찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 카카오
    2026-01-22
    검색기록 지우기
  • 아주IB투자
    2026-01-22
    검색기록 지우기
  • 공동조사
    2026-01-22
    검색기록 지우기
  • 김연아
    2026-01-22
    검색기록 지우기
  • 임단협
    2026-01-22
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
11,923
  • 인뱅 대출금리, 시중은행보다 더 높아졌다… ‘역전 현상’ 왜 커지나

    인뱅 대출금리, 시중은행보다 더 높아졌다… ‘역전 현상’ 왜 커지나

    마통·신용대출 모두 시중은행 평균 상회중저신용자 30%·가계대출 편중 등 원인대출규제로 수요 몰리며 금리 보수적 산정 인터넷전문은행 3사(카카오뱅크·토스뱅크·케이뱅크)의 대출금리가 일부 구간에서 주요 시중은행 평균을 웃도는 ‘금리 역전’ 현상이 나타나고 있다. 중저신용자 대출 의무비중과 시중은행 대출 규제 이후 수요 쏠림 등이 겹치며 금리가 상승했다는 분석이 나온다. 3일 은행연합회 소비자포털에 따르면 지난 10월 취급분 기준 신용한도대출(마이너스통장)의 평균금리는 카카오뱅크 6.36%, 케이뱅크 5.65%, 토스뱅크 6.28%로 집계됐다. 같은 기간 5대 시중은행(KB국민·신한·하나·우리·NH농협)의 평균은 4.57%였다. 인뱅 차주의 평균 신용점수가 낮은데다(카카오뱅크 851점·토스뱅크 827점), 한도대출 특성상 연체 위험이 크다는 점이 금리에 반영된 결과로 풀이된다. 일반신용대출도 비슷한 흐름을 보였다. 카카오뱅크 4.51%, 케이뱅크 5.62%, 토스뱅크 5.57%였고, 같은 기간 5대 시중은행 평균은 4.58%였다. 고신용구간(951~1000점)에서도 시중은행 평균 4.13%에 비해 케이뱅크(5.04%)와 토스뱅크(4.70%)는 더 높은 수준을 기록했다. 금융권에서는 이러한 금리 역전을 제도적·구조적 요인의 영향으로 본다. 금융당국이 2021년부터 인뱅에 부과한 중저신용자 신용대출 의무비중(30% 이상)이 대표적이다. 실제 올 3분기 신규취급 비중은 토스뱅크 43.7%, 카카오뱅크 35.4%, 케이뱅크 33.9%로 모두 기준을 웃돌았다. 인뱅 관계자는 “위험가중치가 높은 중저신용자 비중이 늘수록 금리의 상·하단을 일정 수준 이하로 낮추기 어렵다”고 말했다. 대출 포트폴리오가 편중된 점도 한계로 지적된다. 금융감독원에 따르면 올 상반기 기준 인뱅 3사의 가계대출 비중은 평균 92% 수준이다. 기업여신은 인터넷전문은행 특례법상 개인사업자대출 중심으로 제한돼 있어 다각화가 쉽지 않다. 한 시중은행 관계자는 “신용대출 중심 구조에서는 금리가 시중은행과 동일하게 움직이기 어렵다”고 설명했다. 대출규제도 영향을 미쳤다. 정부의 6·27, 10·15 대책 이후 시중은행이 주택담보대출·전세대출 접수를 잇달아 중단하거나 제한하면서 금융 소비자들이 대출을 받기 어려워지자 인뱅으로 몰려갔다. 실제로 카카오뱅크의 경우, 지난달 18일 주담대 접수 재개 이후 매일 오전 6시 개시 직후 1~2시간 안에 일일 한도가 마감되고 있다. 금융권 관계자는 “시중은행 창구가 막히며 단기·고위험 수요 유입 가능성이 커지니, 인뱅이 금리를 보수적으로 산정할 수밖에 없다”고 말했다. 이 같은 구조적 요인은 실적에도 반영되고 있다. 카카오뱅크의 올 3분기 당기순이익은 1114억원으로 전년 동기 대비 10.3% 감소했다. 케이뱅크도 같은 기간 순이익이 48.1% 감소한 192억원을 기록했다.
  • 2026 태안국제원예치유박람회, 입장권 40% 특별할인

    2026 태안국제원예치유박람회, 입장권 40% 특별할인

    태안국제원예치유박람회조직위는 12월 한 달간 박람회 입장권을 기존 요금에서 40% 할인해 판매한다고 3일 밝혔다. 할인 판매 기간에는 일반·청소년·어린이 모든 권종을 40% 인하해 판매한다. 정상 요금은 △일반 1만5000원 △청소년 1만2000원 △어린이 9000원이다. 입장권은 네이버, 인터파크 티켓, 카카오 예약하기 등 온라인 플랫폼과 박람회 공식 홈페이지를 통해 구매할 수 있다. 조직위와 충남도청, 태안군청에서도 직접 구매할 수 있다. 조직위 관계자는 “12월 특별 할인은 더 많은 관람객이 부담 없이 박람회를 즐길 수 있도록 마련했다”며 “원예와 치유의 가치를 모두가 체감할 수 있도록 알차게 준비하겠다”고 말했다. ‘2026 태안국제원예치유박람회’는 내년 4월 25일부터 5월 24일까지 태안군 안면도 꽃지해안공원 일원에서 ‘자연에서 찾는 건강한 미래 원예&치유’를 주제로 열린다. 충청남도와 태안군이 공동 개최하며, 조직위는 40개국 182만 명의 관람객이 방문할 것으로 기대하고 있다.
  • 기술 투자 대비 보안엔 5%도 안 써… 시한폭탄 된 유통·플랫폼 개인정보

    올해 보안 관련 대형 사고가 잇달아 발생한 가운데 유통·플랫폼 기업들의 정보보호 투자가 미흡하다는 지적이 나온다. 쿠팡의 경우 정보보호에 연간 890억원을 투자했지만 보안 관련 기본 원칙도 지켜지지 않은 것으로 드러나면서 다른 플랫폼 기업들에 대해서도 점검이 필요하다는 목소리가 높다. 2일 한국인터넷진흥원(KISA) 정보보호 공시 현황을 보면 올해 쿠팡의 정보기술(IT) 투자(1조 9171억원) 대비 정보보호 투자(890억원) 비율은 4.6%였다. 이는 관련 공시가 처음 시작된 2022년(7.1%)보다 2.5% 포인트 낮을 것일 뿐 아니라 정보보호 현황을 공시하는 773개 기업의 평균(6.3%)에도 못 미치는 수준이다. 최근에는 대부분의 유통업체가 온라인 플랫폼을 활용해 영업하고 있지만 보안 투자 비중은 평균치를 밑돌았다. 신세계(5.6%), SSG닷컴(4.6%), CJ올리브영(4.3%), 현대백화점(4.1%), GS리테일(4.1%), 롯데쇼핑(4.0%), 이마트(4.0%) 등 유통업체 대부분이 기술 투자 대비 정보보호 투자 비중이 낮았다. 특히 정보보호와 관련한 실제 투자액이나 인력이 쿠팡이 온라인상거래(이커머스) 업계 중 가장 많다는 점을 고려하면 다른 업체들도 안심할 수 없는 상황이다. 쿠팡(890억원, 211.6명) 다음으로 많은 곳이 롯데쇼핑(72억원, 32.4명), 이마트(61억원, 21.8명) 수준으로 현격한 차이가 났다. 최근 커머스 부문을 확대하고 있는 네이버(552억원, 130.8명)와 카카오(313억원, 91.3명) 같은 IT 기업의 경우에도 정보보호 투자액 자체는 적지 않았지만 기술 투자와 비교하면 각각 4.3%, 2.9%에 그쳤다. 전문가들은 예산과 인력의 문제를 넘어 기본적인 보안 원칙과 사고 발생 시 대응 체계를 점검할 때라고 강조했다. 염흥열 순천향대 정보보호학과 교수는 “그동안 쿠팡의 개인정보 보호 수준이 높은 것으로 알려졌지만 정작 내부자의 부정행위나 불법행위를 탐지하는 기본 원칙이나 체계는 매우 허술했다”며 “이상 징후 발생 시 이를 단계별로 탐지해 최종 유출되기 전 막는 대책이 필요하다”고 말했다.
  • [단독] 직장 내 성희롱·괴롭힘·모욕… ‘포렌식’으로 밝혀 내는 로펌

    [단독] 직장 내 성희롱·괴롭힘·모욕… ‘포렌식’으로 밝혀 내는 로펌

    최근 국내 한 기업의 여성 직원은 저녁 회식 자리에서 남성 상사 2명에게 신체 접촉을 당해 인사팀에 신고했다. 회사는 사실관계 확인을 위해 한 대형 로펌에 디지털포렌식을 의뢰했다. 포렌식 결과 이 남성들이 속한 카카오톡 대화방에서 “A씨 허리가 잡기 좋더라”는 등의 성적인 대화가 오간 사실을 적발했고, 회사는 사내 징계로 결론 내렸다. 2일 법조계에 따르면 기업들이 사내 성희롱, 직장내 괴롭힘, 모욕 등에 관한 내부 감사를 위해 로펌에 디지털포렌식을 맡기는 경우가 늘고 있다. 여성 상사로부터 “OO는 잘생겼지”, “OO는 살이 쪘다”와 같은 말을 들었다는 신고가 들어와 의뢰한 사례도 많다. 회사 카톡방에서 자신에 대한 추측성 소문이 돌고 있다는 신고에 제3자의 휴대전화를 제출받아 적발한 경우도 있다. 요즘 대형 로펌들은 디지털포렌식센터를 강화하고 있다. 특히 포렌식 경험을 가진 검·경 출신 변호사로 센터를 강화하는 것이 추세다. 포렌식 의뢰가 들어오면 로펌은 당사자의 동의를 받은 뒤 포렌식을 진행한다. 수사기관이 아닌 만큼 당사자 동의 없이 포렌식을 진행할 수는 없다. 한 로펌 관계자는 “직장 내에서 일어난 일의 특성상 휴대전화나 PC를 제출하지 않겠다고 버티는 경우는 극히 드물다”며 “포렌식을 통해 확보한 자료는 법적 효력도 있다”고 했다. 기업들이 로펌에 디지털포렌식을 맡기는 가장 큰 목적은 ‘자체 종결’을 위해서다. 사건이 수사기관으로 넘어가면 언론 보도 등 사건이 커질 위험이 있는데, 로펌을 통하면 빠르게 진위 파악을 해 내부적인 조치가 가능하기 때문이다. 수사기관으로 넘어가면 사건 발생 이후 이미 시간이 많이 흘러 피해자 보호와 가해자 징계가 늦어지는 점을 막을 수도 있다. 아울러 인사팀에서 자체 조사·판단했다가 한쪽 편을 들었다는 불만이 제기될 위험 부담도 낮출 수도 있다. 한 대기업 인사 담당 관계자는 “최대한 소문 없이 진행하기 위해 원래 수임을 맡기던 로펌에 추가 의뢰하곤 한다”고 말했다. 임희성 법무법인 화우 디지털포렌식센터장은 “사내 포렌식 의뢰가 10년 전 대비 체감 5~6배는 늘어났다”며 “특히 성범죄 사건을 엄벌하는 추세인데다 내부에서 빨리 사건을 매듭을 짓기 위해 객관성을 담보할 수 있는 로펌에 의뢰하는 경우가 많다”고 말했다.
  • [단독]단톡서 얼평해놓고 발뺌?…포렌식하러 로펌 가는 기업들

    [단독]단톡서 얼평해놓고 발뺌?…포렌식하러 로펌 가는 기업들

    10년 전 대비 5~6배 증가...법적 효력도“직장 내 발생이라 포렌식 적극 협조 분위기”빠른 진위 파악, ‘편향 결론’ 불만 축소 장점 최근 국내 한 기업의 여성 직원은 저녁 회식 자리에서 남성 상사 2명에게 신체 접촉을 당해 인사팀에 신고했다. 회사는 사실관계 확인을 위해 한 대형 로펌에 디지털포렌식을 의뢰했다. 포렌식 결과 이 남성들이 속한 카카오톡 대화방에서 “A씨 허리가 잡기 좋더라”는 등의 성적인 대화가 오간 사실을 적발했고, 회사는 사내 징계로 결론 내렸다. 2일 법조계에 따르면 기업들이 사내 성희롱, 직장내 괴롭힘, 모욕 등에 관한 내부 감사를 위해 로펌에 디지털포렌식을 맡기는 경우가 늘고 있다. 여성 상사로부터 “OO는 잘생겼지”, “OO는 살이 쪘다”와 같은 말을 들었다는 신고가 들어와 의뢰한 사례도 많다. 회사 카톡방에서 자신에 대한 추측성 소문이 돌고 있다는 신고에 제3자의 휴대전화를 제출받아 적발한 경우도 있다. 요즘 대형 로펌들은 디지털포렌식센터를 강화하고 있다. 특히 포렌식 경험을 가진 검·경 출신 변호사로 센터를 강화하는 것이 추세다. 포렌식 의뢰가 들어오면 로펌은 당사자의 동의를 받은 뒤 포렌식을 진행한다. 수사기관이 아닌 만큼 당사자 동의 없이 포렌식을 진행할 수는 없다. 한 로펌 관계자는 “직장 내에서 일어난 일의 특성상 휴대전화나 PC를 제출하지 않겠다고 버티는 경우는 극히 드물다”며 “포렌식을 통해 확보한 자료는 법적 효력도 있다”고 했다. 기업들이 로펌에 디지털포렌식을 맡기는 가장 큰 목적은 ‘자체 종결’을 위해서다. 사건이 수사기관으로 넘어가면 언론 보도 등 사건이 커질 위험이 있는데, 로펌을 통하면 빠르게 진위 파악을 해 내부적인 조치가 가능하기 때문이다. 수사기관으로 넘어가면 사건 발생 이후 이미 시간이 많이 흘러 피해자 보호와 가해자 징계가 늦어지는 점을 막을 수도 있다. 아울러 인사팀에서 자체 조사·판단했다가 한쪽 편을 들었다는 불만이 제기될 위험 부담도 낮출 수도 있다. 한 대기업 인사 담당 관계자는 “최대한 소문 없이 진행하기 위해 원래 수임을 맡기던 로펌에 추가 의뢰하곤 한다”고 말했다. 건당 수백만원에서 수천만원의 비용이 들지만 이러한 장점 때문에 비용을 충분히 들여서라도 진행하겠단 수요가 폭발하고 있다. 임희성 법무법인 화우 디지털포렌식센터장은 “사내 포렌식 의뢰가 10년 전 대비 체감 5~6배는 늘어났다”며 “특히 성범죄 사건을 엄벌하는 추세인데다 수사기관 사건 처리가 늦어지는 경우도 있어 내부에서 빨리 사건을 매듭을 짓기 위해 객관성을 담보할 수 있는 로펌에 의뢰하는 경우가 많다”고 말했다.
  • 지역 경제 활성화 위해 맞손 잡은 성북구·카카오 …‘상권 활성화 사업’ 성과공유회

    지역 경제 활성화 위해 맞손 잡은 성북구·카카오 …‘상권 활성화 사업’ 성과공유회

    서울 성북구가 지난달 28일 구청에서 ㈜카카오와 함께 ‘찾아가는 지역상권 활성화 사업’ 성과공유회를 열고 사업을 마무리했다고 2일 밝혔다. 이날 카카오는 사업에 참여한 장위전통시장, 월곡달빛오거리 골목형상점가, 정릉시장, 정릉서경대길 골목형상점가, 성북동길 로컬브랜드 육성상권과 우수점포인 고향농산물, 김만희떡볶이, 블루세탁, 모던양갱, 반디플라워에 감사패를 전달했다. 이번 사업에선 144개 점포 대상 일대일 방문 맞춤형 교육, 카카오톡 채널·카카오맵 매장 관리 등 카카오 서비스 입점 지원, 카카오톡 채널 누적 1만 8700명(상권별 평균 약 3740명) 온라인 단골 확보 등 소상공인 맞춤형 지원이 추진됐다. 카카오 프로젝트 단골 ‘찾아가는 지역상권 활성화 사업’은 카카오, 중소벤처기업부, 소상공인시장진흥공단, 사단법인 함께만드는세상(사회연대은행) 등이 지역 상권과 소상공인의 디지털 전환 지원을 목표로 추진 중이다. 올해 서울시 자치구 중 성북구가 유일하게 사업 대상지로 선정됐다. 박혜선 카카오 동반성장 이사는 “소상공인의 적극적 참여를 위해 지원한 성북구에 감사하다”며 “앞으로도 지역 상권과의 상생 사례 발굴을 이어가겠다”고 말했다. 이승로 성북구청장은 “사업 대상 전통시장과 골목형상점가 방문 때마다 카카오 현수막과 부스가 눈에 띄었고, 현장의 노력을 확인할 수 있었다”며 “이번 사업이 지역 상권 도약의 기반을 마련한 만큼 소상공인의 안정적 성장과 자생력 강화를 위해 계속해서 노력하겠다”고 말했다.
  • 강남표 ‘디지털 행정’ 아세안 6개국에 전파

    강남표 ‘디지털 행정’ 아세안 6개국에 전파

    “정확한 디지털 지적도를 바탕으로 한 재산세 부과는 우리도 꼭 도입하고 싶습니다.”(인도네시아 대표단) 서울 강남구가 아세안 국가의 디지털행정 모범이 되고 있다. 강남구는 지난달 18일 캄보디아·중국·피지·인도네시아·라오스·필리핀 등 6개국 토지·도시개발 담당 공무원 및 세계은행(WB) 관계자 40여 명을 대상으로 국제 지식교류 세미나를 개최했다고 1일 밝혔다. 행사는 세계은행이 주최하고 기획재정부가 후원한 국제연수 프로그램의 하나다. 한국의 디지털 지적 시스템과 부동산 정보관리, 재산세 부과·징수 체계 등 선진 행정 사례를 공유하기 위해 마련됐다. 세미나에서는 ▲재산세 부과·징수 절차 ▲세율·과세표준 적용 체계 ▲고지·납부·체납 관리 시스템의 디지털화 사례가 소개됐다. 참가자들은 특히 강남구가 전국 최초로 도입한 재산세 카카오톡 문자 서비스에 대해 큰 관심을 보였다. 라오스 대표단은 “우리나라는 토지 정보가 정확하지 않고 세금 기반도 약한 게 큰 고민인데, 강남구 사례가 해답이 될 수 있을 것 같다”고 말했다. 인도네시아 대표단은 “한국의 개별공시지가 제도를 도입할 수 있도록 적극 검토하겠다”고 밝혔다. 조성명 강남구청장은 “앞으로도 세계 중심 도시로서 우수한 정책을 공유하며, 국제기구 및 해외 도시들과의 협력을 계속 이어가겠다”고 밝혔다.
  • 퇴사자 인증키 방치…  쿠팡에 책임 묻는다

    퇴사자 인증키 방치…  쿠팡에 책임 묻는다

    “서버 접근권 말소 안 해 생긴 일”개인정보 문 열어 놓은 꼴… 대통령실 “징벌적 손배 필요” 쿠팡에서 인증 관련 담당자로 일하던 중국인 개발자가 고객 3370만명의 개인정보를 유출한 사태와 관련해 쿠팡 측의 안일한 대응에 대한 비판이 커지고 있다. 정부는 외부 해킹이 아닌 쿠팡 측의 방치에 따라 이번 사건이 벌어졌다고 보고 관련 책임을 엄중히 묻겠다는 입장이다. 원활한 피해자 보상을 위해 징벌적 손해배상제 개선 카드도 꺼내 들었다. 경찰도 범행에 사용된 인터넷주소(IP)를 확보하는 등 수사에 속도를 내고 있다. 1일 정부 고위 관계자는 “쿠팡이 서버 관리를 굉장히 부실하게 한 것이라 책임을 피하기 어려울 것”이라고 말했다. 이 관계자는 “인증 관리 업무를 담당하던 중국인 개발자가 퇴사한 후에도 계속 서버 접근 권한을 말소하지 않아서 생긴 일”이라며 “본질적으로 해킹을 당한 롯데카드와는 아예 다른 사건”이라고 진단했다. 그는 또 “(인증키를) 말소시키지 않으니 시스템은 정상적 접근이라고 본 것”이라며 “혹시 다른 해킹이 있을지 한국인터넷진흥원(KISA)이 들여다보고 있는데 현재까진 나온 게 없다”고 전했다. 그러면서 “피해자 숫자와 범위 등이 더 늘어날 가능성은 충분해 보인다”고도 했다. 국회 과학기술정보방송통신위원장인 최민희 더불어민주당 의원실 등에 따르면 고객 정보를 빼돌린 직원은 퇴사 이후인 지난 6월 24일부터 개인정보에 접근한 것으로 추정된다. 이 직원은 개인정보 탈취 과정에서 시스템에 로그인 없이 접근할 수 있는 ‘인증 토큰’을 이용한 것으로 보인다. 이와 관련해 강훈식 대통령실 비서실장은 “징벌적 손해배상 제도가 사실상 작동하지 않고 있는 현실은 대규모 유출 사고를 막는 데 한계가 있다”며 “기업의 책임이 명백한 경우 제도가 실효성 있게 작동할 수 있도록 개선 방안을 검토하라”고 밝혔다. 아울러 강 실장은 과학기술정보통신부 등에 “근본적인 제도 보완, 현장 점검 체계 재정비, 기업 보안 역량 강화 지원책 등을 신속히 보고해 달라”고도 지시했다. 국회는 쿠팡 및 유관 기관 관계자들을 출석시켜 긴급 현안 질의를 진행한다. 2일에는 국회 과학기술정보방송통신위원회에서, 3일에는 정무위원회에서 각각 현안 질의를 한다. 경찰도 관련 수사를 진행 중이다. 서울경찰청 관계자는 이날 “쿠팡 측으로부터 서버 로그 기록을 제출받아서 분석 중”이라며 “정보 유출 등으로 협박하는 내용이 담긴 이메일 계정 2개를 추적하고 있다”고 밝혔다. 경찰은 피의자의 국적과 함께 정보 유출 당사자가 협박성 이메일을 보낸 사람과 동일인인지 등을 파악하고 있다. 경찰 관계자는 “피의자를 특정하기 위한 수사를 진행 중”이라며 “IP 추적을 위한 해외 공조도 벌이고 있다”고 설명했다. 쿠팡은 지난달 18일 개인정보보호위원회 등에 고객 4500여명의 개인정보가 유출됐다며 신고했고, 이후 같은 달 25일 정보통신망 침입 혐의로 고소장을 제출했다. 쿠팡 측은 협박 메일이 발송된 지 이틀이 지나서야 대응에 나섰다. 경찰은 지난달 28일 쿠팡 측 관계자를 불러 조사했다. 쿠팡이 회사 외형을 키우는 데 몰두한 나머지 정보보호에는 무감각했다는 비판이 거세지고 있다. 2023년부터 매년 10조원가량 매출이 뛰며 급성장해 오는 동안 정보보호 투자 비중은 반대로 감소해서다. 2010년 출범한 쿠팡이 로켓배송에 나선 것은 2014년이었다. 2012년 이후 규제에 묶인 대형마트의 빈자리를 채우기 시작하면서 급격히 몸집을 불렸다. 쿠팡은 2023년 매출 31조 8298억원을 기록하며 이마트(연결 기준 매출 29조 4722억원)를 처음 넘어섰다. 지난해 매출 41조 2901억원을 올렸고 올해에는 50조원 달성도 가능하다는 예측이 나왔다. 반면 최근 4년간 쿠팡의 정보기술(IT) 투자 대비 정보보호 투자 비중은 꾸준히 하락했다. KISA 공시에 따르면 쿠팡은 전체 IT 부문에 1조 9171억원을 투자했으며 이 가운데 정보보호 부문에 투입한 금액은 890억원으로 전체의 4.6%에 그쳤다. 전체 정보보호 투자 공시 기업 773곳의 평균(6.28%)보다 낮은 수준이다. 쿠팡의 지난해 매출 대비 정보보호 부문 투자액은 0.2%로 같은 기간 카카오·SK텔레콤(0.7%), 네이버·KT(0.4%)보다 저조했다. 숱한 논란에도 쿠팡의 사업이 순항한 건 정치권 및 정부 출신 인사를 대거 영입해 온 점과 무관하지 않다. 올해 쿠팡 또는 그 계열사로 이직하기 위해 취업 심사를 받은 4급 보좌관은 총 9명이었다. 정부 출신 중 4급 이상 등 취업 심사 대상 퇴직자 9명이 올해 쿠팡이나 그 계열사에 취직했다.
  • 쿠팡, 매출 10조원씩 늘 동안 정보보호 투자 비중은 하락

    쿠팡, 매출 10조원씩 늘 동안 정보보호 투자 비중은 하락

    쿠팡에서 국민 4명 중 3명에 해당하는 대규모 정보 유출 사고가 발생한 것을 두고 회사 외형을 키우는 데 몰두한 나머지 정보보호에는 무감각했다는 비판이 거세지고 있다. 2023년부터 매년 10조원가량 매출이 뛰며 급속 성장을 해오는 동안 정보보호 투자 비중은 반대로 감소한 것으로 나타났다. 2010년 파격적인 할인 가격에 상품을 파는 ‘소셜커머스’로 출발했던 쿠팡이 로켓배송에 나선 것은 2014년이었다. 2012년 전통시장 활성화와 소상공인 보호라는 목적으로 개정된 유통산업발전법이 시행된 후였다. 개정법에 따라 대형 마트는 월 2회의 의무휴업일을 두고 밤 12시부터 오전 10시까지 영업을 할 수 없게 됐다. 점포 영업뿐 아니라 점포를 활용해 물건을 배송하는 새벽 배송에도 대형 마트가 나서지 못했던 이유다. 대형 마트가 규제를 받는 사이 빈자리를 쿠팡이 채우기 시작하면서 급속한 성장을 이뤘다. 지난 10년간 6조 2000억원을 들여 전국에 100여개의 물류 인프라를 구축했다. 쿠팡은 2023년 매출 31조 8298억원을 기록하며 이마트(연결 기준 매출 29조 4722억원)를 처음 넘어섰다. 지난해엔 매출 41조 2901억원을 기록했고 올해는 50조원 달성도 가능하단 예측이 나왔다. 반면 최근 4년간 쿠팡의 정보기술(IT) 투자 대비 정보보호 투자 비중은 꾸준히 하락했다. 한국인터넷진흥원(KISA)의 올해 공시에 따르면 쿠팡은 전체 IT 부문에 1조 9171억원을 투자했으며, 이 가운데 정보보호 부문에 투입한 금액은 890억원으로 전체의 4.6%에 그쳤다. 전체 정보보호 투자 공시 기업 773곳의 평균(6.28%)보다 낮은 수준이다. 정보보호 투자 비중을 연도별로 보면 2022년 7.1%(535억원), 2023년 6.9%(639억원), 지난해 5.6%(660억원)로 해마다 감소했다. 절대 규모만 놓고 보면 삼성전자, KT에 이어 세 번째로 많은 수준이지만 전체 IT 투자 증가 속도를 따라가지 못해 비중이 떨어진 셈이다. 매출 대비로 정보보호 투자 비중은 더 낮다. 쿠팡의 지난해 매출 대비 정보보호 부문 투자액은 0.2%로 같은 기간 카카오·SK텔레콤(0.7%), 네이버· KT(0.4%)보다 저조했다. 이를 두고 업계에선 “보안 투자에 상대적으로 소홀했던 것 아니냐”는 지적이 제기된다. 시장 지배자로 성장한 쿠팡은 구설에도 많이 올랐다. 지난해 검색 순위와 상품 후기를 조작했단 혐의로 공정거래위원회로부터 유통업계 사상 최대인 1682억원의 과징금을 부과받았다. 올해 국회 국정감사에선 물류 자회사인 쿠팡풀필먼트서비스의 퇴직금 미지급 사건과 관련해 검찰 내에서 불기소 압력이 있었단 의혹이 제기됐다. 최근엔 쿠팡이츠의 불공정한 약관에 대해서 공정위가 시정 조치를 내리기도 했다. 숱한 논란에도 쿠팡의 사업이 순항한 건 정치권과 정부 출신 인사를 대거 영입해온 것과 무관하지 않다. 올해 쿠팡 또는 그 계열사로 이직하기 위해 취업 심사를 받은 4급 보좌관은 총 9명이었다. 정부 출신 중에서 4급 이상 등 취업 심사 대상 퇴직자 9명이 올해 쿠팡이나 그 계열사에 취직했다. 일각에서는 쿠팡이 대관과 로비에만 집중하고 정작 보안이나 내부 근로환경 개선에는 소극적이었다는 비판이 제기된다. 한편 국회는 쿠팡 및 유관 기관 관계자들을 출석시켜 긴급 현안 질의를 진행한다. 2일에는 국회 과학기술정보방송통신위원회에서, 3일에는 정무위원회에서 각각 현안 질의를 한다.
  • 청소년 마약 고민 ‘서마톡’으로… 서울시, 전국 첫 SNS 익명 신고 채널 운영

    청소년 마약 고민 ‘서마톡’으로… 서울시, 전국 첫 SNS 익명 신고 채널 운영

    최근 청소년 사이에 빠르게 퍼지는 마약류 문제에 대응하기 위해 서울시가 전국 최초로 SNS(사회관계망서비스) 기반 익명 상담 및 신고 채널을 도입한다. 서울시는 청소년 마약류 불법 유통 및 사용 피해를 막고자 카카오톡 오픈채팅 기반의 ‘서울시 온라인 청소년 마약 걱정 함께 TALK’(서마톡)을 개설하고 1일부터 운영한다고 밝혔다. 서마톡은 접근성을 최우선으로 두고 설계됐다. 별도의 가입이나 본인 확인 없이 링크 접속만으로 즉시 대화방 입장이 가능하다. 익명 대화형 채널의 특성을 활용해 비대면성과 익명성을 전면 보장한다. 마약 관련 고민을 털어놓기 망설이는 청소년도 안전하게 도움을 요청할 수 있도록 한 게 핵심이다. 이용 방법도 간단하다. 카카오톡 오픈채팅방 검색(서마톡·서울시 청소년마약·걱정함께TALK) 또는 QR코드 촬영, 웹 주소창 URL 입력 등의 방식으로 접속할 수 있다. 이용자는 가명으로 전담 수사관과 대화하며 범죄 의심 정황을 신고하거나 상담할 수 있다. 시는 청소년이 서마톡을 통해 마약 중독 치료나 상담 의사를 밝히면 관련 기관이나 부서를 연결해 ‘신고는 처벌이 아니라 보호의 시작’이라는 메시지를 전할 계획이다. 아울러 시 특사경은 서마톡으로 접수한 제보를 검토해 청소년보호법상 ‘영리를 목적으로 청소년에게 청소년 유해약물 등을 구매하게 한 자’인 경우 신속히 수사에 착수하고, 마약류관리법 위반이 확인되면 서울경찰청에 이첩해 협력 수사를 할 예정이다. 여기에 시교육청과도 손을 잡고 서마톡 홍보 활동도 벌인다. 김현중 시 민생사법경찰국장은 “영리를 목적으로 마약류를 청소년에게 권유·유인·강요하는 행위는 끝까지 추적해 책임을 묻겠다”며 “서마톡으로 상담, 수사, 치료로 이어지는 회복 중심 지원 체계를 강화해 청소년 보호에 최선을 다하겠다”고 말했다.
  • 아세안 디지털행정 롤모델은 ‘강남 스타일서’

    아세안 디지털행정 롤모델은 ‘강남 스타일서’

    “정확한 디지털 지적도를 바탕으로 한 재산세 부과는 우리도 꼭 도입하고 싶습니다.”(인도네시아 대표단) 서울 강남구가 아세안 국가의 디지털행정 모범이 되고 있다. 강남구는 지난달 18일 캄보디아·중국·피지·인도네시아·라오스·필리핀 등 6개국 토지·도시개발 담당 공무원 및 세계은행 관계자 40여 명을 대상으로 국제 지식교류 세미나를 개최했다고 1일 밝혔다. 이번 행사는 세계은행이 주최하고 기획재정부가 후원한 국제연수 프로그램의 하나다. 한국의 디지털 지적 시스템과 부동산 정보관리, 재산세 부과·징수 체계 등 선진 행정 사례를 공유하기 위해 마련됐다. 세미나에서는 ▲재산세 부과·징수 절차 ▲세율·과세표준 적용 체계 ▲고지·납부·체납 관리 시스템의 디지털화 사례가 소개됐다. 참가자들은 강남구가 전국 최초로 도입한 재산세 카카오톡 문자 서비스에 대해 큰 관심을 보였다. 라오스 대표단은 “우리나라는 토지 정보가 정확하지 않고 세금 기반도 약한 게 큰 고민인데, 강남구 사례가 그 해답이 될 수 있을 것 같다”고 말했다. 인도네시아 대표단은 “한국의 개별공시지가 제도를 자국에 도입할 수 있도록 적극 검토하겠다”고 밝혔다. 조성명 강남구청장은 “앞으로도 세계 중심 도시로서 우수한 정책을 공유하며, 국제기구 및 해외 도시들과의 협력을 계속 이어가겠다”고 밝혔다.
  • 레드팀·고스트팀 있다더니… 쿠팡, 5개월간 유출 몰랐다

    레드팀·고스트팀 있다더니… 쿠팡, 5개월간 유출 몰랐다

    6월 24일 발생… 11월 18일에 인지“정상적 로그인 없이 고객정보 유출”“서버 보안인증 취약점 악용해 공격”정부, 국가 배후 범죄 가능성도 논의일부 집단소송 카페·단톡방 개설도 이번 쿠팡의 정보 유출을 두고 특히 사고를 인지하기까지 5개월이나 걸렸다는 데 대한 비판이 거세다. 회사의 깜깜이 대응에 실망한 소비자들은 집단소송 등 단체 행동에 나설 움직임도 보이고 있다. 30일 쿠팡에 따르면 고객 계정과 관련된 개인정보 무단 접근은 지난 6월 24일부터 시작됐지만 쿠팡은 이를 지난 18일에야 인지하게 됐다. 쿠팡은 그동안 공격자 입장에서 취약점을 찾는 ‘레드팀’과 선제적 위협 탐지·대응을 맡는 ‘고스트팀’을 운영하면서 수준 높은 보안 조직을 갖췄다고 홍보했지만, 정작 개인정보 노출 기간이나 사고 발생 원인에 대해서는 ‘조사 중’이라며 함구하고 있다. 쿠팡 측은 “현재까지 2차 피해는 보고된 바 없다”고 했지만 소비자의 불안과 불신은 확산하고 있다. 민관합동조사단을 꾸리고 쿠팡 본사에서 현장 조사를 진행 중인 정부는 쿠팡 서버 인증 체계에 취약점이 있었다고 짚었다. 이날 배경훈 부총리 겸 과학기술정보통신부 장관은 정부서울청사에서 관계 부처 긴급회의를 열고 “공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 3000만개 이상 고객 계정의 고객명, 이메일, 발송지 전화번호 및 주소를 유출한 것으로 확인했다”고 설명했다. 정부는 회의에서 국가 배후 범죄 가능성에 대해서도 논의했으며 쿠팡 서버에서 악성 코드는 발견되지 않았다고 밝혔다. 쿠팡의 개인정보보호법상 안전조치의무 위반이 확인되면 엄정 제재할 방침이다. 이번 사고가 쿠팡의 내부 직원 소행이라는 추측이 나오면서 내부 보안 대책에 허점이 있었다는 비판도 피할 수 없게 됐다. 특히 수천만명의 정보가 새 나가는 동안 자체적으로 부정·불법행위를 탐지해 내지 못할 정도로 쿠팡 서버의 모니터링 체계가 미흡했다는 지적이 나온다. 염흥열 순천향대 정보보호학과 명예교수는 “유출자가 직장 상사 등의 ID와 비밀번호를 확보해 타인의 접근 권한까지 가졌을 가능성이 있다”며 “서버 접속 과정에서 2차 인증이 필요한데도 1차 인증만으로 통과되는 등 인증 체계에 취약점이 있는 것으로 추정된다”고 말했다. 쿠팡의 책임과 보상을 촉구하기 위한 소비자 움직임도 확산하고 있다. 지난 29일 네이버에 개설된 ‘쿠팡 정보유출 집단소송 카페’ 운영진은 “3370만명이 피해를 본 초유의 사태에 대해 법적 책임을 묻고 공동 대응 방안을 마련하겠다”며 출범 취지를 밝혔다. 카카오톡에서 ‘쿠팡 정보유출 피해자 모임’ 채팅방을 개설한 이모(49)씨도 “개인의 힘으로는 거대 기업인 쿠팡의 안일한 대응에 맞서기 어렵다고 판단했다”면서 “집단분쟁조정 신청이나 공동소송까지 고려하고 있다”고 설명했다. 손해배상 집단소송을 준비 중인 김경호 변호사(법무법인 호인)는 “핵심 쟁점은 쿠팡이 개인정보보호법 제29조에 따른 안전조치의무를 다했는지 여부”라면서 “해킹 기술이 고도화됐다 하더라도 쿠팡이 당시 기술 수준에서 요구되는 접근 통제, 접속 기록 보관, 암호화 조치 등을 소홀히 했다면 과실이 인정된다”고 주장했다.
  • ‘보상’ ‘환불’ 문자에 포함된 링크는 스미싱… 절대 누르지 마세요

    쿠팡의 대규모 개인정보 유출로 보이스피싱·스미싱(문자로 악성 링크 클릭을 유도하는 피싱 공격) 등 2차 범죄에 대한 경계가 필요한 상황이다. 30일 한국인터넷진흥원(KISA)과 전문가 조언 등을 토대로 상황별 행동 요령을 정리했다. Q. 문자메시지로 ‘피해 보상 신청’ 혹은 ‘환불’ 링크를 받았다면. A. 정보 유출 시 가장 흔한 2차 피해는 피해 보상 신청이나 환불 등을 빌미로 악성 링크를 보내는 스미싱이다. 출처가 불분명한 사이트 주소(링크)가 포함된 문자메시지를 받은 경우 클릭하지 말고 즉시 삭제해야 한다. 카카오톡 채널 ‘보호나라’를 활용하면 스미싱·피싱 의심 사이트를 조회하고 신고할 수 있다. 유출 사실 통보나 보상·환불 절차 안내를 가장해 전화로 원격 제어 앱을 설치하라고 하는 식의 보이스피싱 수법도 조심해야 한다. 기관이나 금융회사는 전화나 문자로 앱 설치나 사이트 접속을 요구하지 않는다. Q. 모바일 결제 피해를 막으려면. A. 유출된 개인정보가 모바일 결제나 휴대전화 개통·계좌 개설에 무단으로 사용될 위험도 있다. 이동통신사 고객센터를 통해 소액결제 내역을 수시로 확인하고 이상이 있으면 경찰에 신고해야 한다. 아울러 명의도용 방지 서비스나 비대면 계좌 개설 안심 차단 서비스 등을 신청하면 추가 피해를 줄일 수 있다. Q. 해외 직구를 자주 한다면. A. 쿠팡이 유출된 개인정보 항목에 ‘일부 주문 정보’가 있었다고 밝히면서 관세청 전자통관시스템을 통해 개인통관고유부호를 재발급받는 소비자들도 있다. 누군가 자신의 고유부호를 이용해 해외에서 사기 주문을 할 수 있다는 우려 때문이다. 개인통관고유부호는 세관 통관절차를 위해 사용되는 개인 식별번호로, 한 사람당 하나의 부호가 부여된다. 쿠팡 측은 “현재까지 확인된 사항에 따르면 개인통관부호는 노출되지 않았다”고 밝혔다. Q. 내 정보가 다크웹에서 유통되는지 확인하려면. A. 개인정보보호위원회가 운영하는 ‘개인정보포털’을 이용하면 ‘다크웹’ 등 음성화 사이트에서 자신의 정보가 유통되고 있는지 확인할 수 있다.
  • 국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’

    국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’

    3370만명 고객정보 무단 노출 확인중국 국적 전 직원이 정보 빼돌린 듯카드·통신 사고 이어 불안감 확산 국내 1위 온라인 유통 기업인 쿠팡에서 우리나라 국민의 절반이 넘는 약 3370만명의 고객 계정 정보가 무단으로 노출되는 초유의 사고가 벌어지면서 국민 불안이 소위 포비아(공포증) 수준으로 치닫고 있다. 역대 최대 규모의 고객 정보 유출인 데다 쿠팡이 5개월간 지속된 개인정보 탈취 시도조차 인지하지 못했기 때문이다. 이번 사고가 중국 국적의 내부자 소행이라는 언급도 나온다. 전문가들은 이 사태가 스미싱(문자로 악성 링크 클릭을 유도하는 피싱 공격)이나 보이스피싱 등 추가 피해로 연결될 가능성을 경고했다. 쿠팡이 고객 계정의 이름, 이메일, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문 정보가 노출된 사실을 지난 29일 확인한 가운데 박대준 쿠팡 대표는 30일 정부서울청사에서 “국민 여러분께 불편을 끼쳐 드려 진심으로 사과드린다”며 첫 사과에 나섰다. 쿠팡은 지난 18일 약 4500개 계정의 개인정보가 노출된 사실을 인지했다고 밝혔지만 후속 조사에서 7500배나 많은 3370만개가 유출된 것으로 확인됐다. 쿠팡 구매 이력이 있는 고객 수(2470만명)보다 900만명이나 많고, 역대 최대 과징금인 1348억원 처분을 받은 SK텔레콤의 개인정보 유출 규모(2324만명)도 크게 웃돈다. 쿠팡은 지난 6월 24일부터 5개월 동안 지속된 개인정보 탈취 시도를 전혀 파악하지 못했다는 점에서도 책임을 피하기 어려워 보인다. 여기에 중국 국적의 전 쿠팡 직원이 고객 정보를 유출했다는 의혹도 제기됐다.  경찰은 쿠팡으로부터 서버 기록 등 이번 사건과 관련한 자료를 임의 제출받아 분석 중이다. 경찰은 “모든 가능성을 열어 두고 절차에 따라 수사하고 있다”고 전했다. 다만 쿠팡 측은 내부 직원 소행 가능성에 대해선 확인이 어렵다는 입장이다. 쿠팡은 이날 오후 웹사이트와 애플리케이션에 게재한 사과문에서 “결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않아 고객이 계정 관련해 조치를 취할 필요는 없다”고 밝혔다. 하지만 전문가들은 이번 사고가 스미싱이나 보이스피싱 등 추가 피해로 연결될 가능성을 경고한다. 한국인터넷진흥원(KISA)은 ‘피해 보상’이나 ‘피해 사실 조회’, ‘환불’ 등의 키워드로 피해 기업(쿠팡)을 사칭하는 스미싱이나 보이스피싱 등에 주의할 것을 권고했다. 김기형 아주대 사이버보안학과 교수는 “최근 주문 건에 문제가 있다며 주소나 연락처를 다시 확인하라는 식의 피싱이 대표적”이라면서 “문자, 전화, 카카오톡 등 어떤 채널에서도 모르는 링크는 클릭하지 않는 것이 중요하다”고 말했다. 정보 유출 경로가 오리무중인 상황에서 피해를 본 소비자들은 분통을 터뜨리고 있다. 빠른 배송 때문에 쿠팡을 애용했다는 구정순(62)씨는 이번 사태가 터지자마자 쿠팡을 탈퇴했다. 구씨는 “회사가 정확한 진단이나 대책을 내놓지 못해 정보가 유출된 피해자만 발을 동동 구르고 있다”며 “‘전화번호는 노출됐는데 카드 정보와 비밀번호는 노출되지 않았다’는 회사의 설명을 어떻게 믿겠느냐”고 말했다. 일부 고객 사이에서는 공동 현관 비밀번호도 털렸을 수 있다는 불안감이 높은 상황이다. 쿠팡의 경우 음식이나 택배 배송 요청란에 아파트 공동 현관 비밀번호를 쓰는 경우가 많고 이를 배송 정보로 관리하기 때문이다.
  • ‘5개월간 유출 몰랐다’…쿠팡 ‘깜깜이 보안’에 불안 확산

    ‘5개월간 유출 몰랐다’…쿠팡 ‘깜깜이 보안’에 불안 확산

    이번 쿠팡의 정보 유출은 특히 사고를 인지하기까지 5개월이나 걸렸다는 데 대한 비판이 거세다. 회사의 깜깜이 대응에 실망한 소비자들은 집단소송 등 단체 행동에 나설 움직임도 보이고 있다. 30일 쿠팡에 따르면 고객 계정과 관련된 개인정보 무단 접근은 지난 6월 24일부터 시작됐지만, 쿠팡은 이를 지난 18일에야 인지하게 됐다. 쿠팡은 그동안 공격자 입장에서 취약점을 찾는 ‘레드팀’과 선제적 위협 탐지·대응을 맡은 ‘고스트팀’을 운영하면서 수준 높은 보안 조직을 갖췄다고 홍보했지만 정작 개인정보 노출 기간이나 사고 발생 원인에 대해서는 ‘조사 중’이라며 함구하고 있다. 쿠팡 측은 “현재까지 2차 피해는 보고된 바 없다”고 했지만 소비자의 불안과 불신은 확산하고 있다. 민관합동조사단을 꾸리고 쿠팡 본사에서 현장 조사를 진행 중인 정부는 쿠팡 서버 인증 체계에 취약점이 있었다고 짚었다. 이날 배경훈 부총리 겸 과학기술정보통신부 장관은 정부서울청사에서 관계 부처 긴급회의를 열고 “공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 3000만개 이상 고객 계정의 고객명, 이메일, 발송지 전화번호 및 주소를 유출한 것으로 확인했다”고 설명했다. 정부는 회의에서 국가 배후 범죄 가능성에 대해서도 논의했으며, 쿠팡 서버에서 악성코드는 발견되지 않았다고 밝혔다. 쿠팡의 개인정보보호법상 안전조치의무 위반이 확인되면 엄정 제재할 방침이다. 이번 사고가 쿠팡의 내부 직원 소행이라는 추측이 나오면서 내부 보안 대책에 허점이 있었다는 비판도 피할 수 없게 됐다. 특히 수천만명의 정보가 새 나가는 동안 자체적으로 부정·불법 행위를 탐지해 내지 못할 정도로 쿠팡 서버의 모니터링 체계가 미흡했다는 지적이 나온다. 염흥열 순천향대 정보보호학과 명예교수는 “유출자가 직장 상사 등의 ID와 비밀번호를 확보해 타인의 접근 권한까지 가졌을 가능성이 있다”며 “서버 접속 과정에서 2차 인증이 필요한데도 1차 인증만으로 통과되는 등 인증 체계의 취약점이 추정된다”고 말했다. 쿠팡의 책임과 보상을 촉구하기 위한 소비자 움직임도 확산하고 있다. 지난 29일 네이버에 개설된 ‘쿠팡 정보유출 집단소송 카페’ 운영진은 “3370만명이 피해를 본 초유의 사태에 대해 법적 책임을 묻고 공동 대응 방안을 마련하겠다”며 출범 취지를 밝혔다. 카카오톡에서 ‘쿠팡 정보유출 피해자 모임’ 채팅방을 개설한 이모(49)씨도 “개인의 힘으로는 거대 기업인 쿠팡의 안일한 대응에 맞서기 어렵다고 판단했다”면서 “집단 분쟁 조정 신청이나 공동소송까지 고려하고 있다”고 설명했다. 손해배상 집단소송을 준비 중인 김경호 변호사(법무법인 호인)는 “핵심 쟁점은 쿠팡이 개인정보보호법 제29조에 따른 ‘안전조치의무’를 다했는지 여부”라면서 “해킹 기술이 고도화됐다 하더라도 쿠팡이 당시 기술 수준에서 요구되는 접근 통제, 접속 기록 보관, 암호화 조치 등을 소홀히 했다면 과실이 인정된다”고 주장했다.
  • 쿠팡 정보 유출이 더 위험한 이유…“물리적 범죄 가능성· 중국 이커머스 정교화 악용”

    쿠팡 정보 유출이 더 위험한 이유…“물리적 범죄 가능성· 중국 이커머스 정교화 악용”

    쿠팡에서 국내 인구 4분의 3에 이르는 약 3370만개의 고객 계정 정보가 유출되는 사고가 발생하자, 앞선 SK텔레콤 유심(USIM·가입자 식별 모듈) 정보 노출과 KT의 무단 소액결제 및 해킹 사태 때보다 피해가 훨씬 심각할 수 있다는 우려가 나왔다. 염흥열 순천향대 정보보호학과 교수는 30일 서울신문과의 통화에서 “통신 3사는 시장을 나눠갖기에 한 기업에서 고객 정보 유출 사고가 발생해도 전체 국민이 피해를 보는 건 아니지만 쿠팡은 국민 대다수가 이용하고 있어서 정보 유출 사고로서는 역대급일 것”이라고 설명했다. 염 교수는 특히 2차, 3차 피해 가능성이 통신사의 개인정보 유출 사고보다 심각하다고 설명했다. SK텔레콤의 해킹 사건은 탈취된 유심 정보로 복제폰을 만드는데 악용될 가능성이 있어 유심을 교체하는 조치가 필요했다면, 쿠팡에서 유출된 정보의 경우 온라인 범죄는 물론 실제 범죄에도 대비해야 한다는 것이다. 염 교수는 “전화번호와 주소가 같은 데이터베이스 안에 매핑돼있어 전화번호만 알면 주소를 알 수 있다. 주소에 접근해 물리적 범행을 할 가능성도 존재하기에 추가 범행을 막을 조치가 필요하다”고 했다. 김명주 서울여대 지능정보보호학부 교수는 “국내 소비자가 알리바바나 테무 등 중국 이커머스를 사용하지 않고 쿠팡을 택한 가장 큰 이유가 중국에 개인정보가 넘어갈까봐였는데, 이번 사태로 개인이 식별되는 정보가 넘어가게 될 경우 중국 이커머스가 고객 타겟팅을 더 정교화하는데 쓰일 수 있다”고 말했다. 김 교수는 “다크웹을 이용해 다른 사이트에서 유출된 정보와 결합하면 새로운 범죄 가능성이 커진다”면서 “3차 피해는 쿠팡 때문인지 특정할 수도 없고 피해 규모를 규명하기도 어려워 소비자 피해가 더 커질 수 있다”고 경고했다. 특히 배송지 정보는 유출된 고객 계정 수인 3370만개보다 더 많이 유출됐을 가능성도 제기된다. 쿠팡에서는 주문을 하고 본인이 수령하는 경우뿐 아니라 지인·가족에게 보내기 위해 1인당 2~3개의 배송지 정보를 입력했을 가능성이 높기 때문이다. 이 경우 정보가 유출되고도 통지를 받지 못한 사람이 상당할 것이란 전망도 나온다. 전문가들은 피해를 본 소비자라면 보이스피싱, 스미싱 등에 유의할 것을 당부했다. 한국인터넷진흥원(KISA)은 출처가 불분명한 사이트 주소(링크)가 포함된 문자 메시지를 받은 경우 클릭하지 말고 바로 삭제하라고 권고한다. 의심되는 사이트 주소는 정상 사이트와 일치하는지 확인하는 편이 좋다. 카카오톡 채널 ‘보호나라’를 활용해 스미싱·피싱 사이트 여부를 확인하고 신고할 수 있다. 번호 도용 가능성이 의심된다면 이동통신사에서 제공하는 ‘번호도용문자 차단서비스’를 신청할 수 있다. 개인정보보호위원회가 운영하는 ‘개인정보포털’은 개인정보의 다크웹 유출 여부, 분쟁 조정 등의 서비스를 제공한다.
  • 이재준, 시민중심 소통행정 빛났다···수원시, 올해의 SNS블로그 부문 ‘종합 대상’

    이재준, 시민중심 소통행정 빛났다···수원시, 올해의 SNS블로그 부문 ‘종합 대상’

    ‘제3회 한국 공공브랜드 대상’에서 관광 브랜드 부문 ‘대상’도 수상 수원특례시가 한국소셜콘텐츠진흥협회와 의회정책아카데미가 주관한 ‘제11회 2025 올해의 SNS’에서 블로그 부문 ‘종합대상’을 수상했다. ‘종합대상’ 수상 중 지자체는 수원특례시가 유일하다. 또 카카오채널 최우수상도 받으며 SNS 기반 소통행정 분야에서 전국 최고 수준임을 확인했다. ‘종합대상’은 민간기업·공공기관·지자체 전부를 대상으로 운영 역량이 가장 뛰어난 곳을 선정하는 권위 있는 상이다. 수원시는 참신한 콘텐츠 기획력과 시민 소통성 등에서 탁월한 역량을 보여왔다. 이번 성과는 이재준 시장이 취임 이후 강조해 온 ‘시민이 체감하는 소통·참여 행정’ 기조가 SNS 정책 운영 전반에 반영된 결과로 평가된다. 수원시는 블로그·페이스북·인스타그램·유튜브 등 다양한 공식 채널을 통해 ▲시민 눈높이에 맞춘 스토리텔링 콘텐츠 ▲MZ세대가 공감하는 생활형 콘텐츠 ▲현장 행정의 생생한 전달 ▲빠른 피드백과 개방형 소통 구조 등을 구축하며 시민과의 거리를 크게 좁혀왔다. 수원특례시는 또 한국공공브랜드진흥원이 주관한 ‘제3회 한국 공공브랜드 대상’에서 관광 브랜드 부문 ‘대상’을 받았다. ‘한국 공공브랜드 대상’은 공공정책, 도시경관, 문화·관광, 복지·환경 서비스 등 공공 영역의 가치를 시민과 사회에 효과적으로 전달한 공공브랜드를 발굴하는 공모전이다. 수원시는 이번 공모에서 한국 전통문화를 현대적으로 해석한 통합 브랜드‘수원화성문화제 및 정조대왕 능행차 브랜드’를 응모했다. 축제의 정체성을 제시하고 일관된 브랜드 이미지를 구축해 도시·관광 브랜드 가치 향상에 기여한 점에서 높은 평가를 받았다.
  • “민주당 왜 뽑았어” 카톡 논란…민희진 “오래된 지지자인데 왜곡됐다”

    “민주당 왜 뽑았어” 카톡 논란…민희진 “오래된 지지자인데 왜곡됐다”

    민희진 전 어도어 대표가 과거 직원들의 선거 투표권에 간섭했다는 의혹에 대해 “오랜 시간 민주당을 지지해왔다”며 “하이브가 정치적 프레임을 씌우고 있다”고 반박했다. 민 전 대표는 28일 인스타그램에 장문의 글을 올려 “원래부터 민주당 지지자였고, 문재인 전 대통령도 직접 뽑았다”고 밝혔다. 이어 “2020년 당시 부동산 정책에 실망해서 한 말이 이렇게 왜곡될 줄은 몰랐다”며 “성남시장 시절부터 이재명 대통령을 꾸준히 지지해왔다”고 했다. 또한 “탄핵 집회에도 참여했고, 시위대에 물품을 지속적으로 보냈다”며 “사적인 카카오톡 대화를 가지고 대체 무슨 프레이밍을 하려는 건지 이해할 수 없다. 문제로 지적된 대화 시기는 어도어 설립 이전”이라고 강조했다. 이와 함께 겨울철 탄핵 촉구 집회 현장에서 촬영한 영상, 시위대 후원 내역, 그리고 지난 6월 조기 대선 때 찍은 본인 사진을 공개하며 자신의 해명을 뒷받침했다. 민 전 대표는 “어제 법정에서 하이브가 쟁점과 관련 없는 정치적 프레임을 걸려고 했다”며 “반박하고 싶었지만 재판장님께서 관련성이 떨어진다고 제지하셔서 말을 아꼈다”고 설명했다. 민 전 대표의 정치 개입 의혹은 하이브와의 주주 간 계약 해지 확인 소송 과정에서 제기됐다. 27일 서울중앙지법 민사합의31부(재판장 남인수) 변론기일에서 하이브 측 법률대리인은 지난해 직장인 커뮤니티에 올라온 글을 증거로 제출했다. 해당 글에는 “선거 전에 직원들을 불러 민주당 찍지 말라고 했다” “민주당을 찍었다고 하면 세 시간씩 질책했다”는 주장이 담겨 있었다. 하이브 측은 2020년 12월 14일 민 전 대표와 한 직원의 카카오톡 대화도 제시했다. 대화에는 “너 민주당 왜 뽑았어” “뽑을 당이 없으면 투표하지 말아야지. 나처럼ㅋㅋ” 등의 메시지가 포함돼 있다. 일각에서는 “직장 내 지위를 이용해 특정 정치 성향을 사실상 강요한 행위로 볼 여지가 있다” “업무와 무관한 정치·가치관을 이유로 반복적 비난을 했다면 직장 내 괴롭힘 요소가 될 수 있다”는 지적이 나오고 있다. 반면 민 전 대표 측은 “본질은 주주간계약의 부당성과 경업금지 독소조항 문제이며, 정치 논란은 하이브의 프레임”이라고 반박하고 있다. 다음 변론기일은 12월 18일에 열린다.
  • “공안이 카톡까지 검사”…백두산서 태극기 흔들었다가 생긴 일

    “공안이 카톡까지 검사”…백두산서 태극기 흔들었다가 생긴 일

    백두산 천지에서 태극기를 흔들다 중국 공안의 조사를 받았던 한국인 유튜버가 중국 입국을 거부당했다고 밝혔다. 중국은 북한과 접경지인 백두산 천지에서 애국가 제창이나 태극기 사용을 엄격히 금지하고 있어 관련 조치에 관심이 쏠린다. 유튜브 채널 ‘시수기릿’을 운영하며 47만명 넘는 구독자를 보유한 A씨는 지난 26일 “결국 중국 입국을 거절당했습니다”라는 제목의 영상을 통해 자신이 중국행 비행기에 올랐다가 입국심사대에서 제지돼 그대로 귀국했다고 전했다. 장자제 여행을 위해 지난 11일 중국으로 향했지만, 입국심사 단계에서 곧바로 조사실로 이송됐다는 설명이다. A씨는 “입국 거부 사유에 대한 설명도 듣지 못했다”고 말했다. 다만 지난 7월 백두산 천지에서 태극기를 흔들며 애국가를 부르다가 공안에 체포돼 약 6시간 조사를 받았던 일을 언급하며 “블랙리스트에 오른 것 같다”고 추정했다. 당시 공안은 그의 소지품과 휴대전화 앨범을 모두 확인하고 태극기를 압수한 것으로 알려졌다. 이번 조사 역시 강도는 더 셌던 것으로 보인다. A씨는 “공안이 카카오톡 비밀번호를 풀라고 했고, 휴지통·유튜브 기록까지 싹 다 확인했다”며 “일행들도 모두 조사를 받아야 했다”고 전했다. 이어 “유튜브에 남아 있던 태극기 흔드는 영상을 비공개로 돌리려 화장실로 갔는데, 문을 잠그지 못하게 해 반쯤 닫아놓은 채 매니저에게 영상을 내려달라고 부탁했다”고 긴박했던 상황을 털어놨다. 그러나 공안은 이미 해당 영상을 파악하고 있었던 것으로 보인다. A씨는 “얼굴도 모자이크된 영상이었는데 공안이 숏츠 화면을 보여주며 ‘너 아니냐’고 했다”며 “정말 소름 돋았다”고 말했다. A씨는 “중국으로 가는 데 140만원, 돌아오는 데 100만원 넘게 들었다”며 “총 250만원을 날렸다. 비행기만 8시간 넘게 타고 고생 많이 했다”고 했다. 백두산은 현재 중국이 약 75%, 북한이 약 25%를 관할하고 있으며, 천지의 절반 이상(약 54.5%)은 북한 관할 지역이다. 중국은 동북공정을 진행하며 관련 지역 내 한국인의 정치적·상징적 행동을 민감하게 통제해온 것으로 알려졌다.
  • KSD, ‘전자투표·전자위임장’으로 주주 권리 극대화

    KSD, ‘전자투표·전자위임장’으로 주주 권리 극대화

    주주가 주주총회에 직접 참석해야 하는 번거로움이 전자투표와 전자위임장 서비스의 확산으로 해소되고 있다. 국내 최초로 서비스를 도입한 한국예탁결제원(KSD)은 약 15년간의 운영 노하우를 바탕으로 서비스 접근성을 높이며 시장을 선도하고 있다. 디지털 전환 : 주주와 기업의 ‘윈-윈’ 효과KSD가 제공하는 전자투표 및 전자위임장 서비스는 주주 권리 행사를 획기적으로 개선하는 핵심 수단이다. 주주는 상법(전자투표)과 자본시장법(전자위임장)에 근거하여 주총 집중 기간에도 24시간 언제든 전자적 방식으로 의결권을 행사하거나 위임할 수 있다. 이처럼 편리해진 환경 덕분에 기업들은 주주 참여율을 높여 주주총회 활성화와 의결정족수 확보를 동시에 달성하는 ‘윈-윈(Win-Win)’ 효과를 누리고 있다. 모바일·기관 전용 지원… KSD의 차별화된 인프라KSD는 국내 최초 서비스 개시 이후에도 디지털 환경에 맞춰 서비스를 지속적으로 고도화해 왔다. 2017년 모바일 전자투표 서비스를 도입해 접근성을 높였으며, 2021년에는 전자고지 서비스(e-Notice)를 통해 주주에게 카카오톡 등으로 주총 정보를 안내하고 투표와 연계하는 등 편리성을 극대화했다. 특히 최근 스튜어드십 코드 도입으로 기관투자자의 역할이 커지면서 KSD 서비스의 중요성도 부각되고 있다. KSD는 4대 연기금을 포함한 총 194개 기관투자자에게 전용 의결권 행사 지원 서비스를 제공하며 시장 핵심 인프라 역할을 공고히 하고 있다. KSD는 주총 집중 시즌에 ‘주주총회 의결권지원반’을 운영하는 등 서비스 안정성 확보에도 만전을 기하고 있다. 전자주총 연계한 종합 플랫폼으로 진화 기대KSD는 향후 도입 예정인 전자주주총회 제도와 전자투표·전자위임장 서비스를 연계하여 의결권 서비스를 확장할 계획이다. KSD는 기업과 주주가 이용하기 편리한 의결권 행사 전 과정을 포괄하는 디지털 종합 서비스를 제공함으로써, 국내 자본시장의 투명성을 높이고 선진화를 이끌어갈 전망이다. 한편 기업은 주주총회 개최 전에 미리 이사회 결의를 통해 전자투표를 채택하고, 한국예탁결제원을 전자투표관리기관으로 지정해야 한다. 주주총회 개최 14일 전까지 전자투표 및 전자위임장 이용 신청이 필요하다. 주주들은 evote.ksd.or.kr에서 서비스를 이용할 수 있다. ▲전자투표 사이트 주소: evote.ksd.or.kr ▲고객센터: 1577-6600.
위로