찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 온라인
    2026-06-13
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
226,744
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글 내용은) 사실이 아니다”라고 입장을 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개 [포착]

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개 [포착]

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글 내용은) 사실이 아니다”라고 입장을 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • 쿠팡 탈퇴하려니 “PC버전으로 이동”…“뭘 어떻게 해야 하나” 분통 터졌다

    쿠팡 탈퇴하려니 “PC버전으로 이동”…“뭘 어떻게 해야 하나” 분통 터졌다

    쿠팡의 퇴사한 직원에 의해 가입자 3370만명의 개인정보가 유출돼 파장이 일고 있는 가운데, 쿠팡 측이 설정한 복잡한 탈퇴 경로도 비판의 도마 위에 올랐다. 이용자들의 탈퇴를 어렵게 해 회원 수를 유지하려는 전형적인 ‘다크 패턴(눈속임 상술)’이라는 지적이다. 1일 업계에 따르면 쿠팡의 개인정보 유출 사태로 온라인 커뮤니티 등에서는 ‘쿠팡 탈퇴’ 움직임이 일고 있다. 개인정보 유출 피해를 입은 이용자들은 쿠팡 계정 자체를 해지하거나 ‘와우 멤버십’ 해지, 결제 카드 정보 변경, 간편결제 비밀번호 변경 등으로 대응하고 있다. 그러나 이용자들은 “쿠팡 앱에서 탈퇴하는 과정이 복잡하다”고 호소한다. 실제 기자가 쿠팡 앱에서 ‘회원 탈퇴’ 메뉴를 찾아봤으나, 앱 메인 화면은 물론 주문 내역 등을 확인할 수 있는 개인 페이지, ‘설정’ 페이지 등 어디에서도 탈퇴 메뉴를 찾을 수 없었다. 이에 ‘전체메뉴’를 통해 가장 아래에 있는 ‘고객센터’를 찾아 ‘탈퇴’ 키워드를 검색하자 질의응답(FAQ) 리스트 중에서 “회원 탈퇴는 어떻게 하나”라는 질문을 찾았고, 비로소 ‘회원 탈퇴하기’ 메뉴를 찾을 수 있었다. 그러나 정작 메뉴로 들어가 비밀번호를 입력하고 나자 “회원 탈퇴는 PC 버전으로 이동해 진행할 수 있다”는 하단의 안내 문구와 함께 ‘PC버전으로 이동’ 메뉴로 연결됐다. 이후에도 본인 확인과 이용내역 확인, 설문조사 등을 거쳐야 한다. ‘쿠팡에 바라는 점’ 등 설문조사까지 마쳐야 탈퇴가 가능하다. PC 버전으로 이동해야 탈퇴…“귀찮아서 포기”이 같은 과정을 거쳤더라도 쿠팡의 유료 멤버십인 ‘와우 멤버십’에 가입돼 있는 이용자는 먼저 와우 멤버십을 해지해야 한다. 그런데 와우 멤버십 해지 역시 복잡하다. 앱 내 ‘와우 멤버십’ 해지 메뉴로 들어가면 “지금 해지하면 쿠팡플레이 혜택을 즐길 수 없다”, “와우할인가로 구매할 수 없다”, “새벽배송, 당일배송 혜택이 사라진다”, “무료 이용권을 더 써보고 결정해라” 등의 안내문이 줄줄이 뜬다. 스크롤을 한참 내려야 ‘와우 전용 혜택 그만 받기’ 버튼이 나타나는데, 버튼을 눌러도 “혜택을 포기하면 와우 전용 쿠폰이 사라진다” 등 이중삼중의 질문을 해 답변을 유도한다. 이 같은 앱의 이용자 환경(UI)은 ‘다크 패턴’이라고 비판받는다. 다크 패턴은 스마트폰 애플리케이션 등의 UI을 교묘하게 설정해 이용자들에게 의도하지 않은 소비를 유도하거나 회원 탈퇴를 어렵게 하는 등의 눈속임을 뜻한다. 쿠팡의 탈퇴 절차가 지나치게 복잡한 탓에 네이버 카페 등 온라인 커뮤니티에서는 “쿠팡 탈퇴 방법”이 공유되고 있다. 쿠팡을 7년간 이용해왔다는 회사원 김모(39)씨는 “쿠팡 탈퇴 메뉴에 들어갔다 ‘PC 버전으로 이동’ 안내를 보고 바쁘고 짜증나서 포기했다”면서 “어차피 내 개인정보는 이미 공공재가 된 것 아니냐”라고 한탄했다. 쿠팡 측은 이용자들에게 보낸 문자메시지를 통해 “노출된 정보는 이름과 이메일 주소, 배송지 주소록, 주문정보”라며 결제 카드와 비밀번호 등은 노출되지 않았다고 설명했다. 다만 쿠팡의 이 같은 해명에도 이용자들의 불안은 가시지 않고 있다. 아파트 등 공동주택에 거주하는 이용자들은 자신의 주소록에 집 주소뿐 아니라 세대로 진입할 수 있는 공동현관 비밀번호도 입력하는 탓이다. 부모가 타지에서 사는 자녀들의 이름과 주소, 전화번호를 등록해 자녀에게 필요한 물건을 대신 배송해주는 사례도 적잖다. 사실상 온 가족의 ‘현관 앞’으로 도달할 수 있는 민감한 개인정보가 유출됐을 가능성에 이용자들은 불안을 호소한다. 쿠팡 측은 “쿠팡을 사칭하는 전화, 문자 등에 주의해달라”는 안내 외에는 이용자들이 취해야 할 조치를 안내하지 않았다. 그런데도 이용자들 사이에서는 자신이 아닌 누군가가 자신의 계정으로 로그인한 기록을 찾아 로그아웃하는 방법이 공유되는가 하면, 쿠팡 앱으로 해외 직구를 이용한 경우 ‘개인통관고유부호’도 유출됐을 수 있으니 바꿔야 한다는 주장까지 나오고 있다.
  • “청년들 쿨해 보여서 해외투자 한다” 한은 총재 발언에…슈카 “그렇지 않다” 정면 반박

    “청년들 쿨해 보여서 해외투자 한다” 한은 총재 발언에…슈카 “그렇지 않다” 정면 반박

    구독자 361만명을 보유한 경제 유튜브 채널 ‘슈카월드’를 운영하는 ‘슈카’(본명 전석재)가 이창용 한국은행 총재의 발언을 공개적으로 반박했다. 슈카는 지난달 30일 자신의 유튜브 채널 라이브 방송에서 “우리가 해외주식 투자를 꼭 쿨해서 하는 것은 아니다”라며 이 총재의 발언을 겨냥했다. 앞서 이 총재는 지난달 27일 기준금리 동결을 결정한 금융통화위원회 회의 직후 기자회견에서 원·달러 환율 상승세의 원인 중 하나로 청년 ‘서학개미’(한국의 해외 주식 투자자)의 해외 투자 증가를 꼽았다. 그는 “지금 환율이 1500원 가는 것이 한미 금리차 때문도 아니고 외국인 자금이 빠져나가서도 아니다”라며 “지금 일어나는 현상은 우리나라만의 굉장히 독특한 현상”이라고 진단했다. 이어 “젊은 분들이 하도 해외 투자를 많이 해서 ‘왜 이렇게 해외 투자를 많이 하냐’고 물었더니 답이 ‘쿨(Cool)하잖아요’라고 돌아와서 깜짝 놀랐다”며 “(해외투자가) 유행처럼 막 커지고 있어 걱정스럽다”고 말했다. 이 총재가 고환율 현상의 원인 중 하나로 청년 서학개미를 지목한 것을 두고 국내 투자자들은 반발했다. 국내 증시의 펀더멘털 매력이 떨어지는 근본적인 문제는 외면한 채 환율 상승의 원인으로 청년 서학개미를 꼽은 것은 잘못된 진단이라고 목소리를 낸 것이다. 특히 해외 투자를 늘리는 것은 단순히 ‘쿨해 보여서’가 아니라 국내 증시보다 수익이 안정적이고 신뢰할 만하기 때문이라는 반박도 있었다. 이에 슈카는 지난 10월 개인 해외주식 순매수가 역대 최대를 기록한 것은 사실이라면서도 해외주식 투자를 쿨해서 하는 것은 아니라는 점을 분명히 했다. 슈카는 그간 나스닥 지수와 코스피 지수 흐름을 그래프로 대조하며 “박스피(박스권만 오르내리는 코스피) 10년을 당해본 사람들이 국장을 해주는 것만도 감사한 일”이라고 지적했다. 또 국민연금이 해외주식·해외채권 투자액을 꾸준하게 늘려온 점을 구체적 자료로 제시했다. 이와 더불어 국민연금이 올해 일반 개인보다 해외주식을 더 많이 사들이고, 전년 동기 대비 투자 증가율도 더 가파르게 늘었다는 점도 짚었다. 해외 투자 증가가 개인 투자자들한테만 관측되는 독특한 현상이 아니라는 점을 꼬집은 것이다. 온라인 커뮤니티에서는 슈카의 말에 동의한다는 의견이 다수 등장했다. 누리꾼들은 “슈카 말이 맞다. 환율 상승 원인을 청년 서학개미들에게 돌리는 건 납득할 수 없었다”, “가벼운 발언이었더라도 한국은행 총재라는 직책에 맞게 더 신중했어야 한다”는 반응을 보였다. 또 “국장은 못 믿겠고 부동산은 못 사고 원화 가치도 떨어지는데 그러면 어떡하라는 것이냐” 등의 불만을 토로하는 목소리도 이어졌다.
  • 2030여성 절반 “영포티와 연애? 싫어요! 왜냐면…”

    2030여성 절반 “영포티와 연애? 싫어요! 왜냐면…”

    20~30대 미혼 여성 다수는 이른바 ‘영포티’(Young Forty) 남성과의 연애에 부담을 느끼는 것으로 조사됐다. 결혼정보회사 듀오가 지난달 14~19일 마크로밀엠브레인에 의뢰해 25~34세 미혼 여성 1000명을 대상으로 조사(신뢰수준 95%, 표본오차 ±3.10% 포인트)한 결과, 응답자의 57%는 ‘영포티 남성과의 교제가 부담스럽다’고 답했다. 이들은 ▲젊은 감성 과시·나이를 부정하는 태도(33%) ▲대화·공감 어려운 세대 차이(30%) ▲권위적 느낌(25%) ▲중후한 외모·분위기(35%)를 부담 요인으로 꼽았다. 또한 응답자의 44%는 “영포티 남성이 대체로 권위적”이라고 느꼈고, 40%는 “세대 차이가 크게 느껴진다”고 답했다. 반면 영포티에 긍정적인 응답을 한 여성들은 ▲경제적·사회적 안정성(39%) ▲높은 자기관리 수준(31%) ▲책임감·진지함(14%)을 호감 요소로 봤다. 전문가들은 “연애에서 호감을 좌우하는 것은 나이보다 실제 태도”라며 꾸준한 자기관리와 성숙한 행동이 긍정 요인이 된다고 설명했다. 30대 초반 여성, 영포티 평가 더 긍정적연령별로는 30~34세의 ‘영포티 긍정’ 응답률이 17%로, 25~29세(11%)보다 높았다. 영포티와의 결혼 가능성을 높게 본 비율도 25~29세는 11%에 머문 반면, 30~34세는 26%로 두 배 이상 차이가 났다. 30대 초반은 현실적 조건을 고려해 영포티를 ‘결혼 가능 파트너’로 보는 비율이 상대적으로 높다는 해석이 가능하다. 접점은 ‘직장’ 최다…연애로 이어지기는 어려운 구조2030여성과 영포티 남성과의 접점은 직장·업무 관계가 56%로 가장 많았고, 취미·동호회 16%, 온라인 커뮤니티·SNS 16%로 나타났다. 업무 기반 관계에서는 개인 매력이 드러나기 어렵고, 책임이 강조되는 상황에서는 나이에 기반한 이미지가 더 강하게 인식된다는 해석이 가능하다. 반면 사적 만남이나 소개팅에서는 안정성과 자기관리 같은 장점이 두드러져 관계 형성이 비교적 수월한 것으로 풀이된다. 왜 부정 이미지가 강해졌나… “무리한 MZ 흉내, 거부감”영포티 남성에 대한 부정 이미지가 형성된 데는 과도하게 젊어 보이려는 모습이 영향을 미쳤을 것이라고 듀오 측은 분석했다. ‘MZ식’ 언어·문화를 무리하게 따라가려는 일부 40대 초반 남성의 태도 등이 거부감을 일으킨다는 의견이다. 세대 간 문화·언어 간극, 또래 선호 경향 강화, 나이에 따른 기대치 상승 등이 복합적으로 작용하면서, 영포티에 대한 인식이 실제 행동보다는 편견에 좌우되는 경향이 강해졌다는 해석도 나온다. 한편 이번 조사는 마크로밀엠브레인을 통해 진행됐으며, 신뢰수준 95%, 표본오차는 ±3.10% 포인트다.
  • ‘쿠팡 개인정보 유출’ 대관에만 치중하다 벌어진 인재

    ‘쿠팡 개인정보 유출’ 대관에만 치중하다 벌어진 인재

    쿠팡이 전 국민 4명 중 3명꼴인 3370만명의 개인정보 유출 사태를 빚은 데에는 그만큼 쿠팡이 유통시장 내에서 독점적 지위를 갖고 있었기 때문이란 평가가 지배적이다. 특히 이마트, 롯데 등 오프라인 유통 강자들이 영업시간 제한 탓에 발 빠르게 온라인 전환에 나서지 못한 상황에서 쿠팡이 반사이익을 얻으며 ‘유통 공룡’으로 성장했다. 2010년 파격적인 할인 가격으로 공동 구매자를 모아 ‘딜’을 성사시키는 ‘소셜커머스’로 출발했던 쿠팡이 로켓배송에 나선 것은 2014년의 일이었다. 2012년 전통시장 활성화와 소상공인 보호라는 목적으로 개정된 유통산업발전법이 시행된 후였다. 개정법에 따라 대형 마트는 월 2회의 의무휴업일을 두고 밤 12시부터 오전 10시까지 영업을 할 수 없게 됐다. 점포 영업 뿐 아니라 점포를 활용해 물건을 배송하는 새벽 배송에도 대형 마트가 나서지 못했던 이유다. 대형 마트가 규제를 받는 사이 빈자리를 쿠팡이 채우기 시작하면서 급속한 성장을 이뤘다. 지난 10년간 6조 2000억원을 들여 전국에 100여개의 물류 인프라를 구축했다. 지난해부터 또 다시 3조원을 투자해 2027년엔 로켓배송 권역을 전국으로 확대하겠단 청사진도 제시했다. 쿠팡은 2023년 매출(31조 8298억원)로 전통의 유통 강자인 이마트(연결 기준 매출 29조 4722억원)를 처음 넘어섰다. 흑자 전환과 함께 그간 따라붙던 ‘사업 지속성에 대한 의문’도 해소했다 지난해엔 매출 41조 2901억원을 기록하며 더욱 격차를 벌렸다. 시장 지배자로 성장한 쿠팡이지만 그만큼 구설에도 많이 올랐다. 최근 노동계에서 과로를 유발한다며 촉발시킨 새벽 배송 논란이 대표적이다. 실제 쿠팡에서 물류를 담당하다 숨진 물류센터 노동자와 택배 기사 사례가 있다. 지난해엔 검색 순위와 상품 후기를 조작했다는 혐의로 공정거래위원회로부터 유통업계 사상 최대인 1682억원의 과징금을 부과받기도 했다. 다만 쿠팡은 과징금 처분에 대해 취소 소송으로 다투고 있다. 올해 국회 국정감사에서는 쿠팡 퇴직금 불기소 외압 의혹이 불거졌다. 쿠팡의 물류 자회사인 쿠팡풀필먼트서비스의 퇴직금 미지급 사건 관련해 검찰 내에서 기소하지 말라는 압력이 있었단 의혹이다. 이 의혹은 결국 상설특검 수사를 받게 됐다. 지난 10월엔 공정위가 쿠팡이츠에 불공정한 약관 조항을 60일 이내 시정하라는 권고조치를 내린 일도 있었다. 해당 조항은 할인 전 금액에 수수료를 부과하고, 배달 가능 지역을 일방적으로 제한하는 내용 등을 담고 있다. 숱한 논란에도 쿠팡이 사업을 지속할 수 있었던 배경에는 정치권 인사를 대거 영입해온 것과 무관하지 않다는 게 중론이다. 국회사무처 감사관실에 따르면 올해 쿠팡으로 이직하기 위해 4급 보좌관 9명이 취업 심사를 받았다. 정부 출신 가운데서도 취업 심사 대상 퇴직자 9명이 쿠팡 또는 그 계열사에 취직했다. 쿠팡의 물류 자회사인 쿠팡로지스틱스서비스는 지난 5~7월 고용노동부 공무원 8명을 영입했다. 이들 중 상당수는 쿠팡의 대관 업무를 위해 영입된 것으로 보인다. 정부와 국회 출신이 내부 사정에 밝고 친분을 활용해 쿠팡의 영향력을 높이는 데 도움이 되기 때문이다. 박대준 쿠팡 대표 또한 LG전자와 네이버에서 대관을 담당했던 인물이며 쿠팡의 모회사인 쿠팡Inc로 옮긴 강한승 전 대표도 판사 출신으로 이명박 정부 청와대 법무비서관을 지낸 인물이다. 일각에서는 쿠팡이 대관과 로비에만 집중하고 정작 보안이나 내부 근로환경 개선에는 소극적이었다는 비판이 제기된다. 쿠팡의 창업주이자 실질적 경영자인 김범석 쿠팡Inc 의장은 논란 속에서도 모습을 드러내지 않고 있다. 국감에도 여러 차례 불출석해왔고 지난 1월 국회 환경노동위원회 청문회에도 도널드 트럼프 미국 대통령 취임식 참석을 이유로 출석하지 않았다. 지난해 4월 공정위가 공시대상기업집단을 발표하며 쿠팡의 동일인을 김 의장이 아닌 법인으로 지정해 논란이 일기도 했다. 김 의장은 미국 국적이라 동일인 지정을 피해 왔다. 공정위는 그가 쿠팡 한국법인의 지분이 없고 계열사 경영에 참여한 친족도 없다는 점을 이유로 들었다.
  • ‘60만원 고급 패딩’이 알리에선 3만원? 어울림모터스 “살 생각 없으면 관심 꺼달라”

    ‘60만원 고급 패딩’이 알리에선 3만원? 어울림모터스 “살 생각 없으면 관심 꺼달라”

    출시 소식 후 디자인 유사·가격 논란업체 측, 출시 하루 만에 “완판” 공지“허위사실 유포자엔 법적 대응할 것” 국내 최초 수제 스포츠카 제조사 어울림모터스가 최근 자사 스포츠카 ‘스피라’ 브랜드를 활용한 정가 60만원 경량 패딩을 출시한 가운데 해당 제품과 유사한 패딩이 중국 온라인 쇼핑몰에서 약 3만원에 판매되고 있다는 의혹이 온라인상에서 제기됐다. 업체 측은 “중국 쇼핑몰에서 판매하는 저가 원단 노브랜드 제품과 다르다”는 입장을 내놨다. 어울림모터스는 지난달 29일 자사 공식 소셜미디어(SNS)에 ‘스피라 경량 패딩 출시’라는 게시물을 올렸다. 업체는 해당 게시물에서 “방수·방풍 기능의 스피라 고급 경량 패딩이 출시됐다. 겨울철 낚시나 골프, 캠핑, 라이딩 등 외부 활동에 아주 유용하게 입을 수 있다. 가격은 60만원이다. 단, 선착순 20분께는 70% 할인한 18만원에 판매한다”고 밝혔다. 이어 “100% 수제작되는 제품이고 앞면과 뒷면의 엠블럼과 로고는 자수로 돼 있다”며 “어울림모터스는 장인정신으로 명차와 명품을 만들겠다”고 덧붙였다. 해당 제품 출시 소식이 알려진 직후 온라인상에서는 중국 쇼핑몰 알리익스프레스 등에서 이미 판매 중인 제품과 디자인이 매우 유사하다는 지적이 나왔다. 실물 없이 사진만 놓고는 두 제품의 외관상 차이를 알아보기 어려울 정도다. 유일한 차이는 패딩 가슴과 등 부분 로고 유무로 보이는데, 알리 제품에는 ‘맞춤 로고를 인쇄해 준다’는 설명이 붙어 있다. 이에 여러 네티즌들은 같은 제품에 로고만 인쇄해서 고가에 파는 것 아니냐는 의혹을 제기했다. 알리에서 판매되는 패딩은 할인가로 약 2만 5000원(정가 약 4만 5000원)에 판매되고 있으며 배송비를 포함하면 3만원 조금 넘는 가격에 구매할 수 있다. 어울림모터스 측은 하루 뒤인 지난달 30일 “이 제품 1차 생산 분이 조금 전 완판됐다. 더 판매할 수 있는 재고가 없어 더 이상 주문을 받을 수 없다”고 공지했다. 그러면서 “스피라 브랜드 패딩 점퍼와 모양이 유사하고 재질이 저가(방수·방풍 기능이 떨어지는)이고 노브랜드로 만들어지는 중국산 제품이 많다. 저가 제품을 원하면 알리나 타오바오에서 구매하시면 된다”고 말했다. 업체 측은 이어 “이 제품은 고어텍스 원단으로 수제작되는 제품이다. 중국 쇼핑몰에서 판매하는 저가 원단 노브랜드 제품과 모양이 유사하다고 해서 같은 제품으로 오해하지 마시기 바란다. 인공지능(AI) 툴로 이미지와 영상을 만들어 올린 것이어서 재질감 등이 정확히 표현되지 않았을 수 있으나, 이미 스피라 브랜드 제품의 퀄리티를 경험해보신 여러분들께서 전량 구매해주셔서 더 이상의 설명을 드리지 않는 점 양해바란다”고 했다. 또 다른 게시물에서도 일각의 비판에 대한 반박이 이어졌다. 업체 측은 “스피라 브랜드 제품을 스마트폰이나 PC 화면으로 본 것이 전부인 사람들의 상상에 기인한 댓글은 관심이 가지 않는다. 어차피 스피라 브랜드 제품을 실제로 본 적도, 만져본 적도, 사용한 적도 없는 사람들이 쓰는 댓글은 실제 고객의 의견이 될 수도 없기 때문”이라며 “어차피 살 생각도 (혹은 능력도) 없다면, 그냥 우리 브랜드에 관심을 꺼줬으면 좋겠다”고 밝혔다. 그러면서 “우리는 스피라 브랜드 제품들은 실제로 보고 느껴본 고객님들께만 최선을 다해 진심으로 만들어 드린다”고 강조했다. 어울림모터스 측은 서울신문의 문의에도 “패딩은 이미 완판됐다”고 밝혔다. 완판됐다는 패딩의 2차 출시 계획 등을 묻는 질문엔 “아직 2차 출시 계획은 없다”고 답했다. 업체 측은 이어 “소량 판매하는 제품인데 논란이 될 이유가 뭔지 잘 모르겠다. 실제 제품을 비교해보고 하는 말도 아니고 노브랜드 중국 업체 제품과 스피라 브랜드 로고가 들어가 있는 제품을 온라인상 이미지의 디자인이 유사하다고 해서 같은 제품이라 단정하는 것도 상식적이지 않아 특별한 대응을 하지 않고 있다”면서 “그러나 허위사실 유포자들에 대한 증거 수집은 하고 있고 법적 대응은 시작할 것”이라고 밝혔다.
  • 전남 농수산식품 수출 3년 연속 증가세

    전남 농수산식품 수출 3년 연속 증가세

    전남 농수산식품 수출액이 올 들어 10월까지 지난해 같은 기간보다 13.3% 늘어난 7억 3천만 달러를 기록해 3년 연속 큰 폭으로 늘고 있다. 2021년과 2022년 5억 6000만 달러를 기록한 전남 농수산식품 수출액은 2023년 6억 3000만 달러, 2024년 7억 8000만 달러로 빠른 증가세를 보였다. 품목별로는 수산물 63.3%인 4억 5973만 달러, 농축산물이 36.7%인 2억 6632만 달러로 나타났다. 특히 김 수출은 3억 6618만 달러로 전년 같은 기간보다 19.2%가 증가해 전체 농수산식품 수출의 절반 이상인 50.4%를 차지했다. 국가별로는 일본이 1억 8184만 달러로 전년 대비 9.3% 증가했으며 미국이 1억 3671만 달러로 전년 대비 9.6% 증가, 중국이 1억 1364만 달러로 12.5%가 증가한 순으로 나타났다. 전남도는 농수산식품 수출을 위해 시장 다변화와 해외 마케팅 강화를 위해 해외 바이어 초청 수출상담회와 해외 판촉행사 12회, 해외 국제식품박람회 8회 참가 등 다각적인 지원사업을 추진했다. 또 ‘K-전남김’ 브랜드 개발과 제품 출시를 통해 전남 김의 세계화 추진과 수출 특화 품목 직불금 37억 5천만 원, 수출 경쟁력 강화 30억 원, 김 수출 안전성 검사비 3억 3천만 원 등 맞춤형 지원도 하고 있다. 이밖에 해외 유통망 확대를 위해 아마존 전남 브랜드관, H마트, 울타리 등 글로벌 온라인몰과 13개국 27개 해외 상설판매장을 통한 판촉 활동을 펼치고 있다.
  • 방송대, 2026학년도 1학기 해외거주학생 모집… “30만원대 등록금으로 정규 학사 취득”

    방송대, 2026학년도 1학기 해외거주학생 모집… “30만원대 등록금으로 정규 학사 취득”

    국내 유일의 국립 원격대학인 한국방송통신대학교(이하 방송대)가 오는 12월 3일부터 2026학년도 1학기 해외거주학생 모집을 시작한다. 지원 자격은 지원일 기준 3개월 이상 해외에 거주하고 있는 자로, 학력 요건은 국내 학생과 동일하다. 신입생은 고등학교 졸업(예정)자 또는 법령상 동등 수준의 학력자라면 지원할 수 있다. 편입생의 경우 ▲대학교나 전문대학교 졸업(예정)자 또는 법령상 동등 학력 소지자 ▲4년제 대학(각종 학교 포함)에서 1학년 이상 수료자 또는 법령상 동등 학력 소지자여야 한다. ◇ 100% 온라인 수업… 과제물 제출로 평가해 부담 줄여 방송대 해외거주학생 과정은 국내 학생들과 동일한 커리큘럼을 한국어로 제공하며, 모든 수업이 100% 온라인으로 진행된다. 특히 해외 거주라는 특수성을 고려해 중간·기말시험 등의 학업 평가는 ‘과제물 제출’로 대체된다. 이로 인해 시차나 지역적 제약 없이 학습이 가능해, 육아나 직장 생활을 병행하는 현지 교민 및 유학생들도 안정적으로 학업을 이어갈 수 있다. ◇ 21개 학과 지원 가능… 사회복지·식품영양·유아교육은 제외 이번 모집에서는 방송대가 운영 중인 총 24개 학과 중 21개 학과에 지원할 수 있다. 단, 현장 실습이 필수적인 ▲사회복지학과 ▲생활과학부 식품영양학전공 ▲유아교육과 등 3개 학과는 모집 대상에서 제외된다. 해외거주학생은 계절 수업 수강이 불가능하며, 성적 장학금 대상에서도 제외된다는 점에 유의해야 한다. 다만 조기졸업과 복수전공 제도는 국내 거주 학생과 동일하게 적용된다. ◇ 30만원대 합리적 등록금… 글로벌 경쟁력 갖춘 학위 취득 기회 방송대는 국립대학으로서 일반 사이버대학과 차별화된 저렴한 학비를 자랑한다. 한 학기 등록금은 30만 원대로, 경제적 부담 없이 수준 높은 고등교육을 받을 수 있어 해외 거주자들에게 실질적인 대안으로 꼽힌다. 방송대 관계자는 “방송대 학위는 해외에서도 인정받기 때문에 글로벌 시대에 경력 성장을 모색하거나 새로운 배움에 도전하는 학생들에게 폭넓은 선택지가 될 것”이라며 “우수한 강의진과 탄탄한 커리큘럼을 합리적인 비용으로 제공하는 것은 국립 원격대학만의 독보적 경쟁력”이라고 강조했다. 모집 기간은 한국시간 기준 2025년 12월 3일(수) 오전 9시부터 2026년 1월 6일(화) 오후 8시까지다. 지원서는 방송대 입학 홈페이지를 통해 작성할 수 있으며, 부속 제출 서류는 마감일까지 도착해야 유효하다.
  • ‘다이소 갑질’ 논란 손님 입 열었다…“직원이 도둑 취급해 따진 것”

    ‘다이소 갑질’ 논란 손님 입 열었다…“직원이 도둑 취급해 따진 것”

    전남 순천의 한 다이소 매장에서 직원이 한 손님에게 무릎을 꿇고 사과한 영상이 온라인 커뮤니티에 확산해 공분을 산 가운데, ‘갑질’을 했다며 뭇매를 맞은 손님이 입을 열었다. 지난 29일 방송된 JTBC ‘사건반장’은 해당 손님과 직원을 인터뷰한 내용을 공개했다. 이에 따르면 손님 A씨는 직원 B씨가 자신의 아이를 제지한 것은 문제가 없었지만, B씨가 자신의 영수증을 살피며 ‘도둑 취급’을 한 것 같아 화를 낸 것이라고 밝혔다. A씨는 사건 당일 고등학생 딸과 6살·4살 아들을 데리고 매장을 방문했으며, 이 중 6살 아들은 자폐 증세가 있었다. A씨는 “아이들이 매장 안에서 크리스마스 트리 장식에 눈을 떼지 못했고 만지작거렸다”면서 “직원이 ‘만지지 마세요’, ‘뒤로 오세요’라며 제지했고, 이에 딸이 기분 나빠했지만 나는 ‘직원은 자기 일을 하는 것’이라며 달래고 빨리 계산하고 나가려 했다”고 설명했다. “아이들 제지한 건 직원이 할 일 한 것”직원 B씨와의 갈등이 불거진 것은 물건을 계산하는 과정에서였다고 A씨는 주장했다. A씨는 “셀프 계산대에서 딸이 계산하던 중 바코드를 잘못 찍어 ‘삐빅’ 소리가 났고, B씨가 우리를 주시하다가 다가와서 바구니를 뒤졌다”라면서 “나는 ‘지금 뭐하시는 거냐. (바코드) 잘 찍고 있다’고 반박했고, B씨는 ‘확실하죠?’라고 되물었다”고 설명했다. A씨가 계산을 마치고 매장을 나섰지만, B씨는 계속 자신들을 주시하다 영수증을 뽑아 들고 매장 밖으로 나와 계산한 물건들을 하나하나 확인했다. B씨는 “고객들의 영수증은 다 뽑아서 확인한다”라고 설명했지만 A씨는 “도둑 취급하냐?”고 항의했고, 이에 B씨는 “며칠 전에 누가 물건을 훔쳐 가서 경찰이 왔었다”라고 설명했다. 이에 A씨는 “우리는 살 것만 사고 계산하고 나왔다”라고 답했다는 게 A씨의 설명이다. 이후 A씨는 아이들과 저녁 식사를 하다 앞선 상황이 계속 떠올랐고, 다시 매장을 찾아 B씨에게 “영수증을 왜 확인하셨냐?”라고 따졌다. 이에 갑자기 B씨가 ‘무릎 사과’를 해 당황스러웠다고 A씨는 주장했다. A씨는 “B씨가 성큼성큼 오더니 들고 있던 막대 걸레를 확 던지고 무릎을 꿇었다”면서 “‘내가 언제 무릎을 꿇으라 했냐?’라며 다른 방향으로 가려 했는데, B씨는 무릎을 꿇은 상태로 기어오면서 ‘죄송합니다. 고객님’이라고 연신 말했다”라고 주장했다. “매장에 다시 찾아가 따졌더니 돌연 무릎 꿇어”A씨는 “내 말투가 예쁘지 않다. 영상을 촬영한 사람은 내가 B씨를 다그치고 갑질하는 것으로 알았던 것 같다”라면서 “나 때문에 아이들까지 피해를 보는 것 같다. B씨도 피해를 볼까 봐 걱정된다”라고 털어놓았다. B씨 또한 해명에 나섰다. B씨는 “영수증을 확인하고 바구니를 뒤지며 도둑 취급했다”는 A씨의 주장에 “손님이 셀프 계산대에서 계산을 하다 오류가 나면 직원이 가서 확인하는 게 매뉴얼”이라며 “오류가 있어 다시 영수증을 출력해 확인한 것”이라고 설명했다. ‘무릎 사과’는 A씨가 강요한 게 아니었다는 B씨는 “더 이상 상황이 커지지 않길 바란다”는 뜻을 ‘사건반장’에 전했다. 앞서 지난달 27일 소셜미디어(SNS)와 온라인 커뮤니티에서는 “실시간 순천 다이소 맘x 진상”이라는 제목의 글과 영상이 공유됐다. 해당 게시물은 지난 21일 대학 커뮤니티 앱 ‘에브리타임’에 올라온 것으로 알려졌다. 게시물 작성자는 “다이소 갔다가 말도 안 되는 걸 봤다”라면서 “아이가 매장 내에서 뛰어다니고, 직원이 다칠까 봐 ‘뛰면 위험해요’라며 제지했는데, 아이 엄마가 소리를 질렀다”라고 설명했다. 작성자가 촬영해 공개한 영상을 보면 B씨는 A씨 앞에서 무릎을 꿇은 채 “매장 내부가 위험하다”라고 호소했다. 이에 A씨는 “그래서 내가 제지하지 않았나. 내 아이는 내가 제지한다”라면서 “직원이 뭔데 손님에게 이래라저래라하느냐”라고 따졌다. A씨는 삿대질하며 “그만하시라. 나도 손님이다”라고 목소리를 높였고, B씨는 “죄송하다”라면서 두 손을 모아 빌었다. 작성자는 “여성이 직원을 상대로 (본사에) 컴플레인을 건다고 했다”라면서 “현장에 있던 사람들이 모두 조용해졌다”라고 덧붙였다. 해당 영상은 뒤늦게 온라인 커뮤니티와 SNS에서 주목받았고, 네티즌들은 직원이 ‘갑질’ 피해를 보았다며 비판했다. 이에 대해 다이소 운영사인 아성다이소는 “피해 직원의 심리 안정에 집중하고 추후 필요한 지원을 할 것”이라고 밝혔다. 아성다이소 관계자는 서울신문과의 통화에서 “현재는 피해 직원의 심리 안정과 일상 복귀가 최우선”이라며 “직원이 원할 경우 법률적 지원과 전문가 상담 등 필요한 지원을 제공할 것”이라고 설명했다. 또한 B씨의 ‘무릎 사과’에 대해 “손님이 직원에 대해 항의했을 경우, 사측은 손님과 직원 양측의 입장을 듣고 판단해 관리자 차원에서의 사과나 직원 교육, 직원 보호 등의 조치를 하는 것이 매뉴얼”이라며 “직원이 해당 상황에서 무릎을 꿇고 사과한 것은 매뉴얼이 아니며, 안타까운 상황”이라고 밝혔다.
  • 통신 요금 ‘숨은 절약’ AI가 찾는다… 국내 최초 ‘픽클AI’ 공식 출시

    통신 요금 ‘숨은 절약’ AI가 찾는다… 국내 최초 ‘픽클AI’ 공식 출시

    AI 기반 통신 테크 플랫폼 ‘픽클AI(PICKKLE AI)’가 공식 출시되며, 복잡하고 불투명했던 국내 통신 시장의 요금제 및 지원금 정보 탐색에 혁신을 가져왔다. 픽클AI는 국내 102개 통신 및 유통사의 요금과 지원금 정보를 실시간으로 분석해 사용자에게 최적의 조건을 제안하는 국내 최초 AI 기반 통신 테크 플랫폼이다. AI 기술로 소비자 편익을 극대화한다는 점에서 주목받고 있다. 102개 업체 ‘실시간 분석’… ‘3초 견적’으로 불투명성 해소픽클AI의 핵심은 102개 온라인 통신 판매 업체의 요금제, 유심 패키지, 인터넷 결합 상품 등 각종 프로모션 정보를 실시간으로 분석하는 AI 엔진이다. 이 AI는 사용자의 개별 조건을 빠르게 해석해 수시로 변동하는 시장 상황에서 가장 유리한 요금 조합을 자동으로 비교·분석해 제안한다. 기존에는 소비자가 여러 요금제를 직접 비교해야 하는 어려움이 있었으나, 픽클AI를 이용하면 복잡한 상담 절차 없이도 AI가 해석한 구조화된 정보를 즉시 확인할 수 있다. 특히 간단한 조건 입력만으로 ‘3초 견적’을 받아볼 수 있는 편의성이 높이 평가받고 있다. 원스톱 비대면 서비스… 유심·인터넷 교체 수요 대응최근 통신 시장은 보안 우려와 휴대폰 기기 교체 주기가 길어지면서, 기존 단말기를 유지한 채 유심이나 인터넷만 변경하려는 수요가 꾸준히 늘고 있다. 이러한 흐름 속에서 AI 기반의 맞춤형 추천 서비스인 픽클AI의 역할이 확대될 것으로 보인다. 픽클AI는 안내부터 가입 완료, 설치까지 모든 단계가 비대면 원스톱으로 처리된다. 이는 장시간 전화 상담이나 불투명한 가격 안내 등 소비자들이 겪어온 고질적인 불편을 혁신적으로 해소할 것으로 기대된다. 서지원 ㈜픽클네트웍스 대표는 “그동안 복잡한 상담 절차와 불투명한 고객 지원금 등으로 인해 소비자들이 겪어온 불편을 AI 기술로 해결할 수 있다고 판단했다”며 “픽클AI 출범을 계기로 인터넷·TV 분야를 시작으로 통신 시장 전반에 투명하고 신뢰할 수 있는 서비스 환경을 구축하는 데 집중하겠다”고 밝혔다.
  • 수원시, 10만 원 이상 고향사랑기부자 300명 추첨 ‘3만 원 상품권’···12월 21일까지

    수원시, 10만 원 이상 고향사랑기부자 300명 추첨 ‘3만 원 상품권’···12월 21일까지

    수원특례시가 고향사랑기부제 참여자 중 300명을 추첨해 상품권을 제공하는 연말 이벤트를 진행한다고 1일 밝혔다. 1일부터 21일 사이 고향사랑기부제에 1회 10만 원 이상 기부하면 자동으로 응모된다. 300명을 추첨해 수원시 지역화폐 또는 편의점 상품권(3만 원권) 중 하나를 증정한다. 당첨자는 12월 24일 수원시 홈페이지를 통해 공지될 예정이다. 온라인(고향사랑e음, 국민은행·신한은행·기업은행·농협은행·하나은행)과 오프라인(농협은행)에서 참여할 수 있다. 고향사랑 기부자는 연말정산 때 10만 원 이하 전액, 10만 원 초과분의 16.5%에 대한 세액공제를 받는다. 또 기부 금액의 30%에 해당하는 답례품이 제공된다. 수원시는 고향사랑 기부금으로 △자립준비청년 셰어하우스CON 퇴거 준비자금 △아동학대 피해 가족 ‘우리가족 힐링여행’ △발달장애인 디지털 드로잉작가 양성교육 △장애아전문어린이집 맞춤형 안전교구비 지원 등 다양한 사업을 추진하고 있다.
  • [사설] 전 국민 수준의 정보 털린 쿠팡, 5개월이나 깜깜했다니

    [사설] 전 국민 수준의 정보 털린 쿠팡, 5개월이나 깜깜했다니

    국내 최대 온라인 유통업체인 쿠팡에서 벌어진 3400만건 고객 정보 유출 사태의 파장이 일파만파다. 올 들어 금융사와 통신사 등에서 유사 사고가 잇따라 터져 가뜩이나 국민 불안이 꼭대기까지 차오른 터에 전 국민을 패닉으로 몰아넣은 최악의 사태가 아닐 수 없다. 국민 4명 중 3명이 해당하는 방대한 피해 규모가 무엇보다 충격적이다. 더욱 기막힌 것은 해외 서버를 통한 비정상 접속이 지난 6월 말부터 계속됐는데도 회사가 이를 5개월간 전혀 알아채지도 못했다는 사실이다. 로켓배송 등 속도와 혁신을 앞세워 초고속 성장한 거대 기업이 정작 디지털 사회의 기본적 신뢰 기반인 고객 정보 보호에는 한없이 굼뜨고 무능했다. 배신감과 분노를 넘어 허탈감까지 든다. 쿠팡은 지난 29일 “고객 계정 약 3370만개가 무단으로 노출된 것으로 확인됐다”면서 “해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정한다”고 밝혔다. 노출된 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문 정보이며 결제 정보와 신용카드 번호는 포함되지 않았다는 것이 쿠팡 측의 주장이다. 그러나 쿠팡은 지난 20일 개인정보보호위원회에 처음 신고할 당시 피해 계정을 4500여개로 보고했다가 9일 만에 사실상 전 회원 규모로 피해 범위를 대폭 수정했다. 앞으로 조사 결과에 따라 피해 규모가 더 늘어날 가능성도 배제할 수 없다. 정부는 민관 합동조사단을 꾸려 사고 원인 분석과 재발 방지 대책 마련에 나섰다. 유출 정보를 악용한 스미싱·보이스피싱 등 2차 피해에 대한 불안이 큰 만큼 이를 차단하기 위한 다각적 대응이 무엇보다 시급하다. 쿠팡은 이번 사태를 외부 해킹이 아닌 내부 직원의 소행으로 보고 경찰에 고소장을 제출했다. 만일 내부자 범죄가 맞다면 조직 관리 부실 책임은 더욱 무거울 수밖에 없다. 기업의 안이한 보안 의식 탓에 국민 전체가 잠재적 범죄 위험에 노출된 만큼 그에 상응하는 책임을 져야 한다. 쿠팡은 박대준 대표의 사과문을 통해 합동조사단과 긴밀히 협력하고 추가 피해 예방에 최선을 다하겠다고 했다. 정부가 “쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 고객 정보가 유출됐다”고 확인한 만큼 실질적인 피해 보상과 재발 방지 대책이 뒤따라야 한다. 정부 역시 이번 사태를 엄중하게 받아들여야 한다. 쿠팡은 국가가 인증한 ‘정보보호 및 개인정보보호 관리체계 인증’(ISMS-P)을 취득하고도 대규모 유출 사고를 냈다. 정부와 기업 모두 보안 의식을 획기적으로 개선하지 않는다면 유사 사고는 언제든 되풀이될 수밖에 없다.
  • [인사]

    ■서울신문△경영본부 시설안전관리국장 이장훈△논설위원 박상숙△기획취재팀장 유영규△편집국 부국장 겸 전국부장 홍지민△산업부장(부국장급 승진) 이경주△사회1부장 이두걸△사회2부장 임일영△경제정책부장 이영준△디지털금융부장 백민경△문화체육부장 강국진△국제부장 안석△사진부장 오장환△편집부장 박지연△모션스튜디오부장 박지환△온라인뉴스부장 정연호△뉴미디어랩부장 정현용△프론트개발팀장 박형석△독자2팀장 지성룡△ESG위원회 팀장 류지영△마케팅지원팀장 문신정△IT개발팀장 김준수△편집부 선임기자 권혜정 김진성△온라인뉴스부 선임기자 이경숙△사진부 전문기자 도준석△편집부 전문기자 이건규 김경희△편집부 차장 신혜원 김영롱△온라인뉴스부 차장 신진호 ■국무조정실·국무총리비서실◇실장급 전보△경제조정실장 김진 ■문화체육관광부 ◇실장급 임용△차관보 김기성
  • LG유플러스, AI로 교사 행정 관리[경제 브리핑]

    LG유플러스는 인공지능(AI) 기반 교사 행정 관리 서비스 ‘U+슈퍼스쿨’을 출시했다고 30일 밝혔다. U+슈퍼스쿨은 교사의 업무 효율을 높이기 위한 AI 에이전트 기반 학교 행정관리 시스템으로 반복적이고 비효율적인 행정 업무를 자동화하는 데 초점을 맞췄다. 누적된 학생 데이터를 기반으로 학업 성취도와 활동을 반영한 맞춤형 생활기록부를 자동으로 작성하며, 고교학점제 시행에 따라 분반 수업에서 어려움이 있었던 출결 관리도 온라인으로 통합했다. 출석부·출결 신고서·체험학습 서류 등 모든 출석 관련 절차는 비대면으로 처리할 수 있다.
  • [단독] 저가 수임료 미끼로 돈만 꿀꺽… 변협 징계에도 ‘먹튀 변호사’ 활개

    [단독] 저가 수임료 미끼로 돈만 꿀꺽… 변협 징계에도 ‘먹튀 변호사’ 활개

    30대 남성 A씨는 온라인 명예훼손으로 피해를 보자 가해자를 고발하기로 결심했다. 변호사 선임이 처음이었던 A씨는 법률 애플리케이션을 통해 변호사를 찾던 중 첫 번째로 연락이 왔던 B변호사에게 사건을 맡겼다. 하지만 B변호사는 경찰 조사 당일 코로나19 확진으로 갈 수 없다고 일방적으로 통보한 이후 계속해서 A씨의 연락을 피했다. A씨는 결국 직접 고발장을 작성해야 했고, 다른 변호사를 선임한 뒤에야 소송을 정상적으로 진행할 수 있었다. B변호사에게 330만원의 수임료를 지불한 A씨는 결국 손해배상청구 소송을 제기해 253만원을 돌려받았다. 또 B변호사는 A씨 외에도 보이스피싱을 당한 피해자의 소송을 맡아 수임료를 받은 뒤 10줄짜리 고소장만 만들고 소송에 들어가자 연락을 피하는 등 불성실한 태도로 일관했던 것으로 드러났다. 정혁주 대한변호사협회 대변인은 30일 서울신문에 “3분의1 수준의 저렴한 수임료를 앞세워 ‘박리다매’ 식으로 수임한 뒤 변호 업무는 등한시하는 것이 이들의 수법”이라면서 “비슷한 피해를 당하는 의뢰인들이 적지 않다”고 말했다. 저가의 수임료를 앞세워 사건을 의뢰받은 뒤 착수금만 받고 연락을 끊는 ‘먹튀 변호사’가 변협의 징계에도 불구하고 극성을 부리는 것으로 나타났다. 변협은 다수의 징계요청을 받아 지난 6월 B변호사를 성실의무 위반으로 ‘제명’ 조치했다. 그러나 B 변호사는 ‘제명’ 징계에 대해 법무부에 이의신청을 한 뒤, 변호사 업무를 계속하는 것으로 나타났다. 법무부에서 징계가 확정되더라도 행정소송으로 이어지면 계속해서 피해자를 양산할 수 있다는 지적이 나온다. 변협에 따르면 성실의무 위반으로 징계받은 변호사 수는 지난해에는 35명이고, 올해는 9월까지 14명에 불과하다. 이에 변협의 징계에 대한 실효성을 지적하는 목소리도 있다. 오영근 한양대 로스쿨 교수는 “징계에도 불구하고 계속해서 문제가 이어진다면 변협 외에 외부 기관 등에서 징계를 내릴 수 있는 방안 등도 검토해 볼 수 있을 것”이라고 말했다. 문제는 이른바 ‘먹튀 변호사’의 피해자들이 제대로 구제받기 쉽지 않다는 것이다. A씨처럼 민사소송을 통해 수임료 일부를 돌려받는 경우도 있지만 별도로 변호사를 선임해야 하고 재판에 시간이 많이 소요된다. 민사소송 외에 사기 등으로 형사 처벌을 할 수 있는 방안도 마땅치 않다. 
  • 중국서 악용 가능성… “C커머스 못 믿어 쿠팡 쓴 건데” 분통

    중국서 악용 가능성… “C커머스 못 믿어 쿠팡 쓴 건데” 분통

    中업체, 고객 타기팅 정교화 우려SKT 사태보다 심각한 피해 예상배송지는 계정보다 더 많이 유출주소 이용 실제 범죄도 대응해야 쿠팡에서 국내 인구 4분의3에 이르는 약 3370만개의 고객 계정 정보가 유출되는 사고가 발생한 가운데 앞선 SK텔레콤 유심(USIM·가입자 식별 모듈) 정보 노출과 KT의 무단 소액결제 및 해킹 사태 때보다 피해가 훨씬 심각할 수 있다는 우려가 나왔다. 염흥열 순천향대 정보보호학과 명예교수는 30일 서울신문과의 통화에서 “통신 3사는 시장을 나눠 갖기에 한 기업에서 고객 정보 유출 사고가 발생해도 전체 국민이 피해를 보는 건 아니지만 쿠팡은 국민 대다수가 이용하고 있는 만큼 정보 유출 사고로서는 역대급일 것”이라고 설명했다. 염 교수는 특히 2차, 3차 피해 가능성이 통신사의 개인정보 유출 사고보다 심각하다고 설명했다. SK텔레콤의 해킹 사건은 탈취된 유심 정보가 복제폰을 만드는 데 악용될 수 있어 유심을 교체하는 조치가 필요했다면, 쿠팡에서 유출된 정보의 경우 온라인 범죄는 물론 실제 범죄에 쓰일 가능성에도 대비해야 한다는 것이다. 염 교수는 “전화번호와 주소가 같은 데이터베이스 안에 매핑돼 있어 전화번호만 알면 주소를 알 수 있다. 주소에 접근해 물리적 범행을 할 가능성도 존재하기에 추가 범행을 막을 조치가 필요하다”고 말했다. 김명주 서울여대 지능정보보호학부 교수는 “국내 소비자가 알리바바나 테무 등 중국 이커머스를 사용하지 않고 쿠팡을 택한 가장 큰 이유는 중국에 개인정보가 유출되는 걸 우려하기 때문인데, 이번 사태로 어떤 제품을 샀는지 기질·성향을 나타내는 개인 식별 정보가 넘어가게 될 경우 중국 이커머스가 고객 타기팅을 더 정교화하는 데 쓰일 수 있다”고 지적했다. 이 경우 쿠팡뿐 아니라 국내 이커머스 산업 전체가 타격을 받을 수도 있다. 김 교수는 “다크웹을 이용해 다른 사이트에서 유출된 정보와 결합하면 새로운 범죄 가능성이 커진다”며 “이 경우 2차 피해가 즉각 일어나지 않고 소비자 경계가 느슨해진 뒤에 발생하기 때문에 쿠팡 때문인지 알 수 없게 되는 등 원인과 규모를 특정하기도 어려워 소비자 피해는 더 커질 수 있다”고 경고했다. 특히 배송지 정보는 유출된 고객 계정 수인 3370만개보다 더 많이 유출됐을 가능성도 제기된다. 쿠팡에서는 주문을 하고 본인이 수령하는 경우뿐 아니라 지인·가족에게 보내기 위해 1인당 2~3개 이상의 배송지 정보를 입력했을 가능성이 높기 때문이다. 정보가 유출되고도 통지를 받지 못한 사람이 상당할 것이라는 전망도 나온다.
  • 국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’

    국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’

    3370만명 고객정보 무단 노출 확인중국 국적 전 직원이 정보 빼돌린 듯카드·통신 사고 이어 불안감 확산 국내 1위 온라인 유통 기업인 쿠팡에서 우리나라 국민의 절반이 넘는 약 3370만명의 고객 계정 정보가 무단으로 노출되는 초유의 사고가 벌어지면서 국민 불안이 소위 포비아(공포증) 수준으로 치닫고 있다. 역대 최대 규모의 고객 정보 유출인 데다 쿠팡이 5개월간 지속된 개인정보 탈취 시도조차 인지하지 못했기 때문이다. 이번 사고가 중국 국적의 내부자 소행이라는 언급도 나온다. 전문가들은 이 사태가 스미싱(문자로 악성 링크 클릭을 유도하는 피싱 공격)이나 보이스피싱 등 추가 피해로 연결될 가능성을 경고했다. 쿠팡이 고객 계정의 이름, 이메일, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문 정보가 노출된 사실을 지난 29일 확인한 가운데 박대준 쿠팡 대표는 30일 정부서울청사에서 “국민 여러분께 불편을 끼쳐 드려 진심으로 사과드린다”며 첫 사과에 나섰다. 쿠팡은 지난 18일 약 4500개 계정의 개인정보가 노출된 사실을 인지했다고 밝혔지만 후속 조사에서 7500배나 많은 3370만개가 유출된 것으로 확인됐다. 쿠팡 구매 이력이 있는 고객 수(2470만명)보다 900만명이나 많고, 역대 최대 과징금인 1348억원 처분을 받은 SK텔레콤의 개인정보 유출 규모(2324만명)도 크게 웃돈다. 쿠팡은 지난 6월 24일부터 5개월 동안 지속된 개인정보 탈취 시도를 전혀 파악하지 못했다는 점에서도 책임을 피하기 어려워 보인다. 여기에 중국 국적의 전 쿠팡 직원이 고객 정보를 유출했다는 의혹도 제기됐다.  경찰은 쿠팡으로부터 서버 기록 등 이번 사건과 관련한 자료를 임의 제출받아 분석 중이다. 경찰은 “모든 가능성을 열어 두고 절차에 따라 수사하고 있다”고 전했다. 다만 쿠팡 측은 내부 직원 소행 가능성에 대해선 확인이 어렵다는 입장이다. 쿠팡은 이날 오후 웹사이트와 애플리케이션에 게재한 사과문에서 “결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않아 고객이 계정 관련해 조치를 취할 필요는 없다”고 밝혔다. 하지만 전문가들은 이번 사고가 스미싱이나 보이스피싱 등 추가 피해로 연결될 가능성을 경고한다. 한국인터넷진흥원(KISA)은 ‘피해 보상’이나 ‘피해 사실 조회’, ‘환불’ 등의 키워드로 피해 기업(쿠팡)을 사칭하는 스미싱이나 보이스피싱 등에 주의할 것을 권고했다. 김기형 아주대 사이버보안학과 교수는 “최근 주문 건에 문제가 있다며 주소나 연락처를 다시 확인하라는 식의 피싱이 대표적”이라면서 “문자, 전화, 카카오톡 등 어떤 채널에서도 모르는 링크는 클릭하지 않는 것이 중요하다”고 말했다. 정보 유출 경로가 오리무중인 상황에서 피해를 본 소비자들은 분통을 터뜨리고 있다. 빠른 배송 때문에 쿠팡을 애용했다는 구정순(62)씨는 이번 사태가 터지자마자 쿠팡을 탈퇴했다. 구씨는 “회사가 정확한 진단이나 대책을 내놓지 못해 정보가 유출된 피해자만 발을 동동 구르고 있다”며 “‘전화번호는 노출됐는데 카드 정보와 비밀번호는 노출되지 않았다’는 회사의 설명을 어떻게 믿겠느냐”고 말했다. 일부 고객 사이에서는 공동 현관 비밀번호도 털렸을 수 있다는 불안감이 높은 상황이다. 쿠팡의 경우 음식이나 택배 배송 요청란에 아파트 공동 현관 비밀번호를 쓰는 경우가 많고 이를 배송 정보로 관리하기 때문이다.
  • ‘5개월간 유출 몰랐다’…쿠팡 ‘깜깜이 보안’에 불안 확산

    ‘5개월간 유출 몰랐다’…쿠팡 ‘깜깜이 보안’에 불안 확산

    이번 쿠팡의 정보 유출은 특히 사고를 인지하기까지 5개월이나 걸렸다는 데 대한 비판이 거세다. 회사의 깜깜이 대응에 실망한 소비자들은 집단소송 등 단체 행동에 나설 움직임도 보이고 있다. 30일 쿠팡에 따르면 고객 계정과 관련된 개인정보 무단 접근은 지난 6월 24일부터 시작됐지만, 쿠팡은 이를 지난 18일에야 인지하게 됐다. 쿠팡은 그동안 공격자 입장에서 취약점을 찾는 ‘레드팀’과 선제적 위협 탐지·대응을 맡은 ‘고스트팀’을 운영하면서 수준 높은 보안 조직을 갖췄다고 홍보했지만 정작 개인정보 노출 기간이나 사고 발생 원인에 대해서는 ‘조사 중’이라며 함구하고 있다. 쿠팡 측은 “현재까지 2차 피해는 보고된 바 없다”고 했지만 소비자의 불안과 불신은 확산하고 있다. 민관합동조사단을 꾸리고 쿠팡 본사에서 현장 조사를 진행 중인 정부는 쿠팡 서버 인증 체계에 취약점이 있었다고 짚었다. 이날 배경훈 부총리 겸 과학기술정보통신부 장관은 정부서울청사에서 관계 부처 긴급회의를 열고 “공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 3000만개 이상 고객 계정의 고객명, 이메일, 발송지 전화번호 및 주소를 유출한 것으로 확인했다”고 설명했다. 정부는 회의에서 국가 배후 범죄 가능성에 대해서도 논의했으며, 쿠팡 서버에서 악성코드는 발견되지 않았다고 밝혔다. 쿠팡의 개인정보보호법상 안전조치의무 위반이 확인되면 엄정 제재할 방침이다. 이번 사고가 쿠팡의 내부 직원 소행이라는 추측이 나오면서 내부 보안 대책에 허점이 있었다는 비판도 피할 수 없게 됐다. 특히 수천만명의 정보가 새 나가는 동안 자체적으로 부정·불법 행위를 탐지해 내지 못할 정도로 쿠팡 서버의 모니터링 체계가 미흡했다는 지적이 나온다. 염흥열 순천향대 정보보호학과 명예교수는 “유출자가 직장 상사 등의 ID와 비밀번호를 확보해 타인의 접근 권한까지 가졌을 가능성이 있다”며 “서버 접속 과정에서 2차 인증이 필요한데도 1차 인증만으로 통과되는 등 인증 체계의 취약점이 추정된다”고 말했다. 쿠팡의 책임과 보상을 촉구하기 위한 소비자 움직임도 확산하고 있다. 지난 29일 네이버에 개설된 ‘쿠팡 정보유출 집단소송 카페’ 운영진은 “3370만명이 피해를 본 초유의 사태에 대해 법적 책임을 묻고 공동 대응 방안을 마련하겠다”며 출범 취지를 밝혔다. 카카오톡에서 ‘쿠팡 정보유출 피해자 모임’ 채팅방을 개설한 이모(49)씨도 “개인의 힘으로는 거대 기업인 쿠팡의 안일한 대응에 맞서기 어렵다고 판단했다”면서 “집단 분쟁 조정 신청이나 공동소송까지 고려하고 있다”고 설명했다. 손해배상 집단소송을 준비 중인 김경호 변호사(법무법인 호인)는 “핵심 쟁점은 쿠팡이 개인정보보호법 제29조에 따른 ‘안전조치의무’를 다했는지 여부”라면서 “해킹 기술이 고도화됐다 하더라도 쿠팡이 당시 기술 수준에서 요구되는 접근 통제, 접속 기록 보관, 암호화 조치 등을 소홀히 했다면 과실이 인정된다”고 주장했다.
  • 쿠팡 정보 유출이 더 위험한 이유…“물리적 범죄 가능성· 중국 이커머스 정교화 악용”

    쿠팡 정보 유출이 더 위험한 이유…“물리적 범죄 가능성· 중국 이커머스 정교화 악용”

    쿠팡에서 국내 인구 4분의 3에 이르는 약 3370만개의 고객 계정 정보가 유출되는 사고가 발생하자, 앞선 SK텔레콤 유심(USIM·가입자 식별 모듈) 정보 노출과 KT의 무단 소액결제 및 해킹 사태 때보다 피해가 훨씬 심각할 수 있다는 우려가 나왔다. 염흥열 순천향대 정보보호학과 교수는 30일 서울신문과의 통화에서 “통신 3사는 시장을 나눠갖기에 한 기업에서 고객 정보 유출 사고가 발생해도 전체 국민이 피해를 보는 건 아니지만 쿠팡은 국민 대다수가 이용하고 있어서 정보 유출 사고로서는 역대급일 것”이라고 설명했다. 염 교수는 특히 2차, 3차 피해 가능성이 통신사의 개인정보 유출 사고보다 심각하다고 설명했다. SK텔레콤의 해킹 사건은 탈취된 유심 정보로 복제폰을 만드는데 악용될 가능성이 있어 유심을 교체하는 조치가 필요했다면, 쿠팡에서 유출된 정보의 경우 온라인 범죄는 물론 실제 범죄에도 대비해야 한다는 것이다. 염 교수는 “전화번호와 주소가 같은 데이터베이스 안에 매핑돼있어 전화번호만 알면 주소를 알 수 있다. 주소에 접근해 물리적 범행을 할 가능성도 존재하기에 추가 범행을 막을 조치가 필요하다”고 했다. 김명주 서울여대 지능정보보호학부 교수는 “국내 소비자가 알리바바나 테무 등 중국 이커머스를 사용하지 않고 쿠팡을 택한 가장 큰 이유가 중국에 개인정보가 넘어갈까봐였는데, 이번 사태로 개인이 식별되는 정보가 넘어가게 될 경우 중국 이커머스가 고객 타겟팅을 더 정교화하는데 쓰일 수 있다”고 말했다. 김 교수는 “다크웹을 이용해 다른 사이트에서 유출된 정보와 결합하면 새로운 범죄 가능성이 커진다”면서 “3차 피해는 쿠팡 때문인지 특정할 수도 없고 피해 규모를 규명하기도 어려워 소비자 피해가 더 커질 수 있다”고 경고했다. 특히 배송지 정보는 유출된 고객 계정 수인 3370만개보다 더 많이 유출됐을 가능성도 제기된다. 쿠팡에서는 주문을 하고 본인이 수령하는 경우뿐 아니라 지인·가족에게 보내기 위해 1인당 2~3개의 배송지 정보를 입력했을 가능성이 높기 때문이다. 이 경우 정보가 유출되고도 통지를 받지 못한 사람이 상당할 것이란 전망도 나온다. 전문가들은 피해를 본 소비자라면 보이스피싱, 스미싱 등에 유의할 것을 당부했다. 한국인터넷진흥원(KISA)은 출처가 불분명한 사이트 주소(링크)가 포함된 문자 메시지를 받은 경우 클릭하지 말고 바로 삭제하라고 권고한다. 의심되는 사이트 주소는 정상 사이트와 일치하는지 확인하는 편이 좋다. 카카오톡 채널 ‘보호나라’를 활용해 스미싱·피싱 사이트 여부를 확인하고 신고할 수 있다. 번호 도용 가능성이 의심된다면 이동통신사에서 제공하는 ‘번호도용문자 차단서비스’를 신청할 수 있다. 개인정보보호위원회가 운영하는 ‘개인정보포털’은 개인정보의 다크웹 유출 여부, 분쟁 조정 등의 서비스를 제공한다.
위로