찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 2차 피해
    2026-08-13
    검색기록 지우기
  • 정몽윤
    2026-08-13
    검색기록 지우기
  • 트럼프
    2026-08-13
    검색기록 지우기
  • 딜레마
    2026-08-13
    검색기록 지우기
  • 재난 대처
    2026-08-13
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
13,077
  • “명령자, 헤그세스 아닌 제독”…백악관 베네수 선박 2차 공격 인정 속 ‘꼬리 자르기’ 파문 [핫이슈]

    “명령자, 헤그세스 아닌 제독”…백악관 베네수 선박 2차 공격 인정 속 ‘꼬리 자르기’ 파문 [핫이슈]

    미국 백악관이 ‘마약운반선 격침 후 생존자 살해’ 논란과 관련해 2차 공격이 실제로 있었다는 사실을 사실상 인정했다. 다만 공격 명령자는 도널드 트럼프 대통령이나 피트 헤그세스 국방장관이 아니라 현장 작전을 지휘한 해군 제독이었다고 주장했다. 캐롤라인 레빗 백악관 대변인은 1일(현지시간) 브리핑에서 “트럼프 대통령과 헤그세스 장관은 ‘나르코 테러리스트’로 지정된 단체에 전쟁법에 따라 치명적 타격을 가하도록 했다”며 “헤그세스 장관이 프랭크 브래들리 제독에게 물리적 타격 권한을 부여했고 그는 법의 범위 내에서 임무를 수행했다”고 밝혔다. 레빗 대변인은 ‘브래들리 제독이 2차 공격을 명령한 것이냐’는 질문에 “그는 자신의 권한 내에서 그렇게 했다”고 답했다. 이 발언은 헤그세스 장관이 ‘마약운반선을 제거하라’는 수준의 명령만 내렸고 실제 생존자에 대한 추가 공격은 제독이 판단했다는 취지로 해석된다. 앞서 워싱턴포스트(WP)는 지난 9월 2일 카리브해에서 미군이 마약운반이 의심되는 베네수엘라 국적 선박을 격침한 뒤 잔해에 매달린 생존자 2명을 추가 공격으로 살해했다고 보도했다. WP는 복수의 관계자 증언을 인용해 “헤그세스 장관이 ‘단 한 명도 남기지 말라’는 구두 명령을 내렸으며 현장 지휘관이 이에 따라 2차 공격을 지시했다”고 전했다. 백악관의 이번 해명은 사실상 2차 공격의 존재를 인정하면서도 명령 책임을 제독에게 돌린 것으로 평가된다. 이에 따라 미 의회와 군 내부에서는 “전형적인 꼬리 자르기”라는 반발이 확산하고 있다. WP는 국방부 관계자들의 말을 인용해 “백악관이 장관을 보호하려고 제독을 희생양으로 삼고 있다”는 격앙된 반응이 나왔다고 보도했다. 헤그세스 장관은 이날 밤 소셜미디어(SNS)에 “브래들리 제독은 미국의 영웅이자 진정한 전문가이며 그의 전투 결정을 100% 지지한다”고 밝히며 자신은 직접적인 명령을 내리지 않았다고 선을 그었다. 그는 “미국은 그 같은 남자들을 가졌다는 점에서 행운”이라며 “전쟁부는 항상 전사들의 등을 지킨다”고 주장했다. ‘전쟁부’는 트럼프 행정부가 국방부를 대신해 사용 중인 이름으로, 대(對)마약·대테러 작전을 ‘전시 임무’로 규정하려는 의도가 담긴 표현으로 해석된다. 한편 WP 사이트의 관련 기사에는 현재 약 3187개의 댓글이 달리며 여론의 분노와 불신이 폭발하고 있다. 댓글은 대체로 이번 해명을 신뢰하지 못하고 강하게 비판하는 내용으로 요약된다. 많은 댓글 작성자는 이번 작전을 ‘전쟁범죄’로 규정하며 불법성과 책임 회피를 문제 삼았다. 일부 주요 반응을 종합하면 ▲헤그세스를 직접 비난하며 “전쟁범죄자”라고 부르는 목소리, ▲장차 제독을 희생양으로 삼아 책임을 전가하려 한다는 의심, ▲국제법·미국법 위반 가능성에 대한 우려, ▲의회 차원의 철저한 조사·책임 추궁 요구 등이 반복됐다. 댓글 작성자들은 또한 작전의 근거가 미약하다고 지적했다. 댓글 요약은 “격침 대상 선박이 마약을 싣고 있었다는 결정적 증거가 부족했고 사건이 공해상에서 발생한 만큼 무력 사용의 정당성이 약하다”는 의문을 담고 있다. 일부는 “군사적 책임을 묻기 위한 군사재판이 필요하다”, “투명한 영상·통신 기록 공개 없이는 진상 규명이 불가능하다”는 요구를 제기했다. 군 법률 전문가들 역시 생존자 사살은 전시든 평시든 국제인도법상 금지된 행위라고 지적한다. WP에 따르면 전직 군사법관들은 성명에서 “조난자를 공격하는 것은 명백한 전쟁범죄이며 살인에 해당한다”며 “공격 세력은 그들을 구조·보호해야 할 법적 의무가 있다”고 밝혔다. 미 의회에서는 상·하원 군사위원회를 중심으로 관련 자료 제출을 요구하며 본격 조사를 예고했다. 로저 위커 상원 군사위원장(공화당)은 “관련 영상과 교신 기록, 명령 체계를 모두 확보해 진상을 규명하겠다”고 밝혔다. 하원 군사위 역시 브래들리 제독과 국방부 관계자들을 상대로 한 청문회를 검토 중인 것으로 알려졌다. 트럼프 대통령은 논란이 커지자 이날 백악관에서 안보팀을 긴급 소집했다. 그는 에어포스원 전용기에서 기자들에게 “헤그세스 장관이 모든 사람을 죽이라는 명령을 내리지 않았다고 했고 나는 그를 100% 믿는다”고 말했으나, 2차 공격에 대해서는 “나는 그것을 원치 않았을 것”이라고 밝혔다. 동시에 트럼프 대통령은 카리브해 작전 자체에 대해서는 “마약으로 미국인 수만 명이 피해를 봤다”며 옹호의 뜻을 재확인했다. 카리브해와 동태평양에서 미군은 지난 9월 이후 마약 운반 의심 선박을 21차례 공격했으며 이 과정에서 사망자는 80명을 넘는 것으로 집계됐다. 이번 2차 공격 논란은 이런 일련의 해상 작전 전체에 대한 법적·윤리적 재검토로 이어질 가능성이 크다. 의회 조사 결과와 공개될 영상·문서가 향후 사태 향방을 가를 것으로 보인다.
  • “헤그세스 감싸며 꼬리 자르기”…백악관, 베네수 선박 2차 공격 인정

    “헤그세스 감싸며 꼬리 자르기”…백악관, 베네수 선박 2차 공격 인정

    미국 백악관이 ‘마약운반선 격침 후 생존자 살해’ 논란과 관련해 2차 공격이 실제로 있었다는 사실을 사실상 인정했다. 다만 공격 명령자는 도널드 트럼프 대통령이나 피트 헤그세스 국방장관이 아니라 현장 작전을 지휘한 해군 제독이었다고 주장했다. 캐롤라인 레빗 백악관 대변인은 1일(현지시간) 브리핑에서 “트럼프 대통령과 헤그세스 장관은 ‘나르코 테러리스트’로 지정된 단체에 전쟁법에 따라 치명적 타격을 가하도록 했다”며 “헤그세스 장관이 프랭크 브래들리 제독에게 물리적 타격 권한을 부여했고 그는 법의 범위 내에서 임무를 수행했다”고 밝혔다. 레빗 대변인은 ‘브래들리 제독이 2차 공격을 명령한 것이냐’는 질문에 “그는 자신의 권한 내에서 그렇게 했다”고 답했다. 이 발언은 헤그세스 장관이 ‘마약운반선을 제거하라’는 수준의 명령만 내렸고 실제 생존자에 대한 추가 공격은 제독이 판단했다는 취지로 해석된다. 앞서 워싱턴포스트(WP)는 지난 9월 2일 카리브해에서 미군이 마약운반이 의심되는 베네수엘라 국적 선박을 격침한 뒤 잔해에 매달린 생존자 2명을 추가 공격으로 살해했다고 보도했다. WP는 복수의 관계자 증언을 인용해 “헤그세스 장관이 ‘단 한 명도 남기지 말라’는 구두 명령을 내렸으며 현장 지휘관이 이에 따라 2차 공격을 지시했다”고 전했다. 백악관의 이번 해명은 사실상 2차 공격의 존재를 인정하면서도 명령 책임을 제독에게 돌린 것으로 평가된다. 이에 따라 미 의회와 군 내부에서는 “전형적인 꼬리 자르기”라는 반발이 확산하고 있다. WP는 국방부 관계자들의 말을 인용해 “백악관이 장관을 보호하려고 제독을 희생양으로 삼고 있다”는 격앙된 반응이 나왔다고 보도했다. 헤그세스 장관은 이날 밤 소셜미디어(SNS)에 “브래들리 제독은 미국의 영웅이자 진정한 전문가이며 그의 전투 결정을 100% 지지한다”고 밝히며 자신은 직접적인 명령을 내리지 않았다고 선을 그었다. 그는 “미국은 그 같은 남자들을 가졌다는 점에서 행운”이라며 “전쟁부는 항상 전사들의 등을 지킨다”고 주장했다. ‘전쟁부’는 트럼프 행정부가 국방부를 대신해 사용 중인 이름으로, 대(對)마약·대테러 작전을 ‘전시 임무’로 규정하려는 의도가 담긴 표현으로 해석된다. 한편 WP 사이트의 관련 기사에는 현재 약 3187개의 댓글이 달리며 여론의 분노와 불신이 폭발하고 있다. 댓글은 대체로 이번 해명을 신뢰하지 못하고 강하게 비판하는 내용으로 요약된다. 많은 댓글 작성자는 이번 작전을 ‘전쟁범죄’로 규정하며 불법성과 책임 회피를 문제 삼았다. 일부 주요 반응을 종합하면 ▲헤그세스를 직접 비난하며 “전쟁범죄자”라고 부르는 목소리, ▲장차 제독을 희생양으로 삼아 책임을 전가하려 한다는 의심, ▲국제법·미국법 위반 가능성에 대한 우려, ▲의회 차원의 철저한 조사·책임 추궁 요구 등이 반복됐다. 댓글 작성자들은 또한 작전의 근거가 미약하다고 지적했다. 댓글 요약은 “격침 대상 선박이 마약을 싣고 있었다는 결정적 증거가 부족했고 사건이 공해상에서 발생한 만큼 무력 사용의 정당성이 약하다”는 의문을 담고 있다. 일부는 “군사적 책임을 묻기 위한 군사재판이 필요하다”, “투명한 영상·통신 기록 공개 없이는 진상 규명이 불가능하다”는 요구를 제기했다. 군 법률 전문가들 역시 생존자 사살은 전시든 평시든 국제인도법상 금지된 행위라고 지적한다. WP에 따르면 전직 군사법관들은 성명에서 “조난자를 공격하는 것은 명백한 전쟁범죄이며 살인에 해당한다”며 “공격 세력은 그들을 구조·보호해야 할 법적 의무가 있다”고 밝혔다. 미 의회에서는 상·하원 군사위원회를 중심으로 관련 자료 제출을 요구하며 본격 조사를 예고했다. 로저 위커 상원 군사위원장(공화당)은 “관련 영상과 교신 기록, 명령 체계를 모두 확보해 진상을 규명하겠다”고 밝혔다. 하원 군사위 역시 브래들리 제독과 국방부 관계자들을 상대로 한 청문회를 검토 중인 것으로 알려졌다. 트럼프 대통령은 논란이 커지자 이날 백악관에서 안보팀을 긴급 소집했다. 그는 에어포스원 전용기에서 기자들에게 “헤그세스 장관이 모든 사람을 죽이라는 명령을 내리지 않았다고 했고 나는 그를 100% 믿는다”고 말했으나, 2차 공격에 대해서는 “나는 그것을 원치 않았을 것”이라고 밝혔다. 동시에 트럼프 대통령은 카리브해 작전 자체에 대해서는 “마약으로 미국인 수만 명이 피해를 봤다”며 옹호의 뜻을 재확인했다. 카리브해와 동태평양에서 미군은 지난 9월 이후 마약 운반 의심 선박을 21차례 공격했으며 이 과정에서 사망자는 80명을 넘는 것으로 집계됐다. 이번 2차 공격 논란은 이런 일련의 해상 작전 전체에 대한 법적·윤리적 재검토로 이어질 가능성이 크다. 의회 조사 결과와 공개될 영상·문서가 향후 사태 향방을 가를 것으로 보인다.
  • [포착] 러 드론, 우크라 거주지역에 ‘강철비’ 공격…안 터진 ‘집속탄’ 무더기 발견

    [포착] 러 드론, 우크라 거주지역에 ‘강철비’ 공격…안 터진 ‘집속탄’ 무더기 발견

    러시아군이 드론으로 민간인 거주지역을 공습한 가운데, 이중 터지지 않은 집속탄이 무더기로 발견됐다. 지난 1일(현지시간) 우크라이나 매체 유나이티드24 미디어 등 현지 언론은 우크라이나 수도 키이우 북쪽 비쇼로드에 있는 고층 건물 옥상에서 폭발하지 않은 집속탄을 무사히 제거했다고 보도했다. 앞서 지난달 30일 러시아군은 샤헤드 드론 등으로 민간인들이 거주하는 비쇼로드 주거 지역을 야간에 공습해 주민 1명이 사망하고 19명이 부상을 입었다. 이 과정에서 드론 한 대가 고층 건물의 지붕을 강타했으나 다행히 폭발하지 않았고 그 안에 실려있던 21개의 자폭탄이 쏟아져 나왔다. 이에 우크라이나 국가비상대책본부(DSNS)는 작업자들의 안전을 고려해 로봇을 투입해 모두 제거했다. DSNS 측은 “이날 밤 비쇼로드 지역을 공습한 러시아의 샤헤드 드론 3대 모두 집속탄을 탑재하고 있었다”면서 “먼저 도시에 집속탄을 투하한 후 주택을 공격했다”고 주장했다. 이어 “터지지 않은 집속탄은 로봇을 통해 특수 용기에 담은 뒤 크레인을 이용해 이동시켜 안전한 장소에서 폭파했다”고 덧붙였다. 논란이 되는 점은 러시아군이 버젓이 민간인 거주 지역에 집속탄을 사용하고 있다는 사실이다. 집속탄은 대표적인 비인도 무기(민간인 피해가 큰 무기)로, 대형 폭탄 안에 들어있는 자폭탄 수백 개가 하늘에서 쏟아져 ‘강철비’라는 별칭을 가졌다. 이런 특징 때문에 집속탄은 군인뿐 아니라 민간인까지 무차별적으로 해쳐 전 세계 120개 국가가 사용을 금지하고 있다. 그러나 러시아와 우크라이나 전쟁 과정에서 집속탄 사용이 여러 차례 확인되면서 다시 공포의 무기로 등장했다. 보도에 따르면 2차 대전 후에 집속탄으로 사망한 민간인은 5만5000~8만 6000명 수준에 이르며, 시리아, 예멘, 레바논 등에서 현재까지도 피해가 발생하고 있다.
  • 러 드론, 우크라 거주지역에 ‘강철비’ 공격…안 터진 ‘집속탄’ 무더기 발견

    러 드론, 우크라 거주지역에 ‘강철비’ 공격…안 터진 ‘집속탄’ 무더기 발견

    러시아군이 드론으로 민간인 거주지역을 공습한 가운데, 이중 터지지 않은 집속탄이 무더기로 발견됐다. 지난 1일(현지시간) 우크라이나 매체 유나이티드24 미디어 등 현지 언론은 우크라이나 수도 키이우 북쪽 비쇼로드에 있는 고층 건물 옥상에서 폭발하지 않은 집속탄을 무사히 제거했다고 보도했다. 앞서 지난달 30일 러시아군은 샤헤드 드론 등으로 민간인들이 거주하는 비쇼로드 주거 지역을 야간에 공습해 주민 1명이 사망하고 19명이 부상을 입었다. 이 과정에서 드론 한 대가 고층 건물의 지붕을 강타했으나 다행히 폭발하지 않았고 그 안에 실려있던 21개의 자폭탄이 쏟아져 나왔다. 이에 우크라이나 국가비상대책본부(DSNS)는 작업자들의 안전을 고려해 로봇을 투입해 모두 제거했다. DSNS 측은 “이날 밤 비쇼로드 지역을 공습한 러시아의 샤헤드 드론 3대 모두 집속탄을 탑재하고 있었다”면서 “먼저 도시에 집속탄을 투하한 후 주택을 공격했다”고 주장했다. 이어 “터지지 않은 집속탄은 로봇을 통해 특수 용기에 담은 뒤 크레인을 이용해 이동시켜 안전한 장소에서 폭파했다”고 덧붙였다. 논란이 되는 점은 러시아군이 버젓이 민간인 거주 지역에 집속탄을 사용하고 있다는 사실이다. 집속탄은 대표적인 비인도 무기(민간인 피해가 큰 무기)로, 대형 폭탄 안에 들어있는 자폭탄 수백 개가 하늘에서 쏟아져 ‘강철비’라는 별칭을 가졌다. 이런 특징 때문에 집속탄은 군인뿐 아니라 민간인까지 무차별적으로 해쳐 전 세계 120개 국가가 사용을 금지하고 있다. 그러나 러시아와 우크라이나 전쟁 과정에서 집속탄 사용이 여러 차례 확인되면서 다시 공포의 무기로 등장했다. 보도에 따르면 2차 대전 후에 집속탄으로 사망한 민간인은 5만5000~8만 6000명 수준에 이르며, 시리아, 예멘, 레바논 등에서 현재까지도 피해가 발생하고 있다.
  • 법률사무소 화음, 쿠팡 개인정보유출 피해자 집단소송 접수

    법률사무소 화음, 쿠팡 개인정보유출 피해자 집단소송 접수

    12월 1일부터 모집…착수금 1인당 만 원 최근 쿠팡에서 3,370만 건에 달하는 고객 개인정보가 무단 유출된 사실이 드러난 가운데, 법률사무소 화음(대표변호사 정재권)이 쿠팡 개인정보유출 피해자 집단소송 접수를 시작했다고 밝혔다. 법률사무소 화음은 지난 12월 1일부터 쿠팡 개인정보 유출 사태와 관련해 쿠팡 측에 집단소송을 제기하기 위한 참여자를 모집하고 있다. 법률사무소 화음 정재권 변호사는 “이번 개인정보유출 사건은 외부의 해킹이 아닌 ‘내부 직원’에 의한 유출이므로 쿠팡의 책임이 보다 막중하다”라며 “유출된 정보에는 이름, 휴대전화 번호와 이메일 주소가 포함되어 있어 다른 웹사이트에 대입하는 크리덴셜 스터핑 공격 시도의 가능성이 있으며, 2차 추가 피해의 우려가 있다. 배송 지연을 사칭한 스미싱, 가족과 지인의 정보까지 유추되어 활용되는 등 사생활 침해 위험도 매우 높아 보인다”라고 전했다. 이어 “개인정보보호법에 따르면 정보주체는 법 위반 행위로 손해를 입으면 개인정보처리자에게 배상을 청구할 수 있고, 이 경우 사업자가 고의·과실이 없음을 입증하지 못하면 책임을 면할 수 없다. 과거 카드사 정보 유출, 인터파크 해킹 사건 등에서 법원은 기업의 과실이 인정될 경우 피해자 1인당 10~20만 원 내외의 위자료를 인정한 바 있다. 이번 사건은 주소지(거주지) 정보가 포함돼 스토킹, 보이스피싱 등 오프라인 범죄 악용 가능성이 크므로 더 높은 위자료가 인정될 여지가 있다. 집단 소송을 통해 효율적인 권리 구제와 유사 사태 재발 방지가 최선의 선택이 될 수 있다”라고 전했다. 실제로 해당 사건은 온라인에서도 움직임이 확산되고 있다. 개인정보 유출 사실이 공개된 지 이틀 만에 네이버에는 쿠팡 집단소송 관련 카페가 10여 곳 개설됐으며, 현재도 가입자 수가 빠르게 늘고 있다. 이번에 유출된 계정 정보가 3,370만 개에 달하는 만큼 개인정보 유출 관련 국내 단체 소송 가운데 최대 규모가 될 수 있다는 전망이 나온다. 앞서 법률사무소 화음은 SKT 유심정보 유출 피해자 단체소송을 3차까지 진행한 바 있다. 특히 화음 정재권 대표변호사는 과학기술정보통신부 고문변호사로 고도의 경험과 전문성을 바탕으로 소송을 진행해 나간다. 현재 법률사무소 화음에서 진행하는 쿠팡 개인정보유출 집단소송은 착수금 1만 원으로 참여할 수 있으며, 홈페이지 내 신청서 작성 등의 방법으로 신청자를 모집하고 있다. 배상금은 최소 10만 원에서 최대 30만 원 정도로 예상하고 있으며, 진행 과정에서 구체적 사실관계의 확정 및 증거 현출에 따라 청구금액을 확장하는 방식으로 진행할 예정이다. 정 변호사는 “과학기술정보통신부 고문 변호사로서의 경험을 통해 축적된 정보통신 관련 법률 및 정책에 대한 높은 이해도는 이번 소송을 성공적으로 이끄는 데 큰 강점이 될 것”이라며 “더 이상 혼자 고민하지 마시고, 저희와 함께 목소리를 내주시길 바란다”라고 밝혔다. 한편, 법률사무소 화음은 과학기술정보통신부(과기부) 고문 변호사로 위촉된 정재권 대표변호사를 포함해 IT 분야의 전문성을 지닌 변호사들로 구성된 로펌이다.
  • 쿠팡 사태 지적한 이 대통령 “징벌적 손해배상제 현실화하라”

    쿠팡 사태 지적한 이 대통령 “징벌적 손해배상제 현실화하라”

    이재명 대통령은 2일 쿠팡에서 개인정보가 대거 유출된 사태와 관련해 “관계부처는 해외 사례들을 참고해 과징금을 강화하고 징벌적 손해배상제도도 현실화하는 등 실질적인 또 실효적인 대책에 나서주시길 바란다”고 밝혔다. 이 대통령은 이날 국무회의를 주재하고 모두발언에서 “쿠팡 때문에 우리 국민들 걱정이 많다”며 이처럼 지시했다. 이 대통령은 “피해 규모가 약 3400만건으로 방대하지만 처음 사건이 발생하고 5개월 동안 회사가 유출 자체를 파악하지 못했다는 게 참으로 놀랍다”며 “이 정도인가 싶다”라고 비판했다. 이어 “사고 원인을 조속하게 규명하고 엄중하게 책임을 물어야되겠다”며 “유출 정보를 악용한 2차 피해를 막는 데도 가용 수단을 총동원해 주시길 바란다”고 했다. 또 “인공지능과 디지털 시대의 핵심 자산인 개인정보보호를 소홀하게 여기는 이 잘못된 관행 그리고 인식 역시 이번 기회에 완전히 바꿔야 한다”고 덧붙였다. 이 대통령은 또 12·3 비상계엄 사태 1년을 앞두고 내란 척결 의지를 다시 한번 강조했다. 이 대통령은 “곳곳에 숨겨진 내란의 어둠을 온전히 밝혀내서 진정으로 정의로운 국민 통합의 문을 활짝 열어야 한다”고 지적했다. 이어 “국민이 꿈꾼 다시 만날 새로운 세계를 향한 발걸음에 박차를 가해야되겠다”며 “국민의 삶을 개선하고 대한민국 대도약의 길을 우리 위대한 대한 국민들과 함께 열어나가겠다”고 했다. 이 대통령은 비상계엄 저지와 헌정질서 수호에 함께한 국민들에게 표창 등 의미 있는 증서를 수여하겠다는 뜻을 밝혔다. 이와 관련해 이 대통령은 3일 오후 7시 시민단체가 주최하는 ‘12·3 내란외환 청산과 종식, 사회 대개혁 시민 대행진’ 행사에 참석할 예정이다. 현직 대통령이 장외 집회에 참석하는 건 극히 이례적인 일이다. 이 대통령은 임금체불 문제도 지적했다. 이 대통령은 “올해 상반기 기준 피해액만도 역대 최대인 1조 1000억원을 넘고 있다”며 “일하고 월급을 또는 보수를 못 받으니 얼마나 참담하겠다”라고 안타까워했다. 이어 “어제부터 임금체불 신고 사건 전수조사가 진행 중인데 철저한 현장 점검과 상습 체불에 대한 처벌을 강화하는 방안을 함께 추진해주시길 바란다”고 당부했다.
  • 쿠팡 개인정보, 6월말부터 11월초까지 3천만개 유출됐다

    쿠팡 개인정보, 6월말부터 11월초까지 3천만개 유출됐다

    쿠팡에서 3000만명이 넘는 고객의 정보가 유출된 사실이 드러난 가운데, 식별된 공격 기간은 올해 6월 24일부터 11월 8일까지인 것으로 나타났다. 2일 국회 과학기술정보방송통신위원회(과방위) 쿠팡 개인정보 유출 사고 관련 긴급 현안 질의에서 류제명 과학기술정보통신부 2차관은 대응 경과보고를 통해 “지난해 7월부터 올해 11월까지 전수 로그 분석을 한 결과 3000만개 이상 계정에서 개인정보가 유출됐다”며 이같이 밝혔다. 류 차관은 “공격자는 로그인 없이 고객 정보를 여러 차례 비정상으로 접속해 유출했다”며 “이 과정에서 쿠팡 서버 접속 시 이용되는 인증용 토큰을 전자 서명하는 암호키가 사용됐다”고 설명했다. 개인정보 유출 규모는 약 3370만건이다. 정보에는 고객 이름, 이메일 주소, 배송지 주소록(이름·전화번호·주소) 등이 포함됐다. 류 차관은 조사 과정에서 실제 피해 계정 수는 달라질 수 있다고 전했다. 현재는 퇴사한 중국인 인증 담당자가 개인정보를 유출했다는 의혹에 대해 류 차관은 “현재 언급되는 공격자의 신상에 대한 정보는 경찰 수사로 확인이 필요하다”며 “확인이 필요한 미상자가 쿠팡 측에 메일을 보내 이메일, 배송지 등 3000만건의 개인정보 유출을 주장했다”고 했다. 정부는 앞으로 민관 합동조사단을 통해 사고 경위와 쿠팡의 보안 문제점을 면밀히 규명하고 결과를 투명하게 공개하겠다는 방침이다. 류 차관은 스미싱 등 2차 피해 우려가 커진 만큼 “2차 피해 발생 여부를 지속 모니터링하고, 개인정보위·경찰청 등 관계기관과 공조해 추가 피해를 방지하겠다”고 밝혔다.
  • 부산시설공단, 겨울철 자연재난 대응체계 가동

    부산시설공단, 겨울철 자연재난 대응체계 가동

    부산시설공단은 다가오는 겨울철 대설과 한파에 대비해 2025년 겨울철 자연재난 종합대책 기간(2025.11.15.~2026.3.15.)동안 전 시설물에 대한 안전점검과 선제적 대응체계를 본격 추진한다고 2일 밝혔다. 이번 대책은 기온 급강하와 국지적 폭설 등 돌발 재난 상황에 신속하게 대응하기 위한 것이다. 특히 공단은 사고 발생 시 피해 규모가 큰 폐쇄성 도로(도시고속도로, 교량, 터널 등)를 중점 관리대상으로 지정해 선제 대응을 강화하고 있다. 이를 위해 제설제 사전 확보, 제설장비의 주요 지점 전방 배치, 자동 염수분사장치 작동 점검 등 현장 중심의 대응력을 세밀하게 점검하고 있다. 또한 강설과 결빙으로 인한 교통정체나 2차 사고 발생을 최소화하기 위해 24시간 교통종합정보센터와 해상교량관제센터를 운영하며, 기상특보 발령 시 즉각 비상근무 체제로 전환하는 등 단계별 대응 시나리오도 재정비했다. 부산시설공단은 이번 겨울철 자연재난 대책을 통해 , 초동 대응 시간을 단축할 수 있는 기반을 마련하겠다는 계획이다.
  • 선박 충돌·다수 사상·화재 문제없다… 복합 재난에도 ‘준비된 대한민국’ [포토다큐]

    선박 충돌·다수 사상·화재 문제없다… 복합 재난에도 ‘준비된 대한민국’ [포토다큐]

    지난달 25일, 강한 겨울 바람이 몰아친 인천항 연안여객터미널 앞바다. 거센 파도가 부두 난간에 부딪혀 흩어지고, 짙은 해무는 수평선을 삼킨 듯 시야를 가렸다. 이런 악조건 속에서 행정안전부를 비롯해 국방부, 해양수산부, 인천시, 해양경찰청 등 29개 기관 관계자들이 모여 복합 해상사고에 대비한 2025 레디코리아 4차 합동훈련을 시작했다. 훈련은 어선과 카페리 여객선이 해무와 GPS 전파 혼신으로 시계를 잃은 채 충돌 후 정박 중이던 군함에 2차 충돌하는 상황으로 시작됐다. 충돌 직후 여객선 갑판에서는 승객들이 대피하다 미끄러지며 다수의 사상자가 발생했고, 차량 갑판에 고박돼 있던 전기차에서는 배터리 발화가 일어나 불길이 빠르게 확산됐다. 군함 좌측 화물창이 파손되면서 저장된 유류가 바다로 유출돼 해상 오염 상황까지 이어졌다. # 행안부·국방부·해양경찰 등 29개 기관, 해상사고 대응 점검 요동치는 바다 위에서는 구조대원들이 곧바로 물속으로 뛰어들어 표류자를 구조했고, 해경 잠수대는 전복된 어선 내부로 진입해 고립된 선원을 확인했다. 여객선에서도 화염과 연기가 가득한 갑판 위에서 부상자를 들것으로 옮기고, 의식을 잃은 승객을 구조정으로 이송하는 작업이 동시에 진행됐다. 불길이 치솟는 여객선 주변에는 소방정과 해경 진압세력이 배치돼 고압수를 집중적으로 뿜어냈다. 화재가 잦아들자 방제선들이 300m 길이의 오일펜스를 전개해 넓게 퍼지는 기름막을 차단하고 회수 작업에 나섰다. 구조·진압·방제·의료 지원이 동시에 이어지며, 현장은 실제 재난 상황에 버금가는 긴박함으로 가득했다. # 승객 대피·표류자 구조·방재까지… 실제 같은 긴박함으로 훈련 상황 전파 체계도 실제와 동일하게 작동했다. 사고를 처음 인지한 해양경찰은 상황관리 시스템을 통해 관계기관에 즉시 알렸고, 행안부는 상황판단회의를 열어 중앙재난안전대책본부를 가동했다. 윤호중 행안부 장관은 중대본 회의를 통해 현장을 원격으로 지휘하며 각 기관의 대응을 점검했다. 훈련을 지켜본 윤 장관은 “레디코리아 훈련은 실제 해상에서 발생할 수 있는 복합 재난을 가정해 대응체계를 면밀히 점검하는 과정”이라며 “국민의 생명과 안전을 최우선에 두고 초기 대응을 강화해 인명피해를 줄이겠다”고 말했다. 거센 바람이 스치는 인천 앞바다. 검은 기름막이 바람결에 흔들리고, 구조정이 파도를 가르며 이동하는 사이로 사이렌이 낮게 울렸다. 차가운 겨울 바다 위에서 진행된 2025년 인천항 레디코리아 훈련은, 재난은 언제든 예고 없이 찾아올 수 있다는 사실을 다시 한번 일깨우며 막을 내렸다.
  • [사설] 유출 정보 협박까지… 쿠팡 사태 2차 범죄 막아야

    [사설] 유출 정보 협박까지… 쿠팡 사태 2차 범죄 막아야

    쿠팡에서 3370만건의 개인정보가 한꺼번에 빠져나간 데 이어 유출 정보를 ‘언론에 공개하겠다’는 협박 이메일까지 등장했다. 단순한 사고를 넘어 국가적 사이버 보안 사태가 이미 2차 범죄 단계에 진입했다는 의미다. 어제 금융당국이 보이스피싱·스미싱 등 각종 금융사기에 악용될 우려가 높다는 이유로 소비자경보 ‘주의’를 발령했다. 가입자 규모에 비춰 상당수 국민들이 잠재적 피해자가 될 수 있다는 우려도 높아지는 상황이다. 불안에 떨고 있는 국민에게 당장 필요한 것은 2차 피해 차단을 위한 실행 계획이다. 정부는 유출 정보가 암거래 게시판이나 해킹 커뮤니티 등으로 흘러가는지 24시간 추적하고, 거래나 공유 시도가 포착되는 즉시 삭제 요청과 차단 조치를 해야 한다. 금융기관·포털·통신·택배사와 연동한 피싱 자동 감지 체계도 적극 검토해야 한다. 쿠팡 역시 이용자의 불안을 낮추는 실질적 조치에 나서야 한다. 피해 계정 비밀번호·OTP(일회용 인증 비밀번호) 일괄 초기화, 배송지 주소록 암호화 및 재동의 절차, 로그인 위치·기기 이상 탐지 시스템 구축은 지금도 실행할 수 있다. 안내 문자 발송만으로는 책임을 면할 수 없다. 개인정보 자산을 잠재적 범죄 도구로 전락시킨 책임은 전적으로 기업이 감당해야 한다. 우리는 이미 생활·결제·택배·병원·쇼핑의 70% 이상을 플랫폼을 통해 처리한다. 내부 직원 단 한 명이 두 차례 보안 절차를 우회해 정보를 반출할 수 있었으니 우리 데이터가 얼마나 쉽게 위험에 노출되는지 적나라하게 확인한 셈이다. 이번 사태는 쿠팡뿐만이 아니라 한국 디지털 경제 전체에 울린 경고음이다. 정부는 개인정보를 다루는 기업의 내부 반출 차단 시스템(DLP) 도입 의무화 등 제도적 개선에 나서야 한다. 이번 사태를 전환점으로 디지털 보안 체계를 한 단계 끌어올리지 못한다면 제2·제3의 쿠팡 사태는 언제든 반복될 수 있다.
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글은) 사실과 다르다”고 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • [포토多이슈] 선박 충돌·다수 사상·화재 문제없다···복합 재난에도 ‘준비된 대한민국’

    [포토多이슈] 선박 충돌·다수 사상·화재 문제없다···복합 재난에도 ‘준비된 대한민국’

    [포토多이슈] 사진으로 다양한 이슈를 짚어보는 서울신문 멀티미디어부 연재물 지난달 25일, 강한 겨울 바람이 인천항 연안여객터미널 앞바다에 몰아쳤다. 거센 파도가 부두 난간에 부딪혀 흩어지고, 짙은 해무는 수평선을 삼킨 듯 시야를 가렸다. 이런 악조건 속에서 행정안전부를 비롯해 국방부, 해양수산부, 인천광역시, 해양경찰청 등 29개 기관 관계자들이 모여 복합 해상사고에 대비한 2025 레디코리아 4차 합동훈련을 시작했다. 훈련은 어선과 카페리 여객선이 해무와 GPS 전파 혼신으로 시계를 잃은 채 충돌 후 정박 중이던 군함에 2차 충돌하는 상황으로 시작됐다. 충돌 직후 여객선 갑판에서는 승객들이 대피하다 미끄러지며 다수의 사상자가 발생했고, 차량 갑판에 고박된 전기차에서는 배터리 발화가 일어나 불길이 빠르게 확산했다. 군함 좌측 화물창이 파손되면서 저장된 유류가 바다로 유출돼 해상 오염 상황까지 이어졌다. 요동치는 바다 위에서는 구조대원들이 곧바로 물속으로 뛰어들어 표류자를 구조했고, 해경 잠수대는 전복된 어선 내부로 진입해 고립된 선원을 확인했다. 여객선에서도 화염과 연기가 가득한 갑판 위에서 부상자를 들것으로 옮기고, 의식을 잃은 승객을 구조정으로 이송하는 작업이 동시에 진행됐다. 불길이 치솟는 여객선 주변에는 소방정과 해경 진압세력이 배치돼 고압수를 집중적으로 뿜어냈다. 화재가 잦아들자 방제선들이 300m 길이의 오일펜스를 전개해 넓게 퍼지는 기름막을 차단하고 회수 작업에 나섰다. 구조·진압·방제·의료 지원이 동시에 이어지며, 현장은 실제 재난 상황에 버금가는 긴박함으로 가득했다. 상황 전파 체계도 실제와 동일하게 작동했다. 사고를 처음 인지한 해양경찰은 상황관리 시스템을 통해 관계기관에 즉시 알렸고, 행정안전부는 상황판단회의를 열어 중앙재난안전대책본부를 가동했다. 윤호중 행정안전부 장관은 중대본 회의를 통해 현장을 원격으로 지휘하며 각 기관의 대응을 점검했다. 훈련을 지켜본 윤 장관은 “레디코리아 훈련은 실제 해상에서 발생할 수 있는 복합 재난을 가정해 대응체계를 면밀히 점검하는 과정”이라며 “국민의 생명과 안전을 최우선에 두고 초기 대응을 강화해 인명피해를 줄이겠다”고 말했다. 거센 바람이 인천 앞바다를 스쳤다. 검은 기름막이 바람결에 흔들리고, 구조정이 파도를 가르며 이동하는 사이로 사이렌이 낮게 울렸다. 차가운 겨울 바다 위에서 진행된 2025년 인천항 레디 코리아 훈련은, 재난은 언제든 예고 없이 찾아올 수 있다는 사실을 다시 한 번 일깨우며 막을 내렸다.
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글 내용은) 사실이 아니다”라고 입장을 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • 쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개 [포착]

    쿠팡 개발자, 블라인드에 ‘3400만 고객 정보’ 털린 전말 공개 [포착]

    지난달 29일 발생한 쿠팡의 대규모 개인정보 유출 사태로 우려가 커지는 가운데, 쿠팡 내 IT 인력 상당수가 중국인이라는 주장이 나왔다. 지난달 30일 직장인 익명 커뮤니티인 ‘블라인드’에 “쿠팡 IT 인력의 절반 이상이 중국인이고, 매니저는 90% 이상이 중국 국적자”라며 “조직(쿠팡)이 ‘중국인 카르텔’에 의해 장악되고 있다”고 주장하는 글이 올라왔다. 자신을 쿠팡 개발자라고 주장한 글쓴이는 “매 분기 퇴사 인사는 한국인들이고, 매 분기 신규 입사자들을 소개하면 80%가 중국, 나머지가 인도와 한국인들”이라며 “(중국인이) 차근차근 비율을 높이면서 카르텔을 형성하고 있으며 잠실, 용산 등 최고급 주거시설과 자녀 국제학교 학비 등 한국인이 누리지 못하는 복지로 혜택을 보고 있다”고 밝혔다. 이어 “개인적으로 이번 사태는 무분별하게 중국인들을 (IT 인력으로) 데려다 쓴 결과라 생각한다”고 덧붙였다. 해당 글은 삭제됐으나 이미 온라인 커뮤니티를 중심으로 캡처 사진이 돌면서 논란이 확산하고 있다. 이와 관련해 쿠팡은 1일 “수사 영역이고 수사에 적극 협조 중”이라면서 “(블라인드에 올라온 글 내용은) 사실이 아니다”라고 입장을 밝혔다. 쿠팡, 퇴사한 중국인 직원의 데이터 접근 열쇠 갱신 안 했다1일 국회 과학기술정보방송통신위원장 최민희 의원실이 쿠팡에서 제출받은 자료에 따르면, 현재 쿠팡은 전 중국인 직원을 정보 유출자로 추정하고 있다. 문제는 쿠팡이 개인 정보 유출자로 추정되는 중국인 직원이 쿠팡을 퇴사한 후에도 데이터 접근 열쇠인 액세스 토큰과 서명키를 곧바로 삭제하거나 갱신하지 않았다는 사실이다. 액세스 토큰 서명키는 내부 시스템 정보 접근 권한 증명서를 만드는 비밀 암호를 의미한다. 내부 특정 시스템 로그인에 필요한 ‘토큰’이 문을 열어주는 일회용 출입증이라면 ‘서명키’는 출입증이 위조되지 않았음을 확인해주는 도장 역할을 하는 중요한 수단이다. 쿠팡 측이 제공한 자료에 따르면 인증 업무 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키를 직원 퇴사 이후에도 폐기하거나 갱신하지 않았고, 이 때문에 중국인 직원 퇴사 후에도 쿠팡이 내부에서 발급해둔 ‘서명된 액세스 토큰’이 유효한 상태로 유지되면서 퇴사 이후에도 자유롭게 침투가 가능했다. 쿠팡 측은 토큰 서명키 유효 인증기간에 대해 “키 종류에 따라 다양하지만 업계에서는 5~10년으로 설정하는 사례가 많은 걸로 알고 있다”고 답했다. 다만 쿠팡 측은 이번 해킹에 악용된 서명키 유효 기간에 대해서는 경찰 수사를 이유로 대답하지 않았다. 쿠팡, 5개월 간 유출 시도 몰랐다이번 사고로 유출된 쿠팡 고객 계정은 약 3370만 개에 달한다. 쿠팡은 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다”고 밝혔다. 사실상 고객 정보 탈취가 5개월 전부터 시작됐지만 쿠팡이 이를 뒤늦게야 인지한 셈이다. 쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다. 그러나 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다. 더불어 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억 원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만 명)를 뛰어넘는 규모다. 현재 개인정보보호위는 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다. 아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다. 서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인정보 유출 사태에 대한 수사에 착수했다.
  • 경북도의회 행정보건복지위원회, 2026년도 안전행정실·감사관·인재개발원·저출생극복본부 본예산안 심사

    경북도의회 행정보건복지위원회, 2026년도 안전행정실·감사관·인재개발원·저출생극복본부 본예산안 심사

    경북도의회 행정보건복지위원회(위원장 권광택)는 제359회 제2차 정례회 기간 중 지난 11월 27일부터 28일까지 상임위 회의를 열고 소관 부서인 안전행정실, 감사관, 인재개발원, 저출생극복본부의 ‘2026년도 경북도 예산안 및 기금운용계획안’ 심사를 마무리했다. 2026년도 본예산은 세출기준 안전행정실 6149억 6355만원으로 전년 대비 422억 4590만원 증액, 인재개발원 82억 4215만원으로 전년 대비 4458만원 감액, 감사관 9억 9819만원, 저출생극복본부 1조 1295억 400만원으로 전년 대비 1271억 9690만원 증액한 규모로 편성됐다. 안전행정실 예산안 심사에서는 배진석 의원(경주)은 자율방범대, 마을순찰대, 의용소방대 등 안전 관련 조직의 중복 인원 문제로 재난 발생 시 유기적인 대응이 어렵다며 조직 재정비와 단체별 기준 정립이 필요하다고 지적했다. 또한 지진대비 행동요령 도민 순회교육을 경북연구원에 위탁한 것은 전문성이 부족하다고 지적하며, 안전교육을 도내에 있는 안전체험관 등을 활용하고 어린이 대상 교육은 체험 중심으로 전환해야 한다고 강조했다. 윤승오 의원(영천)은 예산안 사업 명세서에 세입 산출 근거가 구체적으로 제시되지 않아 예산 내용을 파악하기 어렵다며, 추후 예산심사부터는 세입에 대한 상세한 산출근거를 반드시 명시하도록 설명자료 보완을 요구했다. 임기진 의원(비례)은 산불 피해 5개 군의 임시주택 관리 실태를 점검했는지 질의하며, 조립식 임시주택의 시설 노후와 열악한 창고 지원 실태를 지적했다. 또한 농기계 사고 발생률이 전국 1위인 점을 언급하며, 농업인 재난안전 문화활동 지원사업이 행사성 예산에 치우쳐 있다며 실질적인 안전 강화 중심으로 사업을 확대해야 한다고 강조했다. 아울러 산불 관련 특별법 시행 이후 법의 사각지대에 놓인 피해 주민들에 대한 추가 지원도 요청했다. 박영서 의원(문경)은 수년간 지적해왔었던 경북도 소유 재산 현황을 일괄 관리하는 통합 시스템조차 없는 실태를 강하게 비판했다. 특히 도 소유 토지를 장기간 무단 경작해 소송으로 이어진 사례를 언급하며, 도내 소유 재산에 대한 체계적인 총괄 관리 시스템 구축이 시급하다고 강조했다. 황재철 의원(영덕)은 새마을전문대학원 학위과정 지원사업이 반복적인 연례행사에 그치고 있다며 졸업생 성과 관리와 해당 대학교에 지원하는 재정적 부담의 필요성을 지적했다. 또한 새마을 브랜드를 활용한 광역·지역특화 비자 연계를 통한 외국인 인재 유치 방안을 제안했으며, 자유총연맹·바르게살기운동·자원봉사센터 등 민간보조 단체에 대한 운영 실태조사 필요성도 제기했다. 김일수 부위원장(구미)은 새마을운동 교육에 예산을 지원하는 구조는 새마을운동의 목적과 배치된다며 새마을운동의 체계적 운영을 주문했다. 아울러 대구 소재 구 인재개발원 부지의 조속한 활용 계획 수립을 요구했다. 감사관 예산안 심사에서 황재철 의원(영덕)은 출자·출연기관을 대상으로 하는 청렴도 평가를 통해 실질적으로 도민이 체감할 수 있는 변화로 이어져야 한다고 강조했다. 아울러 형식적인 평가에 그치지 않도록 성과 중심의 개선이 필요하다고 지적했다. 도기욱 의원(예천)은 자체청렴도 평가 용역이 동일 업체에 반복 위탁되고 있다며 공정성과 객관성 문제를 우려했다. 또한 청렴도 평가가 실제 개선 효과로 이어지고 있는지 점검이 필요하다고 지적하고, 청렴도 향상 조례 정의에 소방공무원이 빠져 있는 점도 보완해야 한다고 밝혔다. 김일수 부위원장(구미)은 청렴도민감사관 운영에 대해 권역별 워크숍을 통해 참여도를 높여야 한다고 강조했다. 또한 감사관증 발급과 감사 과정 배석 등 청렴도민감사관의 실질적인 참여 확대 방안도 함께 제안했다. 인재개발원 예산안 심사에서 백순창 의원(구미)은 올해 제정된 ‘인재개발원 도민교육 운영 조례’가 제정되어 도민에 대해 교육을 추진할 수 있는 근거가 마련됐음에도 관련 예산이 전혀 반영되지 않았다며, 타 시도에서 이미 시행 중인 만큼 경북도 조속히 사업을 추진해야 할 것을 주문했다. 황재철 의원은 신규 공직자 교육 성적을 전입시험에 반영하는 방안을 적극 검토할 것을 제안하며, 교육 성과가 인사 운영에 연계돼야 실효성이 높아진다고 강조했다. 아울러 ‘대한민국 독도 바로 알기’ 과정은 국내 공무원 중심이 아닌 외국인 대상 현장 교육이 더 효과적일 수 있다며, 위탁업체보다 독도재단 등 전문기관 활용이 바람직하다고 밝혔다. 저출생극복본부 예산안 심사에서 임기진 의원(비례)은 돌봄센터와 관련하여 돌봄 수요는 급증하는 반면 인력은 부족하고, 퇴사율이 높은 구조적 문제를 지적했다. 특히 돌봄 인력의 처우가 최저임금 수준에 머물러 있다며, 저출생과의 전쟁을 선포한 상황에서 핵심 인력에 대한 처우 개선이 뒤따르지 않고 있다고 비판했다. 시·군과 협력한 돌봄 인력 확보와 근본적인 처우 개선 대책 마련을 요구했다. 황재철 의원은 저출생 극복 워킹그룹 운영 사업과 저출생 극복 세미나 및 포럼 사업이 유사한 형태로 이중 추진되고 있다며 사업 간 차별성과 실효성에 의문을 제기했다. 아울러 ‘동서화합 천사프로젝트’라는 사업명 역시 사업 취지와 맞지 않는다며 명칭 변경이 필요하다고 강조했다. 백순창 의원은 저출생 사업이 도 산하 기관과 위탁기관에 유사하게 분산 추진되고 있다며 나눠주기식 사업 운영을 비판했다. 출산을 강요하는 인식보다 결혼과 출산이 자연스럽게 이어질 수 있는 사회 환경 조성이 중요하다고 강조하고, 청소년 한부모가정 지원과 함께 둘째 이상 및 다자녀 가정에 대한 실질적 지원 확대를 촉구했다. 박영서 의원은 산후조리원 운영비가 부족하다는 현장의 어려움을 전하며 산모 지원 정책의 현실화를 주문했다. 더불어 다문화센터, 청소년센터, 육아종합지원센터 등이 유사한 기능을 각각 수행하며 행정과 예산이 이중·삼중으로 투입되고 있다며, 기능 통합을 통한 예산 효율화가 필요하다고 강조했다. 배진석 의원은 저출생 정책 중 실효성이 낮거나 시·군 여건에 맞지 않는 사업은 과감히 정리해야 한다고 지적했다. 아이천국 육아친화 두레마을 등 거점형 사업의 자생력 한계를 짚으며, 센터 난립이 일자리 늘리기 수단으로 변질되지 않도록 신중한 사업 운영을 주문했다. 김일수 부위원장은 저출생극복박람회 등 유사한 인식 개선 행사가 반복되고 있다며 단발성 행사 위주의 사업 운영을 비판했다. 공공시설을 활용한 공공예식장 조성과 공공산후조리원 확충에 예산을 집중해야 한다고 강조했다. 마지막으로 권광택 위원장은 이번 내년도 본예산안 심사는 재난·안전, 복지, 저출생 대응 등 도민의 삶의 질과 직결된 핵심 분야를 중심으로 예산의 실효성과 타당성을 면밀히 점검하는 데 중점을 두었다며, 형식적·행사성 사업은 과감히 재검토하고, 도민이 실제로 체감할 수 있는 정책과 인프라 구축에 예산이 집중될 수 있도록 집행부와 끝까지 협의해 나가겠다고 밝혔다.
  • 서초구의회, ‘탄소중립·AI 도입’ 등 미래 정책 대안 제시

    서초구의회, ‘탄소중립·AI 도입’ 등 미래 정책 대안 제시

    김성주·박재형·강여정의원, 구정 발전방향 제안2026년도 예산안 심의 예결위 구성예결위 위원장에 박미정 의원 선임 서울 서초구의회(의장 고선재)는 지난달 27일 제337회 정례회 제2차 본회의를 열고, 전성수 구청장에게 탄소중립 실현, 피지컬 인공지능(AI) 도입, 도시 환경 개선 등 구정 전반의 발전 방향에 대한 심도 깊은 구정질문을 벌였다고 밝혔다. 이날 본회의에서는 김지훈 의원의 5분 자유발언과 함께 2026년도 예산안 심의를 위한 예산결산특별위원회 위원 선임의 건도 의결했다. 김성주 의원, 탄소중립 실현 정책 추진 강조김성주 의원은 탄소중립 실현을 위한 구 차원의 적극적인 정책 추진을 강조하며 구정 현안 10가지에 대해 질의하고 구체적인 도입 방안을 제안했다. 특히 탄소중립 실현을 위한 향후 계획과 관련해 탄소중립건축 인증제 도입, 공사장 탄소 저감 장비 장려, 요리 매연 저감 사업 활성화 등을 구청장에게 제안하며 적극적인 검토를 요청했다. 이 외에도 서리풀 지구로의 터미널 이전 제안, 민간위탁 사무 효율성 개선 및 공단 설립 제안, 빗물받이·가로수 전지작업 정비 개선 및 기계화 촉구, 전선지중화 기금 설치 및 적극 추진, 재건축 기부채납 운영 방향 재검토, 현수막 재활용을 통한 도시미관 개선 등 다양한 주제를 다루며 구정 발전을 위한 건설적인 대안을 제시했다. 박재형 의원, 피지컬 AI 적극 도입 제안박재형 의원은 피지컬 AI 도입을 비롯해 재건축 현장 안전, 교통 혼잡 완화 등 4개 주제에 대해 질의했다. 박 의원은 돌봄 로봇, 자율주행 순찰로봇과 같이 현실 세계에서 작동하는 ‘피지컬 AI’의 적극적인 도입을 제안하며, 장비 도입과 공모사업 연계를 통한 예산 확보를 요청했다. 이와 함께 반려견 놀이터 부족 문제 해결을 위한 순회형 임시 놀이터 도입, 재건축 현장의 안전 대비를 위한 GPR(지표투과레이더) 기술 보완 필요성 언급, 레미콘 생산시설 운영에 따른 출퇴근 시간대 교통 혼잡 완화 대책 마련도 요구했다. 또한 구청의 투명한 공직 운영을 위한 개선을 촉구했다. 강여정 의원, 구민 안전 확보 등 강조강여정 의원은 구민 안전 확보와 행정 절차의 신속한 마련을 강조하며 청계산 산지 관리와 체육 시설 운영 문제를 다뤘다. 먼저 청계산 개발제한구역 내 산지 훼손 사건과 관련해 필요한 법적 조치와 후속 행정 절차를 신속히 마련하여 원상복구를 추진해야 한다고 강조했다. 이어 서초종합체육관 위탁 운영과 관련해 시설 관리의 투명성과 회계 운영의 효율성을 높일 수 있도록 관리감독을 강화하고 재발 방지 대책을 마련할 것을 요청했다. 김지훈 의원, 주민 재산권 보호 제도 개선 촉구이날 본회의에서는 김지훈 의원의 5분 자유발언도 진행됐다. 김 의원은 전세 분쟁 및 토지거래허가제로 인해 발생하는 주민 피해 사례를 소개하며, 구가 중앙정부에 주민 재산권 보호를 위한 제도 개선을 적극적으로 건의해야 한다고 강조했다. 아울러 의회는 2026년도 예산안 심사를 위한 예산결산특별위원회(예결위) 위원 선임 건을 의결하고, 위원장으로 박미정 의원, 부위원장으로 이형준 의원을 선출했다. 예결위는 상임위별 예산심의결과를 토대로 오는 8일부터 12일까지 5일간 심사를 진행할 예정이다.
  • “소니·야후는 얼마 보상했나”…쿠팡 유출, ‘글로벌 보안 시험대’로 [핫이슈]

    “소니·야후는 얼마 보상했나”…쿠팡 유출, ‘글로벌 보안 시험대’로 [핫이슈]

    쿠팡의 대규모 개인정보 유출 사태가 확인되면서 소니나 야후 해킹에 버금가는 수준의 글로벌급 사고로 번질 수 있다는 우려가 커지고 있다. 단순한 이메일·비밀번호 유출을 넘어 집주소·배송기록·공동현관 비밀번호 등 생활형 정보까지 포함된 것으로 알려져 2차 피해 경고도 잇따르고 있다. 경찰, 피의자 IP 확보…협박 메일 2개 계정 추적 중 서울경찰청 사이버수사대는 1일 “쿠팡 측으로부터 서버 로그기록을 제출받아 분석 중이며 피의자가 사용한 IP를 확보해 추적 중”이라고 밝혔다. 경찰은 ‘회원들의 개인정보를 가지고 있다’며 협박성 이메일을 보낸 계정 2개에 대해서도 송신 경로를 추적하고 있다. 이메일은 지난달 16일과 25일 두 차례 발송됐고 동일인 소행인지 실제 유출자와 동일인인지 여부가 수사 중이다. 앞서 쿠팡에서 근무했던 중국 국적의 전직 직원이 고객 정보를 빼돌린 뒤 협박성 이메일을 보낸 정황이 포착됐다. 피의자가 이미 퇴사 후 출국한 상태로 확인되자 경찰은 국제 공조 수사에 나섰다. 30억 계정 털린 야후…역대 최대 유출 사건 2013~2014년 발생한 야후 해킹 사건은 역사상 최대 규모의 개인정보 유출로 기록됐다. 당시 약 30억 개 계정의 이름, 이메일 주소, 전화번호, 생년월일, 암호화된 비밀번호, 보안 질문·답변이 노출됐다. 이 사건은 2017년 야후의 매각 과정에도 직접적인 영향을 미쳐 인수 주체였던 버라이즌이 인수가를 3억 5000만 달러(약 4000억 원·모든 원화 환산은 사건 발생 당시 환율 기준) 낮췄다. 야후는 결국 피해자들과의 집단소송에서 총 1억 1750만 달러(약 1338억 원)의 합의금을 지급했다. 다만 전체 30억 계정이 아닌 실제 보상 대상은 약 1억 9400만 명 규모로 추정됐고 신청서를 제출한 이용자만 최대 358달러(약 40만 원) 한도 내에서 보상받았다. 소니 PSN 해킹…“기업 신뢰 무너진 상징적 사건” 2011년에는 일본 소니의 플레이스테이션 네트워크(PSN)가 해킹당해 7700만 명의 회원정보와 신용카드 정보가 유출됐다. 소니는 24일간 서비스를 중단하고 PSN 이용자 전원에게 무료 게임 2편과 30일 무료 이용권을 제공하는 등 사과·보상 조치를 취했다. 영국 당국은 정보보호법 위반으로 과징금을 부과했고 일본에서는 “기업 신뢰 붕괴”라는 여론이 확산되며 ‘소니 쇼크’라는 표현이 등장했다. 에퀴팩스·메리어트 등 글로벌 기업들도 잇단 유출 2017년 미국 신용평가사 에퀴팩스는 시스템 취약점을 방치한 채 수개월간 보안 경고를 무시하다가 1억 4700만 명의 신용정보가 유출됐다. 이 사건으로 경영진이 사퇴하고 미 의회 청문회가 열리는 등 파문이 컸다. 회사는 집단소송 합의로 총 7억 달러(약 8300억 원) 규모의 보상·과징금 패키지를 마련했으나 피해자 대부분은 애초 약속된 125달러 대신 10~20달러(약 1만~2만 원대)의 실보상만 받았다. 이듬해에는 세계 최대 호텔 체인 메리어트 인터내셔널의 예약망이 해킹돼 최대 5억 명의 투숙객 정보가 새나갔다. 영국 정보보호당국은 1840만 파운드(약 276억 원)의 과징금을 부과했고 미국·캐나다 등에서도 집단소송이 제기됐으며 피해 신고 고객을 대상으로 최대 100달러(약 12만 원) 수준의 보상이 제공됐다. 쿠팡, 외부 해킹 아닌 내부자 소행 정황쿠팡의 피해 규모(3370만 건)는 야후(30억)나 메리어트(5억)에 비하면 작지만 노출된 정보의 현실적 민감도는 훨씬 높다는 평가가 나온다. 특히 이름·주소·휴대전화번호뿐 아니라 공동현관 비밀번호, 배송 위치, 가족 구성 등 생활 공간과 연결된 정보가 포함돼 피해가 장기화될 가능성이 제기된다. 쿠팡은 “시스템 외부 침입 흔적은 없다”며 내부 비인가 조회로 인한 유출임을 시사했다. 보안 업계는 “이건 단순한 기술적 해킹이 아니라 내부 통제 실패”라며 기업의 데이터 접근 권한 관리가 허술했다는 점을 문제로 지적하고 있다. 집단소송, 실제 보상은 얼마나 받나 이번 사태를 계기로 해외 기업의 집단소송 보상 구조에도 관심이 쏠리고 있다. 미국 등에서는 대표 원고와 변호사단이 전체 피해자를 대신해 소송을 제기하며 개별 피해자는 변호사비를 직접 내지 않지만 전체 합의금의 20~40%가 수임료와 행정비용으로 공제된다. 결과적으로 1인당 보상액은 매우 낮아지는 구조다. 예를 들어 에퀴팩스 사건의 경우 총 7억 달러 중 약 25%가 변호사비로 빠졌고 피해자 대부분은 약속된 125달러 대신 10~20달러 수준만 받았다. 이처럼 집단소송은 금전적 보상보다 기업의 책임을 공식화하는 징벌적 절차라는 평가가 많다. 정부 조사 및 과징금 전망정부는 개인정보보호위원회와 과기정통부, 민간 보안 전문가들이 참여하는 민관합동조사단을 구성해 사고 원인을 조사 중이다. 개인정보보호법 개정으로 위반 시 전년도 매출의 최대 3%까지 과징금을 부과할 수 있어 쿠팡이 수천억 원대 제재를 받을 가능성도 제기된다. 앞서 2024년 SK텔레콤은 개인정보 유출로 역대 최대인 1347억 원의 과징금을 부과받았다. “사과보다 복구 중심 대응이 신뢰 회복의 출발점”쿠팡 사태는 한 기업의 보안 실패를 넘어 국민 대다수의 생활 정보가 얼마나 취약한지 드러낸 사건으로 평가된다. 데이터가 곧 신뢰가 되는 시대, 이번 사태가 ‘한국판 개인정보 위기’로 기록되지 않으려면 신속하고 투명한 대응이 필요하다.
  • 쿠팡 3370만건 유출…소니·야후는 피해자에 얼마 줬나

    쿠팡 3370만건 유출…소니·야후는 피해자에 얼마 줬나

    쿠팡의 대규모 개인정보 유출 사태가 확인되면서 소니나 야후 해킹에 버금가는 수준의 글로벌급 사고로 번질 수 있다는 우려가 커지고 있다. 단순한 이메일·비밀번호 유출을 넘어 집주소·배송기록·공동현관 비밀번호 등 생활형 정보까지 포함된 것으로 알려져 2차 피해 경고도 잇따르고 있다. 경찰, 피의자 IP 확보…협박 메일 2개 계정 추적 중 서울경찰청 사이버수사대는 1일 “쿠팡 측으로부터 서버 로그기록을 제출받아 분석 중이며 피의자가 사용한 IP를 확보해 추적 중”이라고 밝혔다. 경찰은 ‘회원들의 개인정보를 가지고 있다’며 협박성 이메일을 보낸 계정 2개에 대해서도 송신 경로를 추적하고 있다. 이메일은 지난달 16일과 25일 두 차례 발송됐고 동일인 소행인지 실제 유출자와 동일인인지 여부가 수사 중이다. 앞서 쿠팡에서 근무했던 중국 국적의 전직 직원이 고객 정보를 빼돌린 뒤 협박성 이메일을 보낸 정황이 포착됐다. 피의자가 이미 퇴사 후 출국한 상태로 확인되자 경찰은 국제 공조 수사에 나섰다. 30억 계정 털린 야후…역대 최대 유출 사건 2013~2014년 발생한 야후 해킹 사건은 역사상 최대 규모의 개인정보 유출로 기록됐다. 당시 약 30억 개 계정의 이름, 이메일 주소, 전화번호, 생년월일, 암호화된 비밀번호, 보안 질문·답변이 노출됐다. 이 사건은 2017년 야후의 매각 과정에도 직접적인 영향을 미쳐 인수 주체였던 버라이즌이 인수가를 3억 5000만 달러(약 4000억 원·모든 원화 환산은 사건 발생 당시 환율 기준) 낮췄다. 야후는 결국 피해자들과의 집단소송에서 총 1억 1750만 달러(약 1338억 원)의 합의금을 지급했다. 다만 전체 30억 계정이 아닌 실제 보상 대상은 약 1억 9400만 명 규모로 추정됐고 신청서를 제출한 이용자만 최대 358달러(약 40만 원) 한도 내에서 보상받았다. 소니 PSN 해킹…“기업 신뢰 무너진 상징적 사건” 2011년에는 일본 소니의 플레이스테이션 네트워크(PSN)가 해킹당해 7700만 명의 회원정보와 신용카드 정보가 유출됐다. 소니는 24일간 서비스를 중단하고 PSN 이용자 전원에게 무료 게임 2편과 30일 무료 이용권을 제공하는 등 사과·보상 조치를 취했다. 영국 당국은 정보보호법 위반으로 과징금을 부과했고 일본에서는 “기업 신뢰 붕괴”라는 여론이 확산되며 ‘소니 쇼크’라는 표현이 등장했다. 에퀴팩스·메리어트 등 글로벌 기업들도 잇단 유출 2017년 미국 신용평가사 에퀴팩스는 시스템 취약점을 방치한 채 수개월간 보안 경고를 무시하다가 1억 4700만 명의 신용정보가 유출됐다. 이 사건으로 경영진이 사퇴하고 미 의회 청문회가 열리는 등 파문이 컸다. 회사는 집단소송 합의로 총 7억 달러(약 8300억 원) 규모의 보상·과징금 패키지를 마련했으나 피해자 대부분은 애초 약속된 125달러 대신 10~20달러(약 1만~2만 원대)의 실보상만 받았다. 이듬해에는 세계 최대 호텔 체인 메리어트 인터내셔널의 예약망이 해킹돼 최대 5억 명의 투숙객 정보가 새나갔다. 영국 정보보호당국은 1840만 파운드(약 276억 원)의 과징금을 부과했고 미국·캐나다 등에서도 집단소송이 제기됐으며 피해 신고 고객을 대상으로 최대 100달러(약 12만 원) 수준의 보상이 제공됐다. 쿠팡, 외부 해킹 아닌 내부자 소행 정황쿠팡의 피해 규모(3370만 건)는 야후(30억)나 메리어트(5억)에 비하면 작지만 노출된 정보의 현실적 민감도는 훨씬 높다는 평가가 나온다. 특히 이름·주소·휴대전화번호뿐 아니라 공동현관 비밀번호, 배송 위치, 가족 구성 등 생활 공간과 연결된 정보가 포함돼 피해가 장기화될 가능성이 제기된다. 쿠팡은 “시스템 외부 침입 흔적은 없다”며 내부 비인가 조회로 인한 유출임을 시사했다. 보안 업계는 “이건 단순한 기술적 해킹이 아니라 내부 통제 실패”라며 기업의 데이터 접근 권한 관리가 허술했다는 점을 문제로 지적하고 있다. 집단소송, 실제 보상은 얼마나 받나 이번 사태를 계기로 해외 기업의 집단소송 보상 구조에도 관심이 쏠리고 있다. 미국 등에서는 대표 원고와 변호사단이 전체 피해자를 대신해 소송을 제기하며 개별 피해자는 변호사비를 직접 내지 않지만 전체 합의금의 20~40%가 수임료와 행정비용으로 공제된다. 결과적으로 1인당 보상액은 매우 낮아지는 구조다. 예를 들어 에퀴팩스 사건의 경우 총 7억 달러 중 약 25%가 변호사비로 빠졌고 피해자 대부분은 약속된 125달러 대신 10~20달러 수준만 받았다. 이처럼 집단소송은 금전적 보상보다 기업의 책임을 공식화하는 징벌적 절차라는 평가가 많다. 정부 조사 및 과징금 전망정부는 개인정보보호위원회와 과기정통부, 민간 보안 전문가들이 참여하는 민관합동조사단을 구성해 사고 원인을 조사 중이다. 개인정보보호법 개정으로 위반 시 전년도 매출의 최대 3%까지 과징금을 부과할 수 있어 쿠팡이 수천억 원대 제재를 받을 가능성도 제기된다. 앞서 2024년 SK텔레콤은 개인정보 유출로 역대 최대인 1347억 원의 과징금을 부과받았다. “사과보다 복구 중심 대응이 신뢰 회복의 출발점”쿠팡 사태는 한 기업의 보안 실패를 넘어 국민 대다수의 생활 정보가 얼마나 취약한지 드러낸 사건으로 평가된다. 데이터가 곧 신뢰가 되는 시대, 이번 사태가 ‘한국판 개인정보 위기’로 기록되지 않으려면 신속하고 투명한 대응이 필요하다.
  • 나경원 “李대통령, 中에 쿠팡 前직원 체포 요구 못하면 ‘친중 쎄쎄 정권’ 자인”

    나경원 “李대통령, 中에 쿠팡 前직원 체포 요구 못하면 ‘친중 쎄쎄 정권’ 자인”

    나경원 국민의힘 의원이 국내 전자상거래 1위 업체인 쿠팡에서 3000만건이 넘는 대규모 개인정보 유출 사고가 발생한 것과 관련, “이재명 대통령은 지금 즉시 중국 정부에 (유출 용의자) 체포와 국내 송환을 공식 요구해야 한다”고 주장했다. 나 의원은 지난 30일 자신의 페이스북에 올린 글에서 “쿠팡 고객 3370만명의 개인정보 유출 용의자인 중국인 쿠팡 전 직원이 중국으로 달아났다고 한다”며 이같이 말했다. 그는 “이름, 전화번호, 주소, 이메일, 일부 주문 내역까지 포함한 3370만 개인정보가 유출됐다. 싸이월드·SK텔레콤 사태를 뛰어넘는 역대급 개인정보 참사”라고 언급한 뒤 “중국의 수사력과 통제력을 감안하면 의지만 있으면 주요 용의자의 소재 파악과 신병 확보는 하루면 가능하다”고 했다. 나 의원은 이어 “이 대통령이 이 정도 사건에도 중국 정부에 정식 수사·체포·송환을 분명하게 요구하지 못한다면, 이 정권은 국민 기본권보다 중국 눈치를 먼저 보는 ‘친중 쎄쎄 정권’이라는 것을 자인하는 것”이라고 강조했다. 그는 아울러 “또한 정부는 국민의 2차 피해 방지 종합 대책도 즉시 마련해야 한다”며 “피해 규모 축소·은폐 의혹까지 자초한 쿠팡에도 이에 상응하는 책임을 반드시 물어야 한다”고 덧붙였다. 한편 쿠팡 고객 개인정보 유출 사고를 수사하는 경찰은 일각에서 쿠팡에서 근무했던 중국 국적 직원이 고객 정보를 유출했다는 의혹과 관련 신중한 입장인 것으로 전해졌다. 경찰은 지난달 21일 이 사건에 대해 입건 전 조사(내사)에 착수했으며, 25일 정보통신망법상 정보통신망 침입 혐의로 ‘성명불상자’를 수사해달라는 쿠팡의 고소장을 접수해 수사로 전환했다. 28일엔 쿠팡 측 고소인 조사를 마쳤다. 유재성 경찰청장 직무대행은 이날(30일) 정부서울청사에서 열린 관계 부처 긴급 대책회의에서 “다수의 국민이 피해를 입은 사안인 만큼 철저한 수사를 통해 진상을 규명하고 피의자를 신속히 검거하겠다”고 약속했다. 박대준 쿠팡 대표는 이날 관계부처 긴급 대책회의 출석 전 기자들과 만나 “이번 사태로 인해 피해를 보신 쿠팡 고객들과 국민들께 심려를 끼쳐드려 너무 죄송한 말씀과 사과의 말씀을 드린다”며 고개를 숙였다. 박 대표는 일각에서 제기된 ‘중국 국적 직원의 개인정보 유출’ 의혹과 관련해서는 “수사 영역이고 수사에 적극 협조 중”이라며 “그 얘기를 하는 것 자체가 수사에 영향을 주는 만큼 말씀드리기 어렵다”고 말을 아꼈다.
  • [사설] 전 국민 수준의 정보 털린 쿠팡, 5개월이나 깜깜했다니

    [사설] 전 국민 수준의 정보 털린 쿠팡, 5개월이나 깜깜했다니

    국내 최대 온라인 유통업체인 쿠팡에서 벌어진 3400만건 고객 정보 유출 사태의 파장이 일파만파다. 올 들어 금융사와 통신사 등에서 유사 사고가 잇따라 터져 가뜩이나 국민 불안이 꼭대기까지 차오른 터에 전 국민을 패닉으로 몰아넣은 최악의 사태가 아닐 수 없다. 국민 4명 중 3명이 해당하는 방대한 피해 규모가 무엇보다 충격적이다. 더욱 기막힌 것은 해외 서버를 통한 비정상 접속이 지난 6월 말부터 계속됐는데도 회사가 이를 5개월간 전혀 알아채지도 못했다는 사실이다. 로켓배송 등 속도와 혁신을 앞세워 초고속 성장한 거대 기업이 정작 디지털 사회의 기본적 신뢰 기반인 고객 정보 보호에는 한없이 굼뜨고 무능했다. 배신감과 분노를 넘어 허탈감까지 든다. 쿠팡은 지난 29일 “고객 계정 약 3370만개가 무단으로 노출된 것으로 확인됐다”면서 “해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정한다”고 밝혔다. 노출된 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문 정보이며 결제 정보와 신용카드 번호는 포함되지 않았다는 것이 쿠팡 측의 주장이다. 그러나 쿠팡은 지난 20일 개인정보보호위원회에 처음 신고할 당시 피해 계정을 4500여개로 보고했다가 9일 만에 사실상 전 회원 규모로 피해 범위를 대폭 수정했다. 앞으로 조사 결과에 따라 피해 규모가 더 늘어날 가능성도 배제할 수 없다. 정부는 민관 합동조사단을 꾸려 사고 원인 분석과 재발 방지 대책 마련에 나섰다. 유출 정보를 악용한 스미싱·보이스피싱 등 2차 피해에 대한 불안이 큰 만큼 이를 차단하기 위한 다각적 대응이 무엇보다 시급하다. 쿠팡은 이번 사태를 외부 해킹이 아닌 내부 직원의 소행으로 보고 경찰에 고소장을 제출했다. 만일 내부자 범죄가 맞다면 조직 관리 부실 책임은 더욱 무거울 수밖에 없다. 기업의 안이한 보안 의식 탓에 국민 전체가 잠재적 범죄 위험에 노출된 만큼 그에 상응하는 책임을 져야 한다. 쿠팡은 박대준 대표의 사과문을 통해 합동조사단과 긴밀히 협력하고 추가 피해 예방에 최선을 다하겠다고 했다. 정부가 “쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 고객 정보가 유출됐다”고 확인한 만큼 실질적인 피해 보상과 재발 방지 대책이 뒤따라야 한다. 정부 역시 이번 사태를 엄중하게 받아들여야 한다. 쿠팡은 국가가 인증한 ‘정보보호 및 개인정보보호 관리체계 인증’(ISMS-P)을 취득하고도 대규모 유출 사고를 냈다. 정부와 기업 모두 보안 의식을 획기적으로 개선하지 않는다면 유사 사고는 언제든 되풀이될 수밖에 없다.
위로