찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 보안
    2026-10-09
    검색기록 지우기
  • 방일
    2026-10-09
    검색기록 지우기
  • 조리
    2026-10-09
    검색기록 지우기
  • 복수
    2026-10-09
    검색기록 지우기
  • 이별
    2026-10-09
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 33,122 건
  • 오라인포, 전자금융법 개정안 통과에 맞춰 ‘PG 시스템 구축’ 사업 고도화

    오라인포, 전자금융법 개정안 통과에 맞춰 ‘PG 시스템 구축’ 사업 고도화

    - 정산자금 전액 외부관리 의무화 시행… 예비 PG사업자 대상 ‘규제 대응형 맞춤 솔루션’ 제공전자금융 솔루션 전문기업 오라인포(대표이사 조주형)가 최근 국회를 통과한 전자금융거래법 개정안에 맞춰, 자사의 ‘PG 시스템 구축’ 사업을 한층 고도화한다고 밝혔다. 이번 개정안은 PG사가 보유한 정산자금을 전액 외부 금융기관에 신탁 또는 지급보증 형태로 의무적으로 관리하도록 규정하고 있다. 티몬·머지포인트 사태 등으로 드러난 정산 지연 및 판매자 피해 문제를 방지하기 위한 조치로, PG업계에는 정산 리스크 관리 강화와 내부통제 체계 고도화가 필수 요구사항으로 자리 잡았다. 지난해 금융감독원이 발표한 ‘PG사 정산자금 외부관리 가이드라인’이 이번 법 개정으로 권고 수준을 넘어 법적 의무로 전환되면서, 신규 PG사업자는 ▲PG업 등록 요건 충족 ▲정산자금 외부관리 체계 구축 ▲보안·내부통제 강화 ▲금감원 실사 대응 등 전 과정에서 강화된 규제를 충족해야 한다. 오라인포는 이러한 환경 변화에 대응해 PG사업 전 주기를 아우르는 원스톱(All-in-One) 솔루션을 제공한다. 단순 시스템 구축을 넘어, 정산자금 외부관리 체계 설계, 내부통제 및 보안정책 강화, 금감원 실사 준비, 운영 리스크 관리까지 통합 지원하며 예비 PG사업자가 초기 단계부터 안정적이고 규제 친화적인 인프라를 갖출 수 있도록 돕는다. 특히 계열사 페이누리의 결제·정산운용 경험을 접목해 상용 서비스 운영 단계에서 요구되는 실무형 노하우까지 제공함으로써, 국내외 규제 환경을 모두 고려한 ‘준비된 PG사’ 구축 솔루션을 완성했다. 오라인포는 PG 및 전자지불 인프라 구축 분야에서 다수의 프로젝트를 수행해온 전문기업으로, 다양한 산업군에서 축적한 실시간 결제·정산 시스템 구축 경험, 그리고 금감원 기준에 부합하는 정산자금 관리·내부통제 설계 역량을 보유하고 있다. 이를 기반으로 신규·기존 PG사업자 모두에게 규제 대응형 맞춤 솔루션을 제공한다. 이번 사업 고도화로 오라인포는 예비 PG사업자는 물론, 강화되는 규제에 맞춰 시스템과 내부통제를 보완하려는 기존 PG사의 수요에도 적극 대응할 계획이다. 이를 통해 고객사는 ▲금감원 실사 대응 ▲업무 리스크 최소화 ▲보안·정산체계 고도화 ▲시장 신뢰도 향상 등 실질적인 효과를 기대할 수 있다. 오라인포 관계자는 “이번 전자금융법 개정으로 PG사업자의 정산 리스크 관리와 내부통제 수준은 선택이 아닌 필수가 됐다”며 “오라인포는 시스템 구축부터 정산자금 외부관리, 보안·내부통제 설계, 금감원 실사 대응까지 통합 솔루션을 제공해 예비 PG사업자가 규제를 충족한 ‘준비된 PG사’로 시장에 진입할 수 있도록 적극 지원하겠다”고 말했다. 오라인포는 앞으로도 규제 대응형 PG 인프라 전문기업으로서의 입지를 강화하며, 국내외 PG사업자가 안정적이고 투명한 전자금융 생태계를 구축할 수 있도록 지속적으로 지원할 계획이다.
  • ‘탈팡’ 행렬에 불매 움직임까지… 소상공인만 피눈물

    ‘탈팡’ 행렬에 불매 움직임까지… 소상공인만 피눈물

    대규모 개인정보 유출 사태를 일으킨 쿠팡에 실망한 소비자들이 회원 탈퇴 또는 유료 멤버십을 해지하는 ‘탈팡’(쿠팡 이탈) 행렬에 동참하면서 쿠팡을 주요 판로로 삼아온 소상공인들의 피해도 현실화하고 있다. 플랫폼 규제 사각지대에서 독점적 지위를 획득한 쿠팡이 최악의 사고에도 신속한 후속 대책을 내놓지 않으면서 죄없는 소상공인들만 고통에 내몰리는 상황이다. 쿠팡의 ‘로켓그로스’를 통해 식품을 판매하는 유모씨는 4일 서울신문과의 통화에서 “전체 매출의 40%를 쿠팡에 의존하고 있는데 지난주에 비해 쿠팡 매출만 10~20% 빠졌다”고 답답함을 토로했다. 그는 “지난해 티몬·위메프의 미정산 사태 때도 온라인 소비심리가 얼어붙었듯이 쿠팡 사태로 또 매출이 꺾일 것 같다”며 “수요를 예측해야 상품 재고를 쿠팡 물류센터에 입고시키는데, 앞으로 재고 소진 속도가 떨어지면 물건은 못 팔고 보관비만 나가는 악순환이 생길 수 있다”고 했다. 온라인 커뮤니티에서도 자영업자들의 한숨이 높다. 한 자영업자는 “이틀째 배달의민족 주문은 똑같은데 쿠팡이츠는 고객들이 주문을 안 한다”고 했다. 쿠팡 상품 기획자들이 수익률을 강조하며 원가 인하 요청을 했는데, 정작 매출 감소 원인은 쿠팡의 개인정보 유출 사고라는 한탄도 있었다. 쿠팡 불매 움직임과 탈팡 흐름이 커지면서 매출 감소를 체감하는 소상공인은 더 늘어날 전망이다. 쿠팡의 2025 임팩트 리포트에 따르면 쿠팡 입점 판매자 가운데 중소 상공인 비중이 75% 수준이다. 로켓그로스와 달리 쿠팡 사업의 핵심인 로켓배송은 상품 직매입에 기반을 두고 있어서 상품을 납품하는 소상공인이 당장 주문 증감 현황을 파악하기는 쉽지 않다. 따라서 향후 소비자가 주문을 하지 않아 소상공인 상품에 대한 쿠팡의 발주량이 줄거나 발주 간격이 길어질 때까지 기다리다, 정작 대응 시간을 벌지 못한 채 곧바로 매출 하락을 맞닥뜨릴 가능성이 높다. 일각에선 쿠팡에 실망한 소비자는 많지만 정작 쿠팡의 타격은 크지 않을 거란 전망도 나온다. 새벽 배송을 필두로 한 전국 단위 물류센터로 축적된 쿠팡의 압도적 배송력을 대체할 서비스에 국내 경쟁자가 사실상 없다는 것이다. 식품 새벽배송을 주력으로 하는 컬리나 오아시스는 자체 물류망이 있지만 상품 선택의 폭이 상대적으로 좁고, 네이버 쇼핑은 상품은 많으나 배송 품질이 입점 업체 역량에 의해 좌우되는 오픈마켓 구조다. 이마트·롯데마트·홈플러스 등 대형마트는 유통산업발전법에 따른 영업 시간 제한에 따라 점포에서 새벽 물류 작업을 하지 못한다. 전문가들은 정부가 그간 대형마트는 적극 규제하면서 플랫폼 사업에는 적절한 통제장치를 마련하지 못했다고 지적했다. 이정희 중앙대 경제학부 교수는 “소비자가 쿠팡에 묶여 있는 건 단순한 편의의 문제가 아니라, 그동안 플랫폼 구조를 제대로 규제하지 못한 결과가 누적된 것”이라며 “보안 사고가 기업 존립을 흔들 수 있다는 경각심을 줄 수 있도록 정부가 지금보다 훨씬 강력한 제도적 장치를 내놔야 한다”고 강조했다. 이날 방송미디어통신위원회는 쿠팡이 탈퇴에 7단계 이상을 거치도록 복잡하게 구성한 것이 전기통신사업법상 금지행위인 ‘이용자의 해지권을 제한하는 행위’에 해당하는지 여부 등을 파악하기 위해 사실조사에 착수했다.
  • 야당 ‘계엄 엇박자’ 진통… “내란몰이 종지부” “윤네버”

    야당 ‘계엄 엇박자’ 진통… “내란몰이 종지부” “윤네버”

    12·3 비상계엄 1년맞이 사과를 둘러싸고 국민의힘 내부 진통이 계속되고 있다. 장동혁 대표는 4일 계엄 사과 논란에는 별다른 언급 없이 “국민과 함께 이재명 정권의 내란몰이에 종지부를 찍겠다”고 말했다. 반면 계엄 사과에 나섰던 의원들은 윤석열 전 대통령과의 완전한 절연을 거듭 압박했다. 장 대표는 이날 최고위원회의에서 강력한 대여투쟁을 당부했다. 더불어민주당의 내란전담재판부 설치와 2차 종합 특검 추진, 국가보안법 폐지 추진, 쿠팡 사태와 중국으로의 민감 정보 유출, 이재명 대통령의 종교재단 해산 언급 등 각종 이슈를 총망라했다. 계엄 사과 거부 논란으로 당내 의견이 분열되자 ‘당성 중심의 단일대오’ 최우선 원칙을 재차 강조하며 분위기 다잡기에 나선 것이다. 지도부 내에선 일단 대여투쟁에 집중해야 한다는 메시지가 이어졌다. 김민수 최고위원은 “지금 저항하지 않는다면 모든 국민은 국민의힘이 국민을 대변할 자격이 없다고 생각하게 될 것”이라며 장 대표에게 힘을 실었다. 김재원 최고위원은 “이제 그것(계엄 논란)을 접어야 한다. 야당으로서 해야 할 일이 무엇인지 스스로 돌이켜 봐야 한다”고 말했다. 개별 사과에 나섰던 우재준 청년최고위원도 “계엄은 과거가 됐고 우리가 지금 해야 할 일은 민주당의 폭주를 막는 것”이라고 밝혔다. 반면 소장파 의원 등 사이에선 윤 전 대통령과의 절연 요구가 더 거세졌다. 김재섭 의원은 라디오에서 “여전히 윤석열의 망령이 국민의힘을 잡아먹고 있다”며 “강력하게 단절해 ‘윤어게인’이 아니라 ‘윤네버(never)’가 돼야 한다”고 요구했다. 또 “만약 그렇게 못 한다면 많은 의원이 장 대표에 대해 지도자 자격을 의심하고 비판하게 될 것”이라며 장 대표의 리더십 문제까지 도마 위에 올렸다. 전날 ‘25인 대국민 사과문’이 별도로 나온 것도 송언석 원내대표의 ‘107명 대표 사과’에 윤 전 대통령과의 절연 내용이 담기지 않았기 때문으로 전해진다. 사과문을 주도한 의원 일부는 이날 조찬을 함께하며 ‘완전한 절연’과 ‘재창당 수준의 혁신’ 동력을 이어 가자는 데 뜻을 모았다. 한 참석자는 “비례대표 또는 대구·경북(TK) 지역 사정으로 이름을 올리지는 못했으나 뜻을 함께하는 분이 10여명 더 있었다”고 전했다. 다만 이들도 지도부의 거취까진 문제 삼지 않겠다는 분위기다. 김 의원도 “저는 명확하게 장 대표 체제로 내년 6월 지방선거에서 승리해야 된다고 생각한다”고 말했다.
  • “아동 언제나돌봄, 더 편하게 신청하세요”…경기도, 플랫폼 기능 확대

    “아동 언제나돌봄, 더 편하게 신청하세요”…경기도, 플랫폼 기능 확대

    언제나돌보미 통합관리·언제나 어린이집, 온라인 예약 가능 경기도는 ‘아동 언제나돌봄 플랫폼’에 온라인 예약 등 새로운 기능을 대폭 추가해 5일부터 운영에 들어간다고 4일 밝혔다. ‘아동 언제나돌봄 플랫폼’은 12세 이하 아동이 원하는 시간과 장소에서 긴급돌봄 서비스를 이용할 수 있도록 하는 경기도 대표 아동돌봄 시스템이다. 새로운 플랫폼은 단순 신청 창구를 넘어, 돌봄서비스 신청-매칭-이용-사후관리까지 아동돌봄의 모든 과정을 통합 관리하는 종합 플랫폼이다. 플랫폼 안에 돌보미 수당 신청, 전자 근로계약, 시군 거점센터와 돌보미 간 인력관리 기능이 도입됐다. 기존에는 서면 또는 개별 연락으로 이뤄지던 돌보미 행정 업무를 전산화함으로써, 행정 업무처리 부담이 크게 줄어들 전망이다. 다함께돌봄센터, 지역아동센터 등 도내 돌봄시설을 대상으로 정기 및 일시 돌봄 예약 기능이 새롭게 추가됐고, 콜센터 중심으로 운영되던 ‘언제나 어린이집’ 서비스도 실시간 온라인 예약 시스템 기능을 구축했다. 가족돌봄수당은 대상자 관리부터 활동 모니터링, 지급 산정까지 전 과정을 전산화해 업무 효율을 높였으며, 개인정보 보호와 보안 기능을 강화하고 콜센터와 플랫폼을 연계해 상담 이력 관리도 체계화했다. 또한, 아동돌봄자원과 양육지원 정책을 통합한 종합정보 제공 기능도 강화했으며, 이용자가 위치, 연령, 유형에 따라 맞춤형 정보를 쉽고 빠르게 확인할 수 있게 돼 도민의 정보 접근성을 높였다. 권문주 경기도 아동돌봄과장은 “이번 2차 고도화를 통해 플랫폼이 단순 행정 시스템을 넘어 도민이 체감하는 아동 돌봄의 핵심 전산 시스템이 구축됐다”며 “경기도는 앞으로도 돌봄 사각지대를 해소하고 더 나은 양육 환경을 제공하기 위해 플랫폼 운영을 지속적으로 개선하고 관리하겠다”고 말했다.
  • [씨줄날줄] 검은 머리 외국인

    [씨줄날줄] 검은 머리 외국인

    연매출 50조원을 바라보는 국내 1위 유통 플랫폼 쿠팡에는 총수가 없다. 창업주인 김범석 쿠팡Inc 의장은 해외 국적자라는 이유로 총수 지정을 피했다. 김 의장은 7세 때 미국으로 이민 가 하버드대를 나왔고, 회사는 델라웨어에 본사를 두고 뉴욕증시에 상장했다. 중대재해처벌법 시행 이후 김 의장은 한국 법인 등기이사직도 내려놓았다. 한국법상 책임질 직위 하나 없이 미국 회사의 외형을 갖췄다. 3370만건의 개인정보 유출 사고로 드러난 쿠팡의 인적 구성은 더욱 낯설다. 개인정보를 빼돌린 전직 보안 인증 개발자는 중국 국적. 해킹 발생 후 수십억원어치 주식을 처분해 내부자 거래 논란에 휩싸인 최고재무책임자(CFO)는 인도계. 최고정보보호보안책임자(CISO)는 호주인. 회사 핵심 업무는 외국인 몫, 대관 업무만 한국인 몫인지 묻게 되는 구조다. ‘검은 머리 외국인’이란 말은 IMF 외환위기 때 등장했다. 한국인의 피가 흐르지만 외국 자본의 논리로 움직이는 사람들. 외국계 금융사에서 칼을 휘두르던 한국계 임원들을 가리켰다. 한국 기업이 고용을 지키며 버틸 때 그들은 분기 실적을 이유로 정리해고를 단행했다. 직원에겐 구조조정을 통보하고, 본사엔 비용 절감을 보고했다. 얄밉지만 ‘글로벌 스탠더드’ 명분에 고개 숙였던 양가감정이 뒤섞인 용어다. 최악의 보안 사고를 겪고 나니 쿠팡에도 양가감정이 든다. 한국 기업의 외피를 두른 채 외국 기업으로서 규제 사각지대를 누린 것이 급성장 비결이었는가 싶다. 대형마트가 영업시간 규제에 묶여 전통시장과 국지전을 벌이는 동안 ‘테크 플랫폼’을 내세운 쿠팡은 새벽배송 시장을 독점하며 공중전을 펼쳤다. 쿠팡의 보안에는 심각한 구멍이 뚫려 있었고 정작 이 사태를 책임져야 할 사람들은 한국을 떠나 버리면 그뿐인 구조다. 설립 초기 쿠팡은 ‘내가 잘 사는 이유’라는 카피를 들고 나왔다. 돌아보면 묘한 역설이다. 돈은 한국에서 벌면서 쿠팡은 한순간도 한국에 살지 않았다. 홍희경 논설위원
  • “탈팡했는데 체험단 선정” “미국서 로그인 시도”… 소비자들 분통

    “축하드립니다! 쿠팡 공식 제휴사 체험단으로 선정되셨습니다!” 쿠팡의 대규모 개인정보 유출 사태 이후 ‘탈팡’(쿠팡 탈퇴)한 직장인 한모(41)씨는 3일 아침 출근길에 이런 문자를 받았다. 체험단 참여를 신청하는 카카오톡 오픈채팅방 링크도 첨부돼 있었는데, 전형적인 스미싱 사기였다. 한씨는 “쿠팡을 사용하지 않는 주변에 물어보니 이런 문자를 받은 사람이 한 명도 없었다”며 “탈퇴해도 이미 유출된 정보로 이런 문자가 오는 것 아니냐”고 목소리를 높였다. 쿠팡을 이용한 지 2년 정도 된 직장인 강모(39)씨에게도 전날부터 이날까지 이틀 새 정체를 알 수 없는 국제 전화가 10통 가까이 걸려 왔다. 강씨는 “보이스피싱으로 의심되는 전화가 평소엔 거의 없었는데, 최근 들어 유독 늘었다”며 “실수로 전화를 받았을 땐 이미 상대방이 정확하게 내 이름과 주소를 알고 있었다”고 토로했다. 개인정보가 유출된 쿠팡 고객 중 스미싱, 보이스피싱이 의심되는 전화를 받는 경우가 늘면서 2차 피해에 대한 불안과 분노가 커지고 있다. 쿠팡 아이디가 미국에서 접속되는 일은 겪은 고객도 있었다. 박모(27)씨는 개인정보 유출 사태 이후 혹시나 해서 쿠팡에 접속해 로그인 기록을 살펴봤다. 박씨는 “12월 2일 미국에서 접속한 기록이 있는 것을 확인했는데, 저는 태어나서 미국을 간 적이 한 번도 없다”며 “유출된 정보에 비밀번호 등은 포함돼 있지 않다고 했지만 신뢰가 가지 않는다”고 했다. 이런 고객들의 우려와 달리 쿠팡은 보안 강화 대책을 적극 제시하는 등의 사후 대응에 손 놓고 있다. 쿠팡 메인 화면에는 사과문이나 2차 피해 방지, 보안 대책 강구와 같은 메시지보단 ‘한정 특가’, ‘반짝 세일’ 등의 문구가 주로 노출돼 있다. 이승준(31)씨는 “사태 이후 쿠팡 홈페이지에는 사과문보다 ‘할인쿠폰을 확인하라’ 같은 광고 배너만 있다”며 “탈퇴하고 싶어도 버튼조차 찾기 어렵고, 겨우 찾아 탈퇴하려 해도 6단계 이상 정보를 입력해야 한다. 고객은 어떻게 되든 상관없이 일단 돈만 벌겠다는 심보”라고 꼬집었다.
  • 인증 없이 한번에 ‘쿠팡 원터치 결제’… 2차 피해 우려

    인증 없이 한번에 ‘쿠팡 원터치 결제’… 2차 피해 우려

    쿠팡의 대규모 고객 정보 유출 사태 이후 쿠팡이 대대적으로 홍보해 온 ‘원터치 결제’에 대해서도 소비자 불안이 커지고 있다. 원터치 결제는 추가 본인 확인 없이 쉽고 빠르게 결제하는 시스템이지만, 계정 도난 시 무단결제 등의 피해를 입을 수 있어서다. 3일 업계에 따르면, 쿠팡은 계정에 카드가 한 번 등록되면 이후엔 비밀번호나 본인 확인을 하지 않고 저장된 카드로 간편결제할 수 있는 ‘원터치 결제’ 시스템을 갖추고 있다. 온라인 카드결제시 부정사용을 방지하기 위해 본인확인 인증 절차를 거쳐야 하지만 카드사나 전자지급결제대행(PG)사와의 협의를 통해 본인 확인을 생략할 수 있다. 쿠팡의 경우 PG사인 쿠팡페이를 자회사로 두고 있고 쿠팡 가입시 자동으로 쿠팡페이에 가입되는 구조여서 본인인증 없는 간편 결제를 도입할 수 있었던 것으로 파악된다. 네이버나 롯데쇼핑 등 대부분의 이커머스 플랫폼은 로그인과 별도로 결제시 인증을 별도로 하게 돼 있고, SSG닷컴의 경우 쿠팡과 유사한 ‘원클릭 결제’가 있지만 기기가 바뀔 경우 원클릭 결제를 설정할 때 한 번 더 인증 절차를 거쳐야 한다. 문제는 쿠팡의 원터치 결제가 로그인만 되면 계정에 등록된 카드로 바로 결제가 된다는 점에서 계정을 도용당하거나 휴대폰을 분실했을 때 금융사고로 이어질 수 있다는 점이다. 쿠팡은 약 3370만건의 역대 최대 개인정보 유출 사고에서 결제정보는 털리지 않았다고 강조했지만, 이메일·전화번호·주소 등이 노출된 상태여서 안심할 수만은 없는 상황이다. 이커머스업계 관계자는 “(원터치 결제는) 소비자들이 물건 구매를 더 빠르게 유인하는 방법이지만 계정이 도난당하면 심각한 피해로 이어질 수 있는 만큼 최소한의 보안 장치가 필요하다”고 말했다. 특히 결제시 비밀번호를 입력하도록 하는 G마켓에서도 간편결제 서비스에 등록된 카드로 상품권을 결제하는 무단결제 피해 사례가 발생하면서 이러한 우려는 더욱 커지고 있다. 금융감독원이 국민의힘 이양수 의원실에 제출한 자료에 따르면 올해 1~8월 전자금융거래 플랫폼의 부정결제 사고 피해액은 2억 2076만원이었다. G마켓이 1억 6074만원으로 가장 많았고, 쿠팡페이가 3008만원로 뒤를 이었다. 이번 개인정보 유출 사고로 쿠팡페이에 대한 현장점검에 나선 금융감독원 관계자는 “(쿠팡의 원터치) 결제 시 본인 인증 절차에 보안상 허점은 없는지 확인해 보겠다”고 말했다.
  • ‘쿠팡페이’ 겨눈 금감원… “결제정보 유출 의심 땐 즉시 검사”

    ‘쿠팡페이’ 겨눈 금감원… “결제정보 유출 의심 땐 즉시 검사”

    대규모 정보 유출 사고를 낸 쿠팡에서 무단 결제 등 2차 피해 우려가 제기되는 상황에서 이찬진 금융감독원장이 결제정보 유출 정황이 확인되는 즉시 검사로 전환하겠다고 밝혔다. 이 원장은 3일 국회 정무위원회 현안 질의에서 “어제부터 현장 점검에 들어갔다”며 “의심되는 부분이 있으면 곧바로 검사로 전환하려고 한다”고 말했다. 검사는 기관 제재 절차로 이어질 수 있다. 쿠팡과 쿠팡페이가 ‘원아이디’로 플랫폼을 같이 이용하기 때문에, 이에 따른 결제정보 유출 피해가 있는지 적극 살펴보겠다는 것이다. 여야 의원들은 쿠팡이 소비자의 탈퇴 과정을 고의적으로 복잡하게 만들었다고 지적했다. 유동수 더불어민주당 의원은 “본인 인증, 비밀번호 입력, 설문조사까지 강제로 응해야 탈퇴가 가능한데, 모두 합치면 무려 20단계에 달한다”고 비판했다. 이에 남동일 공정거래위원회 부위원장은 “소비자의 선택을 방해하는 행위로 보여진다. 제도 개선 및 제재 방안을 검토하겠다”고 했다. 쿠팡은 비밀번호 없이 생체인식과 핀(PIN) 등을 활용하는 안전 인증 수단인 ‘패스키’ 도입을 시사했다. 쿠팡은 지난달 대만에서 패스키를 도입했지만 한국에선 도입하지 않았다. 이헌승 국민의힘 의원이 “대만 쿠팡에서 보급한 전용 패스키를 한국에도 도입했다면 이런 사고가 일어났겠냐”고 질타하자 박대준 쿠팡 대표는 “훨씬 더 안전하게 서비스할 수 있었을 것이라 생각한다”고 했다. 박 대표는 자발적 배상 조치를 하라는 지적에는 “피해범위가 확정되지 않았다”면서도 “합리적 방안을 마련하겠다”고 했다. 3370만개의 개인정보 유출 사고가 알려진지 나흘만에 첫 보상 관련 언급이지만 보상 시점 등 구체적 답변은 피했다. 박 대표는 사고 발생 후 입장 없는 창업자 김범석 쿠팡InC 이사회 의장의 거취에 대해선“해외에 있는 걸로 안다. 올해 국내에서 만난 적이 없다”면서도 “(김 의장에게) 이사회를 통해 사건 발생 후 현재 상황에 대해 보고했다”고 했다. 쿠팡이 ISMS-P 등 7개의 주요 보안 인증을 보유하고도 대규모 개인정보 유출 사태를 막지 못하면서 인증 제도에 대한 무용론도 제기됐다. 특히 ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 운영하는 국내 유일의 정보보호·개인정보보호 관리체계 인증 제도다. 송경희 개인정보위원회 위원장은 “ISMS-P 인증을 받았는데 사고가 난 24개 기업에 대해 이번 달에 현장 조사를 계획하고 있다”고 밝혔다. 또 개인정보위는 고객들에게 개인정보 ‘노출’이라고 통지한 쿠팡에 ‘유출’ 통지로 수정하고, 공동현관 비밀번호 등 유출 항목을 빠짐없이 반영해 재통지하라고 요구했다.
  • 로그인만 되면 무인증 결제…쿠팡 ‘원터치 결제’ 소비자 우려 커진다

    로그인만 되면 무인증 결제…쿠팡 ‘원터치 결제’ 소비자 우려 커진다

    계정 도난시 무단 결제 등 금융사고 우려금감원, 현장점검…“보안상 허점 보겠다” 쿠팡의 대규모 고객 정보 유출 사태 이후 쿠팡이 대대적으로 홍보해 온 ‘원터치 결제’에 대해서도 소비자 불안이 커지고 있다. 원터치 결제는 추가 본인 확인 없이 쉽고 빠르게 결제하는 시스템이지만, 계정 도난 시 무단결제 등의 피해를 입을 수 있어서다. 3일 업계에 따르면, 쿠팡은 계정에 카드가 한 번 등록되면 이후엔 비밀번호나 본인 확인을 하지 않고 저장된 카드로 간편결제할 수 있는 ‘원터치 결제’ 시스템을 갖추고 있다. 온라인 카드결제시 부정사용을 방지하기 위해 본인확인 인증 절차를 거쳐야 하지만 카드사나 전자지급결제대행(PG)사와의 협의를 통해 본인 확인을 생략할 수 있다. 쿠팡의 경우 PG사인 쿠팡페이를 자회사로 두고 있고 쿠팡 가입시 자동으로 쿠팡페이에 가입되는 구조여서 본인인증 없는 간편 결제를 도입할 수 있었던 것으로 파악된다. 네이버나 롯데쇼핑 등 대부분의 이커머스 플랫폼은 로그인과 별도로 결제시 인증을 별도로 하게 돼 있고, SSG닷컴의 경우 쿠팡과 유사한 ‘원클릭 결제’가 있지만 기기가 바뀔 경우 원클릭 결제를 설정할 때 한 번 더 인증 절차를 거쳐야 한다. 문제는 쿠팡의 원터치 결제가 로그인만 되면 계정에 등록된 카드로 바로 결제가 된다는 점에서 계정을 도용당하거나 휴대폰을 분실했을 때 금융사고로 이어질 수 있다는 점이다. 쿠팡은 약 3370만건의 역대 최대 개인정보 유출 사고에서 결제정보는 털리지 않았다고 강조했지만, 이메일·전화번호·주소 등이 노출된 상태여서 안심할 수만은 없는 상황이다. 이커머스업계 관계자는 “(원터치 결제는) 소비자들이 물건 구매를 더 빠르게 유인하는 방법이지만 계정이 도난당하면 심각한 피해로 이어질 수 있는 만큼 최소한의 보안 장치가 필요하다”고 말했다. 특히 결제시 비밀번호를 입력하도록 하는 G마켓에서도 간편결제 서비스에 등록된 카드로 상품권을 결제하는 무단결제 피해 사례가 발생하면서 이러한 우려는 더욱 커지고 있다. 금융감독원이 국민의힘 이양수 의원실에 제출한 자료에 따르면 올해 1~8월 전자금융거래 플랫폼의 부정결제 사고 피해액은 2억 2076만원이었다. G마켓이 1억 6074만원으로 가장 많았고, 쿠팡페이가 3008만원로 뒤를 이었다. 이번 개인정보 유출 사고로 쿠팡페이에 대한 현장점검에 나선 금융감독원 관계자는 “(쿠팡의 원터치) 결제 시 본인 인증 절차에 보안상 허점은 없는지 확인해 보겠다”고 말했다.
  • “‘탈팡’했는데 쿠팡 체험단 선정”, 미국서 로그인 시도까지…2차 피해 우려에 분통

    “‘탈팡’했는데 쿠팡 체험단 선정”, 미국서 로그인 시도까지…2차 피해 우려에 분통

    “축하드립니다! 쿠팡 공식 제휴사 체험단으로 선정되셨습니다!” 쿠팡의 대규모 개인정보 유출 사태 이후 ‘탈팡’(쿠팡 탈퇴)한 직장인 한모(41)씨는 3일 아침 출근길에 이런 문자를 받았다. 체험단 참여를 신청하는 카카오톡 오픈채팅방 링크도 첨부돼 있었는데, 전형적인 스미싱 사기였다. 한씨는 “쿠팡을 사용하지 않는 주변에 물어보니 이런 문자를 받은 사람이 한 명도 없었다”며 “탈퇴해도 이미 유출된 정보로 이런 문자가 오는 것 아니냐”고 목소리를 높였다. 쿠팡을 이용한 지 2년 정도 된 직장인 강모(39)씨에게도 전날부터 이날까지 이틀 새 정체를 알 수 없는 국제 전화가 10통 가까이 걸려 왔다. 강씨는 “보이스피싱으로 의심되는 전화가 평소엔 거의 없었는데, 최근 들어 유독 늘었다”며 “실수로 전화를 받았을 땐 이미 상대방이 정확하게 내 이름과 주소를 알고 있었다”고 토로했다. 개인정보가 유출된 쿠팡 고객 중 스미싱, 보이스피싱이 의심되는 전화를 받는 경우가 늘면서 2차 피해에 대한 불안과 분노가 커지고 있다. 쿠팡 아이디가 미국에서 접속되는 일은 겪은 고객도 있었다. 박모(27)씨는 개인정보 유출 사태 이후 혹시나 해서 쿠팡에 접속해 로그인 기록을 살펴봤다. 박씨는 “12월 2일 미국에서 접속한 기록이 있는 것을 확인했는데, 저는 태어나서 미국을 간 적이 한 번도 없다”며 “유출된 정보에 비밀번호 등은 포함돼 있지 않다고 했지만 신뢰가 가지 않는다”고 했다. 이런 고객들의 우려와 달리 쿠팡은 보안 강화 대책을 적극 제시하는 등의 사후 대응에 손 놓고 있다. 쿠팡 메인 화면에는 사과문이나 2차 피해 방지, 보안 대책 강구와 같은 메시지보단 ‘한정 특가’, ‘반짝 세일’ 등의 문구가 주로 노출돼 있다. 이승준(31)씨는 “사태 이후 쿠팡 홈페이지에는 사과문보다 ‘할인쿠폰을 확인하라’ 같은 광고 배너만 있다”며 “탈퇴하고 싶어도 버튼조차 찾기 어렵고, 겨우 찾아 탈퇴하려 해도 6단계 이상 정보를 입력해야 한다. 고객은 어떻게 되든 상관없이 일단 돈만 벌겠다는 심보”라고 꼬집었다.
  • 한국공학대, 1억 원 규모 ‘초저전력 인지 보안 IoT 기술’ (주)엔시드에 이전

    한국공학대, 1억 원 규모 ‘초저전력 인지 보안 IoT 기술’ (주)엔시드에 이전

    한국공학대학교는 3일 전자공학부 김수민 교수가 개발한 1억 원 규모의 ‘초저전력 인지 보안 사물통신 및 에너지 효율적 지능형 센서 네트워크 기술’을 ㈜엔시드(대표 김철현)에 이전하는 협약을 체결했다고 밝혔다. 기술이전은 과학기술정보통신부(장관 배경훈)와 과학기술사업화진흥원(원장 김병국)이 지원하는 ‘대학기술경영촉진(TMC)’ 사업을 기반으로 추진됐다. ㈜엔시드는 CCTV 시설물 통합관리 시스템, IoT 지능형 소화전 관리 시스템 등 IoT 기반 통합관제 솔루션을 전문으로 하는 기업이다. 공공기관 및 산업 현장에서 유무선 네트워크 기반 시스템 구축 경험을 다수 보유하고 있으며, 2016년 한국공학대 가족회사로 등록된 이후 약 10년간 다양한 산학협력 프로젝트를 수행했다. 이전된 기술은 대규모 IoT 센서 네트워크의 전력 문제를 해결하고, 네트워크 수명을 획기적으로 향상할 수 있는 ‘초저전력 인지 보안 사물통신 기술’과 ‘에너지 효율적 지능형 센서 네트워크 기술’이다. 한국공학대와 ㈜엔시드는 해당 기술을 기반으로 ‘IoT 융합 스마트 수처리시설 관리시스템’의 고도화를 추진하고, 제품화 및 후속 기술사업화를 본격화할 계획이다. 황수성 한국공학대 총장은 “이번 기술이전은 대학과 기업이 오랜 기간 축적해 온 산학협력 역량이 산업 기술로 결실을 본 성과”라며, “앞으로도 기업 수요 기반의 실용화 중심 연구를 지속 확대해 지역과 국가 산업 발전에 기여하겠다”고 말했다.
  • 10대 소년, 6m 장벽 암사자 우리 들어갔다 “악!” 참변

    10대 소년, 6m 장벽 암사자 우리 들어갔다 “악!” 참변

    브라질의 한 동물원에서 사자 우리에 침입한 10대 남성이 암사자의 공격을 받아 숨지는 사고가 발생했다. 이 남성이 왜 사자 우리에 들어갔는지는 확인되지 않았다. 다만 해당 남성은 정신질환을 앓고 있었던 것으로 알려졌다. 3일 CNN브라질, G1 등 현지 매체에 따르면 사고는 지난달 30일(현지시간) 파라이바주 주앙페소아 아루다 카마라 동물원에서 벌어졌다. 시 당국은 정신질환을 앓고 있던 19세 남성 제르손 지 멜루 마샤두가 높이 6m의 담장을 넘어 암사자 우리에 고의로 침입했고, 사자의 공격을 받아 사망했다고 밝혔다. 현장 상황은 일부 관람객이 촬영한 영상으로 소셜미디어(SNS)에 빠른 속도로 확산됐다. 영상에는 남성이 담장을 넘어 우리 안의 야자수를 타고 내려오는 모습과, 이를 발견한 암사자가 빠르게 접근해 남성의 다리를 앞발과 이빨로 붙잡으며 공격하는 장면이 담겼다. 이후 남성이 도망치려는 모습이 잠시 포착됐지만, 구조물에 가려져 이후 상황은 기록되지 않았다. 해당 동물원 측은 사고 직후 시설을 폐쇄하고 시신 수습과 사고 경위 조사에 착수한 것으로 알려졌다. 사고 당시 남성을 공격한 암사자 ‘레오나’는 한때 스트레스 반응을 보였으나 건강에는 문제가 없다고 현지 매체들은 전했다. 동물원 측은 성명을 통해 “피해자 가족에게 깊은 애도를 표한다”면서도 “기준에 맞는 보안 조치를 갖추고 있었음에도 남성이 불법 침입을 강행해 벌어진 일”이라고 설명했다. 또 “사고는 사자의 과실이 아니므로 안락사 계획은 없다”라고 덧붙였다.
  • 10대 소년, 6m 장벽 암사자 우리 들어갔다 “악!” 참변

    10대 소년, 6m 장벽 암사자 우리 들어갔다 “악!” 참변

    브라질의 한 동물원에서 사자 우리에 침입한 10대 남성이 암사자의 공격을 받아 숨지는 사고가 발생했다. 이 남성이 왜 사자 우리에 들어갔는지는 확인되지 않았다. 다만 해당 남성은 정신질환을 앓고 있었던 것으로 알려졌다. 3일 CNN브라질, G1 등 현지 매체에 따르면 사고는 지난달 30일(현지시간) 파라이바주 주앙페소아 아루다 카마라 동물원에서 벌어졌다. 시 당국은 정신질환을 앓고 있던 19세 남성 제르손 지 멜루 마샤두가 높이 6m의 담장을 넘어 암사자 우리에 고의로 침입했고, 사자의 공격을 받아 사망했다고 밝혔다. 현장 상황은 일부 관람객이 촬영한 영상으로 소셜미디어(SNS)에 빠른 속도로 확산됐다. 영상에는 남성이 담장을 넘어 우리 안의 야자수를 타고 내려오는 모습과, 이를 발견한 암사자가 빠르게 접근해 남성의 다리를 앞발과 이빨로 붙잡으며 공격하는 장면이 담겼다. 이후 남성이 도망치려는 모습이 잠시 포착됐지만, 구조물에 가려져 이후 상황은 기록되지 않았다. 해당 동물원 측은 사고 직후 시설을 폐쇄하고 시신 수습과 사고 경위 조사에 착수한 것으로 알려졌다. 사고 당시 남성을 공격한 암사자 ‘레오나’는 한때 스트레스 반응을 보였으나 건강에는 문제가 없다고 현지 매체들은 전했다. 동물원 측은 성명을 통해 “피해자 가족에게 깊은 애도를 표한다”면서도 “기준에 맞는 보안 조치를 갖추고 있었음에도 남성이 불법 침입을 강행해 벌어진 일”이라고 설명했다. 또 “사고는 사자의 과실이 아니므로 안락사 계획은 없다”라고 덧붙였다.
  • 10년간 이웃 여성에 “꼬끼오” 장난감 닭으로 괴롭힌 태국男(영상)

    10년간 이웃 여성에 “꼬끼오” 장난감 닭으로 괴롭힌 태국男(영상)

    태국의 한 여성이 10년간 장난감 닭으로 소음 괴롭힘을 당했다며 이웃 남성을 언론에 제보했다. 태국 일간지 타이랏(Thairath)에 따르면 중부 나콘나욕 주의 한 여성은 이웃의 충격적인 행동을 담은 영상을 방송국에 제보하며 자신이 겪어온 괴롭힘을 폭로했다. 여성이 제보한 보안 카메라 영상에는 한 남성이 여성의 집을 향해 ‘꼬끼오’ 또는 ‘꽥꽥’ 소리가 나는 장난감 고무 닭으로 소음을 유발하는 모습이 여럿 담겨 있었다. 이 남성은 여성의 집에 가능한 한 가깝게 들리도록 하기 위해 담장 너머로 팔을 최대한 뻗어 장난감 닭을 연신 눌러대기도 했다. 여성은 그 남성의 이러한 괴롭힘이 10년간 이어졌다고 주장했다. 이 남성은 그밖에도 반복적으로 여성의 집 초인종을 누르는가 하면 가끔은 여성이 잠들어 있는 침실로 손전등을 비추기도 했다. 피해 여성은 참다못해 이 남성의 행동을 증거로 남기기 위해 자택 구역에 보안 카메라를 설치했다. 타이랏에 따르면 이 여성은 언론에 제보하기 전에 이미 여러 차례 관할 경찰에 문제의 남성을 신고했다. 그러나 남성은 이에 굴하지 않고 계속해서 괴롭힘 행위를 지속했고, 견디다 못한 여성이 언론에까지 도움의 손길을 뻗게 된 것이었다. 언론을 통해 남성의 해괴한 행동이 폭로된 뒤 여성은 다시 관할 경찰에 도움을 요청했다. 남성은 경찰 조사 초기 모든 혐의를 부인했으나, 경찰이 명확한 증거를 제시하자 결국 영상 속 인물이 자신이라고 시인한 것으로 전해졌다. 다만 범행 동기에 대해선 입을 굳게 다문 것으로 알려졌다. 경찰은 이 남성에게 어떤 혐의를 적용할지 검토 중이다. 여성은 10년간 괴롭힘이 이어지는 가운데 생명에 위협을 느낀 적은 없었지만, 일상생활은 쉽지 않았다고 토로했다.
  • “유출 알고 팔았다?”…쿠팡 임원 매도, 사실은 자동매매

    “유출 알고 팔았다?”…쿠팡 임원 매도, 사실은 자동매매

    대규모 개인정보 유출 사태로 논란이 이어지는 가운데 쿠팡 전·현직 임원들이 유출 발생 시점 이후 수십억 원대 자사 주식을 매도한 사실이 드러났다. 다만 미 증권거래위원회(SEC) 공시에는 해당 거래가 1년 전 수립된 사전 매매 계획(Rule 10b5-1)에 따른 것으로 나타났다. CFO, 지난해 12월 수립한 자동매매 계획에 따라 매도 2일(현지시간) SEC 공시에 따르면 거랍 아난드 쿠팡 최고재무책임자(CFO)는 지난달 10일 쿠팡 보통주 7만5350주를 주당 29.02달러에 매도했다. 매각 금액은 약 218만6000달러, 한화로 약 32억 원 규모다. SEC 신고서(Form 4) 주석에는 “이번 매도는 2024년 12월 8일 채택된 Rule 10b5-1 사전 매매 계획에 따라 이행됐으며 특정 세금 납부 의무를 충족하기 위한 목적”이라고 명시됐다. 이 제도는 임원이 미공개 정보를 알지 못하는 시점에 미리 매매 시기와 수량을 정해두면 이후 직접 개입하지 않아도 자동으로 거래가 실행되는 구조다. 한 번 설정된 계획은 임의 변경이 어렵기 때문에 시장 상황과 무관하게 예정된 시점에 매매가 이뤄지는 특징이 있다. 즉 개인정보 유출 사태가 발생하기 약 1년 전 미리 확정된 자동매매 계획에 따른 거래였다. 쿠팡은 지난달 6일 해킹 시도가 발생했으나 12일이 지나 침해 사실을 인지했다고 관계기관에 신고했으며, 그달 29일에는 고객 계정 약 3,370만 건의 정보가 유출됐다고 공식 발표했다. CFO의 매도일(11월 10일)은 회사가 유출 사실을 공식적으로 인지한 시점보다 앞선다. 전 부사장도 사임 이후 통상 절차로 매도 프라남 콜라리 전 쿠팡 부사장 역시 지난달 17일 보유 주식 2만7388주(약 11억 원 상당)를 매도했다. 콜라리 전 부사장은 쿠팡의 검색·추천 알고리즘 부문을 총괄하던 핵심 기술임원으로 10월 15일 사임 의사를 통보하고 그다음달 14일 사임 효력이 발생했다. 그의 매도는 퇴사 이후 정산 절차의 일환으로 이뤄진 것으로 파악된다. “규정상 문제 없지만 민감한 시기”…내부자거래 논란은 여전 SEC 신고서상 두 사람의 거래는 모두 회사의 ‘유출 인지’ 이전에 이뤄졌으며 계획된 절차에 따른 것으로 확인됐다. 다만 유출 직후 공개된 시점이 맞물리며 시장의 의심을 자극했다. 일각에서는 “규정상 문제는 없더라도 시기적으로 민감한 시점에 매도 사실이 드러난 만큼 내부자거래 논란이 완전히 사라지긴 어려울 것”이라는 분석이 제기된다. 쿠팡 측은 “CFO의 거래는 미국 증권법상 요건을 충족한 정기적 매매였으며, 회사는 관련 규정을 준수하고 있다”고 밝혔다. 대규모 유출 후폭풍…‘내부통제’는 여전히 과제 쿠팡은 지난달 말 고객 3370만 명의 개인정보가 유출된 사실을 공개했다. 이름, 이메일, 주소, 전화번호 등 기본 정보뿐 아니라 일부 주문내역과 배송지 정보 등이 포함된 것으로 알려졌다. 정부는 개인정보보호위원회와 과기정통부, 한국인터넷진흥원이 참여하는 민관합동조사단을 구성해 사고 원인과 내부 통제 체계를 조사 중이다. 보안업계 관계자는 “이번 거래 자체가 불법은 아닐 수 있으나, 결과적으로 데이터 유출에 이어 신뢰 훼손과 임원 매도 논란으로까지 번진 점은 기업의 경영 관리 체계와 투명성의 문제로 남는다”고 지적했다. “보상안·과징금 가능성…단기 비용 불가피” 글로벌 투자은행 JP모건은 이번 사태와 관련해 “쿠팡이 경쟁자가 없는 시장 지위를 지니고 있어 고객 이탈은 제한적일 것”이라고 진단했다. 그러나 “자발적 보상 패키지 제공 가능성과 정부의 과징금 부과 여부에 따라 상당한 일회성 손실이 발생할 수 있다”고 내다봤다. 앞서 SK텔레콤이 대규모 해킹 이후 요금 감면과 무료 데이터 제공 등 수천억 원대 보상안을 내놓은 전례를 감안하면 쿠팡 역시 멤버십 연장이나 무료 쿠폰 제공 등 소비자 대상 보상안을 마련할 가능성이 크다. 업계에서는 쿠팡이 평판 회복을 위해 올해 4분기 또는 내년 초 일정 규모의 보상 비용을 반영할 것이라는 전망도 제기된다. 전문가들은 “단기 손실보다 중요한 것은 투명한 보상 절차와 내부 통제 강화”라며 “소비자 신뢰 회복이 쿠팡의 향후 시장 평가를 좌우할 것”이라고 입을 모았다.
  • “유출 알고 팔았다?”…쿠팡 임원 매도 논란, 공시 보니 1년 전 자동매매 [핫이슈]

    “유출 알고 팔았다?”…쿠팡 임원 매도 논란, 공시 보니 1년 전 자동매매 [핫이슈]

    대규모 개인정보 유출 사태로 논란이 이어지는 가운데 쿠팡 전·현직 임원들이 유출 발생 시점 이후 수십억 원대 자사 주식을 매도한 사실이 드러났다. 다만 미 증권거래위원회(SEC) 공시에는 해당 거래가 1년 전 수립된 사전 매매 계획(Rule 10b5-1)에 따른 것으로 나타났다. CFO, 지난해 12월 수립한 자동매매 계획에 따라 매도 2일(현지시간) SEC 공시에 따르면 거랍 아난드 쿠팡 최고재무책임자(CFO)는 지난달 10일 쿠팡 보통주 7만5350주를 주당 29.02달러에 매도했다. 매각 금액은 약 218만6000달러, 한화로 약 32억 원 규모다. SEC 신고서(Form 4) 주석에는 “이번 매도는 2024년 12월 8일 채택된 Rule 10b5-1 사전 매매 계획에 따라 이행됐으며 특정 세금 납부 의무를 충족하기 위한 목적”이라고 명시됐다. 이 제도는 임원이 미공개 정보를 알지 못하는 시점에 미리 매매 시기와 수량을 정해두면 이후 직접 개입하지 않아도 자동으로 거래가 실행되는 구조다. 한 번 설정된 계획은 임의 변경이 어렵기 때문에 시장 상황과 무관하게 예정된 시점에 매매가 이뤄지는 특징이 있다. 즉 개인정보 유출 사태가 발생하기 약 1년 전 미리 확정된 자동매매 계획에 따른 거래였다. 쿠팡은 지난달 6일 해킹 시도가 발생했으나 12일이 지나 침해 사실을 인지했다고 관계기관에 신고했으며, 그달 29일에는 고객 계정 약 3,370만 건의 정보가 유출됐다고 공식 발표했다. CFO의 매도일(11월 10일)은 회사가 유출 사실을 공식적으로 인지한 시점보다 앞선다. 전 부사장도 사임 이후 통상 절차로 매도 프라남 콜라리 전 쿠팡 부사장 역시 지난달 17일 보유 주식 2만7388주(약 11억 원 상당)를 매도했다. 콜라리 전 부사장은 쿠팡의 검색·추천 알고리즘 부문을 총괄하던 핵심 기술임원으로 10월 15일 사임 의사를 통보하고 그다음달 14일 사임 효력이 발생했다. 그의 매도는 퇴사 이후 정산 절차의 일환으로 이뤄진 것으로 파악된다. “규정상 문제 없지만 민감한 시기”…내부자거래 논란은 여전 SEC 신고서상 두 사람의 거래는 모두 회사의 ‘유출 인지’ 이전에 이뤄졌으며 계획된 절차에 따른 것으로 확인됐다. 다만 유출 직후 공개된 시점이 맞물리며 시장의 의심을 자극했다. 일각에서는 “규정상 문제는 없더라도 시기적으로 민감한 시점에 매도 사실이 드러난 만큼 내부자거래 논란이 완전히 사라지긴 어려울 것”이라는 분석이 제기된다. 쿠팡 측은 “CFO의 거래는 미국 증권법상 요건을 충족한 정기적 매매였으며, 회사는 관련 규정을 준수하고 있다”고 밝혔다. 대규모 유출 후폭풍…‘내부통제’는 여전히 과제 쿠팡은 지난달 말 고객 3370만 명의 개인정보가 유출된 사실을 공개했다. 이름, 이메일, 주소, 전화번호 등 기본 정보뿐 아니라 일부 주문내역과 배송지 정보 등이 포함된 것으로 알려졌다. 정부는 개인정보보호위원회와 과기정통부, 한국인터넷진흥원이 참여하는 민관합동조사단을 구성해 사고 원인과 내부 통제 체계를 조사 중이다. 보안업계 관계자는 “이번 거래 자체가 불법은 아닐 수 있으나, 결과적으로 데이터 유출에 이어 신뢰 훼손과 임원 매도 논란으로까지 번진 점은 기업의 경영 관리 체계와 투명성의 문제로 남는다”고 지적했다. “보상안·과징금 가능성…단기 비용 불가피” 글로벌 투자은행 JP모건은 이번 사태와 관련해 “쿠팡이 경쟁자가 없는 시장 지위를 지니고 있어 고객 이탈은 제한적일 것”이라고 진단했다. 그러나 “자발적 보상 패키지 제공 가능성과 정부의 과징금 부과 여부에 따라 상당한 일회성 손실이 발생할 수 있다”고 내다봤다. 앞서 SK텔레콤이 대규모 해킹 이후 요금 감면과 무료 데이터 제공 등 수천억 원대 보상안을 내놓은 전례를 감안하면 쿠팡 역시 멤버십 연장이나 무료 쿠폰 제공 등 소비자 대상 보상안을 마련할 가능성이 크다. 업계에서는 쿠팡이 평판 회복을 위해 올해 4분기 또는 내년 초 일정 규모의 보상 비용을 반영할 것이라는 전망도 제기된다. 전문가들은 “단기 손실보다 중요한 것은 투명한 보상 절차와 내부 통제 강화”라며 “소비자 신뢰 회복이 쿠팡의 향후 시장 평가를 좌우할 것”이라고 입을 모았다.
  • “우리 제품은 ‘빈곤층’이 먹지”…‘충격 녹음파일’ 공개에 결국 해고된 부사장

    “우리 제품은 ‘빈곤층’이 먹지”…‘충격 녹음파일’ 공개에 결국 해고된 부사장

    미국 유명 식품 기업 캠벨이 자사 제품을 빈곤층용이라고 비하하고 인종차별 발언을 한 임원을 해고했다. 이 임원의 발언을 녹음해 신고한 직원은 오히려 해고당한 뒤 회사를 상대로 소송을 제기한 상태다. 3일(현지시간) AP통신 등 외신에 따르면, 캠벨은 지난달 27일 인종차별 발언을 하고 자사 제품과 고객을 조롱한 정보보안부 부사장 마틴 발리를 해고했다고 밝혔다. 그는 지난주 캠벨의 전 직원 로버트 가르자가 제기한 소송에서 문제의 인물로 지목됐다. 소송에 따르면 가르자는 지난해 11월 발리를 만나 급여 문제를 논의했다. 이 자리에서 발리는 캠벨 제품을 “고도로 가공된 식품”이라고 표현하며 “빈곤층을 위한 것”이라고 말했다. 가르자는 소송에서 발리가 인도 출신 직원들을 “바보들”이라고 부르며 인종차별적 발언을 했다고 주장했다. 또한 발리가 대마초 식용 제품을 먹고 취한 상태로 자주 출근한다고 말했다고 전했다. 가르자는 발리의 이러한 발언을 상사에게 보고했지만 지난 1월 30일 해고당했으며, 지난주 미시간주 법원에 캠벨, 발리, 그리고 자신의 전 상사인 J.D. 오퍼리를 상대로 금전적 손해배상을 청구했다. 캠벨은 이번 소송을 통해 해당 사건을 처음 알게 됐다고 밝혔다. 회사는 녹음 파일 일부를 듣고 발리의 목소리가 맞다고 판단해 지난달 25일 그를 해고했다. 캠벨은 성명을 통해 “발언 내용은 저속하고 모욕적이며 거짓”이라며 “상처받은 분들께 사과한다”고 말했다. 이어 “이런 행동은 우리 회사의 가치와 문화를 반영하지 않으며, 어떤 상황에서도 그런 언어를 용납하지 않을 것”이라고 강조했다.
  • “지마켓에서 안 샀는데 돈 빠져나갔다”…이번엔 ‘무단 결제’, 피해 규모 보니

    “지마켓에서 안 샀는데 돈 빠져나갔다”…이번엔 ‘무단 결제’, 피해 규모 보니

    쿠팡의 퇴사한 직원이 회원 3370만명의 개인정보를 유출해 정보 보안에 비상이 걸린 가운데, 이번에는 지마켓에서 일부 회원들이 ‘무단 결제’ 피해를 입은 사실이 드러났다. 3일 유통업계에 따르면 지마켓 회원 60여명은 지난달 29일 이 같은 내용의 피해 사실을 금융감독원에 신고했다. 피해자들은 지마켓의 간편결제서비스인 ‘스마일페이’에 등록된 개인정보를 도용당해 기프트 상품권이 무단 결제된 것으로 알려졌다. 피해 금액은 1인당 3만원에서 20만원 수준이다. 지마켓 측은 “해킹이 아닌 명의 도용 사고로 추정된다”라고 설명했다. 외부 공격자가 취득한 이용자들의 계정과 아이디, 비밀번호, 스마일페이 비밀번호 등을 도용해 무단 결제한 것으로 보인다는 설명이다. 지마켓은 지난 1일 금감원에 문의한 뒤 이튿날 정식 신고했다. 이어 전날 홈페이지에 ‘개인정보 보호 강화 대책’을 공지하고 ▲로그인 비밀번호 변경 ▲로그인 2단계 인증 ▲보안 알림 기능 사용 등을 권장했다. 또 기프트 상품권 등 환금성 상품을 구매하는 회원에 대해 본인 인증을 강화했다고 덧붙였다. 금융당국은 지마켓에 대해 긴급 현장점검에 나섰다. 금감원 관계자는 “업체 측은 해킹이 아니라 외부에서 탈취된 계정 정보로 부정 결제가 이뤄졌다고 주장하고 있어 실제 사실관계를 확인하려고 한다”라면서 “피해자 보상이 제대로 진행되는지도 점검할 것”이라고 설명했다.
  • 전장연 1호선 용산역 탑승 시위…출근길 30분 지연

    전장연 1호선 용산역 탑승 시위…출근길 30분 지연

    전국장애인차별철폐연대(전장연)가 3일 서울 지하철 1호선 용산역에서 탑승 시위를 벌이면서 출근길 열차 운행이 30분가량 지연됐다. 한국철도공사(코레일)에 따르면 전장연은 이날 오전 8시 10분쯤 용산역에서 남영역 방향으로 가는 상행선 승강장에서 정차 중이던 서울교통공사 열차에 단체로 탑승을 시도하며 시위를 진행했다. 전동휠체어 약 7대가 함께한 것으로 파악됐다. 이 과정에서 열차 출발이 지연돼 해당 열차는 약 30분 뒤인 오전 8시 40분쯤 용산역을 빠져나갔다. 코레일은 “초기대응팀과 경찰이 출동해 승차를 유도했으며, 현재 지장 열차를 집계하고 있다”고 설명했다. 전장연은 전날 통과된 2026년도 예산안에 장애인권리예산이 반영되지 않은 점을 들어 항의하고 있다. 이런 가운데 전장연은 이날부터 4일까지 이틀간 ‘2025년 세계장애인의 날’을 맞이해 대규모 시위를 벌일 예정이다. 이날 오전 11시 1호선 시청역에 집결해 ‘일자리 쟁취 결의대회’를 시작으로 9호선 국회의사당역과 여의도 일대에서 행사를 연다. 4일 오전 8시에는 5호선 광화문역에 다시 집결해 ‘출근길 지하철 탑니다’ 시위를 벌인다. 한편 서울교통공사는 보안관 부상을 예방하기 위해 ‘안전 발판 겸용 안전 방패’를 제작하기로 했다. 공사는 제작 업체와 계약을 체결하고 시제품을 만든다. 이달 말까지 납품과 검수까지 완료할 방침이다. 공사는 2021년부터 이어진 전장연 시위와 관련해 형사 고소 6건, 민사 소송(손해배상) 4건을 진행 중이다. 형사 사건 중 4건은 검찰 수사 중이고 2건은 법원 재판을 앞두고 있다. 민사소송 4건은 법원에서 재판이 진행 중이다. 공사가 전장연을 상대로 제기한 손해배상 소송액은 약 9억 900만원이다. 전장연 시위로 불편을 겪은 시민 민원도 증가했다. 2023년부터 지난달까지 접수된 전장연 관련 민원은 총 6598건으로, 이 중 열차 운행 방해 시위를 재개한 지난달에 접수된 민원만 1644건이다.
  • [사설] SKT에서 쿠팡까지… 7개월째 잠만 자는 개인정보보호법

    [사설] SKT에서 쿠팡까지… 7개월째 잠만 자는 개인정보보호법

    SK텔레콤과 롯데카드, KT에 이어 쿠팡까지 지난 7개월간 해킹 등으로 통신사, 카드사, 온라인 유통 플랫폼 등 곳곳이 뚫렸다. 이 과정에서 새 나간 개인정보가 6300만건을 넘었다. 전 국민 수보다 많은 개인정보가 줄줄 새면서 언제 어디서라도 악용될 수 있는 2차 피해가 우려된다. 몸집 불리기에 급급한 기업의 안보 불감증이 근본 배경이지만 정부와 국회도 뒷짐만 졌던 책임을 피할 수 없다. 정부는 어제 국회에서 열린 쿠팡 개인정보 유출 사고 현안 질의에서 로그 분석 결과 3000만개 이상 계정의 공격 기간이 지난 6월 24일부터 11월 8일까지라고 밝혔다. 5개월 전부터 벌어진 유출을 기업도 정부도 까맣게 모르다가 고객 신고로 알게 됐다니 아무리 생각해도 황당하다. 정부는 스미싱 등 2차 피해 우려가 있어 모니터링을 강화하겠다고 했지만, 뒷북 대응이라는 비판이 나올 수밖에 없다. 이날 질의에서 “전자상거래법상 통신 판매로 재산상 손해가 났을 경우 영업정지를 할 수 있는데, 영업정지 가능 여부를 체크해 봤느냐”는 의원 질문에 정부는 “관계 기관과 협의하겠다”고만 했다. SK텔레콤 사태부터 관련 법·제도적 미비점과 솜방망이 처벌 등이 도마에 올랐으나 여전히 제자리걸음인 것이다. 2300만여명의 개인정보가 털린 SK텔레콤도 1348억원 수준의 과징금 부과에 그쳤다. SK텔레콤 사태 이후 신속한 공지와 조사, 과징금·과태료 강화 등을 담은 개인정보보호법 개정안은 22차례나 발의됐다. 그래 놓고 상임위 심사 단계에서 번번이 중단됐다. 국회와 정부가 말로만 보안 강화를 외치고 실제로는 손을 놓았던 것이다. 이재명 대통령은 어제 “관계 부처는 해외 사례를 참고해 과징금을 강화하고 징벌적 손해배상 제도를 현실화하는 등의 대책에 나서 달라”고 지시했다. 개인정보 유출 사고가 발생하면 기업이 문을 닫는 수준으로 책임을 물어야 한다. 개인정보 탈취 문제가 ‘국가적 재난’이 되고 있다. 보안 법안의 총체적 재점검에 나서야 한다.
위로