찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 2차 사고
    2026-08-12
    검색기록 지우기
  • 6월
    2026-08-12
    검색기록 지우기
  • LPGA AIG
    2026-08-12
    검색기록 지우기
  • 체코전
    2026-08-12
    검색기록 지우기
  • 민생
    2026-08-12
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
7,474
  • 유족·택배노조 “음주운전 안했는데 허위사실 유포… 쿠팡 상대 다음주 고소·고발”

    유족·택배노조 “음주운전 안했는데 허위사실 유포… 쿠팡 상대 다음주 고소·고발”

    지난달 10일 새벽배송 중 사고로 숨진 제주 쿠팡 배송기사 A(33)씨의 유가족과 택배노조가 쿠팡측의 허위사실 유포 및 사자 명예훼손 혐의로 법적 대응을 예고했다.쿠팡 택배노동자 유족과 전국택배노조 제주지부는 5일 제주도의회 도민카페에서 기자회견을 열고 “고인이 몸담았던 대리점이 고인의 장례식 다음날 언론사에 구체적인 근거도 없이 음주 의혹을 담은 이메일을 보냈고, 이 내용이 일부 언론과 정치권에까지 확산됐다”며 “고인을 두 번 죽였다”고 비판했다. A씨는 지난달 10일 새벽 제주시 오라2동 제주교도소 사거리에서 새벽배송을 하던 중 전신주를 들이받고 크게 다쳐 병원 이송 12시간 만에 숨졌다. 노조 측은 고인이 사고 직전 이미 7시간가량 무거운 택배를 배송한 뒤 2차 배송을 위해 운전 중 쓰러졌다고 밝혔다. 유족은 “과로·심야노동이 원인인 과로사 가능성을 배제할 수 없다”고 주장했다. 당시 현장에 출동한 경찰관과 119 구급대원은 “술 냄새 등 음주운전 혐의를 뒷받침할 정황이 없었다”며 사건 초기 일부에서 제기된 의혹을 종결했다. 이날 유가족과 전국택배노동조합 제주지부는 “허위사실 유포와 명예훼손 책임을 묻겠다”며 쿠팡 본사와 대리점을 대상으로 법적 대응에 나서겠다고 밝혔다. 택배노조는 특히 “오는 10일부터 노동부 장관 긴급 지침으로 제주 쿠팡 1캠프를 비롯한 전수조사에 들어가는 것으로 안다”며 “현재 택배노조가 이미 변호사를 선임했으며 고소·고발 준비가 끝나 현재 다음주 제주지방검찰청에 고소고발을 공식 접수할 예정”이라고 밝혔다. 이어 “다음주 다시한번 서울로 가서 정부 관계자 면담, 국회 기자회견, 국회의원 면담 등을 준비하고 있다”고 덧붙였다. 특히 “의도된 왜곡, 근거없는 허위날조된 유언비어 유포, 그로 인해 고인과 유가족에게 묵언의 죽음을 강요하는 사회적 범죄에 대해 법과 정의가 살아있다면 엄단을 해야 한다”고 강조했다. 이날 기자회견에 참석한 고인의 아내는 “남편이 왜 새벽에 홀로 떠나야 했는지 대답을 듣고 싶다. 죽고 나서도 근거없는 의혹으로 모욕을 당해야 하는지 모르겠다”며 “저희 가족은 말도 안되는 소문을 들으며 왜 또 한 번 무너져야 하는가”라고 되물었다. 이어 “쿠팡과 대리점은 침묵하지 말고 당장 진실을 밝혀야 한다”며 “남편의 억울함과 남겨진 아이들을 위해 끝까지 싸우겠다”고 강조했다. 고인의 누나도 “쿠팡은 침묵으로 책임 회피하며 동생을 두번 죽이고 있다”며 “진실을 공개하라”고 촉구했다. 한편 택배노조에 따르면 올해 쿠팡 물류센터 노동자 4명, 택배노동자 4명 등 총 8명이 사망했다. 이 가운데 6명이 야간노동자였으며 물류센터 노동자 4명도 모두 야간 업무였다. 택배노동자는 2명이 야간, 2명이 주간에 근무한 것으로 알려졌다.
  • 인증 없이 한번에 ‘쿠팡 원터치 결제’… 2차 피해 우려

    인증 없이 한번에 ‘쿠팡 원터치 결제’… 2차 피해 우려

    쿠팡의 대규모 고객 정보 유출 사태 이후 쿠팡이 대대적으로 홍보해 온 ‘원터치 결제’에 대해서도 소비자 불안이 커지고 있다. 원터치 결제는 추가 본인 확인 없이 쉽고 빠르게 결제하는 시스템이지만, 계정 도난 시 무단결제 등의 피해를 입을 수 있어서다. 3일 업계에 따르면, 쿠팡은 계정에 카드가 한 번 등록되면 이후엔 비밀번호나 본인 확인을 하지 않고 저장된 카드로 간편결제할 수 있는 ‘원터치 결제’ 시스템을 갖추고 있다. 온라인 카드결제시 부정사용을 방지하기 위해 본인확인 인증 절차를 거쳐야 하지만 카드사나 전자지급결제대행(PG)사와의 협의를 통해 본인 확인을 생략할 수 있다. 쿠팡의 경우 PG사인 쿠팡페이를 자회사로 두고 있고 쿠팡 가입시 자동으로 쿠팡페이에 가입되는 구조여서 본인인증 없는 간편 결제를 도입할 수 있었던 것으로 파악된다. 네이버나 롯데쇼핑 등 대부분의 이커머스 플랫폼은 로그인과 별도로 결제시 인증을 별도로 하게 돼 있고, SSG닷컴의 경우 쿠팡과 유사한 ‘원클릭 결제’가 있지만 기기가 바뀔 경우 원클릭 결제를 설정할 때 한 번 더 인증 절차를 거쳐야 한다. 문제는 쿠팡의 원터치 결제가 로그인만 되면 계정에 등록된 카드로 바로 결제가 된다는 점에서 계정을 도용당하거나 휴대폰을 분실했을 때 금융사고로 이어질 수 있다는 점이다. 쿠팡은 약 3370만건의 역대 최대 개인정보 유출 사고에서 결제정보는 털리지 않았다고 강조했지만, 이메일·전화번호·주소 등이 노출된 상태여서 안심할 수만은 없는 상황이다. 이커머스업계 관계자는 “(원터치 결제는) 소비자들이 물건 구매를 더 빠르게 유인하는 방법이지만 계정이 도난당하면 심각한 피해로 이어질 수 있는 만큼 최소한의 보안 장치가 필요하다”고 말했다. 특히 결제시 비밀번호를 입력하도록 하는 G마켓에서도 간편결제 서비스에 등록된 카드로 상품권을 결제하는 무단결제 피해 사례가 발생하면서 이러한 우려는 더욱 커지고 있다. 금융감독원이 국민의힘 이양수 의원실에 제출한 자료에 따르면 올해 1~8월 전자금융거래 플랫폼의 부정결제 사고 피해액은 2억 2076만원이었다. G마켓이 1억 6074만원으로 가장 많았고, 쿠팡페이가 3008만원로 뒤를 이었다. 이번 개인정보 유출 사고로 쿠팡페이에 대한 현장점검에 나선 금융감독원 관계자는 “(쿠팡의 원터치) 결제 시 본인 인증 절차에 보안상 허점은 없는지 확인해 보겠다”고 말했다.
  • ‘쿠팡페이’ 겨눈 금감원… “결제정보 유출 의심 땐 즉시 검사”

    ‘쿠팡페이’ 겨눈 금감원… “결제정보 유출 의심 땐 즉시 검사”

    대규모 정보 유출 사고를 낸 쿠팡에서 무단 결제 등 2차 피해 우려가 제기되는 상황에서 이찬진 금융감독원장이 결제정보 유출 정황이 확인되는 즉시 검사로 전환하겠다고 밝혔다. 이 원장은 3일 국회 정무위원회 현안 질의에서 “어제부터 현장 점검에 들어갔다”며 “의심되는 부분이 있으면 곧바로 검사로 전환하려고 한다”고 말했다. 검사는 기관 제재 절차로 이어질 수 있다. 쿠팡과 쿠팡페이가 ‘원아이디’로 플랫폼을 같이 이용하기 때문에, 이에 따른 결제정보 유출 피해가 있는지 적극 살펴보겠다는 것이다. 여야 의원들은 쿠팡이 소비자의 탈퇴 과정을 고의적으로 복잡하게 만들었다고 지적했다. 유동수 더불어민주당 의원은 “본인 인증, 비밀번호 입력, 설문조사까지 강제로 응해야 탈퇴가 가능한데, 모두 합치면 무려 20단계에 달한다”고 비판했다. 이에 남동일 공정거래위원회 부위원장은 “소비자의 선택을 방해하는 행위로 보여진다. 제도 개선 및 제재 방안을 검토하겠다”고 했다. 쿠팡은 비밀번호 없이 생체인식과 핀(PIN) 등을 활용하는 안전 인증 수단인 ‘패스키’ 도입을 시사했다. 쿠팡은 지난달 대만에서 패스키를 도입했지만 한국에선 도입하지 않았다. 이헌승 국민의힘 의원이 “대만 쿠팡에서 보급한 전용 패스키를 한국에도 도입했다면 이런 사고가 일어났겠냐”고 질타하자 박대준 쿠팡 대표는 “훨씬 더 안전하게 서비스할 수 있었을 것이라 생각한다”고 했다. 박 대표는 자발적 배상 조치를 하라는 지적에는 “피해범위가 확정되지 않았다”면서도 “합리적 방안을 마련하겠다”고 했다. 3370만개의 개인정보 유출 사고가 알려진지 나흘만에 첫 보상 관련 언급이지만 보상 시점 등 구체적 답변은 피했다. 박 대표는 사고 발생 후 입장 없는 창업자 김범석 쿠팡InC 이사회 의장의 거취에 대해선“해외에 있는 걸로 안다. 올해 국내에서 만난 적이 없다”면서도 “(김 의장에게) 이사회를 통해 사건 발생 후 현재 상황에 대해 보고했다”고 했다. 쿠팡이 ISMS-P 등 7개의 주요 보안 인증을 보유하고도 대규모 개인정보 유출 사태를 막지 못하면서 인증 제도에 대한 무용론도 제기됐다. 특히 ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 운영하는 국내 유일의 정보보호·개인정보보호 관리체계 인증 제도다. 송경희 개인정보위원회 위원장은 “ISMS-P 인증을 받았는데 사고가 난 24개 기업에 대해 이번 달에 현장 조사를 계획하고 있다”고 밝혔다. 또 개인정보위는 고객들에게 개인정보 ‘노출’이라고 통지한 쿠팡에 ‘유출’ 통지로 수정하고, 공동현관 비밀번호 등 유출 항목을 빠짐없이 반영해 재통지하라고 요구했다.
  • 사과문 내리고 ‘쿠팡이츠 쿠폰’…“‘노출’ 아닌 ‘유출’로 다시 통보하라”

    사과문 내리고 ‘쿠팡이츠 쿠폰’…“‘노출’ 아닌 ‘유출’로 다시 통보하라”

    이용자 3370만여명의 개인정보 유출 사고가 발생한 쿠팡이 홈페이지와 애플리케이션에 올린 사과문을 이틀 만에 내리고 쿠팡이츠 등 자사의 서비스를 홍보해 빈축을 사고 있다. 당국은 애초 고객 안내문에 ‘개인정보 노출’이라는 문구를 사용한 쿠팡에 ‘유출’로 수정해 다시 통보하라고 요구했다. 3일 업계에 따르면 쿠팡 홈페이지와 앱에는 지난 30일 게시된 개인정보 유출 관련 사과문이 사라진 상태다. 기자가 쿠팡 앱에 접속해보니 사과문이 게시돼 있던 자리에는 쿠팡의 음식 배달 서비스 ‘쿠팡이츠’를 홍보하는 배너가 노출됐다. 사과문은 게시된 지 이틀 만인 전날 내려간 것으로 알려졌다. 쿠팡 앱에는 전날 같은 자리에 로켓배송을 홍보하는 배너를 내걸었다. 쿠팡의 이 같은 행태는 전날 국회에서 뭇매를 맞았다. 국회 과학기술정보방송통신위원회 긴급 현안질의에서 한준호 더불어민주당 의원은 박대준 쿠팡 대표에게 “하루 사이에 사과문을 없애버렸다”면서 “수천만 명이 불안에 떨고 있는데 장사 좀 더 하겠다고 이렇게 하고 있다”라고 질타했다. 황정아 민주당 의원도 “사과문이 잠깐 있다 사라진 것인가?”라며 “잘 보이는 데 있어야 하는 것 아니냐”라고 추궁했다. 질타가 쏟아지자 박 대표는 “저 사과문 내용만으로는 부족하고 2차 피해를 우려하시는 분들이 있어 별도 이메일 공지로 상세한 내용을 전달하기 위해 준비 중”이라고 답했다. 한편 개인정보보호위원회는 쿠팡에 유출 항목을 빠짐없이 반영하고 개인정보 ‘노출’을 ‘유출’로 수정해 안내문을 다시 통지하라고 이날 요구했다. 개인정보위는 이날 긴급 전체회의를 열고 쿠팡이 이 같은 내용을 포함한 조치를 즉각 실시할 것을 심의·의결했다고 밝혔다. 앞서 쿠팡은 이용자들에게 개인정보 유출 사실을 안내하면서도 안내문에 ‘유출’이 아닌 ‘노출’이라는 표현을 썼다. 또한 안내문에는 이용자의 이름과 주소, 전화번호, 주문 내역이 유출됐다고 밝혔지만 이후 배송 주소록에 입력한 공동현관 비밀번호도 일부 유출된 사실을 뒤늦게 밝혔다. 개인정보위는 “국민 대다수가 이용하는 이커머스 서비스에서 발생한 유출 사고임에도, 정보주체가 취할 수 있는 피해 예방 조치 안내가 충분하지 않았다”라면서 “쿠팡의 자체 대응과 피해 구제 절차도 미흡해 국민 우려가 커졌다”라고 지적했다. 또한 이용자 한 명이 따로 사는 가족이나 선물할 지인들의 주소를 등록해놓은 경우 이들의 정보가 통째로 유출될 수 있다는 점을 고려해 쿠팡 측에 배송지 명단에 포함돼 정보 유출 피해를 본 사람들에게도 유출 사실을 통보하라고 요구했다. 개인정보위는 홈페이지 초기 화면이나 팝업창을 통해 일정 기간 이상 유출 내용을 공지하고, 공동현관 비밀번호 변경이나 쿠팡 계정 비밀번호 변경 등 피해를 예방하기 위한 요령을 적극 안내하라고 주문했다.
  • 이홍근 경기도의원 “경기도교육청은 본예산부터 바로 세우고 검증·관리 강화할 것”

    이홍근 경기도의원 “경기도교육청은 본예산부터 바로 세우고 검증·관리 강화할 것”

    “추경 기대는 현실적으로 불가능” 경기도의회 교육청예산결산특별위원회 이홍근 의원(더불어민주당, 화성1)은 12월 2일 열린 2026년도 경기도교육청 본예산 심사에서 학교환경개선비, 학교 신설, 급식·시설안전 등 기본 인프라 예산이 충분히 반영되지 않은 점을 지적하며 “필수사업을 본예산에서 책임 있게 반영하지 않고 막연히 추경에 기대는 방식은 개선해야 한다”고 강조했다. 그는 “2025년 순세계잉여금 전망이 280억 원 수준인데도 ‘추경 보완’이라는 답변만 반복되는 것은 현실과 맞지 않는다”며 “추경 기대는 사실상 불가능한 만큼 본예산부터 바로 세워야 한다”고 설명했다. 학교교육환경개선비가 교육부 교부액보다 적게 편성된 문제도 지적했다. 이 의원은 “석면 제거에 1,160억 원이 교부됐지만 1,120억 원만 편성하고 나머지를 추경으로 넘긴 것은 목적성 예산 취지와 다르다”며 “석면, 냉난방, 방수, 급식실 등 핵심 안전 예산을 줄이고 정책성 사업은 유지하는 편성은 타당하지 않다”고 말했다. 학교 신설 예산이 1차 증액 후 2차에서 감액된 흐름도 “과다 편성 또는 관리 부실로 볼 수 있다”고 지적했다. 하이러닝 사업과 관련해 이 의원은 “제작·검수 절차가 있었음에도 사고 영상이 걸러지지 않은 것은 명백한 관리 실패”라며 “일부 활용 사례가 있어도 방과 후 접속률이 낮고 학교 간 편차가 큰 만큼 대규모 예산 투입의 타당성을 다시 봐야 한다”고 지적했다. 그는 디지털 중심 예산 비중이 과도해 인성·안전·기초학력 등 필수 영역이 후순위가 되는 점도 문제로 꼽았다. 그린스마트 미래학교(BTL) 사업에서는 하도급 체불·가압류 사례를 언급하며 “사업시행사의 재무위험을 적격심사 단계에서 걸러내지 못해 발생한 문제”라고 지적했다. “특정 시공사의 유동부채 비중 확대가 뚜렷했는데도 심사에서 배제하지 않은 것은 구조적 문제”라며 “PQ·적격심사를 외부에만 맡기면 위험 예측이 불가능하고, 교육청이 자체 분석 역량을 갖춰야 한다”고 강조했다. 감사원의 중복투자 지적 이후에도 관련 예산이 유지되는 점 또한 문제라고 덧붙였다. 특히 그는 “정책·홍보·컨설팅 대부분을 외주에 맡기고 검증·관리 기능은 제대로 작동하지 않는다”며 “이런 구조라면 교육청이 아니라 ‘용역청’이라는 비판을 피하기 어렵다”고 지적했다. 하이러닝, 인성교육 자료, 홍보·콘텐츠 제작 등에서 드러난 관리 부실도 같은 맥락으로 제시했다. 자료 제출 문제도 거론했다. 그는 “요구 자료 대신 기존 설명서만 제출하는 일이 반복돼 심사가 어렵다”며 “정책·홍보 예산은 많은데 검증·평가 체계는 부실하다”고 밝혔다. 마지막으로 이 의원은 “예산은 우선순위와 철학의 문제이며 본예산이 흔들리면 전체 운영이 흔들린다”며 “추경이 사실상 불가능한 만큼 학교·시설·안전·환경개선 등 기본사업을 본예산에서 확실히 반영하고 검증·관리 체계를 강화해야 한다”고 강조하며 이 날 질의를 마쳤다.
  • [사설] SKT에서 쿠팡까지… 7개월째 잠만 자는 개인정보보호법

    [사설] SKT에서 쿠팡까지… 7개월째 잠만 자는 개인정보보호법

    SK텔레콤과 롯데카드, KT에 이어 쿠팡까지 지난 7개월간 해킹 등으로 통신사, 카드사, 온라인 유통 플랫폼 등 곳곳이 뚫렸다. 이 과정에서 새 나간 개인정보가 6300만건을 넘었다. 전 국민 수보다 많은 개인정보가 줄줄 새면서 언제 어디서라도 악용될 수 있는 2차 피해가 우려된다. 몸집 불리기에 급급한 기업의 안보 불감증이 근본 배경이지만 정부와 국회도 뒷짐만 졌던 책임을 피할 수 없다. 정부는 어제 국회에서 열린 쿠팡 개인정보 유출 사고 현안 질의에서 로그 분석 결과 3000만개 이상 계정의 공격 기간이 지난 6월 24일부터 11월 8일까지라고 밝혔다. 5개월 전부터 벌어진 유출을 기업도 정부도 까맣게 모르다가 고객 신고로 알게 됐다니 아무리 생각해도 황당하다. 정부는 스미싱 등 2차 피해 우려가 있어 모니터링을 강화하겠다고 했지만, 뒷북 대응이라는 비판이 나올 수밖에 없다. 이날 질의에서 “전자상거래법상 통신 판매로 재산상 손해가 났을 경우 영업정지를 할 수 있는데, 영업정지 가능 여부를 체크해 봤느냐”는 의원 질문에 정부는 “관계 기관과 협의하겠다”고만 했다. SK텔레콤 사태부터 관련 법·제도적 미비점과 솜방망이 처벌 등이 도마에 올랐으나 여전히 제자리걸음인 것이다. 2300만여명의 개인정보가 털린 SK텔레콤도 1348억원 수준의 과징금 부과에 그쳤다. SK텔레콤 사태 이후 신속한 공지와 조사, 과징금·과태료 강화 등을 담은 개인정보보호법 개정안은 22차례나 발의됐다. 그래 놓고 상임위 심사 단계에서 번번이 중단됐다. 국회와 정부가 말로만 보안 강화를 외치고 실제로는 손을 놓았던 것이다. 이재명 대통령은 어제 “관계 부처는 해외 사례를 참고해 과징금을 강화하고 징벌적 손해배상 제도를 현실화하는 등의 대책에 나서 달라”고 지시했다. 개인정보 유출 사고가 발생하면 기업이 문을 닫는 수준으로 책임을 물어야 한다. 개인정보 탈취 문제가 ‘국가적 재난’이 되고 있다. 보안 법안의 총체적 재점검에 나서야 한다.
  • 몸집만 키운 기업, 법 개정 손 놓은 국회… “쿠팡 사태는 인재”

    몸집만 키운 기업, 법 개정 손 놓은 국회… “쿠팡 사태는 인재”

    2차 피해 막는 사전통지안 등 22건국회 정무위 심사 문턱도 못 넘어강제력 없는 민관조사단도 한계과방위 출석한 쿠팡 대표 “제 책임” 쿠팡 고객 3370만명의 개인정보 유출은 몸집만 키우고 보안은 뒷전인 기업, 법 개정 등 제도 개선에 손을 놓고 있었던 국회와 정부가 만들어 낸 예견된 사태라는 목소리가 커지고 있다. 지난 4월 SK텔레콤(SKT) 유심(USIM·가입자 식별 모듈) 정보 유출 사태 이후 7개월이 넘도록 개인정보보호법 개정안은 단 한 건도 국회 문턱을 넘지 못했다. 소비자 불만이 폭발할 때 일시적으로 법안 발의가 이뤄지고 정작 실질적인 법 개정으로는 이어지지 않은 셈이다. 그 결과 개인정보 유출 이후 기업의 신속한 대응, 강제성 있는 조사, 처벌 강화 등은 여전히 기대하기 어려운 상황이다. 2일 서울신문 취재를 종합하면 SKT 해킹 사태가 발생한 4월부터 이날까지 7개월 동안 발의된 개인정보보호법 개정안은 총 22건이지만 모두 소관 상임위원회인 국회 정무위원회 심사 단계 문턱도 넘지 못했다. 발의된 의안 중 유출된 개인정보가 누구 것인지 특정할 수 없을 때 모든 정보 주체에게 신속하게 법정 통지 사항을 알리는 내용이 8건에 달한다. 하지만 법안 통과가 늦어지면서 이번 쿠팡 사태에서도 뒤늦게 안내를 받는 사례가 속출하고 있다. 곽진 아주대 사이버보안학과 교수는 “소비자가 스미싱 등 2차 범죄에 대응하려면 정보 유출 여부를 사전에 아는 것이 매우 중요하다”고 말했다. 민관합동조사단의 조사도 사실상 강제력이 없다는 지적이 이어졌으나 이 부분 역시 개선되지 않고 있다. 국회입법조사처는 지난 5월 ‘통신사 해킹 사고 사후대응의 문제점과 입법과제’를 통해 “사업자가 자료 제출을 거부해도 제재는 1000만원 이하 과태료 부과에 그친다. 이를 상향하거나 이행강제금을 부과해 조사 강제력을 강화해야 한다”고 지적했다. 개인정보 유출 관련 제도 개선이 이뤄지지 않는 건 ‘보안=비용’으로 보는 인식이 크기 때문이다. 한국인터넷기업협회도 관련 법 개정에 대해 정무위에 “신중한 검토가 필요하다”는 의견을 제출했다. 김명주 서울여대 지능정보보호학부 교수는 “기업 입장에서는 개인정보 보호 관련 규제가 ‘비용’이기 때문에 의견 협의가 이뤄지지 않고 있다”고 말했다. 황석진 동국대 국제정보보호대학원 교수는 “여야는 관련 법안을 민생 법안으로 보고 서둘러 제정해야 한다”고 건의했다. 박대준 쿠팡 대표는 이날 국회 과학기술정보방송통신위원회 긴급 현안질의에서 ‘김범석 쿠팡 의장이 사과할 의향은 없느냐’는 이훈기 더불어민주당 의원의 물음에 “제가 현재 이 사건에 대해 전체 책임을 지고 있다. 한국 법인 대표로서 사태를 해결하겠다”고 답했다. 배경훈 부총리 겸 과학기술정보통신부 장관은 김 의장을 겨냥해 “대다수 국민이 불안해하는 만큼 해당 기업의 최고책임자가 입장을 명확히 밝히는 게 필요할 것 같다”고 말했다. 아울러 금융감독원은 쿠팡의 결제 자회사 쿠팡페이에 대해 일주일간 현장 조사에 착수했다. 한편 민관합동조사단을 꾸리고 쿠팡의 개인정보 유출 사고 조사에 나선 과기정통부는 현안질의에서 “식별된 공격 기간은 지난 6월 24일부터 11월 8일까지”라고 공식 발표했다. 총 138일간이다.
  • 중국서 발송된 ‘주문한 적 없는’ 택배, 공포 확산…“이것부터 하세요” [라이프+]

    중국서 발송된 ‘주문한 적 없는’ 택배, 공포 확산…“이것부터 하세요” [라이프+]

    쿠팡 고객 3370만 명의 개인정보가 유출되면서 파장이 일고 있는 가운데, 주문한 적 없는 택배가 중국에서 배송됐다는 사례가 심심치 않게 나오고 있다. 최근 엑스(X)에는 “여자 혼자 사는 집인데 시킨 적 없는 택배가 중국에서 온다. 택배에는 내 이름과 전화번호, 주소가 기입돼 있었다”, “택배를 발송한 사람의 번호가 중국 번호라 보낸 사람한테 연락을 할 수도 없다” 등의 글이 올라왔다. 해당 글 작성자는 자신의 사례를 공개하며 개인통관고유부호를 재발급 받으라고 권했다. 개인통관고유부호는 해외직구 시 세관 통관 절차에서 개인을 식별하기 위해 사용되는 번호다. 해당 게시물은 쿠팡 개인 정보 유출 사태와 맞물리면서 큰 주목을 받았다. 쿠팡에서 해외 직구 서비스를 이용할 때 반드시 개인통관고유번호를 입력해야 하는데, 개인 정보가 유출되면서 개인통관고유번호도 함께 유출됐을 가능성이 제기됐기 때문이다. 쿠팡 정보 유출 사고의 2차 피해를 우려한 일부 시민들이 개인통관고유부호를 바꾸려 관세청 전자통관시스템(유니패스)으로 몰려들면서 홈페이지가 일시 먹통이 되기도 했다. 2일 오후 3시 기준 관세청 유니패스 홈페이지는 접속 지연 상태가 지속됐다. 이는 전날 오전 9시 15분부터 시작된 접속 지연 사태가 이어진 것이다. 국회 과학기술정보방송통신위원회의 쿠팡 현안 질의가 진행되던 정오 경에는 트래픽이 더욱 폭주해 홈페이지가 일시 먹통이 됐다. 관세청은 홈페이지 공지를 통해 “현재 유니패스 이용량 증가 및 서버 처리 지연으로 인해 일부 서비스 이용이 원활하지 않을 수 있다”면서 “서비스는 안정화 작업 진행 중”이라고 안내했다. 2일 오후 5시 30분 기준, 유니패스 홈페이지는 아예 열리지 않거나 페이지가 열릴 때마다 상당한 로딩이 걸리는 상태다. 쿠팡 사태의 2차 피해를 우려하는 사람들 사이에서는 개인통관고유번호와 이미 유출된 개인 정보로 인해 스미싱 등에 노출되고 최악의 경우 밀수품 수입에 개인 명의가 도용될 수 있다는 우려까지 퍼지는 상황이다. 전문가들은 2차 피해를 막기 위해 쿠팡에서 결제 정보를 삭제하고 로그인 비밀번호를 바꾸는 등 조치를 해야 한다고 조언한다. 쿠팡은 이중 카드 결제 번호나 개인통관고유번호 등은 유출되지 않았다고 밝혔지만 아직 조사가 진행 중인 만큼 쿠팡 측 주장을 모두 신뢰하기는 어려운 상황이다. 비번 변경 공지 권유에 쿠팡이 내놓은 답변개인정보 도용과 보이스피싱, 스미싱 등을 통한 2차 피해가 우려되는 상황에서 쿠팡은 여전히 사태를 축소하는 데 급급한 모양새다. 2일 국회 과학기술정보방송통신위원회의 쿠팡 현안 질의에 참석한 김승주 고려대 정보보호대학원 교수는 “피해가 확산될 수 있어 쿠팡에 결제용 카드를 등록했다면 삭제해야 하고, 해당 (신용·체크) 카드의 비밀번호를 바꿀 수 있다면 바꾸는 것이 좋다”면서 “쿠팡 로그인 비밀번호도 바꾸면 좋다”고 말했다. 이후 과방위원장인 최민희 더불어민주당 의원이 쿠팡 측에 김 교수가 당부한 조치 3가지를 공지하라고 권고하자, 박대준 쿠팡 대표는 “(김 교수가 말한) 정보가 노출됐다고 확인된 바는 아직 없고, 너무 과잉해서 안내할 경우 불안감을 조성하게 된다”며 사실상 거절했다. 한편 관세청은 2026년부터 개인통관고유부호를 1년에 한 번씩 갱신하도록 하고, 도용이 의심될 경우 관세청이 직권으로 사용을 정지할 수 있도록 정했다.
  • SKT 해킹 사태 이후 법 개정 손 놓은 국회…“쿠팡 사태는 인재”

    SKT 해킹 사태 이후 법 개정 손 놓은 국회…“쿠팡 사태는 인재”

    쿠팡 고객 3370만명의 개인정보 유출은 몸집만 키우고 보안은 뒷전인 기업, 법 개정 등 제도 개선에 손 놓고 있었던 국회와 정부가 만들어낸 예견된 사태라는 목소리가 커지고 있다. 지난 4월 SK텔레콤(SKT) 유심(USIM·가입자 식별 모듈) 정보 유출 사태 이후 7개월이 넘도록 개인정보보호법 개정안은 단 한 건도 국회 문턱을 넘지 못했다. 소비자 불만이 폭발할 때 일시적으로 법안 발의가 이뤄지고, 정작 실질적인 법 개정으로 이어지지 않은 셈이다. 그 결과 개인정보 유출 이후 기업의 신속한 대응, 강제성 있는 조사, 처벌 강화 등은 여전히 기대하기 어려운 상황이다. 2일 서울신문 취재를 종합하면, SKT 해킹 사태가 발생한 4월부터 이날까지 7개월 동안 발의된 개인정보보호법 개정안은 모두 22건이지만, 모두 소관위원회인 정무위원회 심사 단계 문턱도 넘지 못했다. 발의된 의안 중 유출된 개인정보가 누구 것인지 특정할 수 없을 때 모든 정보주체에게 신속하게 법정 통지사항을 알리는 내용이 8건에 달한다. 하지만 법안 통과가 늦어지면서 이번 쿠팡 사태에서도 뒤늦게 안내를 받는 사례가 속출하고 있다. 곽진 아주대 사이버보안학과 교수는 “소비자가 스미싱 등 2차 범죄에 대응하려면 정보유출 여부를 사전에 아는 것이 매우 중요하다”고 말했다. 민관합동조사단의 조사도 사실상 강제력이 없다는 지적이 이어졌으나 이 부분 역시 개선되지 않고 있다. 국회입법조사처는 지난 5월 ‘통신사 해킹 사고 사후대응의 문제점과 입법과제’를 통해 “사업자가 자료 제출을 거부해도 제재는 1000만원 이하 과태료 부과에 그친다. 이를 상향하거나 이행강제금을 부과해 조사 강제력을 강화해야 한다”고 지적했다. 개인정보 유출 관련 제도 개선이 이뤄지지 않는 건 ‘보안=비용’으로 보는 인식이 커서다. 한국인터넷기업협회도 관련 법 개정에 대해 국회 정무위원회에 “신중한 검토가 필요하다”는 의견을 제출했다. 김명주 서울여대 지능정보보호학부 교수는 “기업 입장에서는 개인정보 보호 관련 규제가 ‘비용’이기 때문에 의견 협의가 이뤄지지 않고 있다”고 말했다. 황석진 동국대 국제정보보호대학원 교수는 “여야는 관련 법안을 민생 법안으로 보고 서둘러 제정해야 한다”고 건의했다. 박대준 쿠팡 대표는 이날 국회 과학기술정보방송통신위원회 긴급 현안질의에서 ‘김범석 쿠팡 의장이 사과할 의향은 없느냐’는 이훈기 더불어민주당 의원의 질의에 “제가 현재 이 사건에 대해 전체 책임을 지고 있다. 한국 법인 대표로서 사태를 해결하겠다”고 말했다. 한편 민관합동조사단을 꾸리고 쿠팡의 개인정보 유출 사고 조사에 나선 과학기술정보통신부는 현안질의에서 “식별된 공격 기간은 지난 6월 24일부터 11월 8일까지”라고 공식 발표했다. 총 138일 간이다. 류제명 과기정통부 2차관은 “3000만개 이상 계정의 개인 정보가 유출됐다”며 “KT 무단 소액결제 사고처럼 ‘관리 부실’이 이번 쿠팡 개인정보 유출 사고의 배경”이라고 밝혔다. 아울러 금융감독원은 쿠팡의 결제 자회사 쿠팡페이에 대해 일주일간 현장조사에 착수했다.
  • 쿠팡 사태 지적한 이 대통령 “징벌적 손해배상제 현실화하라”

    쿠팡 사태 지적한 이 대통령 “징벌적 손해배상제 현실화하라”

    이재명 대통령은 2일 쿠팡에서 개인정보가 대거 유출된 사태와 관련해 “관계부처는 해외 사례들을 참고해 과징금을 강화하고 징벌적 손해배상제도도 현실화하는 등 실질적인 또 실효적인 대책에 나서주시길 바란다”고 밝혔다. 이 대통령은 이날 국무회의를 주재하고 모두발언에서 “쿠팡 때문에 우리 국민들 걱정이 많다”며 이처럼 지시했다. 이 대통령은 “피해 규모가 약 3400만건으로 방대하지만 처음 사건이 발생하고 5개월 동안 회사가 유출 자체를 파악하지 못했다는 게 참으로 놀랍다”며 “이 정도인가 싶다”라고 비판했다. 이어 “사고 원인을 조속하게 규명하고 엄중하게 책임을 물어야되겠다”며 “유출 정보를 악용한 2차 피해를 막는 데도 가용 수단을 총동원해 주시길 바란다”고 했다. 또 “인공지능과 디지털 시대의 핵심 자산인 개인정보보호를 소홀하게 여기는 이 잘못된 관행 그리고 인식 역시 이번 기회에 완전히 바꿔야 한다”고 덧붙였다. 이 대통령은 또 12·3 비상계엄 사태 1년을 앞두고 내란 척결 의지를 다시 한번 강조했다. 이 대통령은 “곳곳에 숨겨진 내란의 어둠을 온전히 밝혀내서 진정으로 정의로운 국민 통합의 문을 활짝 열어야 한다”고 지적했다. 이어 “국민이 꿈꾼 다시 만날 새로운 세계를 향한 발걸음에 박차를 가해야되겠다”며 “국민의 삶을 개선하고 대한민국 대도약의 길을 우리 위대한 대한 국민들과 함께 열어나가겠다”고 했다. 이 대통령은 비상계엄 저지와 헌정질서 수호에 함께한 국민들에게 표창 등 의미 있는 증서를 수여하겠다는 뜻을 밝혔다. 이와 관련해 이 대통령은 3일 오후 7시 시민단체가 주최하는 ‘12·3 내란외환 청산과 종식, 사회 대개혁 시민 대행진’ 행사에 참석할 예정이다. 현직 대통령이 장외 집회에 참석하는 건 극히 이례적인 일이다. 이 대통령은 임금체불 문제도 지적했다. 이 대통령은 “올해 상반기 기준 피해액만도 역대 최대인 1조 1000억원을 넘고 있다”며 “일하고 월급을 또는 보수를 못 받으니 얼마나 참담하겠다”라고 안타까워했다. 이어 “어제부터 임금체불 신고 사건 전수조사가 진행 중인데 철저한 현장 점검과 상습 체불에 대한 처벌을 강화하는 방안을 함께 추진해주시길 바란다”고 당부했다.
  • 쿠팡 개인정보, 6월말부터 11월초까지 3천만개 유출됐다

    쿠팡 개인정보, 6월말부터 11월초까지 3천만개 유출됐다

    쿠팡에서 3000만명이 넘는 고객의 정보가 유출된 사실이 드러난 가운데, 식별된 공격 기간은 올해 6월 24일부터 11월 8일까지인 것으로 나타났다. 2일 국회 과학기술정보방송통신위원회(과방위) 쿠팡 개인정보 유출 사고 관련 긴급 현안 질의에서 류제명 과학기술정보통신부 2차관은 대응 경과보고를 통해 “지난해 7월부터 올해 11월까지 전수 로그 분석을 한 결과 3000만개 이상 계정에서 개인정보가 유출됐다”며 이같이 밝혔다. 류 차관은 “공격자는 로그인 없이 고객 정보를 여러 차례 비정상으로 접속해 유출했다”며 “이 과정에서 쿠팡 서버 접속 시 이용되는 인증용 토큰을 전자 서명하는 암호키가 사용됐다”고 설명했다. 개인정보 유출 규모는 약 3370만건이다. 정보에는 고객 이름, 이메일 주소, 배송지 주소록(이름·전화번호·주소) 등이 포함됐다. 류 차관은 조사 과정에서 실제 피해 계정 수는 달라질 수 있다고 전했다. 현재는 퇴사한 중국인 인증 담당자가 개인정보를 유출했다는 의혹에 대해 류 차관은 “현재 언급되는 공격자의 신상에 대한 정보는 경찰 수사로 확인이 필요하다”며 “확인이 필요한 미상자가 쿠팡 측에 메일을 보내 이메일, 배송지 등 3000만건의 개인정보 유출을 주장했다”고 했다. 정부는 앞으로 민관 합동조사단을 통해 사고 경위와 쿠팡의 보안 문제점을 면밀히 규명하고 결과를 투명하게 공개하겠다는 방침이다. 류 차관은 스미싱 등 2차 피해 우려가 커진 만큼 “2차 피해 발생 여부를 지속 모니터링하고, 개인정보위·경찰청 등 관계기관과 공조해 추가 피해를 방지하겠다”고 밝혔다.
  • 부산시설공단, 겨울철 자연재난 대응체계 가동

    부산시설공단, 겨울철 자연재난 대응체계 가동

    부산시설공단은 다가오는 겨울철 대설과 한파에 대비해 2025년 겨울철 자연재난 종합대책 기간(2025.11.15.~2026.3.15.)동안 전 시설물에 대한 안전점검과 선제적 대응체계를 본격 추진한다고 2일 밝혔다. 이번 대책은 기온 급강하와 국지적 폭설 등 돌발 재난 상황에 신속하게 대응하기 위한 것이다. 특히 공단은 사고 발생 시 피해 규모가 큰 폐쇄성 도로(도시고속도로, 교량, 터널 등)를 중점 관리대상으로 지정해 선제 대응을 강화하고 있다. 이를 위해 제설제 사전 확보, 제설장비의 주요 지점 전방 배치, 자동 염수분사장치 작동 점검 등 현장 중심의 대응력을 세밀하게 점검하고 있다. 또한 강설과 결빙으로 인한 교통정체나 2차 사고 발생을 최소화하기 위해 24시간 교통종합정보센터와 해상교량관제센터를 운영하며, 기상특보 발령 시 즉각 비상근무 체제로 전환하는 등 단계별 대응 시나리오도 재정비했다. 부산시설공단은 이번 겨울철 자연재난 대책을 통해 , 초동 대응 시간을 단축할 수 있는 기반을 마련하겠다는 계획이다.
  • 선박 충돌·다수 사상·화재 문제없다… 복합 재난에도 ‘준비된 대한민국’ [포토다큐]

    선박 충돌·다수 사상·화재 문제없다… 복합 재난에도 ‘준비된 대한민국’ [포토다큐]

    지난달 25일, 강한 겨울 바람이 몰아친 인천항 연안여객터미널 앞바다. 거센 파도가 부두 난간에 부딪혀 흩어지고, 짙은 해무는 수평선을 삼킨 듯 시야를 가렸다. 이런 악조건 속에서 행정안전부를 비롯해 국방부, 해양수산부, 인천시, 해양경찰청 등 29개 기관 관계자들이 모여 복합 해상사고에 대비한 2025 레디코리아 4차 합동훈련을 시작했다. 훈련은 어선과 카페리 여객선이 해무와 GPS 전파 혼신으로 시계를 잃은 채 충돌 후 정박 중이던 군함에 2차 충돌하는 상황으로 시작됐다. 충돌 직후 여객선 갑판에서는 승객들이 대피하다 미끄러지며 다수의 사상자가 발생했고, 차량 갑판에 고박돼 있던 전기차에서는 배터리 발화가 일어나 불길이 빠르게 확산됐다. 군함 좌측 화물창이 파손되면서 저장된 유류가 바다로 유출돼 해상 오염 상황까지 이어졌다. # 행안부·국방부·해양경찰 등 29개 기관, 해상사고 대응 점검 요동치는 바다 위에서는 구조대원들이 곧바로 물속으로 뛰어들어 표류자를 구조했고, 해경 잠수대는 전복된 어선 내부로 진입해 고립된 선원을 확인했다. 여객선에서도 화염과 연기가 가득한 갑판 위에서 부상자를 들것으로 옮기고, 의식을 잃은 승객을 구조정으로 이송하는 작업이 동시에 진행됐다. 불길이 치솟는 여객선 주변에는 소방정과 해경 진압세력이 배치돼 고압수를 집중적으로 뿜어냈다. 화재가 잦아들자 방제선들이 300m 길이의 오일펜스를 전개해 넓게 퍼지는 기름막을 차단하고 회수 작업에 나섰다. 구조·진압·방제·의료 지원이 동시에 이어지며, 현장은 실제 재난 상황에 버금가는 긴박함으로 가득했다. # 승객 대피·표류자 구조·방재까지… 실제 같은 긴박함으로 훈련 상황 전파 체계도 실제와 동일하게 작동했다. 사고를 처음 인지한 해양경찰은 상황관리 시스템을 통해 관계기관에 즉시 알렸고, 행안부는 상황판단회의를 열어 중앙재난안전대책본부를 가동했다. 윤호중 행안부 장관은 중대본 회의를 통해 현장을 원격으로 지휘하며 각 기관의 대응을 점검했다. 훈련을 지켜본 윤 장관은 “레디코리아 훈련은 실제 해상에서 발생할 수 있는 복합 재난을 가정해 대응체계를 면밀히 점검하는 과정”이라며 “국민의 생명과 안전을 최우선에 두고 초기 대응을 강화해 인명피해를 줄이겠다”고 말했다. 거센 바람이 스치는 인천 앞바다. 검은 기름막이 바람결에 흔들리고, 구조정이 파도를 가르며 이동하는 사이로 사이렌이 낮게 울렸다. 차가운 겨울 바다 위에서 진행된 2025년 인천항 레디코리아 훈련은, 재난은 언제든 예고 없이 찾아올 수 있다는 사실을 다시 한번 일깨우며 막을 내렸다.
  • [사설] 유출 정보 협박까지… 쿠팡 사태 2차 범죄 막아야

    [사설] 유출 정보 협박까지… 쿠팡 사태 2차 범죄 막아야

    쿠팡에서 3370만건의 개인정보가 한꺼번에 빠져나간 데 이어 유출 정보를 ‘언론에 공개하겠다’는 협박 이메일까지 등장했다. 단순한 사고를 넘어 국가적 사이버 보안 사태가 이미 2차 범죄 단계에 진입했다는 의미다. 어제 금융당국이 보이스피싱·스미싱 등 각종 금융사기에 악용될 우려가 높다는 이유로 소비자경보 ‘주의’를 발령했다. 가입자 규모에 비춰 상당수 국민들이 잠재적 피해자가 될 수 있다는 우려도 높아지는 상황이다. 불안에 떨고 있는 국민에게 당장 필요한 것은 2차 피해 차단을 위한 실행 계획이다. 정부는 유출 정보가 암거래 게시판이나 해킹 커뮤니티 등으로 흘러가는지 24시간 추적하고, 거래나 공유 시도가 포착되는 즉시 삭제 요청과 차단 조치를 해야 한다. 금융기관·포털·통신·택배사와 연동한 피싱 자동 감지 체계도 적극 검토해야 한다. 쿠팡 역시 이용자의 불안을 낮추는 실질적 조치에 나서야 한다. 피해 계정 비밀번호·OTP(일회용 인증 비밀번호) 일괄 초기화, 배송지 주소록 암호화 및 재동의 절차, 로그인 위치·기기 이상 탐지 시스템 구축은 지금도 실행할 수 있다. 안내 문자 발송만으로는 책임을 면할 수 없다. 개인정보 자산을 잠재적 범죄 도구로 전락시킨 책임은 전적으로 기업이 감당해야 한다. 우리는 이미 생활·결제·택배·병원·쇼핑의 70% 이상을 플랫폼을 통해 처리한다. 내부 직원 단 한 명이 두 차례 보안 절차를 우회해 정보를 반출할 수 있었으니 우리 데이터가 얼마나 쉽게 위험에 노출되는지 적나라하게 확인한 셈이다. 이번 사태는 쿠팡뿐만이 아니라 한국 디지털 경제 전체에 울린 경고음이다. 정부는 개인정보를 다루는 기업의 내부 반출 차단 시스템(DLP) 도입 의무화 등 제도적 개선에 나서야 한다. 이번 사태를 전환점으로 디지털 보안 체계를 한 단계 끌어올리지 못한다면 제2·제3의 쿠팡 사태는 언제든 반복될 수 있다.
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글은) 사실과 다르다”고 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • [포토多이슈] 선박 충돌·다수 사상·화재 문제없다···복합 재난에도 ‘준비된 대한민국’

    [포토多이슈] 선박 충돌·다수 사상·화재 문제없다···복합 재난에도 ‘준비된 대한민국’

    [포토多이슈] 사진으로 다양한 이슈를 짚어보는 서울신문 멀티미디어부 연재물 지난달 25일, 강한 겨울 바람이 인천항 연안여객터미널 앞바다에 몰아쳤다. 거센 파도가 부두 난간에 부딪혀 흩어지고, 짙은 해무는 수평선을 삼킨 듯 시야를 가렸다. 이런 악조건 속에서 행정안전부를 비롯해 국방부, 해양수산부, 인천광역시, 해양경찰청 등 29개 기관 관계자들이 모여 복합 해상사고에 대비한 2025 레디코리아 4차 합동훈련을 시작했다. 훈련은 어선과 카페리 여객선이 해무와 GPS 전파 혼신으로 시계를 잃은 채 충돌 후 정박 중이던 군함에 2차 충돌하는 상황으로 시작됐다. 충돌 직후 여객선 갑판에서는 승객들이 대피하다 미끄러지며 다수의 사상자가 발생했고, 차량 갑판에 고박된 전기차에서는 배터리 발화가 일어나 불길이 빠르게 확산했다. 군함 좌측 화물창이 파손되면서 저장된 유류가 바다로 유출돼 해상 오염 상황까지 이어졌다. 요동치는 바다 위에서는 구조대원들이 곧바로 물속으로 뛰어들어 표류자를 구조했고, 해경 잠수대는 전복된 어선 내부로 진입해 고립된 선원을 확인했다. 여객선에서도 화염과 연기가 가득한 갑판 위에서 부상자를 들것으로 옮기고, 의식을 잃은 승객을 구조정으로 이송하는 작업이 동시에 진행됐다. 불길이 치솟는 여객선 주변에는 소방정과 해경 진압세력이 배치돼 고압수를 집중적으로 뿜어냈다. 화재가 잦아들자 방제선들이 300m 길이의 오일펜스를 전개해 넓게 퍼지는 기름막을 차단하고 회수 작업에 나섰다. 구조·진압·방제·의료 지원이 동시에 이어지며, 현장은 실제 재난 상황에 버금가는 긴박함으로 가득했다. 상황 전파 체계도 실제와 동일하게 작동했다. 사고를 처음 인지한 해양경찰은 상황관리 시스템을 통해 관계기관에 즉시 알렸고, 행정안전부는 상황판단회의를 열어 중앙재난안전대책본부를 가동했다. 윤호중 행정안전부 장관은 중대본 회의를 통해 현장을 원격으로 지휘하며 각 기관의 대응을 점검했다. 훈련을 지켜본 윤 장관은 “레디코리아 훈련은 실제 해상에서 발생할 수 있는 복합 재난을 가정해 대응체계를 면밀히 점검하는 과정”이라며 “국민의 생명과 안전을 최우선에 두고 초기 대응을 강화해 인명피해를 줄이겠다”고 말했다. 거센 바람이 인천 앞바다를 스쳤다. 검은 기름막이 바람결에 흔들리고, 구조정이 파도를 가르며 이동하는 사이로 사이렌이 낮게 울렸다. 차가운 겨울 바다 위에서 진행된 2025년 인천항 레디 코리아 훈련은, 재난은 언제든 예고 없이 찾아올 수 있다는 사실을 다시 한 번 일깨우며 막을 내렸다.
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글 내용은) 사실이 아니다”라고 입장을 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개 [포착]

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개 [포착]

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글 내용은) 사실이 아니다”라고 입장을 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • 경북도의회 행정보건복지위원회, 2026년도 안전행정실·감사관·인재개발원·저출생극복본부 본예산안 심사

    경북도의회 행정보건복지위원회, 2026년도 안전행정실·감사관·인재개발원·저출생극복본부 본예산안 심사

    경북도의회 행정보건복지위원회(위원장 권광택)는 제359회 제2차 정례회 기간 중 지난 11월 27일부터 28일까지 상임위 회의를 열고 소관 부서인 안전행정실, 감사관, 인재개발원, 저출생극복본부의 ‘2026년도 경북도 예산안 및 기금운용계획안’ 심사를 마무리했다. 2026년도 본예산은 세출기준 안전행정실 6149억 6355만원으로 전년 대비 422억 4590만원 증액, 인재개발원 82억 4215만원으로 전년 대비 4458만원 감액, 감사관 9억 9819만원, 저출생극복본부 1조 1295억 400만원으로 전년 대비 1271억 9690만원 증액한 규모로 편성됐다. 안전행정실 예산안 심사에서는 배진석 의원(경주)은 자율방범대, 마을순찰대, 의용소방대 등 안전 관련 조직의 중복 인원 문제로 재난 발생 시 유기적인 대응이 어렵다며 조직 재정비와 단체별 기준 정립이 필요하다고 지적했다. 또한 지진대비 행동요령 도민 순회교육을 경북연구원에 위탁한 것은 전문성이 부족하다고 지적하며, 안전교육을 도내에 있는 안전체험관 등을 활용하고 어린이 대상 교육은 체험 중심으로 전환해야 한다고 강조했다. 윤승오 의원(영천)은 예산안 사업 명세서에 세입 산출 근거가 구체적으로 제시되지 않아 예산 내용을 파악하기 어렵다며, 추후 예산심사부터는 세입에 대한 상세한 산출근거를 반드시 명시하도록 설명자료 보완을 요구했다. 임기진 의원(비례)은 산불 피해 5개 군의 임시주택 관리 실태를 점검했는지 질의하며, 조립식 임시주택의 시설 노후와 열악한 창고 지원 실태를 지적했다. 또한 농기계 사고 발생률이 전국 1위인 점을 언급하며, 농업인 재난안전 문화활동 지원사업이 행사성 예산에 치우쳐 있다며 실질적인 안전 강화 중심으로 사업을 확대해야 한다고 강조했다. 아울러 산불 관련 특별법 시행 이후 법의 사각지대에 놓인 피해 주민들에 대한 추가 지원도 요청했다. 박영서 의원(문경)은 수년간 지적해왔었던 경북도 소유 재산 현황을 일괄 관리하는 통합 시스템조차 없는 실태를 강하게 비판했다. 특히 도 소유 토지를 장기간 무단 경작해 소송으로 이어진 사례를 언급하며, 도내 소유 재산에 대한 체계적인 총괄 관리 시스템 구축이 시급하다고 강조했다. 황재철 의원(영덕)은 새마을전문대학원 학위과정 지원사업이 반복적인 연례행사에 그치고 있다며 졸업생 성과 관리와 해당 대학교에 지원하는 재정적 부담의 필요성을 지적했다. 또한 새마을 브랜드를 활용한 광역·지역특화 비자 연계를 통한 외국인 인재 유치 방안을 제안했으며, 자유총연맹·바르게살기운동·자원봉사센터 등 민간보조 단체에 대한 운영 실태조사 필요성도 제기했다. 김일수 부위원장(구미)은 새마을운동 교육에 예산을 지원하는 구조는 새마을운동의 목적과 배치된다며 새마을운동의 체계적 운영을 주문했다. 아울러 대구 소재 구 인재개발원 부지의 조속한 활용 계획 수립을 요구했다. 감사관 예산안 심사에서 황재철 의원(영덕)은 출자·출연기관을 대상으로 하는 청렴도 평가를 통해 실질적으로 도민이 체감할 수 있는 변화로 이어져야 한다고 강조했다. 아울러 형식적인 평가에 그치지 않도록 성과 중심의 개선이 필요하다고 지적했다. 도기욱 의원(예천)은 자체청렴도 평가 용역이 동일 업체에 반복 위탁되고 있다며 공정성과 객관성 문제를 우려했다. 또한 청렴도 평가가 실제 개선 효과로 이어지고 있는지 점검이 필요하다고 지적하고, 청렴도 향상 조례 정의에 소방공무원이 빠져 있는 점도 보완해야 한다고 밝혔다. 김일수 부위원장(구미)은 청렴도민감사관 운영에 대해 권역별 워크숍을 통해 참여도를 높여야 한다고 강조했다. 또한 감사관증 발급과 감사 과정 배석 등 청렴도민감사관의 실질적인 참여 확대 방안도 함께 제안했다. 인재개발원 예산안 심사에서 백순창 의원(구미)은 올해 제정된 ‘인재개발원 도민교육 운영 조례’가 제정되어 도민에 대해 교육을 추진할 수 있는 근거가 마련됐음에도 관련 예산이 전혀 반영되지 않았다며, 타 시도에서 이미 시행 중인 만큼 경북도 조속히 사업을 추진해야 할 것을 주문했다. 황재철 의원은 신규 공직자 교육 성적을 전입시험에 반영하는 방안을 적극 검토할 것을 제안하며, 교육 성과가 인사 운영에 연계돼야 실효성이 높아진다고 강조했다. 아울러 ‘대한민국 독도 바로 알기’ 과정은 국내 공무원 중심이 아닌 외국인 대상 현장 교육이 더 효과적일 수 있다며, 위탁업체보다 독도재단 등 전문기관 활용이 바람직하다고 밝혔다. 저출생극복본부 예산안 심사에서 임기진 의원(비례)은 돌봄센터와 관련하여 돌봄 수요는 급증하는 반면 인력은 부족하고, 퇴사율이 높은 구조적 문제를 지적했다. 특히 돌봄 인력의 처우가 최저임금 수준에 머물러 있다며, 저출생과의 전쟁을 선포한 상황에서 핵심 인력에 대한 처우 개선이 뒤따르지 않고 있다고 비판했다. 시·군과 협력한 돌봄 인력 확보와 근본적인 처우 개선 대책 마련을 요구했다. 황재철 의원은 저출생 극복 워킹그룹 운영 사업과 저출생 극복 세미나 및 포럼 사업이 유사한 형태로 이중 추진되고 있다며 사업 간 차별성과 실효성에 의문을 제기했다. 아울러 ‘동서화합 천사프로젝트’라는 사업명 역시 사업 취지와 맞지 않는다며 명칭 변경이 필요하다고 강조했다. 백순창 의원은 저출생 사업이 도 산하 기관과 위탁기관에 유사하게 분산 추진되고 있다며 나눠주기식 사업 운영을 비판했다. 출산을 강요하는 인식보다 결혼과 출산이 자연스럽게 이어질 수 있는 사회 환경 조성이 중요하다고 강조하고, 청소년 한부모가정 지원과 함께 둘째 이상 및 다자녀 가정에 대한 실질적 지원 확대를 촉구했다. 박영서 의원은 산후조리원 운영비가 부족하다는 현장의 어려움을 전하며 산모 지원 정책의 현실화를 주문했다. 더불어 다문화센터, 청소년센터, 육아종합지원센터 등이 유사한 기능을 각각 수행하며 행정과 예산이 이중·삼중으로 투입되고 있다며, 기능 통합을 통한 예산 효율화가 필요하다고 강조했다. 배진석 의원은 저출생 정책 중 실효성이 낮거나 시·군 여건에 맞지 않는 사업은 과감히 정리해야 한다고 지적했다. 아이천국 육아친화 두레마을 등 거점형 사업의 자생력 한계를 짚으며, 센터 난립이 일자리 늘리기 수단으로 변질되지 않도록 신중한 사업 운영을 주문했다. 김일수 부위원장은 저출생극복박람회 등 유사한 인식 개선 행사가 반복되고 있다며 단발성 행사 위주의 사업 운영을 비판했다. 공공시설을 활용한 공공예식장 조성과 공공산후조리원 확충에 예산을 집중해야 한다고 강조했다. 마지막으로 권광택 위원장은 이번 내년도 본예산안 심사는 재난·안전, 복지, 저출생 대응 등 도민의 삶의 질과 직결된 핵심 분야를 중심으로 예산의 실효성과 타당성을 면밀히 점검하는 데 중점을 두었다며, 형식적·행사성 사업은 과감히 재검토하고, 도민이 실제로 체감할 수 있는 정책과 인프라 구축에 예산이 집중될 수 있도록 집행부와 끝까지 협의해 나가겠다고 밝혔다.
  • “소니·야후는 얼마 보상했나”…쿠팡 유출, ‘글로벌 보안 시험대’로 [핫이슈]

    “소니·야후는 얼마 보상했나”…쿠팡 유출, ‘글로벌 보안 시험대’로 [핫이슈]

    쿠팡의 대규모 개인정보 유출 사태가 확인되면서 소니나 야후 해킹에 버금가는 수준의 글로벌급 사고로 번질 수 있다는 우려가 커지고 있다. 단순한 이메일·비밀번호 유출을 넘어 집주소·배송기록·공동현관 비밀번호 등 생활형 정보까지 포함된 것으로 알려져 2차 피해 경고도 잇따르고 있다. 경찰, 피의자 IP 확보…협박 메일 2개 계정 추적 중 서울경찰청 사이버수사대는 1일 “쿠팡 측으로부터 서버 로그기록을 제출받아 분석 중이며 피의자가 사용한 IP를 확보해 추적 중”이라고 밝혔다. 경찰은 ‘회원들의 개인정보를 가지고 있다’며 협박성 이메일을 보낸 계정 2개에 대해서도 송신 경로를 추적하고 있다. 이메일은 지난달 16일과 25일 두 차례 발송됐고 동일인 소행인지 실제 유출자와 동일인인지 여부가 수사 중이다. 앞서 쿠팡에서 근무했던 중국 국적의 전직 직원이 고객 정보를 빼돌린 뒤 협박성 이메일을 보낸 정황이 포착됐다. 피의자가 이미 퇴사 후 출국한 상태로 확인되자 경찰은 국제 공조 수사에 나섰다. 30억 계정 털린 야후…역대 최대 유출 사건 2013~2014년 발생한 야후 해킹 사건은 역사상 최대 규모의 개인정보 유출로 기록됐다. 당시 약 30억 개 계정의 이름, 이메일 주소, 전화번호, 생년월일, 암호화된 비밀번호, 보안 질문·답변이 노출됐다. 이 사건은 2017년 야후의 매각 과정에도 직접적인 영향을 미쳐 인수 주체였던 버라이즌이 인수가를 3억 5000만 달러(약 4000억 원·모든 원화 환산은 사건 발생 당시 환율 기준) 낮췄다. 야후는 결국 피해자들과의 집단소송에서 총 1억 1750만 달러(약 1338억 원)의 합의금을 지급했다. 다만 전체 30억 계정이 아닌 실제 보상 대상은 약 1억 9400만 명 규모로 추정됐고 신청서를 제출한 이용자만 최대 358달러(약 40만 원) 한도 내에서 보상받았다. 소니 PSN 해킹…“기업 신뢰 무너진 상징적 사건” 2011년에는 일본 소니의 플레이스테이션 네트워크(PSN)가 해킹당해 7700만 명의 회원정보와 신용카드 정보가 유출됐다. 소니는 24일간 서비스를 중단하고 PSN 이용자 전원에게 무료 게임 2편과 30일 무료 이용권을 제공하는 등 사과·보상 조치를 취했다. 영국 당국은 정보보호법 위반으로 과징금을 부과했고 일본에서는 “기업 신뢰 붕괴”라는 여론이 확산되며 ‘소니 쇼크’라는 표현이 등장했다. 에퀴팩스·메리어트 등 글로벌 기업들도 잇단 유출 2017년 미국 신용평가사 에퀴팩스는 시스템 취약점을 방치한 채 수개월간 보안 경고를 무시하다가 1억 4700만 명의 신용정보가 유출됐다. 이 사건으로 경영진이 사퇴하고 미 의회 청문회가 열리는 등 파문이 컸다. 회사는 집단소송 합의로 총 7억 달러(약 8300억 원) 규모의 보상·과징금 패키지를 마련했으나 피해자 대부분은 애초 약속된 125달러 대신 10~20달러(약 1만~2만 원대)의 실보상만 받았다. 이듬해에는 세계 최대 호텔 체인 메리어트 인터내셔널의 예약망이 해킹돼 최대 5억 명의 투숙객 정보가 새나갔다. 영국 정보보호당국은 1840만 파운드(약 276억 원)의 과징금을 부과했고 미국·캐나다 등에서도 집단소송이 제기됐으며 피해 신고 고객을 대상으로 최대 100달러(약 12만 원) 수준의 보상이 제공됐다. 쿠팡, 외부 해킹 아닌 내부자 소행 정황쿠팡의 피해 규모(3370만 건)는 야후(30억)나 메리어트(5억)에 비하면 작지만 노출된 정보의 현실적 민감도는 훨씬 높다는 평가가 나온다. 특히 이름·주소·휴대전화번호뿐 아니라 공동현관 비밀번호, 배송 위치, 가족 구성 등 생활 공간과 연결된 정보가 포함돼 피해가 장기화될 가능성이 제기된다. 쿠팡은 “시스템 외부 침입 흔적은 없다”며 내부 비인가 조회로 인한 유출임을 시사했다. 보안 업계는 “이건 단순한 기술적 해킹이 아니라 내부 통제 실패”라며 기업의 데이터 접근 권한 관리가 허술했다는 점을 문제로 지적하고 있다. 집단소송, 실제 보상은 얼마나 받나 이번 사태를 계기로 해외 기업의 집단소송 보상 구조에도 관심이 쏠리고 있다. 미국 등에서는 대표 원고와 변호사단이 전체 피해자를 대신해 소송을 제기하며 개별 피해자는 변호사비를 직접 내지 않지만 전체 합의금의 20~40%가 수임료와 행정비용으로 공제된다. 결과적으로 1인당 보상액은 매우 낮아지는 구조다. 예를 들어 에퀴팩스 사건의 경우 총 7억 달러 중 약 25%가 변호사비로 빠졌고 피해자 대부분은 약속된 125달러 대신 10~20달러 수준만 받았다. 이처럼 집단소송은 금전적 보상보다 기업의 책임을 공식화하는 징벌적 절차라는 평가가 많다. 정부 조사 및 과징금 전망정부는 개인정보보호위원회와 과기정통부, 민간 보안 전문가들이 참여하는 민관합동조사단을 구성해 사고 원인을 조사 중이다. 개인정보보호법 개정으로 위반 시 전년도 매출의 최대 3%까지 과징금을 부과할 수 있어 쿠팡이 수천억 원대 제재를 받을 가능성도 제기된다. 앞서 2024년 SK텔레콤은 개인정보 유출로 역대 최대인 1347억 원의 과징금을 부과받았다. “사과보다 복구 중심 대응이 신뢰 회복의 출발점”쿠팡 사태는 한 기업의 보안 실패를 넘어 국민 대다수의 생활 정보가 얼마나 취약한지 드러낸 사건으로 평가된다. 데이터가 곧 신뢰가 되는 시대, 이번 사태가 ‘한국판 개인정보 위기’로 기록되지 않으려면 신속하고 투명한 대응이 필요하다.
위로