개인정보보호법 개정안은 단 한 건도 국회 문턱을 넘지 못했다. 소비자 불만이 폭발할 때 일시적으로 법안 발의가 이뤄지고, 정작 실질적인 법 개정으로 이어지지 않은 셈이다. 그 결과 개인정보 유출 이후 기업의 신속한 대응, 강제성 있는 조사, 처벌 강화 등은 여전히 기대하기 어려운 상황이다. 2일 서울신문 취재를 종합하면, SKT 해킹 사태가 발생한 4월부터 이날까지 7개월 동안 발의된 개인정보보호법 개정안은 모두 22건이지만, 모두 소관위원회인 정무위원회 심사 단계 문턱도 넘지 못했다. 발의된 의안 중 유출된 개인정보가 누구 것인지 특정할 수 없을 때 모든 정보주체에게 신속하게 법정 통지사항을 알리는 내용이 8건에 달한다. 하지만 법안 통과가 늦어지면서 이번 쿠팡 사태에서도 뒤늦게 안내를 받는 사례가 속출하고 있다. 곽진 아주대 사이버보안학과 교수는 “소비자가 스미싱 등 2차 범죄에 대응하려면 정보유출 여부를 사전에 아는 것이 매우 중요하다”고 말했다. 민관합동조사단의 조사도 사실상 강제력이 없다는 지적이 이어졌으나 이 부분 역시 개선되지 않고 있다. 국회입법조사처는 지난 5월 ‘통신사 해킹 사고 사후대응의 문제점과 입법과제’를 통해 “사업자가 자료 제출을 거부해도 제재는 1000만원 이하 과태료 부과에 그친다. 이를 상향하거나 이행강제금을 부과해 조사 강제력을 강화해야 한다”고 지적했다. 개인정보 유출 관련 제도 개선이 이뤄지지 않는 건 ‘보안=비용’으로 보는 인식이 커서다. 한국인터넷기업협회도 관련 법 개정에 대해 국회 정무위원회에 “신중한 검토가 필요하다”는 의견을 제출했다. 김명주 서울여대 지능정보보호학부 교수는 “기업 입장에서는 개인정보 보호 관련 규제가 ‘비용’이기 때문에 의견 협의가 이뤄지지 않고 있다”고 말했다. 황석진 동국대 국제정보보호대학원 교수는 “여야는 관련 법안을 민생 법안으로 보고 서둘러 제정해야 한다”고 건의했다. 박대준 쿠팡 대표는 이날 국회 과학기술정보방송통신위원회 긴급 현안질의에서 ‘김범석 쿠팡 의장이 사과할 의향은 없느냐’는 이훈기 더불어민주당 의원의 질의에 “제가 현재 이 사건에 대해 전체 책임을 지고 있다. 한국 법인 대표로서 사태를 해결하겠다”고 말했다. 한편 민관합동조사단을 꾸리고 쿠팡의 개인정보 유출 사고 조사에 나선 과학기술정보통신부는 현안질의에서 “식별된 공격 기간은 지난 6월 24일부터 11월 8일까지”라고 공식 발표했다. 총 138일 간이다. 류제명 과기정통부 2차관은 “3000만개 이상 계정의 개인 정보가 유출됐다”며 “KT 무단 소액결제 사고처럼 ‘관리 부실’이 이번 쿠팡 개인정보 유출 사고의 배경”이라고 밝혔다. 아울러 금융감독원은 쿠팡의 결제 자회사 쿠팡페이에 대해 일주일간 현장조사에 착수했다.
  • ‘침몰선의 성배’ 300년전 카리브해 보물선에서 끌어올린 금화와 보물들

    ‘침몰선의 성배’ 300년전 카리브해 보물선에서 끌어올린 금화와 보물들

    300여년 전 카리브해에서 침몰한 난파선에서 진귀한 유물들이 하나둘 인양되면서 학계와 탐험가들의 이목이 집중되고 있다. 콜롬비아 인류학 및 역사 연구소는 북부 볼리바르주의 카르타헤나 남쪽 바다에서 진행 중인 난파선 인양 작업의 일부를 최근 공개했다. 이 난파선은 보물 탐험가들에게 오래전부터 유명했던 ‘산호세’호다. 스페인 국왕 펠리페 5세(1683~1746년) 소유 함대에 속했던 산호세호는 1708년 6월 파나마 포트로벨로에서 콜롬비아로 향하던 18척의 스페인 보물선단 중 하나였다. 당시 가장 큰 규모로 건조돼 62문의 함포를 장착한 갤리온선인 산호세호는 영국 함대의 공격을 받았고, 승무원·승객 600명과 함께 바다 깊이 수몰됐다. 산호세호는 스페인 식민지였던 페루 광산에서 가져온 금, 은, 에메랄드 등 온갖 보물을 싣고 있던 것으로 추정된다. 약 1100만개의 금화와 은화를 실었다는 기록도 있다. 영국과의 전쟁 비용을 충당하기 위해 식민지에서 조달한 재화였다. 현재 가치로는 200억 달러(약 28조 3360억원)에 달하는 보물이 실려있을 것으로 추정하기도 한다. 이 때문에 산호세호는 ‘침몰선의 성배’로도 불린다. 그러다 2015년 카르타헤나 남쪽 해저 약 600m 아래에 침몰해 있던 난파선이 산호세호라는 사실이 확인됐다. 콜롬비아는 국제 과학자들의 도움을 받아 산호세호를 처음 발견했다고 주장했다. 그러나 미국의 해양구조회사 SSA는 그들이 이미 1980년대에 산호세호를 발견했다며 소유권을 주장했다. 자국 영해에서 침몰선을 발견한 콜롬비아는 물론 배의 원래 소유국인 스페인, 보물의 원래 소유국인 볼리비아, SSA까지 저마다 소유권을 주장하며 산호세호의 소유권 분쟁이 계속되고 있다. 이러한 가운데 콜롬비아는 지난해 5월 산호세호가 침몰한 해역 주변을 ‘고고학적 보호 구역’으로 지정하고 ‘산호세호의 심장을 향해’라는 이름의 탐사대를 출범해 1차 탐사를 진행했다. 1차 탐사에서 유물 중 극히 일부가 인양됐는데, 그 중 일부가 최근 공개된 것이다. 인양된 유물은 청동 대포, 대포를 고정한 밧줄, 금속 조각, 금화 및 동전 3개, 온전한 형태의 도자기 컵 2개, 그리고 도자기 조각 여럿이다. 탐사를 이끄는 연구소는 보존을 위해 대포는 냉장 보관 중이고, 동전은 부식의 진행을 막기 위해 소금물에 담가둔 상태라고 전했다. 1차 탐사에 이은 2차 탐사에서는 산호세호의 유물을 본격적으로 인양하는 작업이 이뤄질 수 있다고 콜롬비아 정부가 밝힌 바 있다. 콜롬비아 문화부는 과학자들이 유물 보존 작업을 이어나갈 것이라며 산호세호에서 끌어올린 유물들은 박물관에 전시될 것이라고 밝혔다.
  • 쿠팡 개인정보, 6월말부터 11월초까지 3천만개 유출됐다

    쿠팡 개인정보, 6월말부터 11월초까지 3천만개 유출됐다

    쿠팡에서 3000만명이 넘는 고객의 정보가 유출된 사실이 드러난 가운데, 식별된 공격 기간은 올해 6월 24일부터 11월 8일까지인 것으로 나타났다. 2일 국회 과학기술정보방송통신위원회(과방위) 쿠팡 개인정보 유출 사고 관련 긴급 현안 질의에서 류제명 과학기술정보통신부 2차관은 대응 경과보고를 통해 “지난해 7월부터 올해 11월까지 전수 로그 분석을 한 결과 3000만개 이상 계정에서 개인정보가 유출됐다”며 이같이 밝혔다. 류 차관은 “공격자는 로그인 없이 고객 정보를 여러 차례 비정상으로 접속해 유출했다”며 “이 과정에서 쿠팡 서버 접속 시 이용되는 인증용 토큰을 전자 서명하는 암호키가 사용됐다”고 설명했다. 개인정보 유출 규모는 약 3370만건이다. 정보에는 고객 이름, 이메일 주소, 배송지 주소록(이름·전화번호·주소) 등이 포함됐다. 류 차관은 조사 과정에서 실제 피해 계정 수는 달라질 수 있다고 전했다. 현재는 퇴사한 중국인 인증 담당자가 개인정보를 유출했다는 의혹에 대해 류 차관은 “현재 언급되는 공격자의 신상에 대한 정보는 경찰 수사로 확인이 필요하다”며 “확인이 필요한 미상자가 쿠팡 측에 메일을 보내 이메일, 배송지 등 3000만건의 개인정보 유출을 주장했다”고 했다. 정부는 앞으로 민관 합동조사단을 통해 사고 경위와 쿠팡의 보안 문제점을 면밀히 규명하고 결과를 투명하게 공개하겠다는 방침이다. 류 차관은 스미싱 등 2차 피해 우려가 커진 만큼 “2차 피해 발생 여부를 지속 모니터링하고, 개인정보위·경찰청 등 관계기관과 공조해 추가 피해를 방지하겠다”고 밝혔다.
  • [씨줄날줄] 도시광산

    [씨줄날줄] 도시광산

    스마트폰 한 대에는 금, 은, 구리, 팔라듐, 코발트, 니켈, 희토류까지 수십 종의 금속이 들어 있다. 폐휴대전화 1t(약 1만대)에서 채취할 수 있는 금은 200~400g. 일반 금광석 1t에서 나오는 3~5g을 능가한다. 이처럼 폐가전·폐배터리에서 금속을 추출해 산업 원료로 재공급하는 업사이클링 시스템을 ‘도시광산’이라고 부른다. 일본은 2020 도쿄올림픽 때 2년간 기부받은 폐전자제품 6210만개에서 금 30㎏, 은 4100㎏, 동 2700㎏을 추출해 메달 5000개를 만드는 데 사용했다. 한국도 일찌감치 도시광산 산업에 주목해 왔다. 한국무역협회 보고서에 따르면 금속별 재자원화율은 구리 99.3%, 알루미늄 95.5%, 리튬 48.4% 등이다. 구리의 경우 국내 수요량의 99.3%를 재활용으로 얻을 수 있다는 뜻이다. 문제는 희토류다. 세륨, 네오디뮴, 디스프로슘 등 희토류의 국내 재자원화율은 사실상 0%다. 반면 애플은 인공지능(AI) 로봇 ‘데이지’로 시간당 200대의 아이폰을 분해해 희토류와 코발트를 추출한다. 미국 에너지부는 희토류 재활용 기술 개발에 1950만 달러를 투입하기로 했다. 희토류는 전기차 모터, 스마트폰, 풍력발전기 등 첨단산업의 핵심 소재다. 한국은 희토류의 절반 이상, 전기차 모터에 필수적인 디스프로슘의 경우 80%를 중국에 의존한다. 올 4월 중국이 수출허가제를 도입한 직후 희토류 수입은 76% 급감했다. 산업안보 측면에서 봐도 도시광산 확보가 절박하다. 그런데도 국내 희토류 재자원화가 전무했던 것은 희토류별 세부 재자원화 통계 시스템이 없었기 때문이다. 얼마나 버려지고 얼마나 회수 가능한지 파악되지 않아 기업이 사업성을 검토할 근거조차 없었던 것이다. 미국발 관세 협상이 일단락되고 중국의 희토류 무기화 전략은 상수가 됐다. 관세 갈등이 환율전쟁으로, 환율전쟁이 공급망 각축으로 번지는 것은 시간문제다. 제도 정비가 시급하다.
  • 소비쿠폰으로 소상공인 매출 올랐지만… 고물가에 이익 5% 감소

    3분기 정부의 민생회복 소비쿠폰 효과로 소상공인 매출이 늘었지만 고물가로 임대료 등 비용 지출도 덩달아 늘면서 이익은 전 분기보다 오히려 줄어든 것으로 나타났다. 1일 한국신용데이터(KCD)의 ‘2025년 3분기 소상공인 동향’ 보고서에 따르면 3분기 소상공인 사업장당 평균 매출은 4560만원으로 집계됐다. 7월부터 1, 2차에 걸쳐 지급된 정부의 소비쿠폰 효과로 매출은 전 분기보다 1.16% 증가했다. 1년 전인 지난해 3분기보다는 5.28% 늘었다. 그러나 3분기 사업장당 평균 이익은 1179만원으로 전 분기보다 4.63% 감소했다. 고물가 등의 영향으로 인건비와 임대료 등 평균 지출이 3435만원으로 3.22% 늘어난 결과다. 평균 이익률도 24.7%로 전 분기보다 1.5% 포인트 낮아졌다. 업종 별로 보면 외식업 중에서 패스트푸드(5.8%), 카페(3.6%), 중식(2.0%), 일식(1.5%) 등의 사업장 매출이 2분기보다 늘었지만 뷔페(-11.8%)와 베이커리·디저트(-2.0%), 분식(-1.0%) 등은 감소했다. 서비스업 중에서는 예술, 스포츠 및 여가 관련(8.2%), 운수 서비스업(6.0%), 숙박 및 여행 서비스업(4.5%), 교육서비스업(3.1%) 등의 매출 증가율이 높았다. 강예원 KCD 데이터 총괄은 “3분기는 민생회복 소비쿠폰 효과로 유통업을 중심으로 매출 회복세가 두드러졌으나 빠르게 올라가는 매장의 운영 비용 때문에 실제 소상공인의 이익은 전 분기보다 오히려 감소했다”고 설명했다. 한국신용데이터의 소상공인 동향 보고서는 경영관리 서비스인 캐시노트를 사용하는 전국 200만개 자영업 사업장 중 표본을 선정해 매출 등을 분석한다.
  • 고물가에 밀린 소비쿠폰 효과… 3분기 소상공인 이익 5% 감소

    고물가에 밀린 소비쿠폰 효과… 3분기 소상공인 이익 5% 감소

    올해 3분기 정부의 민생회복 소비쿠폰 효과로 소상공인 매출이 늘었지만 고물가로 임대료 등 비용 지출도 덩달아 늘면서 이익은 전 분기보다 오히려 줄어든 것으로 나타났다. 1일 한국신용데이터(KCD)의 ‘2025년 3분기 소상공인 동향’ 보고서에 따르면 3분기 소상공인 사업장당 평균 매출은 4560만원으로 집계됐다. 7월부터 1, 2차에 걸쳐 지급된 정부의 소비쿠폰 효과로 매출은 전 분기보다 1.16% 증가했다. 1년 전인 지난해 3분기보다는 5.28% 늘었다. 그러나 3분기 사업장당 평균 이익은 1179만원으로 전 분기보다 4.63% 감소했다. 고물가 등의 영향으로 인건비와 임대료 등 평균 지출이 3435만원으로 3.22% 늘어난 결과다. 평균 이익률도 24.7%로 전 분기보다 1.5% 포인트 낮아졌다. 업종 별로 보면 외식업 중에서 패스트푸드(5.8%), 카페(3.6%), 중식(2.0%), 일식(1.5%) 등의 사업장 매출이 2분기보다 늘었지만 뷔페(-11.8%)와 베이커리·디저트(-2.0%), 분식(-1.0%) 등은 감소했다. 서비스업 중에서는 예술, 스포츠 및 여가 관련(8.2%), 운수 서비스업(6.0%), 숙박 및 여행 서비스업(4.5%), 교육서비스업(3.1%) 등의 매출 증가율이 높았다. 강예원 KCD 데이터 총괄은 “3분기는 민생회복 소비쿠폰 효과로 유통업을 중심으로 매출 회복세가 두드러졌으나 빠르게 올라가는 매장의 운영 비용 때문에 실제 소상공인의 이익은 전 분기보다 오히려 감소했다”고 설명했다. 한국신용데이터의 소상공인 동향 보고서는 경영관리 서비스인 캐시노트를 사용하는 전국 200만개 자영업 사업장 중 표본을 선정해 매출 등을 분석한다.
  • ‘이름·주소·전화번호’ 털어간 쿠팡 직원…“인증 업무 담당자였다”

    ‘이름·주소·전화번호’ 털어간 쿠팡 직원…“인증 업무 담당자였다”

    쿠팡에서 3370만명의 개인정보를 대량 유출한 쿠팡 전 직원이 쿠팡에서 인증 관련 업무를 했다는 주장이 나왔다. 1일 정보통신기술(ICT) 업계와 최민희 국회 과학기술정보방송통신위원장에 따르면 쿠팡에서 고객 정보를 빼돌린 전 직원은 쿠팡에서 인증 관련 담당자였던 것으로 전해졌다. 해당 직원은 퇴사 이후 개인정보를 유출하는 과정에서 ‘인증 토큰’과 관련된 보안 취약점을 노린 것으로 추정된다. 인증 토큰은 로그인에 필요한 ‘일회용 출입증’이며, 서명키는 출입증을 찍어주는 도장 역할을 한다. 최 의원실은 “출입증이 있어도 출입을 허가하는 인증 도장이 없다면 출입할 수 없다”면서 “하지만 서명 키를 오래 방치해서 누가 계속해서 도장인 서명 키를 몰래 찍어서 쓴 것과 다름없다”고 설명했다. 인증 토큰은 생성과 폐기 주기가 비교적 짧고, 이를 생성하기 위해 서명키가 필요하다. 최 의원실이 쿠팡으로부터 받은 자료에 따르면 쿠팡은 “토큰 서명키 유효 인증 기간과 관련해 5~10년으로 설정하는 사례가 많다는 걸로 알고 있다”라면서 “로테이션 기간이 길며, 키 종류에 따라 매우 다양하다”고 설명했다. 쿠팡 로그인 시스템상 토큰을 생성하고 즉시 폐기되는 상황임에도, 토큰 생성에 필요한 서명 정보를 담당 직원이 퇴사할 때 삭제하거나 갱신하지 않아 내부 직원이 악용했다는 게 의원실의 분석이다. 의원실은 “서명키 갱신은 가장 기본적인 내부 절차임에도, 쿠팡은 이를 지키지 않았다”며 “장기 유효 인증키를 방치한 것은 단순한 내부 직원의 일탈이 아니라, 인증 체계를 방치한 쿠팡의 조직적·구조적 문제의 결과”라고 지적했다. 앞서 서울경찰청 사이버수사대는 지난 25일 쿠팡으로부터 이번 사태에 대한 고소장을 받아 수사에 착수했다. 쿠팡 측과 경찰은 개인정보를 유출한 사람에 대해 밝히지 않았지만, 쿠팡에 근무했던 중국 국적자가 내부에서 고객 정보를 비인가 조회했으며 현재 한국을 떠난 상태인 것으로 알려졌다. 쿠팡은 현재까지 고객 계정 약 3370만개가 유출된 것을 확인했는데, 이는 사실상 쿠팡 전체 가입자에 맞먹는 규모다. 유출 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보 등이다.
  • “유출 정보 갖고 있다” 쿠팡, 협박 이메일 받았다…경찰 추적 중

    “유출 정보 갖고 있다” 쿠팡, 협박 이메일 받았다…경찰 추적 중

    국내 전자상거래 1위 업체인 쿠팡에서 3000만건이 넘는 대규모 개인정보 유출 사고가 발생한 가운데 쿠팡이 ‘유출 정보를 공개하겠다’는 협박을 받은 것으로 드러났다. 1일 연합뉴스에 따르면 사건을 수사 중인 서울경찰청 사이버수사2대는 쿠팡이 “회원들의 개인정보를 보유하고 있다”며 “보안을 강화하지 않으면 유출 사실을 언론에 알리겠다”는 협박성 이메일을 받은 사실을 확인한 것으로 전해졌다. 다만 금전 요구는 없었다고 한다. 경찰은 이 이메일이 쿠팡 이용자들의 개인정보를 빼돌린 인물과 동일인이 보낸 것인지 추적 중이다. 현재 쿠팡 고객 정보는 쿠팡에 근무했던 중국 국적자가 유출한 것으로 알려졌다. 경찰은 지난달 21일 해당 사건에 대해 입건 전 조사(내사)에 착수했으며, 같은 달 25일 정보통신망법상 정보통신망 침입 혐의로 ‘성명불상자’를 수사해달라는 쿠팡의 고소장을 접수해 수사로 전환했다. 경찰은 이후 쿠팡으로부터 서버 기록 등 이번 사건과 관련한 자료를 임의제출 받아 분석에 들어갔다. 쿠팡은 지난달 18일 4500여개 계정의 개인정보가 무단으로 노출된 사실을 인지했다고 밝혔으나 이후 조사 과정에서 노출된 계정 수가 3370만개에 이르는 것으로 확인됐다. 쿠팡 측은 고객 이름과 이메일 주소, 배송지 주소록에 입력된 정보 등이 유출됐으나 결제 정보와 로그인 정보 등은 유출 대상에 포함되지 않았다고 밝혔다.
  • [사설] 전 국민 수준의 정보 털린 쿠팡, 5개월이나 깜깜했다니

    [사설] 전 국민 수준의 정보 털린 쿠팡, 5개월이나 깜깜했다니

    국내 최대 온라인 유통업체인 쿠팡에서 벌어진 3400만건 고객 정보 유출 사태의 파장이 일파만파다. 올 들어 금융사와 통신사 등에서 유사 사고가 잇따라 터져 가뜩이나 국민 불안이 꼭대기까지 차오른 터에 전 국민을 패닉으로 몰아넣은 최악의 사태가 아닐 수 없다. 국민 4명 중 3명이 해당하는 방대한 피해 규모가 무엇보다 충격적이다. 더욱 기막힌 것은 해외 서버를 통한 비정상 접속이 지난 6월 말부터 계속됐는데도 회사가 이를 5개월간 전혀 알아채지도 못했다는 사실이다. 로켓배송 등 속도와 혁신을 앞세워 초고속 성장한 거대 기업이 정작 디지털 사회의 기본적 신뢰 기반인 고객 정보 보호에는 한없이 굼뜨고 무능했다. 배신감과 분노를 넘어 허탈감까지 든다. 쿠팡은 지난 29일 “고객 계정 약 3370만개가 무단으로 노출된 것으로 확인됐다”면서 “해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정한다”고 밝혔다. 노출된 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문 정보이며 결제 정보와 신용카드 번호는 포함되지 않았다는 것이 쿠팡 측의 주장이다. 그러나 쿠팡은 지난 20일 개인정보보호위원회에 처음 신고할 당시 피해 계정을 4500여개로 보고했다가 9일 만에 사실상 전 회원 규모로 피해 범위를 대폭 수정했다. 앞으로 조사 결과에 따라 피해 규모가 더 늘어날 가능성도 배제할 수 없다. 정부는 민관 합동조사단을 꾸려 사고 원인 분석과 재발 방지 대책 마련에 나섰다. 유출 정보를 악용한 스미싱·보이스피싱 등 2차 피해에 대한 불안이 큰 만큼 이를 차단하기 위한 다각적 대응이 무엇보다 시급하다. 쿠팡은 이번 사태를 외부 해킹이 아닌 내부 직원의 소행으로 보고 경찰에 고소장을 제출했다. 만일 내부자 범죄가 맞다면 조직 관리 부실 책임은 더욱 무거울 수밖에 없다. 기업의 안이한 보안 의식 탓에 국민 전체가 잠재적 범죄 위험에 노출된 만큼 그에 상응하는 책임을 져야 한다. 쿠팡은 박대준 대표의 사과문을 통해 합동조사단과 긴밀히 협력하고 추가 피해 예방에 최선을 다하겠다고 했다. 정부가 “쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 고객 정보가 유출됐다”고 확인한 만큼 실질적인 피해 보상과 재발 방지 대책이 뒤따라야 한다. 정부 역시 이번 사태를 엄중하게 받아들여야 한다. 쿠팡은 국가가 인증한 ‘정보보호 및 개인정보보호 관리체계 인증’(ISMS-P)을 취득하고도 대규모 유출 사고를 냈다. 정부와 기업 모두 보안 의식을 획기적으로 개선하지 않는다면 유사 사고는 언제든 되풀이될 수밖에 없다.
  • 레드팀·고스트팀 있다더니… 쿠팡, 5개월간 유출 몰랐다

    레드팀·고스트팀 있다더니… 쿠팡, 5개월간 유출 몰랐다

    6월 24일 발생… 11월 18일에 인지“정상적 로그인 없이 고객정보 유출”“서버 보안인증 취약점 악용해 공격”정부, 국가 배후 범죄 가능성도 논의일부 집단소송 카페·단톡방 개설도 이번 쿠팡의 정보 유출을 두고 특히 사고를 인지하기까지 5개월이나 걸렸다는 데 대한 비판이 거세다. 회사의 깜깜이 대응에 실망한 소비자들은 집단소송 등 단체 행동에 나설 움직임도 보이고 있다. 30일 쿠팡에 따르면 고객 계정과 관련된 개인정보 무단 접근은 지난 6월 24일부터 시작됐지만 쿠팡은 이를 지난 18일에야 인지하게 됐다. 쿠팡은 그동안 공격자 입장에서 취약점을 찾는 ‘레드팀’과 선제적 위협 탐지·대응을 맡는 ‘고스트팀’을 운영하면서 수준 높은 보안 조직을 갖췄다고 홍보했지만, 정작 개인정보 노출 기간이나 사고 발생 원인에 대해서는 ‘조사 중’이라며 함구하고 있다. 쿠팡 측은 “현재까지 2차 피해는 보고된 바 없다”고 했지만 소비자의 불안과 불신은 확산하고 있다. 민관합동조사단을 꾸리고 쿠팡 본사에서 현장 조사를 진행 중인 정부는 쿠팡 서버 인증 체계에 취약점이 있었다고 짚었다. 이날 배경훈 부총리 겸 과학기술정보통신부 장관은 정부서울청사에서 관계 부처 긴급회의를 열고 “공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 3000만개 이상 고객 계정의 고객명, 이메일, 발송지 전화번호 및 주소를 유출한 것으로 확인했다”고 설명했다. 정부는 회의에서 국가 배후 범죄 가능성에 대해서도 논의했으며 쿠팡 서버에서 악성 코드는 발견되지 않았다고 밝혔다. 쿠팡의 개인정보보호법상 안전조치의무 위반이 확인되면 엄정 제재할 방침이다. 이번 사고가 쿠팡의 내부 직원 소행이라는 추측이 나오면서 내부 보안 대책에 허점이 있었다는 비판도 피할 수 없게 됐다. 특히 수천만명의 정보가 새 나가는 동안 자체적으로 부정·불법행위를 탐지해 내지 못할 정도로 쿠팡 서버의 모니터링 체계가 미흡했다는 지적이 나온다. 염흥열 순천향대 정보보호학과 명예교수는 “유출자가 직장 상사 등의 ID와 비밀번호를 확보해 타인의 접근 권한까지 가졌을 가능성이 있다”며 “서버 접속 과정에서 2차 인증이 필요한데도 1차 인증만으로 통과되는 등 인증 체계에 취약점이 있는 것으로 추정된다”고 말했다. 쿠팡의 책임과 보상을 촉구하기 위한 소비자 움직임도 확산하고 있다. 지난 29일 네이버에 개설된 ‘쿠팡 정보유출 집단소송 카페’ 운영진은 “3370만명이 피해를 본 초유의 사태에 대해 법적 책임을 묻고 공동 대응 방안을 마련하겠다”며 출범 취지를 밝혔다. 카카오톡에서 ‘쿠팡 정보유출 피해자 모임’ 채팅방을 개설한 이모(49)씨도 “개인의 힘으로는 거대 기업인 쿠팡의 안일한 대응에 맞서기 어렵다고 판단했다”면서 “집단분쟁조정 신청이나 공동소송까지 고려하고 있다”고 설명했다. 손해배상 집단소송을 준비 중인 김경호 변호사(법무법인 호인)는 “핵심 쟁점은 쿠팡이 개인정보보호법 제29조에 따른 안전조치의무를 다했는지 여부”라면서 “해킹 기술이 고도화됐다 하더라도 쿠팡이 당시 기술 수준에서 요구되는 접근 통제, 접속 기록 보관, 암호화 조치 등을 소홀히 했다면 과실이 인정된다”고 주장했다.
  • 중국서 악용 가능성… “C커머스 못 믿어 쿠팡 쓴 건데” 분통

    중국서 악용 가능성… “C커머스 못 믿어 쿠팡 쓴 건데” 분통

    中업체, 고객 타기팅 정교화 우려SKT 사태보다 심각한 피해 예상배송지는 계정보다 더 많이 유출주소 이용 실제 범죄도 대응해야 쿠팡에서 국내 인구 4분의3에 이르는 약 3370만개의 고객 계정 정보가 유출되는 사고가 발생한 가운데 앞선 SK텔레콤 유심(USIM·가입자 식별 모듈) 정보 노출과 KT의 무단 소액결제 및 해킹 사태 때보다 피해가 훨씬 심각할 수 있다는 우려가 나왔다. 염흥열 순천향대 정보보호학과 명예교수는 30일 서울신문과의 통화에서 “통신 3사는 시장을 나눠 갖기에 한 기업에서 고객 정보 유출 사고가 발생해도 전체 국민이 피해를 보는 건 아니지만 쿠팡은 국민 대다수가 이용하고 있는 만큼 정보 유출 사고로서는 역대급일 것”이라고 설명했다. 염 교수는 특히 2차, 3차 피해 가능성이 통신사의 개인정보 유출 사고보다 심각하다고 설명했다. SK텔레콤의 해킹 사건은 탈취된 유심 정보가 복제폰을 만드는 데 악용될 수 있어 유심을 교체하는 조치가 필요했다면, 쿠팡에서 유출된 정보의 경우 온라인 범죄는 물론 실제 범죄에 쓰일 가능성에도 대비해야 한다는 것이다. 염 교수는 “전화번호와 주소가 같은 데이터베이스 안에 매핑돼 있어 전화번호만 알면 주소를 알 수 있다. 주소에 접근해 물리적 범행을 할 가능성도 존재하기에 추가 범행을 막을 조치가 필요하다”고 말했다. 김명주 서울여대 지능정보보호학부 교수는 “국내 소비자가 알리바바나 테무 등 중국 이커머스를 사용하지 않고 쿠팡을 택한 가장 큰 이유는 중국에 개인정보가 유출되는 걸 우려하기 때문인데, 이번 사태로 어떤 제품을 샀는지 기질·성향을 나타내는 개인 식별 정보가 넘어가게 될 경우 중국 이커머스가 고객 타기팅을 더 정교화하는 데 쓰일 수 있다”고 지적했다. 이 경우 쿠팡뿐 아니라 국내 이커머스 산업 전체가 타격을 받을 수도 있다. 김 교수는 “다크웹을 이용해 다른 사이트에서 유출된 정보와 결합하면 새로운 범죄 가능성이 커진다”며 “이 경우 2차 피해가 즉각 일어나지 않고 소비자 경계가 느슨해진 뒤에 발생하기 때문에 쿠팡 때문인지 알 수 없게 되는 등 원인과 규모를 특정하기도 어려워 소비자 피해는 더 커질 수 있다”고 경고했다. 특히 배송지 정보는 유출된 고객 계정 수인 3370만개보다 더 많이 유출됐을 가능성도 제기된다. 쿠팡에서는 주문을 하고 본인이 수령하는 경우뿐 아니라 지인·가족에게 보내기 위해 1인당 2~3개 이상의 배송지 정보를 입력했을 가능성이 높기 때문이다. 정보가 유출되고도 통지를 받지 못한 사람이 상당할 것이라는 전망도 나온다.
  • 국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’

    국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’

    3370만명 고객정보 무단 노출 확인중국 국적 전 직원이 정보 빼돌린 듯카드·통신 사고 이어 불안감 확산 국내 1위 온라인 유통 기업인 쿠팡에서 우리나라 국민의 절반이 넘는 약 3370만명의 고객 계정 정보가 무단으로 노출되는 초유의 사고가 벌어지면서 국민 불안이 소위 포비아(공포증) 수준으로 치닫고 있다. 역대 최대 규모의 고객 정보 유출인 데다 쿠팡이 5개월간 지속된 개인정보 탈취 시도조차 인지하지 못했기 때문이다. 이번 사고가 중국 국적의 내부자 소행이라는 언급도 나온다. 전문가들은 이 사태가 스미싱(문자로 악성 링크 클릭을 유도하는 피싱 공격)이나 보이스피싱 등 추가 피해로 연결될 가능성을 경고했다. 쿠팡이 고객 계정의 이름, 이메일, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문 정보가 노출된 사실을 지난 29일 확인한 가운데 박대준 쿠팡 대표는 30일 정부서울청사에서 “국민 여러분께 불편을 끼쳐 드려 진심으로 사과드린다”며 첫 사과에 나섰다. 쿠팡은 지난 18일 약 4500개 계정의 개인정보가 노출된 사실을 인지했다고 밝혔지만 후속 조사에서 7500배나 많은 3370만개가 유출된 것으로 확인됐다. 쿠팡 구매 이력이 있는 고객 수(2470만명)보다 900만명이나 많고, 역대 최대 과징금인 1348억원 처분을 받은 SK텔레콤의 개인정보 유출 규모(2324만명)도 크게 웃돈다. 쿠팡은 지난 6월 24일부터 5개월 동안 지속된 개인정보 탈취 시도를 전혀 파악하지 못했다는 점에서도 책임을 피하기 어려워 보인다. 여기에 중국 국적의 전 쿠팡 직원이 고객 정보를 유출했다는 의혹도 제기됐다.  경찰은 쿠팡으로부터 서버 기록 등 이번 사건과 관련한 자료를 임의 제출받아 분석 중이다. 경찰은 “모든 가능성을 열어 두고 절차에 따라 수사하고 있다”고 전했다. 다만 쿠팡 측은 내부 직원 소행 가능성에 대해선 확인이 어렵다는 입장이다. 쿠팡은 이날 오후 웹사이트와 애플리케이션에 게재한 사과문에서 “결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않아 고객이 계정 관련해 조치를 취할 필요는 없다”고 밝혔다. 하지만 전문가들은 이번 사고가 스미싱이나 보이스피싱 등 추가 피해로 연결될 가능성을 경고한다. 한국인터넷진흥원(KISA)은 ‘피해 보상’이나 ‘피해 사실 조회’, ‘환불’ 등의 키워드로 피해 기업(쿠팡)을 사칭하는 스미싱이나 보이스피싱 등에 주의할 것을 권고했다. 김기형 아주대 사이버보안학과 교수는 “최근 주문 건에 문제가 있다며 주소나 연락처를 다시 확인하라는 식의 피싱이 대표적”이라면서 “문자, 전화, 카카오톡 등 어떤 채널에서도 모르는 링크는 클릭하지 않는 것이 중요하다”고 말했다. 정보 유출 경로가 오리무중인 상황에서 피해를 본 소비자들은 분통을 터뜨리고 있다. 빠른 배송 때문에 쿠팡을 애용했다는 구정순(62)씨는 이번 사태가 터지자마자 쿠팡을 탈퇴했다. 구씨는 “회사가 정확한 진단이나 대책을 내놓지 못해 정보가 유출된 피해자만 발을 동동 구르고 있다”며 “‘전화번호는 노출됐는데 카드 정보와 비밀번호는 노출되지 않았다’는 회사의 설명을 어떻게 믿겠느냐”고 말했다. 일부 고객 사이에서는 공동 현관 비밀번호도 털렸을 수 있다는 불안감이 높은 상황이다. 쿠팡의 경우 음식이나 택배 배송 요청란에 아파트 공동 현관 비밀번호를 쓰는 경우가 많고 이를 배송 정보로 관리하기 때문이다.
  • ‘5개월간 유출 몰랐다’…쿠팡 ‘깜깜이 보안’에 불안 확산

    ‘5개월간 유출 몰랐다’…쿠팡 ‘깜깜이 보안’에 불안 확산

    이번 쿠팡의 정보 유출은 특히 사고를 인지하기까지 5개월이나 걸렸다는 데 대한 비판이 거세다. 회사의 깜깜이 대응에 실망한 소비자들은 집단소송 등 단체 행동에 나설 움직임도 보이고 있다. 30일 쿠팡에 따르면 고객 계정과 관련된 개인정보 무단 접근은 지난 6월 24일부터 시작됐지만, 쿠팡은 이를 지난 18일에야 인지하게 됐다. 쿠팡은 그동안 공격자 입장에서 취약점을 찾는 ‘레드팀’과 선제적 위협 탐지·대응을 맡은 ‘고스트팀’을 운영하면서 수준 높은 보안 조직을 갖췄다고 홍보했지만 정작 개인정보 노출 기간이나 사고 발생 원인에 대해서는 ‘조사 중’이라며 함구하고 있다. 쿠팡 측은 “현재까지 2차 피해는 보고된 바 없다”고 했지만 소비자의 불안과 불신은 확산하고 있다. 민관합동조사단을 꾸리고 쿠팡 본사에서 현장 조사를 진행 중인 정부는 쿠팡 서버 인증 체계에 취약점이 있었다고 짚었다. 이날 배경훈 부총리 겸 과학기술정보통신부 장관은 정부서울청사에서 관계 부처 긴급회의를 열고 “공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 3000만개 이상 고객 계정의 고객명, 이메일, 발송지 전화번호 및 주소를 유출한 것으로 확인했다”고 설명했다. 정부는 회의에서 국가 배후 범죄 가능성에 대해서도 논의했으며, 쿠팡 서버에서 악성코드는 발견되지 않았다고 밝혔다. 쿠팡의 개인정보보호법상 안전조치의무 위반이 확인되면 엄정 제재할 방침이다. 이번 사고가 쿠팡의 내부 직원 소행이라는 추측이 나오면서 내부 보안 대책에 허점이 있었다는 비판도 피할 수 없게 됐다. 특히 수천만명의 정보가 새 나가는 동안 자체적으로 부정·불법 행위를 탐지해 내지 못할 정도로 쿠팡 서버의 모니터링 체계가 미흡했다는 지적이 나온다. 염흥열 순천향대 정보보호학과 명예교수는 “유출자가 직장 상사 등의 ID와 비밀번호를 확보해 타인의 접근 권한까지 가졌을 가능성이 있다”며 “서버 접속 과정에서 2차 인증이 필요한데도 1차 인증만으로 통과되는 등 인증 체계의 취약점이 추정된다”고 말했다. 쿠팡의 책임과 보상을 촉구하기 위한 소비자 움직임도 확산하고 있다. 지난 29일 네이버에 개설된 ‘쿠팡 정보유출 집단소송 카페’ 운영진은 “3370만명이 피해를 본 초유의 사태에 대해 법적 책임을 묻고 공동 대응 방안을 마련하겠다”며 출범 취지를 밝혔다. 카카오톡에서 ‘쿠팡 정보유출 피해자 모임’ 채팅방을 개설한 이모(49)씨도 “개인의 힘으로는 거대 기업인 쿠팡의 안일한 대응에 맞서기 어렵다고 판단했다”면서 “집단 분쟁 조정 신청이나 공동소송까지 고려하고 있다”고 설명했다. 손해배상 집단소송을 준비 중인 김경호 변호사(법무법인 호인)는 “핵심 쟁점은 쿠팡이 개인정보보호법 제29조에 따른 ‘안전조치의무’를 다했는지 여부”라면서 “해킹 기술이 고도화됐다 하더라도 쿠팡이 당시 기술 수준에서 요구되는 접근 통제, 접속 기록 보관, 암호화 조치 등을 소홀히 했다면 과실이 인정된다”고 주장했다.
위로