찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 카드
    2026-01-26
    검색기록 지우기
  • 족도
    2026-01-26
    검색기록 지우기
  • 남북
    2026-01-26
    검색기록 지우기
  • 음식
    2026-01-26
    검색기록 지우기
  • 화동
    2026-01-26
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
60,279
  • 김용호 서울시의원 “유엔사 부지 환경영향평가 부실 등, 오염 가속화 우려··· 향후 한강까지 확산 가능성도, 즉각적 대책 필요”

    김용호 서울시의원 “유엔사 부지 환경영향평가 부실 등, 오염 가속화 우려··· 향후 한강까지 확산 가능성도, 즉각적 대책 필요”

    서울시의회 도시안전건설위원회 부위원장으로 활동하고 있는 김용호 시의원(국민의힘, 용산1)은 지난 10일·14일 행정사무감사에 이어 27일 열린 제333회 정례회 물순환안전국 예산심의에서도 용산 미군반환부지 및 유엔사 부지(더 파크사이드 서울) 일대의 토양·지하수 오염 문제와 환경영향평가 부실 의혹, 토양환경보전법 위반 가능성 등을 다시 한번 강도 높게 제기했다. 김 의원은 “녹사평역 일대 미군부대에는 수십만 톤의 발암물질이 매립돼 있으며, 이 오염물질이 수십 년간 지하수를 따라 유엔사 부지로 이동할 가능성이 높다”며 “녹사평역(고지대)에서 유엔사 부지(저지대)까지 약 450m 구간은 지하 오염물질 이동에 취약한 지형적 조건을 가지고 있다”고 지적했다. 이어 “전문가 분석에 따르면 이 구간의 이동에 약 20년이, 한강까지는 약 30년이 소요될 수 있으며, 지금 정화 작업에 적극 대응하지 않으면 인근 주택가와 한강까지 확산되어 서울시민의 건강과 안전을 위협할 수 있다”고 경고했다. 김 의원은 유엔사 부지 환경영향평가의 절차적 부실도 문제로 제기하며 “환경영향평가 초안부터 3차 보완서까지 ‘투수계수 10⁻⁶ 수준의 차수벽 설치’가 명확히 기재돼 있었는데, 최종 협의 단계에서 별도 절차 없이 해당 조건이 삭제됐다”고 밝혔다. 이어 “서울시 시스템상 2021년 10월까지 협의조건으로 유지돼 있었기 때문에, 삭제를 위해서는 반드시 재협의가 필요하지만 그 절차를 거친 기록이 없다”고 지적했다. 이어 “핵심 방지대책이 재협의 없이 삭제됐다면 이는 ‘환경영향평가법 위반’ 소지가 있다”며 “현재 공사 현장에서 2023년 6월경 설치된 차수벽은 일반 아파트 공사에서 빗물 유입을 막기 위해 시공하는 일반 차수벽일 뿐, 오염 확산을 차단하기 위한 차수벽이 아니다”라고 설명했다. 이어 “2020년 12월 10일자 환경영향평가 제3차 보완서의 수질 항목에는 굴착 경계와 흙막이 사이의 오염 확산을 막기 위한 ‘오염방지 차수벽’ 설치와, 2003년부터 녹사평 유류오염 정화를 수행해 온 기관과 협의해 정화·감시 체계를 연계하라는 조건이 명시돼 있었으나 지켜지지 않았다”고 지적했다. 논란이 지속되는 유엔사 부지의 오염은 2008년 8월 1차, 2018년 9월 2차로 두 차례 발견되어 정화가 진행됐다. 그러나 2023년 1월 아파트 공사 착공 이후 같은 해 11월 터파기 과정에서 카드뮴(Cd), 납(Pb), 아연(Zn), 구리(Cu), 총석유계탄화수소(TPH) 등 다수 유해 항목이 기준치를 초과해 다시 검출됐다. 이후 용산구는 외부 정화업체 보고서를 근거로 정화 명령을 승인했으나, 2025년 6월 18일 및 같은 해 6월 20일자 언론 보도에 따르면, 담당 공무원이 현장 검증 없이 서류만으로 오염 여부와 정화 적정성을 판단했다는 전문가 지적이 이어지고 있다. 또한 김 의원은 “차수벽 설치 여부가 명확히 확인되지 않은 상황에서 공사가 계속되고 있다면 즉시 점검이 필요하며, 필요하다면 시민의 건강과 안전을 위해 공사 중지 조치해야 한다”고 강조했다. 이어 김 의원은 서울시가 현재 미군반환부지 주변 유류오염 확산 감시를 위한 지하수 수질 모니터링을 위해 16개소를 선정해 조사 중이라는 점을 언급하며 “유엔사 부지(더 파크사이드 서울) 인근 이태원1 · 2동, 서빙고동, 보광동, 한남동, 이촌1동, 한강로동, 남영동 등 주거지역은 동일한 지하수 유동 경로에 놓여 있다”며 “반드시 재조사 범위에 포함해 집중 점검해야 하며, 시민들이 더 이상 불안에 떨지 않도록 내년 초라도 긴급 조사 계획을 수립해 오염물질 전수조사를 즉각 실시해야 한다”고 요구했다. 김 의원의 질의에 정성국 물순환안전국장은 “토지 전체가 반환돼야 오염원을 근본적으로 제거할 수 있어 정부와도 협의가 필요하다”며 “환경영향평가 관련 사항은 기후환경본부와 협의해 나가고, 추후 재조사 확대 계획을 수립하고 의원님과 소통하면서 해결해 나가겠다”고 답했다. 아울러 김 의원은 유엔사 부지와 관련한 환경영향평가 심의과정 및 결과, 오염방지용 차수벽 설치, 사후관리 및 모니터링 진행 자료 등 관련 자료 일체를 서울시와 용산구청에 공식적으로 요구한 상태이다. 끝으로 김 의원은 “용산 미군반환부지와 유엔사 부지는 서울 한가운데 위치한 대규모 개발지로, 환경 안전성이 담보되지 않으면 시민의 생명과 건강이 직접적으로 위협받는다”며 “서울시에서는 지금이라도 녹사평역 부지 일대에 대한 토지오염실태에 대한 중요성을 재인식하고 지하수와 토양에 대한 전수조사를 실시해 서울시민들이 안심하고 살 수 있도록 행정조치를 취해달라”고 당부했다.
  • ‘12·3 비상계엄 1년’ 광주교육청 ‘헌법과 민주주의 수호 기간’ 운영

    ‘12·3 비상계엄 1년’ 광주교육청 ‘헌법과 민주주의 수호 기간’ 운영

    광주시교육청은 12·3비상계엄 1년을 맞아 오는 3일부터 14일까지 ‘헌법과 민주주의 수호 기간’을 운영한다고 2일 밝혔다. 학생과 교직원에게 12·3 비상계엄 등 헌정 위기 상황을 바르게 알리고, 헌법과 민주주의의 중요성을 인식시키기 위한 취지에서다. 시교육청은 지난달 28일 본청을 비롯해 동·서부교육지원청, 직속기관, 광주 학교 전체에 헌법과 민주주의 수호 기간 운영 안내 공문을 발송하고 학교 현장에서 자율적으로 운영하도록 권장했다. 주요 내용은 헌법과 민주주의 수호 현수막 게시, 계기교육, 토론·캠페인·자치활동 중심 프로그램, 헌법 수호 실천 다짐 작성, 헌법 필사 등이다. 또 학교 현장에서 관련 교육에 쉽게 활용할 수 있도록 지난해 12월 개발한 비상계엄 관련 교사용 도움자료와 새로 제작한 헌법과 민주주의 수호 카드뉴스 등도 보급해 학교 현장에서 계기교육이 원활히 진행될 수 있도록 했다. 더불어 선포식, 특별강연, 교직원 연수 등 다양한 행사도 헌법과 민주주의 수호 기간에 진행된다. 3일 오전 본청 북카페에서 이정선 교육감을 비롯한 본청 직원, 광주시학생의회 학생들이 함께 참여한 가운데 ‘민주주의 수호 선포식’을 한다. 이어 이 교육감은 이날 오전 11시30분 광주고등학교에서 고3 학생을 대상으로 ‘국민주권, 민주주의 역사를 쓰다’를 주제로 한 특별 강연을 한다. 오는 12일 교육연수원에서는 문형배 전 헌법재판소장 권한대행을 초빙해 ‘헌법의 관점에서 교육을 생각하다’를 주제로 교직원 대상 연수를 진행한다. 한편 지난해 12월 12일 광주고등학교학생의회 소속 학생을 주축으로 한 광주 중·고등학생 7천18명은 ‘교과서를 부정하지 않는 민주국가에서 살고 싶다’는 시국선언을 발표한 바 있다.
  • 삼성그룹, 사회복지공동모금회 성금 전달

    삼성은 1일 서울 중구 사회복지공동모금회 회관에서 연말 이웃사랑성금 전달식을 열고 성금을 전달했다고 밝혔다. 이날 행사에는 김병준 사회복지공동모금회 회장, 장석훈 삼성사회공헌업무총괄 사장, 서준영·박종찬 삼성전자 노사협의회 사원대표 등이 참석했다. 삼성그룹은 1999년부터 올해까지 27년 동안 연말 이웃돕기 나눔을 지속해 왔다. 올해는 삼성전자, 삼성디스플레이, 삼성SDI, 삼성전기, 삼성SDS, 삼성생명, 삼성화재, 삼성카드, 삼성증권, 삼성물산, 삼성E&A, 제일기획, 에스원 등 총 23개 관계사가 참여해 총 500억원의 성금을 모았다. 성금은 청소년 교육 지원, 사회적 약자 지원 등에 사용된다. 임직원들이 자발적으로 모금한 기부금도 성금에 포함됐다. 삼성 임직원들은 11월 한 달간 ‘기부약정 캠페인’을 통해 각자 2026년에 참여할 사회공헌(CSR) 프로그램과 기부액을 선택했다. 기부 약정액은 내년부터 매월 급여에서 자동 기부되며 회사도 임직원의 기부금과 동일한 금액을 매칭해 기부한다.
  • 주민 누구나 ‘월 15만원’… 순창의 새로운 미래 열린다

    주민 누구나 ‘월 15만원’… 순창의 새로운 미래 열린다

    발 빠른 보편적 복지정책 결실2022년부터 생애주기별 정책 추진청년 인구 늘고 농촌 유학생도 유치2년간 278명 유입, 정주 인구 확보국비 지원 등 안정적 예산 절실재정 자립도 열악… 10%도 안 돼지역 현안 사업과의 병행 어려움기본소득 예산 정부안 2배 증액지역 순환 경제 구축의 핵심기본소득 전액 지역 화폐로 지급2027년까지 가맹률 95%로 확대‘햇빛 프로젝트’로 공동재원 조성전북 순창군 모든 주민에게 기본소득이 지급된다. 순창군은 농림축산식품부가 주관하는 ‘농어촌 기본소득 시범사업’ 대상지로 선정됐다. 전국 49개 군의 치열한 경쟁 끝에 단 7곳만 선정됐다. 순창군은 지역 맞춤형 복지정책의 우수성을 인정받아 경쟁에서 살아남았다. 이번 선정으로 순창군은 2026년부터 모든 군민에게 매달 15만원씩 2년간 모두 360만원의 농어촌 기본소득을 지급하게 된다. 지원 대상은 약 2만 7000여 명의 군민으로, 연간 487억원, 2년간 모두 973억원 규모의 예산이 지역 경제에 투입될 예정이다. 지역 내 소비 확대와 경제 선순환 구조 형성에 큰 변화를 가져올 거라는 기대가 크다. ●공모 발표 이전부터 치밀한 사전 준비 순창군은 지난 2022년부터 ‘생애주기별 보편적 복지정책’을 추진해왔다. 아동행복수당, 청년종자통장, 농민기본소득, 노인 일자리, 어르신 이미용비 지원 등 다양한 보편적 복지 사업을 단계적으로 확대했다. 그 결과 2023~2024년 2년 연속 인구 증가라는 눈에 띄는 성과를 거뒀다. 이러한 구체적 성과가 기본소득 시범사업 선정에서 높은 평가를 받았다. 순창군의 인구는 2024년 말 기준 2만 6822명이다. 2022년까지 지속되던 급격한 인구감소 추세는 그 이듬해부터 반등했다. 특히 청년인구(19~34세)는 2022년 2878명에서 2024년 2994명으로 116명 증가했다. 농촌 유학 시설 조성 등 농촌 유학생 유치에 적극 노력한 결과 2년간 139명의 농촌 유학생을 비롯해 모두 278명이 유입되는 등 실질적인 정주 인구 확보 효과를 입증했다. 순창군은 공모 발표 이전부터 치밀한 사전 준비 작업을 진행했다. 우선 지난 5월 보편적 복지 예산 분석을 시작했다. 또 전북 최초로 기본사회 태스크포스(TF)를 신설하고, 주민 설문조사와 7개 부서 실무 간담회를 진행하며 공모사업을 치밀하게 준비했다. 국회와 중앙부처, 연구원 등 관련기관도 14차례 이상 방문해 기본소득 도입의 필요성을 알렸다. 국정기획위원회 방문 당시 순창형 기본소득 모델을 제시하며 기본소득을 국정과제로 반영해 주길 건의했다. 9월에는 순창군 기본소득 지원에 관한 조례를 제정하는 등 법적 기반까지 마련했다. 주민들도 강한 지지를 보냈다. 지난 9월 시작한 농촌기본 소득 주민설문조사를 통해 응답자의 95.7%가 시범사업 참여에 ‘찬성’ 또는 ‘매우 찬성’으로 응답했다. ●가장 완성도 높은 공모 계획서 농식품부는 농어촌 기본소득 시범지역 선정 관련 언론브리핑에서 요약서부터 상세 증빙자료까지 촘촘히 구성돼 논리적 구조와 데이터 기반 정책 분석을 갖추는 등 순창군이 가장 완성도 높은 공모 계획서를 제출했다고 밝혔다. 순창군만의 차별화된 강점은 공모 발표 이전부터 예산분석 회의, 전담조직 신설 등 선제적으로 준비해 짧은 기간에 전국에서 가장 전략적으로 대응했다는 것이다. 군은 전문가 자문, 설문조사 등을 통해 다양한 의견을 수렴해 완성도 높은 공모 계획서를 제출했다. 생애 주기별 맞춤형 보편적 복지 정책을 통해 2년 연속 인구 증가와 군민 만족도 향상이라는 기본소득 효과를 선제적으로 증명해 냈다는 평가를 받는다. ●2년간 총 973억 중 408억 은 자체 재원 기본소득 시범사업이 결정됐지만 문제는 예산이다. 사업의 지속성과 실효성을 위해선 안정적인 예산이 뒷받침되어야 한다. 농어촌 기본소득 시범사업은 향후 2년간 총 973억원이 투입된다. 이 가운데 408억원을 자체 재원으로 채워야 한다. 지방재정 부담이 크다. 재정자립도가 낮은 농촌 지역의 구조적 현실을 고려하면, 기존 복지사업과 지역개발사업을 유지하면서 기본소득을 안정적으로 지급하기 위해서는 국비 지원이 필요하다는 게 현장의 목소리다. 순창군은 재정자립도 9.1%에 불과하다. 기본소득 지급과 지역 현안 사업 병행에 어려움이 따른다. 함께 선정된 지방자치단체들 역시 대부분 재정 자립도 10% 이하의 열악한 상황이다. 순창군이 국회와 전북도청을 찾아다니며 농촌 재정의 한계를 강조하고 지원 확대를 요구하는 이유다. 일부 성과도 있었다. 국회 농림축산식품해양수산위원회는 지난 달 13일 전체 회의에서 농식품부의 내년도 예산 수정안을 의결했다. 농어촌 기본소득 시범사업 예산을 정부안 1703억원에서 3410억원으로 무려 두 배 넘게 증액했다. 이번 상임위 수정안이 국회 단계에서 최종 통과할 경우 군 재정 부담이 크게 완화될 것으로 전망된다. 순창군의 농촌 기본소득 모델은 단순한 현금 지원을 넘어 ‘지역 순환 경제 구축’을 핵심으로 한다. 군은 기본소득 전액을 지역사랑상품권으로 지급해 지역 내 소비 비율을 최대한 높이는 방식을 채택했다. 순창군 지역사랑상품권(카드형, 모바일형) 가맹점은 현재 88.1%(1501개소)에 달한다. 군은 2027년까지 가맹률을 95% 이상으로 확대하기 위해 신규 가맹점 발굴, 온라인·모바일 가맹 환경 개선, 카드 결제 편의성 강화 등을 추진하고 있다. 이를 통해 기본소득 지급액 대부분이 관내 소비로 이어져 골목상권, 전통시장, 소상공인 업종 등 지역경제 전반에 안정적인 수요를 창출하는 효과가 기대된다. 아울러 군은 기본소득 일부를 지역 공동기금으로 적립해 재생에너지 기반 사업으로 환원하는‘햇빛 프로젝트’도 구상하고 있다. 군민 1인당 월 1만원씩 자발적으로 적립하면 군이 일정 금액을 매칭해 공동재원을 조성하고, 이를 태양광 발전시설 설치에 투자해 발생하는 발전 수익을 다시 군민 복지나 지역 전략사업에 사용하는 선순환 모델이다. 군은 2년간 약 100억원의 기금을 조성할 수 있을 것으로 예상한다.
  • 영등포 주차난 해소해 줄 ‘빈 주차장’ 찾아요~

    서울 영등포구가 도심의 고질적인 주차난 해결을 위해 ‘주차장 공유’ 카드를 꺼내 들었다. 영등포구는 1일 건물의 비어 있는 주차 공간을 주민에게 개방하면 시설 개선비 지원과 세금 감면 혜택을 주는 ‘부설주차장 개방 지원 사업’을 추진한다고 밝혔다. 지원 대상은 아파트, 학교, 기업체, 종교시설 등 여유 주차면이 있는 건물이다. 구는 참여 건물주에게 주차차단기와 안내 표지판 설치, 바닥 도색과 잠금장치 보수 등 노후 시설 개선 비용을 최대 3000만원까지 지원한다. 기본 요건은 부설주차장 5면 이상을 2년 이상 개방하는 것이다. 다만 주차난이 심각한 소규모 건축물은 3~4면만 개방해도 된다. 참여를 희망하는 건물주는 구 주차문화과로 문의하면 된다. 공유 주차장 이용을 원하는 구민은 구청 누리집을 통해 주차장 현황을 확인할 수 있다. 최호권 영등포구청장은 “올해 부설주차장 7곳과 신규 협약을 맺어 주차 공간 126면을 개방한 바 있다. 지금까지 구가 발굴해 운영 중인 주차 공간만 1808면에 달한다”라며 “앞으로도 다양한 주차장 확충 사업을 통해 안전하고 쾌적한 주차 환경을 만들겠다”고 다짐했다.
  • 배당소득 분리과세, 기대보다 실망?… 코스피 3920 ‘후퇴’

    배당소득 분리과세, 기대보다 실망?… 코스피 3920 ‘후퇴’

    주춤한 국내 증시의 반등 계기가 될 것으로 기대를 모았던 배당소득 분리과세 최고세율 완화 카드를 두고 시장에선 “기대에 미치지 못했다”는 평가가 나온다. 배당소득 분리과세 완화 수혜주로 꼽혔던 종목들의 주가 희비도 엇갈리고 있다. 1일 코스피는 전 거래일 대비 0.16% 하락한 3920.37로 거래를 마쳤다. 지난달 28일 1.51% 떨어진 데 이어 2거래일 연속 하락세다. 이날 코스피는 장 초반 뉴욕증시 상승세 영향과 배당소득 분리과세 최고세율 완화에 대한 기대감 속에 3977.31까지 올랐다가 이내 상승폭을 반납했다. 코스피는 장중 한때 3892.08까지 떨어지며 3900선이 붕괴되기도 했다. 증권업계는 배당소득 분리과세 최고세율이 완화될 경우 전통적 고배당 업종인 은행과 보험, 그리고 최근 이익과 배당이 증가한 조선업종이 수혜를 볼 것으로 예상했다. 이날 KRX은행 지수와 KRX보험 지수는 각각 1.65%와 1.41% 상승했지만 KRX K조선 TOP10 지수는 2.17% 하락하며 대조적인 움직임을 보였다. 앞서 국회 기획재정위원회는 지난달 30일 배당소득 분리과세 50억원 초과 구간을 신설하고 최고 세율 30%를 적용하는 조세특례제한법 일부개정법률안을 의결했다. 지난 7월 발표된 기존 정부안은 3억원이 넘는 배당소득에 35%의 최고세율을 매기기로 한 바 있다. 기재위는 이번 수정안을 통해 3억원 초과 50억원 이하 구간에는 25%의 세율을 매기고 50억원을 초과한 구간에 30%의 최고세율을 적용하기로 했다. 증권업계 등 시장은 기존 정부안보다 완화된 최고세율과 새로운 구간 신설을 반기면서도 여전히 아쉽다는 평가가 상당수다. 실질적인 배당 결정권을 쥐고 있는 대주주들에겐 여전히 배당 확대 유인이 부족하다는 이유에서다. 증권업계 전문가는 “국회의 수정안은 시장이 기대했던 최고세율 20~25% 수준과 여전히 괴리감이 있다”며 “시장이 환호할 만한 재료가 되기 어렵고 오히려 정부와 국회의 자본시장 활성화 대책에 대해 다시 한 번 실망하는 계기가 될 수도 있다”고 지적했다. 한편 기획재정부는 이날 코스피·코스닥의 증권거래세율을 0.05%포인트씩 인상하는 증권거래세법 및 소득세법의 시행령 개정안을 입법예고하고 내년 1월 1일부터 시행한다고 밝혔다. 다만 증권가는 거래세율 인상은 이미 예고된 이벤트인 데다, 개인투자자들에겐 큰 영향을 주지 않는 규모인 만큼 증시에 미칠 부정적 영향이 크지 않을 것으로 전망하고 있다.
  • 이찬진 “보안 시스템 투자 형편없어… 자본시장법에 준하는 제재 도입”

    이찬진 “보안 시스템 투자 형편없어… 자본시장법에 준하는 제재 도입”

    이찬진 금융감독원장이 롯데카드, 업비트 등 잇따른 해킹 사고와 관련해 “우리나라 보안 시스템 투자가 형편이 없다”며 자본시장법에 준하는 정도로 관련 제재를 손질하겠다고 밝혔다. 또 대출 공급 위축과 같은 금융불안은 차단하겠다는 방향을 분명히 했다. 이 원장은 1일 서울 여의도 금감원 본원에서 열린 취임 후 첫 기자간담회에서 최근 해킹 사고로 고객정보가 유출된 롯데카드 사태를 두고 “결과에 따라서 엄정한 제재 절차가 진행될 것”이라고 했다. 또 이 원장은 “쿠팡은 금감원의 규제 대상은 아니지만, 전반적으로 우리나라 해킹·보안 시스템 사고를 보면 평균적으로 다른 나라와 비교해 보안 시스템에 대한 투자가 형편없는 수준”이라며 “(보안이) 뚫리면 회사가 망할 수 있는 수준의 위험이라는 것을 제대로 인식하지 못하는 것 같다”고 지적했다. 이어 “은행이 만약 뚫렸다고 한다면, 불안해서 어떻게 사느냐. 그 금융회사는 존속할 수 있을까”라고 꼬집었다. 이 원장은 “금융소비자보호법에는 시스템 보안 등과 관련한 소비자 보호가 상대적으로 부족해 이를 전면적으로 보완하는 법률 개정 등을 금융당국과 논의 중”이라며 “자본시장법에 준하는 정도의 규제와 제재가 법률 개정을 통해서 전면적으로 도입될 것”이라고 설명했다. 은행권의 연말 대출 중단 조짐과 관련해 “내년까지 충격이 이어질 상황은 아니다”고 밝혔다. 일부 은행이 연말 대출 가이드라인을 넘기며 불안이 확산했지만 “전반적 자본 여력이나 내년 규제 변화가 대출 공급을 구조적으로 제약할 정도는 아니다”라며 “가계대출 시장이 위축되지 않도록 금융위원회와 공조하겠다”고 강조했다. 이 원장은 홍콩H지수(항셍중국기업지수) 주가연계증권(ELS) 불완전 판매와 관련해서는 “소비자 보호 관점을 보여주는 첫 리딩케이스”라고 의미를 부여했다. 앞서 금감원은 지난달 28일 KB국민·신한·하나·NH농협·SC제일은행 등 5개 은행에 약 2조원의 과징금을 사전 통보했다.
  • 퇴사자 인증키 방치…  쿠팡에 책임 묻는다

    퇴사자 인증키 방치…  쿠팡에 책임 묻는다

    “서버 접근권 말소 안 해 생긴 일”개인정보 문 열어 놓은 꼴… 대통령실 “징벌적 손배 필요” 쿠팡에서 인증 관련 담당자로 일하던 중국인 개발자가 고객 3370만명의 개인정보를 유출한 사태와 관련해 쿠팡 측의 안일한 대응에 대한 비판이 커지고 있다. 정부는 외부 해킹이 아닌 쿠팡 측의 방치에 따라 이번 사건이 벌어졌다고 보고 관련 책임을 엄중히 묻겠다는 입장이다. 원활한 피해자 보상을 위해 징벌적 손해배상제 개선 카드도 꺼내 들었다. 경찰도 범행에 사용된 인터넷주소(IP)를 확보하는 등 수사에 속도를 내고 있다. 1일 정부 고위 관계자는 “쿠팡이 서버 관리를 굉장히 부실하게 한 것이라 책임을 피하기 어려울 것”이라고 말했다. 이 관계자는 “인증 관리 업무를 담당하던 중국인 개발자가 퇴사한 후에도 계속 서버 접근 권한을 말소하지 않아서 생긴 일”이라며 “본질적으로 해킹을 당한 롯데카드와는 아예 다른 사건”이라고 진단했다. 그는 또 “(인증키를) 말소시키지 않으니 시스템은 정상적 접근이라고 본 것”이라며 “혹시 다른 해킹이 있을지 한국인터넷진흥원(KISA)이 들여다보고 있는데 현재까진 나온 게 없다”고 전했다. 그러면서 “피해자 숫자와 범위 등이 더 늘어날 가능성은 충분해 보인다”고도 했다. 국회 과학기술정보방송통신위원장인 최민희 더불어민주당 의원실 등에 따르면 고객 정보를 빼돌린 직원은 퇴사 이후인 지난 6월 24일부터 개인정보에 접근한 것으로 추정된다. 이 직원은 개인정보 탈취 과정에서 시스템에 로그인 없이 접근할 수 있는 ‘인증 토큰’을 이용한 것으로 보인다. 이와 관련해 강훈식 대통령실 비서실장은 “징벌적 손해배상 제도가 사실상 작동하지 않고 있는 현실은 대규모 유출 사고를 막는 데 한계가 있다”며 “기업의 책임이 명백한 경우 제도가 실효성 있게 작동할 수 있도록 개선 방안을 검토하라”고 밝혔다. 아울러 강 실장은 과학기술정보통신부 등에 “근본적인 제도 보완, 현장 점검 체계 재정비, 기업 보안 역량 강화 지원책 등을 신속히 보고해 달라”고도 지시했다. 국회는 쿠팡 및 유관 기관 관계자들을 출석시켜 긴급 현안 질의를 진행한다. 2일에는 국회 과학기술정보방송통신위원회에서, 3일에는 정무위원회에서 각각 현안 질의를 한다. 경찰도 관련 수사를 진행 중이다. 서울경찰청 관계자는 이날 “쿠팡 측으로부터 서버 로그 기록을 제출받아서 분석 중”이라며 “정보 유출 등으로 협박하는 내용이 담긴 이메일 계정 2개를 추적하고 있다”고 밝혔다. 경찰은 피의자의 국적과 함께 정보 유출 당사자가 협박성 이메일을 보낸 사람과 동일인인지 등을 파악하고 있다. 경찰 관계자는 “피의자를 특정하기 위한 수사를 진행 중”이라며 “IP 추적을 위한 해외 공조도 벌이고 있다”고 설명했다. 쿠팡은 지난달 18일 개인정보보호위원회 등에 고객 4500여명의 개인정보가 유출됐다며 신고했고, 이후 같은 달 25일 정보통신망 침입 혐의로 고소장을 제출했다. 쿠팡 측은 협박 메일이 발송된 지 이틀이 지나서야 대응에 나섰다. 경찰은 지난달 28일 쿠팡 측 관계자를 불러 조사했다. 쿠팡이 회사 외형을 키우는 데 몰두한 나머지 정보보호에는 무감각했다는 비판이 거세지고 있다. 2023년부터 매년 10조원가량 매출이 뛰며 급성장해 오는 동안 정보보호 투자 비중은 반대로 감소해서다. 2010년 출범한 쿠팡이 로켓배송에 나선 것은 2014년이었다. 2012년 이후 규제에 묶인 대형마트의 빈자리를 채우기 시작하면서 급격히 몸집을 불렸다. 쿠팡은 2023년 매출 31조 8298억원을 기록하며 이마트(연결 기준 매출 29조 4722억원)를 처음 넘어섰다. 지난해 매출 41조 2901억원을 올렸고 올해에는 50조원 달성도 가능하다는 예측이 나왔다. 반면 최근 4년간 쿠팡의 정보기술(IT) 투자 대비 정보보호 투자 비중은 꾸준히 하락했다. KISA 공시에 따르면 쿠팡은 전체 IT 부문에 1조 9171억원을 투자했으며 이 가운데 정보보호 부문에 투입한 금액은 890억원으로 전체의 4.6%에 그쳤다. 전체 정보보호 투자 공시 기업 773곳의 평균(6.28%)보다 낮은 수준이다. 쿠팡의 지난해 매출 대비 정보보호 부문 투자액은 0.2%로 같은 기간 카카오·SK텔레콤(0.7%), 네이버·KT(0.4%)보다 저조했다. 숱한 논란에도 쿠팡의 사업이 순항한 건 정치권 및 정부 출신 인사를 대거 영입해 온 점과 무관하지 않다. 올해 쿠팡 또는 그 계열사로 이직하기 위해 취업 심사를 받은 4급 보좌관은 총 9명이었다. 정부 출신 중 4급 이상 등 취업 심사 대상 퇴직자 9명이 올해 쿠팡이나 그 계열사에 취직했다.
  • ‘체감 성능’ 더 좋네… 챗GPT 흔드는 제미나이 3.0

    ‘체감 성능’ 더 좋네… 챗GPT 흔드는 제미나이 3.0

    제미나이, 즉각 화면에 결과물 GPT, 안정적이나 한 박자 느려‘인터랙티브 화면’ vs ‘요약 문서’ 시장에서도 선호도 변화 조짐구글, 월 이용 6.5억명으로 급증 오픈AI는 비공개… 2억명 추정 AI 시장의 양강으로 떠오른 구글 ‘제미나이 3.0’과 오픈AI ‘GPT-5.1’의 차이는 예상보다 확연했다. 이미지 생성, 포스터 제작, 인터랙티브 화면 구성 등 대부분의 작업에서 제미나이는 결과물이 즉각 화면에 잡히는 반면, GPT-5.1은 정확하고 안정적이지만 생성 속도가 한 박자씩 느렸다. 직접 두 모델을 비교해본 뒤 ‘AI 모델 경쟁이 속도에서 즉각적 체감으로 바뀌었다’는 전문가들의 분석에 동의했다. 둘은 가장 기본적인 요청부터 다른 결과를 줬다. “국가와 기업을 중심으로 AI 지형의 변화를 연도별로 보여달라”고 하자 GPT-5.1은 주요 국가와 기업들의 전략 변화를 문단과 표로 정리해 제시했다. 반면 제미나이 3.0은 질문을 인식한 즉시 화면 전체를 하나의 ‘AI 전개도’처럼 만들었다. 국가·기업을 의미하는 동그란 아이콘을 중앙에 배치했고, 하단의 연도 막대를 움직이면 아이콘의 크기와 위치가 바로 바뀌었다. 관계는 선으로 연결해 영향력의 변화를 시각적으로 보여줬고, 특정 아이콘을 누르면 해당 연도의 핵심 사건이 카드 형태로 표시됐다. GPT-5.1가 ‘요약 문서’였다면, 제미나이 3.0은 ‘인터랙티브 화면’이었다. 이미지 생성 요청에서는 속도 차이가 컸다. 구글의 전용 이미지 생성 도구 ‘나노 바나나 프로’를 사용해 “노란 멜빵바지를 입은 아기 강아지가 ‘SEOUL 2025’라고 적힌 서핑 보드를 들고 있는 모습”을 하이퍼리얼리즘으로 묘사해 달라고 요청하자 제미나이 3.0은 수 초 만에 결과물을 완성했다. GPT-5.1은 같은 요청에 비슷한 수준의 이미지를 생성하는 데 1분 가까이 걸렸다. 이어 서핑 대회 홍보 포스터를 요청하자 제미나이는 밝은 색감의 일러스트형 포스터로 즉시 전환됐고, GPT-5.1은 이전 대화의 흐름을 이어받아 사실적 질감이 남아 있는 결과물을 제시했다. 해외 평가도 비슷하다. 영국 파이낸셜타임즈(FT)는 지난달 30일(현지시간) AI 경쟁의 기준이 “모델의 크기나 이론적 지능보다 실제 사용하는 순간의 체감으로 이동하고 있다”고 분석했다. 마크 베니오프 세일즈포스 최고경영자(CEO)는 “제미나이 3.0을 써보니 챗GPT로 돌아가기 어렵겠다는 느낌이 들었다”고 말했다. 전문가들은 그 차이가 애초 설계 방향의 차이라고 지적한다. 제미나이 3.0은 구글의 텐서처리장치(TPU)를 기반으로 이미지·영상·시각 구성 등 멀티모달 작업을 빠르게 처리하도록 설계돼 있다. 복잡한 장면을 분해하고 새 화면을 자동 배치하는 과정이 자연스럽다는 평가다. 반면 GPT-5.1은 텍스트 분석과 고난도 추론 능력을 중심으로 발전해온 구조여서 대형 이미지 생성이나 복잡한 시각 구성 단계에서는 상대적으로 시간이 더 걸릴 수 있다는 분석이다. 시장에서도 변화 조짐이 확인된다. 구글은 제미나이 3.0 공개 이후 자사 앱의 월간 활성 이용자(MAU)가 6억 5000만명까지 증가했다고 밝혔다. 지난 5월 4억 명 수준이던 수치가 반년 사이 크게 늘었다. 오픈AI는 공식 이용자 수를 밝히지 않지만 업계에서는 월간 2억명 안팎으로 추정한다. 성능 지표에서도 제미나이 3.0은 AI 벤치마크 플랫폼 ‘LMArena’에서 공개 직후 종합 1위에 오르며 여러 항목에서 GPT-5 계열을 앞섰다는 결과가 나왔다.
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글은) 사실과 다르다”고 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • 이찬진 “보안시스템 투자 형편없다… 은행 ELS 제재는 첫 리딩케이스”

    이찬진 “보안시스템 투자 형편없다… 은행 ELS 제재는 첫 리딩케이스”

    이찬진 금융감독원장이 롯데카드, 업비트 등 잇따른 해킹 사고와 관련해 “우리나라 보안 시스템 투자가 형편이 없다”며 자본시장법에 준하는 정도로 관련 제재를 손질하겠다고 밝혔다. 또 대출 공급 위축과 같은 금융불안은 차단하겠다는 방향을 분명히 했다. 이 원장은 1일 서울 여의도 금감원 본원에서 열린 취임 후 첫 기자간담회에서 최근 해킹 사고로 고객정보가 유출된 롯데카드 사태를 두고 “결과에 따라서 엄정한 제재 절차가 진행될 것”이라고 했다. 또 이 원장은 “쿠팡은 금감원의 규제 대상은 아니지만, 전반적으로 우리나라 해킹·보안 시스템 사고를 보면 평균적으로 다른 나라와 비교해 보안 시스템에 대한 투자가 형편없는 수준”이라며 “(보안이) 뚫리면 회사가 망할 수 있는 수준의 위험이라는 것을 제대로 인식하지 못하는 것 같다”고 지적했다. 이어 “은행이 만약 뚫렸다고 한다면, 불안해서 어떻게 사느냐. 그 금융회사는 존속할 수 있을까”라고 꼬집었다. 이 원장은 “금융소비자보호법에는 시스템 보안 등과 관련한 소비자 보호가 상대적으로 부족해 이를 전면적으로 보완하는 법률 개정 등을 금융당국과 논의 중”이라며 “자본시장법에 준하는 정도의 규제와 제재가 법률 개정을 통해서 전면적으로 도입될 것”이라고 설명했다. 은행권의 연말 대출 중단 조짐과 관련해 “내년까지 충격이 이어질 상황은 아니다”고 밝혔다. 일부 은행이 연말 대출 가이드라인을 넘기며 불안이 확산했지만 “전반적 자본 여력이나 내년 규제 변화가 대출 공급을 구조적으로 제약할 정도는 아니다”라며 “가계대출 시장이 위축되지 않도록 금융위원회와 공조하겠다”고 강조했다. 이 원장은 홍콩H지수(항셍중국기업지수) 주가연계증권(ELS) 불완전 판매와 관련해서는 “소비자 보호 관점을 보여주는 첫 리딩케이스”라고 의미를 부여했다. 앞서 금감원은 지난달 28일 KB국민·신한·하나·NH농협·SC제일은행 등 5개 은행에 약 2조원의 과징금을 사전 통보했다.
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글 내용은) 사실이 아니다”라고 입장을 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개 [포착]

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개 [포착]

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글 내용은) 사실이 아니다”라고 입장을 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • 청주 실종여성 살해 용의자 치밀했다...경찰 초동수사는 부실

    청주 실종여성 살해 용의자 치밀했다...경찰 초동수사는 부실

    청주에서 실종된 여성을 살해한 혐의를 받고 있는 A(54)씨가 범행 직후 경찰 수사망을 따돌리기 위해 치밀하게 움직였던 정황이 속속 드러나고 있다. 1일 경찰이 밝힌 A씨 행적을 요약하면 이렇다. A씨는 지난달 14일 전 연인관계였던 B(50대)씨를 만난 뒤 B씨의 차 안에서 흉기를 휘둘러 살해한 것으로 조사됐다. A씨는 범행 다음 날 저녁 B씨 시신을 마대에 담아 자신의 거래처인 음성군 생극면의 한 업체 오·폐수 처리조에 담가 은닉했다. A씨는 B씨 차량번호판을 가짜 번호판으로 교체한 뒤 장소를 옮겨가며 자신의 또 다른 거래처 두 곳에 숨겨놓기도 했다. A씨는 범행 직후 차량을 몰고 다니며 CCTV를 피하기 위해 갓길로 달리거나 역주행하기도 했다. 자신에 대한 수사망이 좁혀오자 A씨는 은닉한 B씨 차량을 충주호에 버린 뒤 준비한 자전거를 타고 충주 시내로 나와 택시를 타고 이동했다. A씨가 B씨 실종 전에 ‘안 아프게 죽는 법’ 등 수상한 검색을 하고 도로 CCTV를 조회한 사실도 확인됐다. A씨가 범행에 사용한 흉기는 아직 발견되지 않았다. A씨가 흉기를 버렸다고 진술한 지역이 너무 넓어서다. 경찰 관계자는 “흉기 출처 등 계획범죄 여부 등을 더 수사한 뒤 이번 주중에 사건을 검찰에 송치할 예정”이라며 “신상 공개 여부도 검토중에 있다”고 말했다. 한편 용의자 검거와 B씨 시신 발견이 실종신고 접수 한 달이 넘게 지나 이뤄지면서 초동수사 부실 논란이 일고 있다. 경찰은 실종 당일 B씨 휴대폰이 꺼진 데다 B씨 차량이 장기간 발견되지 않았고, 카드 사용 등 생활반응도 없었지만 실종신고 접수 2주가 지나서야 강력 사건으로 수사 방향을 틀었다. 이때가 돼서야 실종전담 수사팀에 강력계 형사가 투입됐다. 경찰이 A씨 조사를 시작한 것은 지난 11일이다. 경찰은 당시 조사에서 A씨의 수상한 행적을 발견하고 A씨를 우선 감금 혐의로 입건했지만 살인을 의심할 만한 물증은 확보하지 못했다. 그러던 중 A씨의 범행을 확신할 수 있는 B씨 지인의 제보가 접수되면서 수사가 급물살을 탔다. A씨가 범행을 자백하면서 B씨 시신은 실종신고 접수 44일만에 발견됐다. 경찰 관계자는 “수사 초기 여러 주변 인물 탐문수사, 피해자 차량 수색, 휴대폰 위치추적 등에 집중했었고, A씨는 여러 주변 인물 가운데 한명이었다”며 “B씨 가족들이 A씨를 위험인물로 언급하지 않았다”고 해명했다. 이어 “시간이 많이 소요된 점은 많이 아쉽다”고 덧붙였다.
  • 쿠팡 탈퇴하려니 “PC버전으로 이동”…“뭘 어떻게 해야 하나” 분통 터졌다

    쿠팡 탈퇴하려니 “PC버전으로 이동”…“뭘 어떻게 해야 하나” 분통 터졌다

    쿠팡의 퇴사한 직원에 의해 가입자 3370만명의 개인정보가 유출돼 파장이 일고 있는 가운데, 쿠팡 측이 설정한 복잡한 탈퇴 경로도 비판의 도마 위에 올랐다. 이용자들의 탈퇴를 어렵게 해 회원 수를 유지하려는 전형적인 ‘다크 패턴(눈속임 상술)’이라는 지적이다. 1일 업계에 따르면 쿠팡의 개인정보 유출 사태로 온라인 커뮤니티 등에서는 ‘쿠팡 탈퇴’ 움직임이 일고 있다. 개인정보 유출 피해를 입은 이용자들은 쿠팡 계정 자체를 해지하거나 ‘와우 멤버십’ 해지, 결제 카드 정보 변경, 간편결제 비밀번호 변경 등으로 대응하고 있다. 그러나 이용자들은 “쿠팡 앱에서 탈퇴하는 과정이 복잡하다”고 호소한다. 실제 기자가 쿠팡 앱에서 ‘회원 탈퇴’ 메뉴를 찾아봤으나, 앱 메인 화면은 물론 주문 내역 등을 확인할 수 있는 개인 페이지, ‘설정’ 페이지 등 어디에서도 탈퇴 메뉴를 찾을 수 없었다. 이에 ‘전체메뉴’를 통해 가장 아래에 있는 ‘고객센터’를 찾아 ‘탈퇴’ 키워드를 검색하자 질의응답(FAQ) 리스트 중에서 “회원 탈퇴는 어떻게 하나”라는 질문을 찾았고, 비로소 ‘회원 탈퇴하기’ 메뉴를 찾을 수 있었다. 그러나 정작 메뉴로 들어가 비밀번호를 입력하고 나자 “회원 탈퇴는 PC 버전으로 이동해 진행할 수 있다”는 하단의 안내 문구와 함께 ‘PC버전으로 이동’ 메뉴로 연결됐다. 이후에도 본인 확인과 이용내역 확인, 설문조사 등을 거쳐야 한다. ‘쿠팡에 바라는 점’ 등 설문조사까지 마쳐야 탈퇴가 가능하다. PC 버전으로 이동해야 탈퇴…“귀찮아서 포기”이 같은 과정을 거쳤더라도 쿠팡의 유료 멤버십인 ‘와우 멤버십’에 가입돼 있는 이용자는 먼저 와우 멤버십을 해지해야 한다. 그런데 와우 멤버십 해지 역시 복잡하다. 앱 내 ‘와우 멤버십’ 해지 메뉴로 들어가면 “지금 해지하면 쿠팡플레이 혜택을 즐길 수 없다”, “와우할인가로 구매할 수 없다”, “새벽배송, 당일배송 혜택이 사라진다”, “무료 이용권을 더 써보고 결정해라” 등의 안내문이 줄줄이 뜬다. 스크롤을 한참 내려야 ‘와우 전용 혜택 그만 받기’ 버튼이 나타나는데, 버튼을 눌러도 “혜택을 포기하면 와우 전용 쿠폰이 사라진다” 등 이중삼중의 질문을 해 답변을 유도한다. 이 같은 앱의 이용자 환경(UI)은 ‘다크 패턴’이라고 비판받는다. 다크 패턴은 스마트폰 애플리케이션 등의 UI을 교묘하게 설정해 이용자들에게 의도하지 않은 소비를 유도하거나 회원 탈퇴를 어렵게 하는 등의 눈속임을 뜻한다. 쿠팡의 탈퇴 절차가 지나치게 복잡한 탓에 네이버 카페 등 온라인 커뮤니티에서는 “쿠팡 탈퇴 방법”이 공유되고 있다. 쿠팡을 7년간 이용해왔다는 회사원 김모(39)씨는 “쿠팡 탈퇴 메뉴에 들어갔다 ‘PC 버전으로 이동’ 안내를 보고 바쁘고 짜증나서 포기했다”면서 “어차피 내 개인정보는 이미 공공재가 된 것 아니냐”라고 한탄했다. 쿠팡 측은 이용자들에게 보낸 문자메시지를 통해 “노출된 정보는 이름과 이메일 주소, 배송지 주소록, 주문정보”라며 결제 카드와 비밀번호 등은 노출되지 않았다고 설명했다. 다만 쿠팡의 이 같은 해명에도 이용자들의 불안은 가시지 않고 있다. 아파트 등 공동주택에 거주하는 이용자들은 자신의 주소록에 집 주소뿐 아니라 세대로 진입할 수 있는 공동현관 비밀번호도 입력하는 탓이다. 부모가 타지에서 사는 자녀들의 이름과 주소, 전화번호를 등록해 자녀에게 필요한 물건을 대신 배송해주는 사례도 적잖다. 사실상 온 가족의 ‘현관 앞’으로 도달할 수 있는 민감한 개인정보가 유출됐을 가능성에 이용자들은 불안을 호소한다. 쿠팡 측은 “쿠팡을 사칭하는 전화, 문자 등에 주의해달라”는 안내 외에는 이용자들이 취해야 할 조치를 안내하지 않았다. 그런데도 이용자들 사이에서는 자신이 아닌 누군가가 자신의 계정으로 로그인한 기록을 찾아 로그아웃하는 방법이 공유되는가 하면, 쿠팡 앱으로 해외 직구를 이용한 경우 ‘개인통관고유부호’도 유출됐을 수 있으니 바꿔야 한다는 주장까지 나오고 있다.
  • 학생증·체크카드·지역화폐를 카드 하나로… ‘탐나는전 학생증’ 탄생

    학생증·체크카드·지역화폐를 카드 하나로… ‘탐나는전 학생증’ 탄생

    학생의 작은 아이디어가 지역화폐의 혁명을 불러왔다. 학생증, 체크카드, 지역화폐 기능을 한 장으로 묶은 ‘탐나는전 학생증’이 공식 출시되며 MZ세대 지역화폐 참여 확대의 분기점이 마련됐다. 제주도는 1일 오후 3시 30분 제주대학교 학생회관 원형홀에서 제주대학교, 제주은행과 함께 ‘탐나는전 탑재 제주대학교 학생증 출시 업무협약식’을 개최했다고 밝혔다. 탐나는전 학생증은 제주대 55대 총학생회 박주영 전 회장이 처음 제안한 아이디어에서 출발했고 현 총학생회 김지완 회장의 공약으로 구체화 됐다. 학생의 제안을 제주도, 제주대, 제주은행이 적극 수용해 협업으로 실현했다. 제주도는 지역화폐 정책과 인센티브를, 제주대는 학적 정보 확인과 교내 홍보를, 제주은행은 카드 개발과 시스템 운영을 각각 맡았다. 학생들은 카드 하나로 학교 시설을 이용하고 일반 가맹점에서 결제하며 탐나는전 할인 혜택까지 받을 수 있다. 제주대 재학생 8555명이 이 카드를 사용하게 되면, 젊은 세대의 지역화폐 참여가 획기적으로 늘어날 전망이다. 제주연구원 분석에 따르면 만 19~29세의 탐나는전 미사용 비율이 9.5%로 다른 연령대에 비해 상대적으로 높게 나타났다. 오영훈 지사는 “탐나는전은 2020년 출시 이후 현재까지 2조 2000억 원이 발행되며 도민 소비 촉진과 소상공인 매출 증대에 큰 역할을 해왔다”고 말했다. 이어 “이번 탐나는전 학생증은 상대적으로 지역화폐 사용률이 낮았던 젊은 세대의 참여를 확대하는 계기가 될 것”이라며 “학생들이 일상에서 탐나는전을 사용하면 자연스럽게 지역 소상공인 매출로 이어지고 지역경제에 새로운 활력을 불어넣게 된다”고 강조했다. 또한 “탐나는전 학생증을 제주대를 시작으로 도내 다른 대학으로도 확대해 나가겠다”고 덧붙였다. 김지완 총학생회장은 “학생들의 목소리가 실제 정책으로 실현된 좋은 사례”라며 “많은 학생이 사용할 수 있도록 적극 홍보하겠다”고 말했다. 한편, 탐나는전은 올해 경기침체 극복을 위해 역대 최대 규모 예산을 투입하고 4월부터 6월까지 인센티브를 15%로 확대했다. 그 결과 6월 소비자심리지수가 1년 11개월 만에 기준치 100을 넘어서는 성과를 거뒀다.
  • “소니·야후는 얼마 보상했나”…쿠팡 유출, ‘글로벌 보안 시험대’로 [핫이슈]

    “소니·야후는 얼마 보상했나”…쿠팡 유출, ‘글로벌 보안 시험대’로 [핫이슈]

    쿠팡의 대규모 개인정보 유출 사태가 확인되면서 소니나 야후 해킹에 버금가는 수준의 글로벌급 사고로 번질 수 있다는 우려가 커지고 있다. 단순한 이메일·비밀번호 유출을 넘어 집주소·배송기록·공동현관 비밀번호 등 생활형 정보까지 포함된 것으로 알려져 2차 피해 경고도 잇따르고 있다. 경찰, 피의자 IP 확보…협박 메일 2개 계정 추적 중 서울경찰청 사이버수사대는 1일 “쿠팡 측으로부터 서버 로그기록을 제출받아 분석 중이며 피의자가 사용한 IP를 확보해 추적 중”이라고 밝혔다. 경찰은 ‘회원들의 개인정보를 가지고 있다’며 협박성 이메일을 보낸 계정 2개에 대해서도 송신 경로를 추적하고 있다. 이메일은 지난달 16일과 25일 두 차례 발송됐고 동일인 소행인지 실제 유출자와 동일인인지 여부가 수사 중이다. 앞서 쿠팡에서 근무했던 중국 국적의 전직 직원이 고객 정보를 빼돌린 뒤 협박성 이메일을 보낸 정황이 포착됐다. 피의자가 이미 퇴사 후 출국한 상태로 확인되자 경찰은 국제 공조 수사에 나섰다. 30억 계정 털린 야후…역대 최대 유출 사건 2013~2014년 발생한 야후 해킹 사건은 역사상 최대 규모의 개인정보 유출로 기록됐다. 당시 약 30억 개 계정의 이름, 이메일 주소, 전화번호, 생년월일, 암호화된 비밀번호, 보안 질문·답변이 노출됐다. 이 사건은 2017년 야후의 매각 과정에도 직접적인 영향을 미쳐 인수 주체였던 버라이즌이 인수가를 3억 5000만 달러(약 4000억 원·모든 원화 환산은 사건 발생 당시 환율 기준) 낮췄다. 야후는 결국 피해자들과의 집단소송에서 총 1억 1750만 달러(약 1338억 원)의 합의금을 지급했다. 다만 전체 30억 계정이 아닌 실제 보상 대상은 약 1억 9400만 명 규모로 추정됐고 신청서를 제출한 이용자만 최대 358달러(약 40만 원) 한도 내에서 보상받았다. 소니 PSN 해킹…“기업 신뢰 무너진 상징적 사건” 2011년에는 일본 소니의 플레이스테이션 네트워크(PSN)가 해킹당해 7700만 명의 회원정보와 신용카드 정보가 유출됐다. 소니는 24일간 서비스를 중단하고 PSN 이용자 전원에게 무료 게임 2편과 30일 무료 이용권을 제공하는 등 사과·보상 조치를 취했다. 영국 당국은 정보보호법 위반으로 과징금을 부과했고 일본에서는 “기업 신뢰 붕괴”라는 여론이 확산되며 ‘소니 쇼크’라는 표현이 등장했다. 에퀴팩스·메리어트 등 글로벌 기업들도 잇단 유출 2017년 미국 신용평가사 에퀴팩스는 시스템 취약점을 방치한 채 수개월간 보안 경고를 무시하다가 1억 4700만 명의 신용정보가 유출됐다. 이 사건으로 경영진이 사퇴하고 미 의회 청문회가 열리는 등 파문이 컸다. 회사는 집단소송 합의로 총 7억 달러(약 8300억 원) 규모의 보상·과징금 패키지를 마련했으나 피해자 대부분은 애초 약속된 125달러 대신 10~20달러(약 1만~2만 원대)의 실보상만 받았다. 이듬해에는 세계 최대 호텔 체인 메리어트 인터내셔널의 예약망이 해킹돼 최대 5억 명의 투숙객 정보가 새나갔다. 영국 정보보호당국은 1840만 파운드(약 276억 원)의 과징금을 부과했고 미국·캐나다 등에서도 집단소송이 제기됐으며 피해 신고 고객을 대상으로 최대 100달러(약 12만 원) 수준의 보상이 제공됐다. 쿠팡, 외부 해킹 아닌 내부자 소행 정황쿠팡의 피해 규모(3370만 건)는 야후(30억)나 메리어트(5억)에 비하면 작지만 노출된 정보의 현실적 민감도는 훨씬 높다는 평가가 나온다. 특히 이름·주소·휴대전화번호뿐 아니라 공동현관 비밀번호, 배송 위치, 가족 구성 등 생활 공간과 연결된 정보가 포함돼 피해가 장기화될 가능성이 제기된다. 쿠팡은 “시스템 외부 침입 흔적은 없다”며 내부 비인가 조회로 인한 유출임을 시사했다. 보안 업계는 “이건 단순한 기술적 해킹이 아니라 내부 통제 실패”라며 기업의 데이터 접근 권한 관리가 허술했다는 점을 문제로 지적하고 있다. 집단소송, 실제 보상은 얼마나 받나 이번 사태를 계기로 해외 기업의 집단소송 보상 구조에도 관심이 쏠리고 있다. 미국 등에서는 대표 원고와 변호사단이 전체 피해자를 대신해 소송을 제기하며 개별 피해자는 변호사비를 직접 내지 않지만 전체 합의금의 20~40%가 수임료와 행정비용으로 공제된다. 결과적으로 1인당 보상액은 매우 낮아지는 구조다. 예를 들어 에퀴팩스 사건의 경우 총 7억 달러 중 약 25%가 변호사비로 빠졌고 피해자 대부분은 약속된 125달러 대신 10~20달러 수준만 받았다. 이처럼 집단소송은 금전적 보상보다 기업의 책임을 공식화하는 징벌적 절차라는 평가가 많다. 정부 조사 및 과징금 전망정부는 개인정보보호위원회와 과기정통부, 민간 보안 전문가들이 참여하는 민관합동조사단을 구성해 사고 원인을 조사 중이다. 개인정보보호법 개정으로 위반 시 전년도 매출의 최대 3%까지 과징금을 부과할 수 있어 쿠팡이 수천억 원대 제재를 받을 가능성도 제기된다. 앞서 2024년 SK텔레콤은 개인정보 유출로 역대 최대인 1347억 원의 과징금을 부과받았다. “사과보다 복구 중심 대응이 신뢰 회복의 출발점”쿠팡 사태는 한 기업의 보안 실패를 넘어 국민 대다수의 생활 정보가 얼마나 취약한지 드러낸 사건으로 평가된다. 데이터가 곧 신뢰가 되는 시대, 이번 사태가 ‘한국판 개인정보 위기’로 기록되지 않으려면 신속하고 투명한 대응이 필요하다.
  • 쿠팡 3370만건 유출…소니·야후는 피해자에 얼마 줬나

    쿠팡 3370만건 유출…소니·야후는 피해자에 얼마 줬나

    쿠팡의 대규모 개인정보 유출 사태가 확인되면서 소니나 야후 해킹에 버금가는 수준의 글로벌급 사고로 번질 수 있다는 우려가 커지고 있다. 단순한 이메일·비밀번호 유출을 넘어 집주소·배송기록·공동현관 비밀번호 등 생활형 정보까지 포함된 것으로 알려져 2차 피해 경고도 잇따르고 있다. 경찰, 피의자 IP 확보…협박 메일 2개 계정 추적 중 서울경찰청 사이버수사대는 1일 “쿠팡 측으로부터 서버 로그기록을 제출받아 분석 중이며 피의자가 사용한 IP를 확보해 추적 중”이라고 밝혔다. 경찰은 ‘회원들의 개인정보를 가지고 있다’며 협박성 이메일을 보낸 계정 2개에 대해서도 송신 경로를 추적하고 있다. 이메일은 지난달 16일과 25일 두 차례 발송됐고 동일인 소행인지 실제 유출자와 동일인인지 여부가 수사 중이다. 앞서 쿠팡에서 근무했던 중국 국적의 전직 직원이 고객 정보를 빼돌린 뒤 협박성 이메일을 보낸 정황이 포착됐다. 피의자가 이미 퇴사 후 출국한 상태로 확인되자 경찰은 국제 공조 수사에 나섰다. 30억 계정 털린 야후…역대 최대 유출 사건 2013~2014년 발생한 야후 해킹 사건은 역사상 최대 규모의 개인정보 유출로 기록됐다. 당시 약 30억 개 계정의 이름, 이메일 주소, 전화번호, 생년월일, 암호화된 비밀번호, 보안 질문·답변이 노출됐다. 이 사건은 2017년 야후의 매각 과정에도 직접적인 영향을 미쳐 인수 주체였던 버라이즌이 인수가를 3억 5000만 달러(약 4000억 원·모든 원화 환산은 사건 발생 당시 환율 기준) 낮췄다. 야후는 결국 피해자들과의 집단소송에서 총 1억 1750만 달러(약 1338억 원)의 합의금을 지급했다. 다만 전체 30억 계정이 아닌 실제 보상 대상은 약 1억 9400만 명 규모로 추정됐고 신청서를 제출한 이용자만 최대 358달러(약 40만 원) 한도 내에서 보상받았다. 소니 PSN 해킹…“기업 신뢰 무너진 상징적 사건” 2011년에는 일본 소니의 플레이스테이션 네트워크(PSN)가 해킹당해 7700만 명의 회원정보와 신용카드 정보가 유출됐다. 소니는 24일간 서비스를 중단하고 PSN 이용자 전원에게 무료 게임 2편과 30일 무료 이용권을 제공하는 등 사과·보상 조치를 취했다. 영국 당국은 정보보호법 위반으로 과징금을 부과했고 일본에서는 “기업 신뢰 붕괴”라는 여론이 확산되며 ‘소니 쇼크’라는 표현이 등장했다. 에퀴팩스·메리어트 등 글로벌 기업들도 잇단 유출 2017년 미국 신용평가사 에퀴팩스는 시스템 취약점을 방치한 채 수개월간 보안 경고를 무시하다가 1억 4700만 명의 신용정보가 유출됐다. 이 사건으로 경영진이 사퇴하고 미 의회 청문회가 열리는 등 파문이 컸다. 회사는 집단소송 합의로 총 7억 달러(약 8300억 원) 규모의 보상·과징금 패키지를 마련했으나 피해자 대부분은 애초 약속된 125달러 대신 10~20달러(약 1만~2만 원대)의 실보상만 받았다. 이듬해에는 세계 최대 호텔 체인 메리어트 인터내셔널의 예약망이 해킹돼 최대 5억 명의 투숙객 정보가 새나갔다. 영국 정보보호당국은 1840만 파운드(약 276억 원)의 과징금을 부과했고 미국·캐나다 등에서도 집단소송이 제기됐으며 피해 신고 고객을 대상으로 최대 100달러(약 12만 원) 수준의 보상이 제공됐다. 쿠팡, 외부 해킹 아닌 내부자 소행 정황쿠팡의 피해 규모(3370만 건)는 야후(30억)나 메리어트(5억)에 비하면 작지만 노출된 정보의 현실적 민감도는 훨씬 높다는 평가가 나온다. 특히 이름·주소·휴대전화번호뿐 아니라 공동현관 비밀번호, 배송 위치, 가족 구성 등 생활 공간과 연결된 정보가 포함돼 피해가 장기화될 가능성이 제기된다. 쿠팡은 “시스템 외부 침입 흔적은 없다”며 내부 비인가 조회로 인한 유출임을 시사했다. 보안 업계는 “이건 단순한 기술적 해킹이 아니라 내부 통제 실패”라며 기업의 데이터 접근 권한 관리가 허술했다는 점을 문제로 지적하고 있다. 집단소송, 실제 보상은 얼마나 받나 이번 사태를 계기로 해외 기업의 집단소송 보상 구조에도 관심이 쏠리고 있다. 미국 등에서는 대표 원고와 변호사단이 전체 피해자를 대신해 소송을 제기하며 개별 피해자는 변호사비를 직접 내지 않지만 전체 합의금의 20~40%가 수임료와 행정비용으로 공제된다. 결과적으로 1인당 보상액은 매우 낮아지는 구조다. 예를 들어 에퀴팩스 사건의 경우 총 7억 달러 중 약 25%가 변호사비로 빠졌고 피해자 대부분은 약속된 125달러 대신 10~20달러 수준만 받았다. 이처럼 집단소송은 금전적 보상보다 기업의 책임을 공식화하는 징벌적 절차라는 평가가 많다. 정부 조사 및 과징금 전망정부는 개인정보보호위원회와 과기정통부, 민간 보안 전문가들이 참여하는 민관합동조사단을 구성해 사고 원인을 조사 중이다. 개인정보보호법 개정으로 위반 시 전년도 매출의 최대 3%까지 과징금을 부과할 수 있어 쿠팡이 수천억 원대 제재를 받을 가능성도 제기된다. 앞서 2024년 SK텔레콤은 개인정보 유출로 역대 최대인 1347억 원의 과징금을 부과받았다. “사과보다 복구 중심 대응이 신뢰 회복의 출발점”쿠팡 사태는 한 기업의 보안 실패를 넘어 국민 대다수의 생활 정보가 얼마나 취약한지 드러낸 사건으로 평가된다. 데이터가 곧 신뢰가 되는 시대, 이번 사태가 ‘한국판 개인정보 위기’로 기록되지 않으려면 신속하고 투명한 대응이 필요하다.
  • 폐지 줍는 85세 할머니에 ‘무제한 카드’ 드리자 벌어진 일

    폐지 줍는 85세 할머니에 ‘무제한 카드’ 드리자 벌어진 일

    폐지를 주워 하루 3000원가량을 벌며 생계를 이어가는 80대 독거노인에게 ‘한도 없는 신용카드’를 선물한 유튜버의 선행 영상이 화제를 모으고 있다. 구독자 114만명을 보유한 ‘기부 콘텐츠’ 유튜버 킴브로는 지난달 23일 ‘폐지 할머니께 신용카드 드리면 생기는 일’이라는 제목의 영상을 공개했다. 영상에는 폐지를 주워 생활하는 85세 노인에게 신용카드와 생필품을 선물하는 과정이 담겼다. 킴브로는 “오늘만큼은 필요한 것을 마음껏 사셨으면 좋겠다”며 직접 한도 없는 카드를 건넸다. 할머니는 “정말 써도 되느냐”고 여러 차례 묻는 등 조심스러워했지만 안내를 따라 근처 대형마트로 향했다. 할머니는 “일요일을 빼고는 매일 폐지를 줍는다”며 “하루 3000원을 벌 때도 있고 아예 못 벌 때도 있다”고 힘겨운 하루를 털어놨다. 하지만 할머니는 세제, 락스, 라면 등 최소한의 생필품만 카트에 담으며 “돈 많이 쓰면 미안하다”고 주저했다. 킴브로가 “사고 싶은 건 다 사도 된다”고 거듭 권했지만 선뜻 더 담지 못하자, 킴브로가 직접 꽃등심·계란·두유·샤인머스켓·세제·주방용품 등을 챙겨 담으며 쇼핑을 도왔다. 계산을 마친 뒤 할머니는 “85년 살면서 이런 일은 처음”이라며 환하게 웃었다. 영상 말미에서 킴브로는 할머니가 잠시 자리를 비운 사이 현금 10만원을 앞치마 주머니에 조용히 넣었다. 그는 “추운 날이나 길이 미끄러울 때 일하지 말고 쓰시라”고 말했다. 처음엔 손사래를 치던 할머니도 끝내 고마움을 전했다. 킴브로는 “조금이나마 따뜻한 연말을 보내셨으면 했다”며 “이웃에게 작은 온기를 나누는 것도 좋은 일”이라고 전했다. 영상을 본 누리꾼들은 “보여주기라도 선행은 선행” “이런 콘텐츠는 유행했으면 좋겠다” “따뜻한 마음이 느껴진다”는 반응을 보였다.
  • “주차장 공유하면 최대 3000만원”…영등포구, 사업 참여 건물주 모집

    “주차장 공유하면 최대 3000만원”…영등포구, 사업 참여 건물주 모집

    서울 영등포구가 도심의 고질적인 주차난 해결을 위해 ‘주차장 공유’ 카드를 꺼내 들었다. 구는 건물의 비어 있는 주차 공간을 주민에게 개방하면 시설 개선비 지원과 세금 감면 혜택을 주는 ‘부설주차장 개방 지원 사업’을 추진한다고 1일 밝혔다. 지원 대상은 아파트, 학교, 기업체, 종교시설 등 여유 주차면이 있는 건물이다. 구는 참여 건물주에게 주차차단기와 안내 표지판 설치, 바닥 도색과 잠금장치 보수 등 노후 시설 개선 비용을 최대 3000만원까지 지원한다. 기본 요건은 부설주차장 5면 이상을 2년 이상 개방하는 것이다. 다만 주차난이 심각한 소규모 건축물은 3~4면만 개방해도 된다. 참여를 희망하는 건물주는 구 주차문화과로 문의하면 된다. 공유 주차장 이용을 원하는 구민은 구청 누리집을 통해 주차장 현황을 확인할 수 있다. 최호권 영등포구청장은 “우리 구는 올해 부설주차장 7곳과 신규 협약을 맺어 주차 공간 126면을 개방한 바 있다. 지금까지 구가 발굴하고 운영 중인 주차 공간만 1808면에 달한다”라며 “앞으로도 다양한 주차장 확충 사업을 통해 안전하고 쾌적한 주차 환경을 만들겠다”고 다짐했다.
위로