찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • ISA
    2026-02-19
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
5,579
  • “불안해도 안 쓰니 불편”…‘탈팡 딜레마’에 빠지다

    “불안해도 안 쓰니 불편”…‘탈팡 딜레마’에 빠지다

    배송·OTT 묶어 ‘락인 효과’ 작용대체 플랫폼 없는 탓에 탈퇴 머뭇정보 유출에도 되레 이용자 늘어경찰 “쿠팡 압수수색 곧 마무리” 서울에 사는 직장인 전수아(28)씨는 최근 쿠팡 개인정보 유출 소식을 접한 뒤 2차 피해가 걱정돼 쿠팡에 등록해 둔 결제 카드를 모두 삭제했다. 하지만 자취 생활에 필요한 생필품 대부분을 쿠팡에서 구매해온 터라 불편함은 금세 드러났고, 이틀 만에 카드를 다시 등록했다. ‘워킹 파파’ 유모(40)씨도 비슷한 처지다. 로켓프레시와 새벽배송으로 장보기와 자녀 준비물을 해결해온 만큼 기존 생활 방식을 바꾸기 쉽지 않았다. 유씨는 15일 “불안한 마음은 있지만, 안 쓰기에는 너무 불편하다”고 털어놨다. 3370만명에 이르는 대규모 개인정보 유출 사고 이후 소비자들은 불안감을 호소하면서도 막상 ‘탈팡’(쿠팡 탈퇴)을 하지 못하고 있다. 마땅한 대체 플랫폼이 없는 탓에 ‘쿠팡 가두리’에서 벗어나지 못하는 셈이다. 데이터 분석 기업 와이즈앱·리테일에 따르면, 지난 1~7일 쿠팡 앱의 주간 활성이용자(WAU)는 2994만여명으로 지난달 3~9일(2877만여명)보다 4.1% 증가했다. 개인정보 유출 사실이 알려진 이후에도 이용자는 오히려 늘어난 것이다. 같은 기간 쿠팡플레이(OTT 서비스)와 쿠팡이츠(외식배달 플랫폼)의 주간 이용자도 각각 4%, 3% 증가했다. 업계에서는 쇼핑·배송·콘텐츠·배달 서비스를 하나로 묶은 구조와 쿠팡의 독점적인 위치가 이용자 이탈을 막는 ‘락인(lock-in) 효과’로 작용하고 있다고 봤다. 멤버십에 가입하면 새벽배송은 물론 쿠팡플레이 이용과 쿠팡이츠 할인까지 받을 수 있어 다른 플랫폼으로 옮길 유인이 크지 않다는 것이다. 전씨는 “쿠팡을 안 쓰려면 쇼핑부터 장보기, 생활 패턴까지 다 바꿔야 한다”고 말했다. 전문가들은 이같은 락인 효과가 결과적으로 소비자의 선택권을 제한한다고 지적했다. 윤명 소비자시민모임 사무총장은 “소비자가 다른 서비스를 선택할 수 있는 환경을 만들어야 한다”고 했고, 강성진 고려대 경제학과 교수는 “기업 간 경쟁을 활성화해 독점 기업이 시장에서 느끼는 압박을 키워야 한다”고 강조했다. 개인정보 유출을 우려하는 이용자들도 늘고 있다. 한국인터넷진흥원(KISA)에 따르면 지난달 28일부터 이달 11일까지 ‘털린 내 정보 찾기’ 서비스 이용자는 10만 7802명으로, 전년 동기보다 717% 급증했다. 한편 쿠팡 본사에 대한 경찰 압수수색은 이날로 6일째를 맞았다. 경찰은 현재까지 필요한 자료의 60%를 확보했으며, 하루 이틀 안에 압수수색을 마무리할 계획이라고 밝혔다. 박정보 서울경찰청장은 이날 기자간담회에서 “압수물을 분석해 유출 경로와 침입자를 확인할 것”이라고 말했다.
  • 유인나가 소개하는 비건 뷰티 브랜드 탈리다쿰, CJ온스타일에서 단독 혜택 공개

    유인나가 소개하는 비건 뷰티 브랜드 탈리다쿰, CJ온스타일에서 단독 혜택 공개

    식물 과학 기반의 프리미엄 비건 스킨케어 브랜드 ‘탈리다쿰(Talitha Koum)’이 CJ온스타일의 대표 라이브쇼 ‘겟잇뷰티 with 유인나’를 통해 ‘HM+Barrier™ 화이트 단델리온 에센스 수’를 포함한 주요 제품을 특별 혜택가로 선보인다고 밝혔다. ‘겟잇뷰티 with 유인나’는 매주 국내외 인기 브랜드를 조명하며 최신 뷰티ㆍ라이프스타일 트렌드를 소개하는 CJ온스타일의 간판 모바일 라이브 프로그램이다. 뷰티 아이콘인 MC 유인나가 직접 제품을 사용해 본 후 솔직한 리뷰와 활용 팁을 전하는 방식으로 진행돼 높은 시청률과 구매 전환율을 기록하며 신뢰를 얻고 있다. 탈리다쿰은 12월 15일 오후 9시부터 10시까지 진행되는 이번 방송에서 브랜드 대표 제품들을 단독 할인 혜택으로 제공한다. 탈리다쿰은 식물 세포 배양 기술을 기반으로 민감한 피부의 균형과 회복을 돕는 ‘아티장(Artisan) 스킨케어’ 브랜드로, 바쁜 일상 속에서도 건강한 아름다움을 가꿀 수 있는 에센셜 뷰티 루틴을 제안해 왔다. 이번 라이브 방송에서는 오직 CJ온스타일에서만 만나볼 수 있는 ‘탈리다쿰 HM+Barrier™ 보습 케어 세트’가 한정 수량 기획으로 공개될 예정이라 기대를 모은다. 방송 중에는 제품에 대한 상세한 설명과 함께 유인나가 제안하는 실생활 뷰티 팁도 함께 소개된다. 채문선 탈리다쿰 대표는 “이번 ‘CJ온스타일 겟잇뷰티 with 유인나’ 방송을 통해 더 많은 고객분들이 하얀 민들레 식물 과학의 힘과 장인 정신이 담긴 스킨케어의 진정성을 경험할 기회가 됐으면 한다”고 전했다.
  • 철강보국 신화 쓴 포스코… 친환경 미래소재로 재도약[2025 재계 인맥 대탐구]

    철강보국 신화 쓴 포스코… 친환경 미래소재로 재도약[2025 재계 인맥 대탐구]

    종합제철소 건설 네 차례 좌절 뒤한일 청구권 자금 과감하게 활용박태준 초대회장 日 설득도 주효1973년 6월 포항 1고로서 첫 쇳물조강 자립 이어 글로벌 철강사로외환위기 이후 대기업 1호 민영화최근 핵심 사업은 이차전지소재 잇단 중대재해·기후리스크 부담 포스코는 지난 반세기 동안 한국의 산업화를 상징했다. ‘산업의 쌀’이라 불리는 철강을 안정적으로 공급하며 국가 경제의 기반을 세웠고, 조선·자동차·건설·에너지 산업이 세계 무대에 오르는 토대를 마련했다. 이제 포스코는 철강 중심의 기업을 넘어 이차전지 소재와 자원, 에너지까지 아우르는 ‘미래소재 기업’으로 전환을 추진하고 있다. 다만 잇따른 안전사고와 기후 리스크 등 풀어야 할 과제도 적지 않다. ●‘우향우 정신’으로 쓴 ‘영일만 신화’ 1960년대 후반 포스코의 출발은 국가 산업화의 운명과 얽혀 있었다. 당시 한국의 1인당 국민소득은 100 달러도 되지 않았고, 국가 총수출은 4200만 달러에 불과했다. 종합제철소 건설에는 약 1억 5000만 달러와 고도의 기술이 필요했고, “후진국이 감당할 수 없는 무모한 사업”이라는 반응도 적지 않았다. 당시 한국은 종합제철 건설을 네 차례나 시도했으나 번번이 좌절했다. 그러나 철강 없이 경제 발전은 없다는 인식은 굳건했고, ‘철강 자립’에 대한 염원도 좀처럼 사그라지지 않았다. 포스코의 첫 출발은 한일 청구권 자금을 활용한 과감한 선택에서 비롯됐다. 제철소 건설 자금이 없었던 우리나라는 해외 차관을 얻으려 미국·서독·이탈리아·영국의 7개 업체가 참여한 ‘대한국제제철차관단(KISA)’과 협의를 진행했지만, 이들은 결국 한국의 종합제철소 건설은 경제성이 낮다며 차관을 거부했다. 이에 미국 하와이에 있던 박태준 초대 포스코 회장은 당시 박정희 대통령에게 전화를 걸어 대일 청구권 자금의 투입을 건의했고 박 대통령은 흔쾌히 동의했다. 이에 박 전 회장이 일본 정부 및 철강업계를 상대로 대일 청구권 자금의 철강소 건설 투입을 설득해냈다. 소위 ‘하와이 구상’으로 불리는 박 전 회장의 아이디어로 1968년 포항제철이 공식 출범하며 본격적인 ‘영일만 대역사’가 열렸다. 포항제철소의 ‘우향우 정신’이라 불린 건설 기풍 또한 박 전 회장 시절 확립됐다. 공정 지연 시 일괄 철야작업을 지시하거나 불량 시공 구조물을 전면 철거하는 등 완공 일정 준수와 품질 강화가 핵심 원칙이었다. 선·후공정을 모두 갖춘 일관제철소 대신 후공정을 먼저 구축하고 해외에서 반제품을 들여와 완제품을 생산하는 ‘역발상 전략’도 동원됐다. 공사 비용 인하와 현금 흐름 확보를 위한 선택이었다. ●광양에 세계 최대 규모 단일 제철소 1973년 6월 9일 오전 7시 30분, 포항제철소 1고로에서 첫 쇳물이 쏟아졌다. 포항 1기 준공으로 조강 103만t 체제가 구축되면서 한국 철강 역사는 새로운 시대를 맞았다. 준공 후 불과 4개월 만에 정상조업을 달성했고 첫해 흑자를 기록했다. 조강 자급도는 1967년 47%에서 1981년 4기 준공 이후 89%까지 올랐다. ‘제철보국’ 정신은 국내 산업화의 핵심 동력이 돼 자동차·조선·건설·기계 산업 등 한국 대표 산업군의 경쟁력 기반을 형성했다. 포항에서 성공한 포스코는 광양제철소를 건설했다. 13㎞가 넘는 제방 축조, 준설매립 등 바다 위에 새로운 도시를 만드는 공사였다. 1987년 1기 설비가 예정보다 6개월 앞서 준공됐고, 1992년 광양 4기 준공으로 세계 최대 규모의 단일 제철소가 탄생하며 글로벌 철강사로 도약했다. 연간 2100만t의 생산 규모는 당시 세계 3위 규모였다. 외환위기 직후 포스코는 국내 대기업 중 가장 먼저 민영화가 추진됐다. 2000년 민영화와 함께 글로벌 기업 체제로 전환한 포스코는 대우인터내셔널(현 포스코인터내셔널)을 인수했고 해외 냉연·일관제철소 건설, 글로벌 가공센터 확장 등으로 그룹의 외연을 넓혔다. 뉴욕·런던·도쿄 등 세계 주요 증시에 상장해 신용도를 높이고 자금 조달 역량을 강화했다. 철강 경쟁력 강화를 위해서는 광양제철소를 자동차강판 전문 제철소로 고도화했고, 전기강판·API강재·스테인리스 등 고부가 제품 생산 체제를 구축했다. 베트남·멕시코·인도 등으로 이어진 글로벌 확장 전략은 연간 조강 생산량을 4000만t까지 끌어올리는 기반이 됐다. 그 결과 포스코는 세계적인 철강 전문 분석기관인 월드스틸다이나믹스(WSD)에서 2010년부터 2024년까지 15년 연속 ‘세계에서 가장 경쟁력 있는 철강사’로 선정됐다. ●2022년 포스코홀딩스 출범 ‘대전환’ 전통 철강의 한계가 드러나기 시작한2020년대 초, 포스코는 미래 사업으로 방향을 틀었다. 2022년 포스코홀딩스 출범은 ‘철강 대기업’에서 ‘친환경 미래소재 그룹’으로 전환하겠다는 의지를 보인 조치였다. 지주사는 그룹 차원의 미래 투자와 청사진을 총괄하고, 철강·이차전지소재·수소·신사업 등 사업회사는 개별 시장에서 전문성을 강화하는 분권형 구조로 변화했다. 특히 이차전지소재 사업은 포스코그룹의 핵심 축으로 성장했다. 광양·포항을 중심으로 양극재·음극재 생산 공장을 늘리고, 아르헨티나 염호 리튬 사업과 호주 니켈 광산 투자로 핵심 광물 공급망을 확보하는 데 주력하고 있다. 지난달 포스코홀딩스는 7억 6500만 달러(약 1조원)를 투자해 호주의 대표 광산기업인 미네랄 리소스의 중간 지주사 지분을 30% 인수했다. 미네랄 리소스의 광산에서 연 27만t의 리튬 정광을 안정적으로 확보하기 위해서다. 이외 포스코퓨처엠은 글로벌 완성차 기업인 GM과의 합작사를 통해 캐나다에 하이니켈 양극재 공장을 건설하는 등 북미 시장 공략을 위한 전략적 거점도 마련했다. 업계는 포스코그룹이 원료, 전구체, 양·음극재, 재활용으로 이어지는 가치사슬(밸류체인)을 완성했다고 평가한다. 실리콘 음극재 생산기업인 테라테크노스를 인수하고 전고체 배터리 개발사(프롤로지움)에 지분 투자를 하는 등 차세대 소재 투자도 확대했다. 철강 부문은 고부가가치 제품 비중을 늘리고 있다. 이에 스탠더드앤푸어스(S&P)는 2022년 포스코의 신용등급을 ‘A-’로 상향한 뒤 현재까지 유지 중이다. ●사망 사고 반복에 ‘안전환경본부’ 신설 최근 반복된 중대재해는 현재 포스코그룹이 직면한 가장 큰 리스크다. 지난 3월 포항제철소 냉연 공장에서 정비 자회사 직원이 사망한 데 이어, 7월 광양제철소에서 배관 철거 중 협력업체 노동자가 추락해 숨졌다. 당시 이재명 대통령은 “아직도 이런 사고가 발생하냐”며 공개적으로 질타했다. 건설 계열사인 포스코이앤씨에선 올해에만 4건의 사망 사고가 발생했고, 이 대통령이 “미필적 고의에 의한 살인”이라고 강도 높게 비판하면서 그룹에는 비상이 걸렸다. 포스코 그룹은 7월 말 ‘안전관리 혁신계획’을 발표하고, 회장 직속 안전특별진단태스크포스(TF)를 출범했다. 장인화 포스코그룹 회장은 직접 해외 안전 컨설팅사인 SGS를 찾았고, 그룹 전반의 안전 체계 재정비를 지시했다. 그러나 8월 포스코이앤씨 고속도로 공사 현장에서 또 다시 사고가 발생했고, 10월에는 포항제철소 STS 공정에서 포스코DX 하청노동자가 유해물질을 흡입해 사망했다. 불과 보름 뒤 같은 제철소에서 슬러지 청소 작업 중에 근로자 6명이 일산화탄소로 추정되는 가스를 흡입하는 사고가 일어났다. 이 과정에서 포항제철소장이 보직 해임됐고, 이희근 포스코 사장이 직접 소장을 겸직하는 등 강수를 두었다. 안전관리 강화를 위해 그룹은 지난 9월 안전 전문 자회사 ‘포스코세이프티솔루션’을 설립했고, 포스코 내부에 ‘안전보건환경본부’를 신설했다. 포스코인터내셔널도 ‘안전기획실’을 신설하는 등 안전 강화를 위한 조직 개편에 나섰다. ●온실가스 배출 산업… 해결책은 물음표 포스코그룹의 기후 대응 전략은 ‘2050 탄소중립’과 ‘수소환원제철’로 요약되지만, 빠르고 완벽하게 이행될지는 미지수다. 철강업 자체가 국내 최대의 온실가스 배출 산업인데다, 포항·광양 제철소의 고로(용광로) 체제를 당분간 유지될 수밖에 없는 상황이어서 대규모 탄소 배출 감축으로 이어지기는 쉽지 않다. 특히 기후 리스크는 장기적으로 기업 재무와 경쟁력에 직접 영향을 미칠 전망이다. 유럽연합(EU)의 탄소국경조정제도(CBAM)와 철강 수입규제 강화, 미국 인플레이션감축법(IRA) 등 국제 규제 환경이 급변하는 가운데, 고로에 대한 의존도가 높은 포스코의 기존 생산 체계가 비용 부담으로 직결될 수 있다. ESG(환경·사회·지배구조) 등급과 탄소집약적 산업구조는 상존하는 불안 요소다. 이에 포스코는 친환경 에너지원인 수소 사업과 탄소중립 핵심 기술인 CCUS(탄소 포집·활용·저장) 분야에서 미래 경쟁력 확보를 위해 역량을 집중하고 있다. 장 회장은 지난 10월 열린 아시아태평양경제협력체(APEC) CEO 서밋에서 “포항제철소에 미래형 제철공정인 수소환원제철 혁신을 추진 중”이라며 “석탄 대신 수소를 사용해 탄소 배출량을 획기적으로 줄일 수 있다”고 말했다.
  • 철강보국 신화 쓴 포스코… 친환경 미래소재로 재도약[2025 재계 인맥 대탐구]

    철강보국 신화 쓴 포스코… 친환경 미래소재로 재도약[2025 재계 인맥 대탐구]

    종합제철소 건설 네 차례 좌절 뒤한일 청구권 자금 과감하게 활용박태준 초대회장 日 설득도 주효1973년 6월 포항 1고로서 첫 쇳물조강 자립 이어 글로벌 철강사로외환위기 이후 대기업 1호 민영화최근 핵심 사업은 이차전지소재 잇단 중대재해·기후리스크 부담 포스코는 지난 반세기 동안 한국의 산업화를 상징했다. ‘산업의 쌀’이라 불리는 철강을 안정적으로 공급하며 국가 경제의 기반을 세웠고, 조선·자동차·건설·에너지 산업이 세계 무대에 오르는 토대를 마련했다. 이제 포스코는 철강 중심의 기업을 넘어 이차전지 소재와 자원, 에너지까지 아우르는 ‘미래소재 기업’으로 전환을 추진하고 있다. 다만 잇따른 안전사고와 기후 리스크 등 풀어야 할 과제도 적지 않다. ●‘우향우 정신’으로 쓴 ‘영일만 신화’ 1960년대 후반 포스코의 출발은 국가 산업화의 운명과 얽혀 있었다. 당시 한국의 1인당 국민소득은 100 달러도 되지 않았고, 국가 총수출은 4200만 달러에 불과했다. 종합제철소 건설에는 약 1억 5000만 달러와 고도의 기술이 필요했고, “후진국이 감당할 수 없는 무모한 사업”이라는 반응도 적지 않았다. 당시 한국은 종합제철 건설을 네 차례나 시도했으나 번번이 좌절했다. 그러나 철강 없이 경제 발전은 없다는 인식은 굳건했고, ‘철강 자립’에 대한 염원도 좀처럼 사그라지지 않았다. 포스코의 첫 출발은 한일 청구권 자금을 활용한 과감한 선택에서 비롯됐다. 제철소 건설 자금이 없었던 우리나라는 해외 차관을 얻으려 미국·서독·이탈리아·영국의 7개 업체가 참여한 ‘대한국제제철차관단(KISA)’과 협의를 진행했지만, 이들은 결국 한국의 종합제철소 건설은 경제성이 낮다며 차관을 거부했다. 이에 미국 하와이에 있던 박태준 초대 포스코 회장은 당시 박정희 대통령에게 전화를 걸어 대일 청구권 자금의 투입을 건의했고 박 대통령은 흔쾌히 동의했다. 이에 박 전 회장이 일본 정부 및 철강업계를 상대로 대일 청구권 자금의 철강소 건설 투입을 설득해냈다. 소위 ‘하와이 구상’으로 불리는 박 전 회장의 아이디어로 1968년 포항제철이 공식 출범하며 본격적인 ‘영일만 대역사’가 열렸다. 포항제철소의 ‘우향우 정신’이라 불린 건설 기풍 또한 박 전 회장 시절 확립됐다. 공정 지연 시 일괄 철야작업을 지시하거나 불량 시공 구조물을 전면 철거하는 등 완공 일정 준수와 품질 강화가 핵심 원칙이었다. 선·후공정을 모두 갖춘 일관제철소 대신 후공정을 먼저 구축하고 해외에서 반제품을 들여와 완제품을 생산하는 ‘역발상 전략’도 동원됐다. 공사 비용 인하와 현금 흐름 확보를 위한 선택이었다. ●광양에 세계 최대 규모 단일 제철소 1973년 6월 9일 오전 7시 30분, 포항제철소 1고로에서 첫 쇳물이 쏟아졌다. 포항 1기 준공으로 조강 103만t 체제가 구축되면서 한국 철강 역사는 새로운 시대를 맞았다. 준공 후 불과 4개월 만에 정상조업을 달성했고 첫해 흑자를 기록했다. 조강 자급도는 1967년 47%에서 1981년 4기 준공 이후 89%까지 올랐다. ‘제철보국’ 정신은 국내 산업화의 핵심 동력이 돼 자동차·조선·건설·기계 산업 등 한국 대표 산업군의 경쟁력 기반을 형성했다. 포항에서 성공한 포스코는 광양제철소를 건설했다. 13㎞가 넘는 제방 축조, 준설매립 등 바다 위에 새로운 도시를 만드는 공사였다. 1987년 1기 설비가 예정보다 6개월 앞서 준공됐고, 1992년 광양 4기 준공으로 세계 최대 규모의 단일 제철소가 탄생하며 글로벌 철강사로 도약했다. 연간 2100만t의 생산 규모는 당시 세계 3위 규모였다. 외환위기 직후 포스코는 국내 대기업 중 가장 먼저 민영화가 추진됐다. 2000년 민영화와 함께 글로벌 기업 체제로 전환한 포스코는 대우인터내셔널(현 포스코인터내셔널)을 인수했고 해외 냉연·일관제철소 건설, 글로벌 가공센터 확장 등으로 그룹의 외연을 넓혔다. 뉴욕·런던·도쿄 등 세계 주요 증시에 상장해 신용도를 높이고 자금 조달 역량을 강화했다. 철강 경쟁력 강화를 위해서는 광양제철소를 자동차강판 전문 제철소로 고도화했고, 전기강판·API강재·스테인리스 등 고부가 제품 생산 체제를 구축했다. 베트남·멕시코·인도 등으로 이어진 글로벌 확장 전략은 연간 조강 생산량을 4000만t까지 끌어올리는 기반이 됐다. 그 결과 포스코는 세계적인 철강 전문 분석기관인 월드스틸다이나믹스(WSD)에서 2010년부터 2024년까지 15년 연속 ‘세계에서 가장 경쟁력 있는 철강사’로 선정됐다. ●2022년 포스코홀딩스 출범 ‘대전환’ 전통 철강의 한계가 드러나기 시작한2020년대 초, 포스코는 미래 사업으로 방향을 틀었다. 2022년 포스코홀딩스 출범은 ‘철강 대기업’에서 ‘친환경 미래소재 그룹’으로 전환하겠다는 의지를 보인 조치였다. 지주사는 그룹 차원의 미래 투자와 청사진을 총괄하고, 철강·이차전지소재·수소·신사업 등 사업회사는 개별 시장에서 전문성을 강화하는 분권형 구조로 변화했다. 특히 이차전지소재 사업은 포스코그룹의 핵심 축으로 성장했다. 광양·포항을 중심으로 양극재·음극재 생산 공장을 늘리고, 아르헨티나 염호 리튬 사업과 호주 니켈 광산 투자로 핵심 광물 공급망을 확보하는 데 주력하고 있다. 지난달 포스코홀딩스는 7억 6500만 달러(약 1조원)를 투자해 호주의 대표 광산기업인 미네랄 리소스의 중간 지주사 지분을 30% 인수했다. 미네랄 리소스의 광산에서 연 27만t의 리튬 정광을 안정적으로 확보하기 위해서다. 이외 포스코는 글로벌 완성차 기업인 GM과의 합작사를 통해 캐나다에 하이니켈 양극재 공장을 건설하는 등 북미 시장 공략을 위한 전략적 거점도 마련했다. 업계는 포스코가 원료, 전구체, 양·음극재, 재활용으로 이어지는 가치사슬(밸류체인)을 완성했다고 평가한다. 실리콘 음극재 생산기업인 테라테크노스를 인수하고 전고체 배터리 개발사(프롤로지움)에 지분 투자를 하는 등 차세대 소재 투자도 확대했다. 철강 부문은 고부가가치 제품 비중을 늘리고 있다. 이에 스탠더드앤푸어스(S&P)는 2022년 포스코의 신용등급을 ‘A-’로 상향한 뒤 현재까지 유지 중이다. ●사망 사고 반복에 ‘안전환경본부’ 신설 최근 반복된 중대재해는 현재 포스코그룹이 직면한 가장 큰 리스크다. 지난 3월 포항제철소 냉연 공장에서 정비 자회사 직원이 사망한 데 이어, 7월 광양제철소에서 배관 철거 중 협력업체 노동자가 추락해 숨졌다. 당시 이재명 대통령은 “아직도 이런 사고가 발생하냐”며 공개적으로 질타했다. 건설 계열사인 포스코이앤씨에선 올해에만 5건의 사망 사고가 발생했고, 이 대통령이 “미필적 고의에 의한 살인”이라고 강도 높게 비판하면서 그룹에는 비상이 걸렸다. 포스코 그룹은 7월 말 ‘안전관리 혁신계획’을 발표하고, 회장 직속 안전특별진단태스크포스(TF)를 출범했다. 장인화 포스코그룹 회장은 직접 해외 안전 컨설팅사인 SGS를 찾았고, 그룹 전반의 안전 체계 재정비를 지시했다. 그러나 8월 포스코이앤씨 고속도로 공사 현장에서 또 다시 사고가 발생했고, 10월에는 포항제철소 STS 공정에서 포스코DX 하청노동자가 유해물질을 흡입해 사망했다. 불과 보름 뒤 같은 제철소에서 슬러지 청소 작업 중에 근로자 6명이 일산화탄소로 추정되는 가스를 흡입하는 사고가 일어났다. 이 과정에서 포항제철소장이 보직 해임됐고, 이희근 포스코 사장이 직접 소장을 겸직하는 등 강수를 두었다. 안전관리 강화를 위해 그룹은 지난 9월 안전 전문 자회사 ‘포스코세이프티솔루션’을 설립했고, 포스코 내부에 ‘안전보건환경본부’를 신설했다. 포스코인터내셔널도 ‘안전기획실’을 신설하는 등 안전 강화를 위한 조직 개편에 나섰다. ●온실가스 배출 산업… 해결책은 물음표 포스코그룹의 기후 대응 전략은 ‘2050 탄소중립’과 ‘수소환원제철’로 요약되지만, 빠르고 완벽하게 이행될지는 미지수다. 철강업 자체가 국내 최대의 온실가스 배출 산업인데다, 포항·광양 제철소의 고로(용광로) 체제를 당분간 유지될 수밖에 없는 상황이어서 대규모 탄소 배출 감축으로 이어지기는 쉽지 않다. 특히 기후 리스크는 장기적으로 기업 재무와 경쟁력에 직접 영향을 미칠 전망이다. 유럽연합(EU)의 탄소국경조정제도(CBAM)와 철강 수입규제 강화, 미국 인플레이션감축법(IRA) 등 국제 규제 환경이 급변하는 가운데, 고로에 대한 의존도가 높은 포스코의 기존 생산 체계가 비용 부담으로 직결될 수 있다. ESG(환경·사회·지배구조) 등급과 탄소집약적 산업구조는 상존하는 불안 요소다. 이에 포스코는 친환경 에너지원인 수소 사업과 탄소중립 핵심 기술인 CCUS(탄소 포집·활용·저장) 분야에서 미래 경쟁력 확보를 위해 역량을 집중하고 있다. 장 회장은 지난 10월 열린 아시아태평양경제협력체(APEC) CEO 서밋에서 “포항제철소에 미래형 제철공정인 수소환원제철 혁신을 추진 중”이라며 “석탄 대신 수소를 사용해 탄소 배출량을 획기적으로 줄일 수 있다”고 말했다.
  • 54분 만에 코인 1000억개 털린 업비트… 제재·배상 ‘공백’

    54분 만에 코인 1000억개 털린 업비트… 제재·배상 ‘공백’

    사고 인지 6시간 넘어 늑장 신고 가상자산 거래소 보안 사고 반복9월까지 20건… 업비트 6건 최다‘무과실 책임’ 사업자 제외돼 있어“연내 배상·보안 강화 법제화해야” 국내 1위 가상자산 거래소 업비트에서 해킹 시도 54분 만에 1000억개가 넘는 코인이 외부로 빠져나갔던 것으로 확인됐다. 가상자산 시장이 급속도로 확대되면서 해킹·보안 사고 시 대규모 피해로 이어질 수 있지만, 현행법상 이를 직접 제재하거나 배상을 강제할 조항이 없어 ‘규제·감독 사각지대’ 우려가 커지고 있다. 업비트가 사고를 인지한 뒤 금융당국에 신고하기까지 6시간이 넘게 걸린 사실도 드러났다. 7일 국회 정무위원회 소속 강민국 의원실이 금융감독원으로부터 제출받은 자료에 따르면 이번 사고는 지난달 오전 4시 42분부터 5시 36분까지 54분간 발생했다. 업비트는 해킹 시도를 즉각 인지해 오전 5시 긴급회의를 열고 5시 27분 솔라나 계열 디지털자산 입출금을 중단했다. 이후 오전 8시 55분에는 전체 자산 입출금도 막았다. 하지만 금감원 첫 신고는 오전 10시 58분, 한국인터넷진흥원(KISA) 신고는 오전 11시 57분이었다. 경찰과 금융위원회 보고는 각각 오후 1시 16분과 오후 3시에 이뤄졌고, 비정상 출금 사실을 홈페이지에 공지한 시간도 오후 12시 33분이었다. 특히 업비트 운영사 두나무와 네이버파이낸셜의 합병 행사(오전 10시50분) 이후 신고가 이뤄진 점을 두고 ‘신고 지연’ 논란도 불거졌다. 유출된 자산은 솔라나 계열 코인 24종 1040억 6470만여개(약 445억원)로, 초당 약 3200만개(1370만원)씩 빠져나간 셈이다. 이런 가상자산 업계 보안 사고는 반복되고 있다. 이강일 의원실에 따르면 2023년부터 올해 9월까지 5대 가상자산 거래소에서 20건의 전산사고가 발생했으며, 그중 업비트가 6건(피해자 616명·피해액 31억9967만원)으로 가장 많았다. 문제는 가상자산 사업자 해킹 사고에 대한 직접 제재나 배상을 강제할 법적 근거가 없다는 점이다. 업비트는 이번 피해액을 모두 회사 자산으로 보전하겠다고 밝혔지만, 현행 전자금융거래법은 금융회사와 전자금융업자만 무과실 책임 대상에 포함하고 있어 가상자산 사업자는 제외돼 있다. 지난해 시행된 ‘가상자산 이용자 보호법(1단계법)’에도 해킹·전산 사고 관련 조항은 없다. 금감원이 업비트에 대한 현장 점검에 착수했지만, 엄중 제재로 이어질 가능성은 크지 않다는 분석이 나온다. 전문가들은 배상의 핵심 쟁점을 ‘입증 책임’으로 꼽으며, 사전·사후 관리·감독을 강화해야 한다고 지적한다. 황석진 동국대 교수는 “이번 사고는 개별 계좌가 아닌 전체 계좌에서 자산이 빠져나간 형태라, 누구에게 얼마나 피해가 발생했는지 객관적으로 입증하기가 매우 어렵다”며 “연말 전에 가상자산 사업자에게 명시적 배상 책임을 부과하고, 보안·안정성 기준을 은행 수준 이상으로 높이는 내용을 법제화할 필요가 있다”고 말했다.
  • 54분 만에 코인 1000억개 털린 업비트…제재·배상 조항없어 논란

    54분 만에 코인 1000억개 털린 업비트…제재·배상 조항없어 논란

    국내 1위 가상자산 거래소 업비트에서 해킹 시도 54분 만에 1000억개가 넘는 코인이 외부로 빠져나갔던 것으로 확인됐다. 가상자산 시장이 급속도로 확대되면서 해킹·보안 사고 시 대규모 피해로 이어질 수 있지만, 현행법상 이를 직접 제재하거나 배상을 강제할 조항이 없어 ‘규제·감독 사각지대’ 우려가 커지고 있다. 업비트가 사고를 인지한 뒤 금융당국에 신고하기까지 6시간이 넘게 걸린 사실도 드러났다. 7일 국회 정무위원회 소속 강민국 의원실이 금융감독원으로부터 제출받은 자료에 따르면 이번 사고는 지난달 오전 4시 42분부터 5시 36분까지 54분간 발생했다. 업비트는 해킹 시도를 즉각 인지해 오전 5시 긴급회의를 열고 5시 27분 솔라나 계열 디지털자산 입출금을 중단했다. 이후 오전 8시 55분에는 전체 자산 입출금도 막았다. 하지만 금감원 첫 신고는 오전 10시 58분, 한국인터넷진흥원(KISA) 신고는 오전 11시 57분이었다. 경찰과 금융위원회 보고는 각각 오후 1시 16분과 오후 3시에 이뤄졌고, 비정상 출금 사실을 홈페이지에 공지한 시간도 오후 12시 33분이었다. 특히 업비트 운영사 두나무와 네이버파이낸셜의 합병 행사(오전 10시50분) 이후 신고가 이뤄진 점을 두고 ‘신고 지연’ 논란도 불거졌다. 유출된 자산은 솔라나 계열 코인 24종 1040억 6470만여개(약 445억원)로, 초당 약 3200만개(1370만원)씩 빠져나간 셈이다. 업비트 관계자는 “고객이 맡긴 가상자산의 80% 이상을 콜드월렛에 보관했다. 피해자산은 모두 업비트가 충당해서 이용자에겐 피해가 없도록 조치했다”며 “비정상 출금 후 추가 출금을 막는데 집중했고, 비정상 출금이 침해사고라고 최종 확인된 즉시 당국에 보고했다”고 말했다. 이런 가상자산 업계 보안 사고는 반복되고 있다. 이강일 의원실에 따르면 2023년부터 올해 9월까지 5대 가상자산 거래소에서 20건의 전산사고가 발생했으며, 그중 업비트가 6건(피해자 616명·피해액 31억9967만원)으로 가장 많았다. 문제는 가상자산 사업자 해킹 사고에 대한 직접 제재나 배상을 강제할 법적 근거가 없다는 점이다. 업비트는 이번 피해액을 모두 회사 자산으로 보전하겠다고 밝혔지만, 현행 전자금융거래법은 금융회사와 전자금융업자만 무과실 책임 대상에 포함하고 있어 가상자산 사업자는 제외돼 있다. 지난해 시행된 ‘가상자산 이용자 보호법(1단계법)’에도 해킹·전산 사고 관련 조항은 없다. 금감원이 업비트에 대한 현장 점검에 착수했지만, 엄중 제재로 이어질 가능성은 크지 않다는 분석이 나온다. 전문가들은 배상의 핵심 쟁점을 ‘입증 책임’으로 꼽으며, 사전·사후 관리·감독을 강화해야 한다고 지적한다. 황석진 동국대 교수는 “이번 사고는 개별 계좌가 아닌 전체 계좌에서 자산이 빠져나간 형태라, 누구에게 얼마나 피해가 발생했는지 객관적으로 입증하기가 매우 어렵다”며 “연말 전에 가상자산 사업자에게 명시적 배상 책임을 부과하고, 보안·안정성 기준을 은행 수준 이상으로 높이는 내용을 법제화할 필요가 있다”고 말했다.
  • “쿠팡 유출로 신청 안한 신용카드 발급”…불안감 악용한 스미싱 사기문자 ‘주의보’

    “쿠팡 유출로 신청 안한 신용카드 발급”…불안감 악용한 스미싱 사기문자 ‘주의보’

    쿠팡에서 벌어진 대규모 개인정보 유출 사태를 틈타 허위로 배송 지연이나 카드 발급을 사칭하는 문자메시지 사기(스미싱) 문구가 신고돼 경찰이 주의를 당부했다. 경찰청 전기통신금융사기 통합대응단은 최근 쿠팡 개인정보 유출 상황을 악용한 새로운 유형의 스미싱·피싱 시나리오가 잇따라 접수되고 있다고 7일 밝혔다. 신고 내용에는 배송 지연을 이유로 특정 링크 접속을 유도하는 메시지와, 기존 카드 배송 사칭 방식에 쿠팡 개인정보 유출 사태를 언급한 문구를 덧붙이는 유형이 포함됐다. 통합대응단은 피해 확산을 막기 위해 통신 3사와 협력해 지난 4일부터 ‘쿠팡 사태 악용 피싱 주의’ 대국민 경보를 발령한 상태다. 스미싱 제보 실시간 점검과 의심번호 차단 등 선제적 대응도 강화하고 있다. 특히 카드 사칭 결합형 수법은 “본인 명의로 신용카드가 발급됐다”고 접근한 뒤 “쿠팡 관련 개인정보 유출로 인해 신청하지 않은 카드가 발급된 것일 수 있다”면서 피해자의 불안감을 자극하는 방식이다. 사기범이 안내한 가짜 고객센터로 전화를 걸면 악성 앱 감염 여부 점검 등을 명목으로 원격 제어 앱 설치를 요구하며, 이 악성 앱이 설치되면 진짜로 휴대전화 조작이 가능해진다. 통합대응단은 쿠팡 정보 유출로 인한 직접적인 2차 피해 사례는 아직 보고되지 않았지만, 새로운 수법이 추가 등장하거나 피해가 발생할 가능성이 있어 주의를 당부했다. 피해 예방을 위해서는 출처가 불명확한 번호에서 온 문자나 인터넷 주소(URL)를 누르지 말고 즉시 삭제해야 한다. 정부·금융기관 등은 전화나 문자로 앱 설치를 요구하지 않으며, 출처가 불분명한 앱을 설치한 경우 모바일 백신으로 삭제해야 한다. 삭제가 어려울 때는 통합대응단 신고대응센터를 통해 안내받을 수 있다. 노출된 개인정보가 악용될 경우 범죄 접근이 정교해질 수 있어 모르는 번호로 전화가 오면 보이스피싱 가능성을 의심해야 한다. 국가기관이나 금융기관을 사칭한 연락일 경우 즉시 전화를 끊고 지인에게 알리거나 112로 신고하는 것이 필요하다. 통합대응단은 쿠팡을 사칭한 스미싱·피싱 제보를 실시간 점검하며 의심 번호를 긴급 차단하고 있다. 과학기술정보통신부, 한국인터넷진흥원(KISA), 금융감독원 등과 협력해 피해 최소화 대응을 이어가는 중이다. 통합대응단 관계자는 “국민 신고는 추가 피해를 막고, 다른 사람들이 동일한 범행에 노출되는 것을 방지하는 데 큰 도움이 된다”며 “특히 신고를 통해 최신 수법을 신속하게 파악하고 탐지·대응할 수 있으므로, 쿠팡 사태를 악용한 사칭 범죄가 의심되면 적극적으로 제보해달라”고 당부했다.
  • ‘살인에는 살인’으로 보복형…아프간 13세 소년, 살인범 공개 처형

    ‘살인에는 살인’으로 보복형…아프간 13세 소년, 살인범 공개 처형

    아프가니스탄의 10대 소년이 자신의 가족 13명을 살해한 범인을 직접 총으로 공개 처형한 것으로 알려졌다. 지난 4일(현지시간) 영국 인디펜던트지 등 외신은 아프간 동부 도시 코스트의 경기장에서 탈레반 재집권 후 11번째 벌어진 공개 처형 소식을 보도했다. 지난 2일 경기장 안팎으로 무려 8만명의 시민이 살인범의 공개처형을 지켜보기 위해 모여들었다. 이날 망갈이라는 이름의 살인범은 어린이와 여성을 포함 무려 13명을 살해한 혐의로 3심 모두 유죄를 인정받아 사형을 선고받았다. 그러나 직접 처형에 나선 것은 놀랍게도 살해 피해자 가족인 13세 소년이었다. 이에 대해 아프가니스탄 대법원은 소셜미디어를 통해 “피해자 가족에게 용서와 보복이라는 선택권이 주어졌지만 용서를 거부했다”고 밝혔다. 이처럼 보복형이 가능한 것은 탈레반이 샤리아(이슬람 율법)의 키사스(qisas) 원칙을 적용해 처벌하기 때문이다. 키사스는 ‘눈에는 눈, 이에는 이’라는 구절로 잘 알려진 비례 대응의 원칙이다. 이슬람 교리에서 무슬림은 상호 신뢰를 매우 중시하며, 신뢰를 어긴 상대방에게는 이에 상응하는 대가를 치르게 한다. 탈레반은 집권 1기인 1996~2001년 여러 차례 공개 처형을 실시했으며, 2021년 8월 미군이 철수하고 재집권한 직후에는 국제사회의 비난을 의식해 이를 자제해왔다. 그러나 2022년 탈레반 최고지도자는 샤리아에 따른 강력한 사회 통치를 선언했고, 사법부 판사들에게는 “절도, 납치, 선동 등을 면밀하게 조사한 후 샤리아의 모든 조건에 맞으면 후두드와 키사스를 시행할 책임이 있다”고 명령했다. 후두드는 살인·강도·강간·간통 등 중범죄에 대한 이슬람식 형벌로 참수, 투석, 손발 절단, 태형 등을 포함한다. 이에 대해 유엔과 엠네스티 인터내셔널 등 인권 단체들은 탈레반의 신체적 처벌 및 사형 제도를 비난해 왔지만, 탈레반의 공개 처형은 증가하는 추세다. 아프간 인권 특별보고관 리처드 베넷은 “공개 처형은 비인도적이고 잔인한 처벌로 국제법에도 위반된다”고 비판했다.
  • ‘살인에는 살인’으로 보복형…아프간 13세 소년, 살인범 공개 처형 [핫이슈]

    ‘살인에는 살인’으로 보복형…아프간 13세 소년, 살인범 공개 처형 [핫이슈]

    아프가니스탄의 10대 소년이 자신의 가족 13명을 살해한 범인을 직접 총으로 공개 처형한 것으로 알려졌다. 지난 4일(현지시간) 영국 인디펜던트지 등 외신은 아프간 동부 도시 코스트의 경기장에서 탈레반 재집권 후 11번째 벌어진 공개 처형 소식을 보도했다. 지난 2일 경기장 안팎으로 무려 8만명의 시민이 살인범의 공개처형을 지켜보기 위해 모여들었다. 이날 망갈이라는 이름의 살인범은 어린이와 여성을 포함 무려 13명을 살해한 혐의로 3심 모두 유죄를 인정받아 사형을 선고받았다. 그러나 직접 처형에 나선 것은 놀랍게도 살해 피해자 가족인 13세 소년이었다. 이에 대해 아프가니스탄 대법원은 소셜미디어를 통해 “피해자 가족에게 용서와 보복이라는 선택권이 주어졌지만 용서를 거부했다”고 밝혔다. 이처럼 보복형이 가능한 것은 탈레반이 샤리아(이슬람 율법)의 키사스(qisas) 원칙을 적용해 처벌하기 때문이다. 키사스는 ‘눈에는 눈, 이에는 이’라는 구절로 잘 알려진 비례 대응의 원칙이다. 이슬람 교리에서 무슬림은 상호 신뢰를 매우 중시하며, 신뢰를 어긴 상대방에게는 이에 상응하는 대가를 치르게 한다. 탈레반은 집권 1기인 1996~2001년 여러 차례 공개 처형을 실시했으며, 2021년 8월 미군이 철수하고 재집권한 직후에는 국제사회의 비난을 의식해 이를 자제해왔다. 그러나 2022년 탈레반 최고지도자는 샤리아에 따른 강력한 사회 통치를 선언했고, 사법부 판사들에게는 “절도, 납치, 선동 등을 면밀하게 조사한 후 샤리아의 모든 조건에 맞으면 후두드와 키사스를 시행할 책임이 있다”고 명령했다. 후두드는 살인·강도·강간·간통 등 중범죄에 대한 이슬람식 형벌로 참수, 투석, 손발 절단, 태형 등을 포함한다. 이에 대해 유엔과 엠네스티 인터내셔널 등 인권 단체들은 탈레반의 신체적 처벌 및 사형 제도를 비난해 왔지만, 탈레반의 공개 처형은 증가하는 추세다. 아프간 인권 특별보고관 리처드 베넷은 “공개 처형은 비인도적이고 잔인한 처벌로 국제법에도 위반된다”고 비판했다.
  • 용인시, ‘국제안전도시(Resilience Hub)’ 인증 신청

    용인시, ‘국제안전도시(Resilience Hub)’ 인증 신청

    이상일 시장, “UN 인증으로 세계가 인정하는 안전도시 발돋움할 것” 용인특례시는 유엔재난위험경감사무국(UN Office for Disaster Risk Reducation·이하 UNDRR)에 ‘국제안전도시(Resilience Hub)’ 인증을 신청했다고 3일 밝혔다. 용인시는 지난 10년 연속 재난관리 우수기관으로 선정됐고, 3년 연속 대통령 표창을 받은 바 있다. 이상일 시장은 “재난 위험을 줄이고, 더욱더 안전한 도시를 만들기 위한 시의 의지를 국제사회에 알리고 인증을 통해 재난 예방 및 대응 노력을 한층 더 강화하는 차원에서 신청했다”고 설명했다. UNDRR은 기후 변화에 따른 재난과 관련해 국제사회가 공동으로 협력해 대응하자는 취지로 1999년에 설립된 국제기구다. ‘국제안전도시’는 UNDRR이 재난과 기후 위험을 해결하고 안전한 도시를 구현하기 위한 기술적 노력을 지속적으로 한 도시를 인증하는 제도다. 국내에서는 인천광역시와 울산광역시가 인증을 받았으며, 세계적으로 29개 도시가 국제안전도시 인증을 받아 활동하고 있다. 용인시는 국제안전도시 신청서에 용인특례시장 서명이 포함된 지원동기와 시의 재난복원력 사례, 향후 3년간 도시 간 교육·기술 지원 계획을 담았다.
  • 쿠팡 임원, 정보유출 발생 시점 후 수십억원대 주식 매도

    쿠팡 임원, 정보유출 발생 시점 후 수십억원대 주식 매도

    3370만여명의 개인정보가 유출된 쿠팡의 주요 임원이 정보침해 사건이 발생한 시점 이후 쿠팡 보유 주식 수십억원대를 내다 판 것으로 확인됐다. 2일(현지시간) 미 증권거래위원회(SEC) 공시에 따르면 거랍 아난드 쿠팡 최고재무책임자(CFO)는 지난달 10일 자신이 쿠팡Inc 주식 7만 5350주를 주당 29.0195달러에 매도했다고 신고했다. 매도 가액은 약 218만 6000달러(약 32억원)에 달한다. 프라남 콜라리 전 부사장도 지난달 17일 쿠팡 주식 2만 7388주를 매도했다고 신고했다. 매각 가액은 77만 2000달러(약 11억 3000만원)로 신고했다. 콜라리 전 부사장은 검색 및 추천 부문을 총괄하던 핵심 기술담당 임원이었다. 그는 지난달 14일 사임했다. 아난드 CFO와 콜라리 전 부사장의 쿠팡 주식 매도 시점은 쿠팡이 개인정보 유출 침해사고 발생 사실을 인지했다고 밝힌 시점 이전이다. 회사가 정보침해 사고를 인지했다고 밝힌 시점보다 앞서서 이뤄진 거래이긴 하지만, 민감한 시점에 발생한 전현직 핵심 임원의 주식 처분은 ‘내부자 거래’ 논란을 부를 수 있는 대목이다. 쿠팡은 고객 계정 약 3370만개 정보가 유출됐다고 지난 27일 발표했다. 유출된 정보는 고객의 이름과 이메일, 전화번호, 공동현관 비밀번호 정보가 포함된 주소, 일부 주문정보 등이었다. 쿠팡이 관계당국에 피해 사실을 최초로 신고한 것은 지난달 18일이었다. 당시 쿠팡이 파악한 개인정보 유출 규모는 4500여명이었다. 과학기술정보방송통신위원장 최민희 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 침해사고 신고서에 따르면 쿠팡은 한국시간 지난달 6일 오후 6시 38분 자사 계정 정보에 대한 무단 접근이 발생했다고 보고했다. 그러나 침해 사실을 인지한 시점은 12일이 지난 11월 18일 오후 10시 52분으로 기록됐다.
  • 기술 투자 대비 보안엔 5%도 안 써… 시한폭탄 된 유통·플랫폼 개인정보

    올해 보안 관련 대형 사고가 잇달아 발생한 가운데 유통·플랫폼 기업들의 정보보호 투자가 미흡하다는 지적이 나온다. 쿠팡의 경우 정보보호에 연간 890억원을 투자했지만 보안 관련 기본 원칙도 지켜지지 않은 것으로 드러나면서 다른 플랫폼 기업들에 대해서도 점검이 필요하다는 목소리가 높다. 2일 한국인터넷진흥원(KISA) 정보보호 공시 현황을 보면 올해 쿠팡의 정보기술(IT) 투자(1조 9171억원) 대비 정보보호 투자(890억원) 비율은 4.6%였다. 이는 관련 공시가 처음 시작된 2022년(7.1%)보다 2.5% 포인트 낮을 것일 뿐 아니라 정보보호 현황을 공시하는 773개 기업의 평균(6.3%)에도 못 미치는 수준이다. 최근에는 대부분의 유통업체가 온라인 플랫폼을 활용해 영업하고 있지만 보안 투자 비중은 평균치를 밑돌았다. 신세계(5.6%), SSG닷컴(4.6%), CJ올리브영(4.3%), 현대백화점(4.1%), GS리테일(4.1%), 롯데쇼핑(4.0%), 이마트(4.0%) 등 유통업체 대부분이 기술 투자 대비 정보보호 투자 비중이 낮았다. 특히 정보보호와 관련한 실제 투자액이나 인력이 쿠팡이 온라인상거래(이커머스) 업계 중 가장 많다는 점을 고려하면 다른 업체들도 안심할 수 없는 상황이다. 쿠팡(890억원, 211.6명) 다음으로 많은 곳이 롯데쇼핑(72억원, 32.4명), 이마트(61억원, 21.8명) 수준으로 현격한 차이가 났다. 최근 커머스 부문을 확대하고 있는 네이버(552억원, 130.8명)와 카카오(313억원, 91.3명) 같은 IT 기업의 경우에도 정보보호 투자액 자체는 적지 않았지만 기술 투자와 비교하면 각각 4.3%, 2.9%에 그쳤다. 전문가들은 예산과 인력의 문제를 넘어 기본적인 보안 원칙과 사고 발생 시 대응 체계를 점검할 때라고 강조했다. 염흥열 순천향대 정보보호학과 교수는 “그동안 쿠팡의 개인정보 보호 수준이 높은 것으로 알려졌지만 정작 내부자의 부정행위나 불법행위를 탐지하는 기본 원칙이나 체계는 매우 허술했다”며 “이상 징후 발생 시 이를 단계별로 탐지해 최종 유출되기 전 막는 대책이 필요하다”고 말했다.
  • 지역 사이버 안전망 구축…경남경찰청·KISA 동남센터 공동 대응

    지역 사이버 안전망 구축…경남경찰청·KISA 동남센터 공동 대응

    2일 경남경찰청은 해킹·랜섬웨어 등 사이버 침해 범죄 대응 역량을 강화하고자 한국인터넷진흥원 동남정보보호지원센터(KISA 동남센터)와 업무협약을 체결했다. 두 기관은 ▲사이버 침해사고·범죄 상황 공유 활성화 ▲경남경찰청 수사관 역량 강화를 위한 교육·연구모임 지원 ▲랜섬웨어 신고 인식개선 캠페인 추진 등 지속 가능한 공동 대응에 함께 힘쓰기로 했다. 강필용 KISA 동남센터장은 “동남센터는 정보보호 사각지대를 해소하고자 신속한 사고 대응·선제적 예방조치를 적극적으로 지원하고 있다”며 “이번 협약을 계기로 경남경찰청에 최신 사이버 위협·사고 동향 공유와 역량 강화 교육·기술을 지원하여 지역 사이버 안전망 확충에 힘쓰겠다”고 밝혔다. 정성학 경남경찰청 수사부장은 “경남경찰청은 사이버수사과를 중심으로 랜섬웨어, 해킹 등 사이버 침해 범죄에 적극 대응 중”이라며 “이번 협약을 통해 사이버범죄 수사·대응 역량을 높여 도민이 안심할 수 있는 사이버 치안 서비스를 제공하겠다”고 강조했다.
  • 퇴사자 인증키 방치…  쿠팡에 책임 묻는다

    퇴사자 인증키 방치…  쿠팡에 책임 묻는다

    “서버 접근권 말소 안 해 생긴 일”개인정보 문 열어 놓은 꼴… 대통령실 “징벌적 손배 필요” 쿠팡에서 인증 관련 담당자로 일하던 중국인 개발자가 고객 3370만명의 개인정보를 유출한 사태와 관련해 쿠팡 측의 안일한 대응에 대한 비판이 커지고 있다. 정부는 외부 해킹이 아닌 쿠팡 측의 방치에 따라 이번 사건이 벌어졌다고 보고 관련 책임을 엄중히 묻겠다는 입장이다. 원활한 피해자 보상을 위해 징벌적 손해배상제 개선 카드도 꺼내 들었다. 경찰도 범행에 사용된 인터넷주소(IP)를 확보하는 등 수사에 속도를 내고 있다. 1일 정부 고위 관계자는 “쿠팡이 서버 관리를 굉장히 부실하게 한 것이라 책임을 피하기 어려울 것”이라고 말했다. 이 관계자는 “인증 관리 업무를 담당하던 중국인 개발자가 퇴사한 후에도 계속 서버 접근 권한을 말소하지 않아서 생긴 일”이라며 “본질적으로 해킹을 당한 롯데카드와는 아예 다른 사건”이라고 진단했다. 그는 또 “(인증키를) 말소시키지 않으니 시스템은 정상적 접근이라고 본 것”이라며 “혹시 다른 해킹이 있을지 한국인터넷진흥원(KISA)이 들여다보고 있는데 현재까진 나온 게 없다”고 전했다. 그러면서 “피해자 숫자와 범위 등이 더 늘어날 가능성은 충분해 보인다”고도 했다. 국회 과학기술정보방송통신위원장인 최민희 더불어민주당 의원실 등에 따르면 고객 정보를 빼돌린 직원은 퇴사 이후인 지난 6월 24일부터 개인정보에 접근한 것으로 추정된다. 이 직원은 개인정보 탈취 과정에서 시스템에 로그인 없이 접근할 수 있는 ‘인증 토큰’을 이용한 것으로 보인다. 이와 관련해 강훈식 대통령실 비서실장은 “징벌적 손해배상 제도가 사실상 작동하지 않고 있는 현실은 대규모 유출 사고를 막는 데 한계가 있다”며 “기업의 책임이 명백한 경우 제도가 실효성 있게 작동할 수 있도록 개선 방안을 검토하라”고 밝혔다. 아울러 강 실장은 과학기술정보통신부 등에 “근본적인 제도 보완, 현장 점검 체계 재정비, 기업 보안 역량 강화 지원책 등을 신속히 보고해 달라”고도 지시했다. 국회는 쿠팡 및 유관 기관 관계자들을 출석시켜 긴급 현안 질의를 진행한다. 2일에는 국회 과학기술정보방송통신위원회에서, 3일에는 정무위원회에서 각각 현안 질의를 한다. 경찰도 관련 수사를 진행 중이다. 서울경찰청 관계자는 이날 “쿠팡 측으로부터 서버 로그 기록을 제출받아서 분석 중”이라며 “정보 유출 등으로 협박하는 내용이 담긴 이메일 계정 2개를 추적하고 있다”고 밝혔다. 경찰은 피의자의 국적과 함께 정보 유출 당사자가 협박성 이메일을 보낸 사람과 동일인인지 등을 파악하고 있다. 경찰 관계자는 “피의자를 특정하기 위한 수사를 진행 중”이라며 “IP 추적을 위한 해외 공조도 벌이고 있다”고 설명했다. 쿠팡은 지난달 18일 개인정보보호위원회 등에 고객 4500여명의 개인정보가 유출됐다며 신고했고, 이후 같은 달 25일 정보통신망 침입 혐의로 고소장을 제출했다. 쿠팡 측은 협박 메일이 발송된 지 이틀이 지나서야 대응에 나섰다. 경찰은 지난달 28일 쿠팡 측 관계자를 불러 조사했다. 쿠팡이 회사 외형을 키우는 데 몰두한 나머지 정보보호에는 무감각했다는 비판이 거세지고 있다. 2023년부터 매년 10조원가량 매출이 뛰며 급성장해 오는 동안 정보보호 투자 비중은 반대로 감소해서다. 2010년 출범한 쿠팡이 로켓배송에 나선 것은 2014년이었다. 2012년 이후 규제에 묶인 대형마트의 빈자리를 채우기 시작하면서 급격히 몸집을 불렸다. 쿠팡은 2023년 매출 31조 8298억원을 기록하며 이마트(연결 기준 매출 29조 4722억원)를 처음 넘어섰다. 지난해 매출 41조 2901억원을 올렸고 올해에는 50조원 달성도 가능하다는 예측이 나왔다. 반면 최근 4년간 쿠팡의 정보기술(IT) 투자 대비 정보보호 투자 비중은 꾸준히 하락했다. KISA 공시에 따르면 쿠팡은 전체 IT 부문에 1조 9171억원을 투자했으며 이 가운데 정보보호 부문에 투입한 금액은 890억원으로 전체의 4.6%에 그쳤다. 전체 정보보호 투자 공시 기업 773곳의 평균(6.28%)보다 낮은 수준이다. 쿠팡의 지난해 매출 대비 정보보호 부문 투자액은 0.2%로 같은 기간 카카오·SK텔레콤(0.7%), 네이버·KT(0.4%)보다 저조했다. 숱한 논란에도 쿠팡의 사업이 순항한 건 정치권 및 정부 출신 인사를 대거 영입해 온 점과 무관하지 않다. 올해 쿠팡 또는 그 계열사로 이직하기 위해 취업 심사를 받은 4급 보좌관은 총 9명이었다. 정부 출신 중 4급 이상 등 취업 심사 대상 퇴직자 9명이 올해 쿠팡이나 그 계열사에 취직했다.
  • 쿠팡, 매출 10조원씩 늘 동안 정보보호 투자 비중은 하락

    쿠팡, 매출 10조원씩 늘 동안 정보보호 투자 비중은 하락

    쿠팡에서 국민 4명 중 3명에 해당하는 대규모 정보 유출 사고가 발생한 것을 두고 회사 외형을 키우는 데 몰두한 나머지 정보보호에는 무감각했다는 비판이 거세지고 있다. 2023년부터 매년 10조원가량 매출이 뛰며 급속 성장을 해오는 동안 정보보호 투자 비중은 반대로 감소한 것으로 나타났다. 2010년 파격적인 할인 가격에 상품을 파는 ‘소셜커머스’로 출발했던 쿠팡이 로켓배송에 나선 것은 2014년이었다. 2012년 전통시장 활성화와 소상공인 보호라는 목적으로 개정된 유통산업발전법이 시행된 후였다. 개정법에 따라 대형 마트는 월 2회의 의무휴업일을 두고 밤 12시부터 오전 10시까지 영업을 할 수 없게 됐다. 점포 영업뿐 아니라 점포를 활용해 물건을 배송하는 새벽 배송에도 대형 마트가 나서지 못했던 이유다. 대형 마트가 규제를 받는 사이 빈자리를 쿠팡이 채우기 시작하면서 급속한 성장을 이뤘다. 지난 10년간 6조 2000억원을 들여 전국에 100여개의 물류 인프라를 구축했다. 쿠팡은 2023년 매출 31조 8298억원을 기록하며 이마트(연결 기준 매출 29조 4722억원)를 처음 넘어섰다. 지난해엔 매출 41조 2901억원을 기록했고 올해는 50조원 달성도 가능하단 예측이 나왔다. 반면 최근 4년간 쿠팡의 정보기술(IT) 투자 대비 정보보호 투자 비중은 꾸준히 하락했다. 한국인터넷진흥원(KISA)의 올해 공시에 따르면 쿠팡은 전체 IT 부문에 1조 9171억원을 투자했으며, 이 가운데 정보보호 부문에 투입한 금액은 890억원으로 전체의 4.6%에 그쳤다. 전체 정보보호 투자 공시 기업 773곳의 평균(6.28%)보다 낮은 수준이다. 정보보호 투자 비중을 연도별로 보면 2022년 7.1%(535억원), 2023년 6.9%(639억원), 지난해 5.6%(660억원)로 해마다 감소했다. 절대 규모만 놓고 보면 삼성전자, KT에 이어 세 번째로 많은 수준이지만 전체 IT 투자 증가 속도를 따라가지 못해 비중이 떨어진 셈이다. 매출 대비로 정보보호 투자 비중은 더 낮다. 쿠팡의 지난해 매출 대비 정보보호 부문 투자액은 0.2%로 같은 기간 카카오·SK텔레콤(0.7%), 네이버· KT(0.4%)보다 저조했다. 이를 두고 업계에선 “보안 투자에 상대적으로 소홀했던 것 아니냐”는 지적이 제기된다. 시장 지배자로 성장한 쿠팡은 구설에도 많이 올랐다. 지난해 검색 순위와 상품 후기를 조작했단 혐의로 공정거래위원회로부터 유통업계 사상 최대인 1682억원의 과징금을 부과받았다. 올해 국회 국정감사에선 물류 자회사인 쿠팡풀필먼트서비스의 퇴직금 미지급 사건과 관련해 검찰 내에서 불기소 압력이 있었단 의혹이 제기됐다. 최근엔 쿠팡이츠의 불공정한 약관에 대해서 공정위가 시정 조치를 내리기도 했다. 숱한 논란에도 쿠팡의 사업이 순항한 건 정치권과 정부 출신 인사를 대거 영입해온 것과 무관하지 않다. 올해 쿠팡 또는 그 계열사로 이직하기 위해 취업 심사를 받은 4급 보좌관은 총 9명이었다. 정부 출신 중에서 4급 이상 등 취업 심사 대상 퇴직자 9명이 올해 쿠팡이나 그 계열사에 취직했다. 일각에서는 쿠팡이 대관과 로비에만 집중하고 정작 보안이나 내부 근로환경 개선에는 소극적이었다는 비판이 제기된다. 한편 국회는 쿠팡 및 유관 기관 관계자들을 출석시켜 긴급 현안 질의를 진행한다. 2일에는 국회 과학기술정보방송통신위원회에서, 3일에는 정무위원회에서 각각 현안 질의를 한다.
  • [정은귀의 시선] 서서 잠들어도

    [정은귀의 시선] 서서 잠들어도

    차려입고 벗어던지는그 모든 복잡하고 세세한일들이 이제 끝났다!일렁이는 달이긴 가지들 사이로부드럽게 움직인다.슬기로운 나무들은늘 그렇듯 꽃눈을 준비해반드시 오는 겨울에 대비하고추위 속에 선 채 잠들어 있다.- WC윌리엄스, ‘겨울나무들’ “나무야 나무야 서서 자는 나무야 / 나무야 나무야 다리 아프지 / 나무야 나무야 누워서 자거라” 우연히 라디오에서 어린 날 동요를 듣는다. 서서 자는 나무가 눈에 들어오는 계절이다. 아이는 천진한 눈으로 서서 자는 나무를 안타깝게 바라본다. 하지만 아이야, 누워서 자는 나무는 죽은 나무란다. 나무는 서서 자야 한단다. 나는 속으로 말한다. 한동안 노랑 빨강 주홍, 다채롭게 물든 나무들로 눈이 호사를 누렸는데 계절은 어김없다. 그 풍성한 아름다움 다 내려놓고 나무들은 이제 벌거벗고 서 있다. 공부방 창밖으로 노란 잎들이 햇살 속에 보석처럼 빛나던 은행나무도 차가운 비 내리면서 잎들을 다 잃었다. 전사처럼 숙연하다. 계절은 말한다. 한 걸음 또 내디뎌야 해. 겨울나무를 보며 윌리엄 칼로스 윌리엄스의 시를 다시 읽는다. 간결한 시어를 가지고 일상에서 경험하는 슬픔과 아름다움을 정갈한 지혜로 선보이는 시인. 시가 무엇이며, 무엇이어야 하는지를 질문할 때 나는 자주 그의 시로 되돌아온다. 시는 우리가 사는 세계를 비추는 맑은 거울인데, 그 거울이 특별한 것은 거울을 만드는 시인의 시선이 특별하기 때문이다. 시의 시작, “차려입고 벗어던지는” 일들은 나무에 이파리가 돋아나고 연한 연두가 초록이 돼 무성해지고 다시 울긋불긋 물들었다 시들어 떨어지는 전 과정을 뜻한다. 그게 다 끝났다 한다. 봄, 여름, 가을 지나 겨울이 시작된 것이다. 네 계절을 지나는 일들을 시인은 단 세 줄로 날렵하게 처리한다. 여기서 흥미로운 건 이파리가 떨어지고 가지가 드러나는 과정을 ‘leaves falling, branches becoming bare’라고 직접적으로 쓰지 않고 ‘attiring and disattiring’이라며 옷을 입고 벗는 과정으로 의인화했다는 점이다. 친구나 가족처럼 나무를 익숙하게 끌어당기는 동시에 언어적으로는 낯설게 만드는 선택이다. 잎이 피고 지는 과정을 새롭게 세밀하게 생각하게 하는, 시인의 시적 비범함을 엿볼 수 있는 대목이다. 게다가 ‘attire’는 격식을 갖춘 복장을 뜻하니, 생각해 보라. 제대로 의복을 갖춰 입고 벗는 일이 얼마나 성가시고 복잡한지. 제사 지낼 때 한복 두루마기를 꼭 갖추시는 아버지를 생각하면 제대로 입는 성장(盛裝)은 보통 일이 아니다. 나무에 이처럼 격조를 부여하는 시인의 시선이란! 나무는 이제 메마른 가지로 하늘을 향해 뻗어 있다. 긴 가지들 사이 달이 보인다. 시인은 이를 ‘liquid moon’이라고 했다. 액체와 달을 결합시키는 날렵한 시선을 우리말로 옮기느라 한참 고심했다. 여러 단어를 생각하다 ‘일렁이는 달’로 했는데, 나는 이 선택이 마음에 든다. 달은 고형이 아니라 우리 눈에 일렁이는 대상이기 때문이다. 시인은 다가오는 겨울이 혹독한 계절임을 잘 안다. 춥고 쓰라린 바람이 불 것이다. 계절의 힘겨움은 피할 수 없다. 비켜 가지 않고 반드시 오는 계절 앞에서 나무는 꽃눈을 준비해 두고 선 채 잠들어 있다. 시인의 시선이 포착하는 나무의 슬기로움은 두 가지다. 꽃눈을 몰래 준비해 두는 것. 그리고 서서 자는 것. 나무가 꽃눈을 벌써 준비해 뒀다는 것을 우리는 모른다. 하지만 야무지게 준비하고 보초를 서듯 서서 잠든 나무들. 시를 읽으면 추워지는 계절 앞에서 우리 마음에도 중심이 선다. 단단해진다. 내 안에 숨겨 둔 꽃눈은 무엇일까, 어떤 자세로 이 겨울을 견뎌야 할까. 나무의 슬기로움을 배워 내 안의 꽃눈을 잘 피워 내야지, 꽃과 잎과 함께한 기쁜 시간이 있었으니 서서 자도 괜찮다고, 겸손하게 자세를 갖춘다. 그걸로 됐다. 예정된 계절, 추위 속에서, 슬기로움을 저 나무에게서 배운다. 정은귀 한국외대 영미문학문화학과 교수
  • ‘보상’ ‘환불’ 문자에 포함된 링크는 스미싱… 절대 누르지 마세요

    쿠팡의 대규모 개인정보 유출로 보이스피싱·스미싱(문자로 악성 링크 클릭을 유도하는 피싱 공격) 등 2차 범죄에 대한 경계가 필요한 상황이다. 30일 한국인터넷진흥원(KISA)과 전문가 조언 등을 토대로 상황별 행동 요령을 정리했다. Q. 문자메시지로 ‘피해 보상 신청’ 혹은 ‘환불’ 링크를 받았다면. A. 정보 유출 시 가장 흔한 2차 피해는 피해 보상 신청이나 환불 등을 빌미로 악성 링크를 보내는 스미싱이다. 출처가 불분명한 사이트 주소(링크)가 포함된 문자메시지를 받은 경우 클릭하지 말고 즉시 삭제해야 한다. 카카오톡 채널 ‘보호나라’를 활용하면 스미싱·피싱 의심 사이트를 조회하고 신고할 수 있다. 유출 사실 통보나 보상·환불 절차 안내를 가장해 전화로 원격 제어 앱을 설치하라고 하는 식의 보이스피싱 수법도 조심해야 한다. 기관이나 금융회사는 전화나 문자로 앱 설치나 사이트 접속을 요구하지 않는다. Q. 모바일 결제 피해를 막으려면. A. 유출된 개인정보가 모바일 결제나 휴대전화 개통·계좌 개설에 무단으로 사용될 위험도 있다. 이동통신사 고객센터를 통해 소액결제 내역을 수시로 확인하고 이상이 있으면 경찰에 신고해야 한다. 아울러 명의도용 방지 서비스나 비대면 계좌 개설 안심 차단 서비스 등을 신청하면 추가 피해를 줄일 수 있다. Q. 해외 직구를 자주 한다면. A. 쿠팡이 유출된 개인정보 항목에 ‘일부 주문 정보’가 있었다고 밝히면서 관세청 전자통관시스템을 통해 개인통관고유부호를 재발급받는 소비자들도 있다. 누군가 자신의 고유부호를 이용해 해외에서 사기 주문을 할 수 있다는 우려 때문이다. 개인통관고유부호는 세관 통관절차를 위해 사용되는 개인 식별번호로, 한 사람당 하나의 부호가 부여된다. 쿠팡 측은 “현재까지 확인된 사항에 따르면 개인통관부호는 노출되지 않았다”고 밝혔다. Q. 내 정보가 다크웹에서 유통되는지 확인하려면. A. 개인정보보호위원회가 운영하는 ‘개인정보포털’을 이용하면 ‘다크웹’ 등 음성화 사이트에서 자신의 정보가 유통되고 있는지 확인할 수 있다.
  • 국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’

    국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’

    3370만명 고객정보 무단 노출 확인중국 국적 전 직원이 정보 빼돌린 듯카드·통신 사고 이어 불안감 확산 국내 1위 온라인 유통 기업인 쿠팡에서 우리나라 국민의 절반이 넘는 약 3370만명의 고객 계정 정보가 무단으로 노출되는 초유의 사고가 벌어지면서 국민 불안이 소위 포비아(공포증) 수준으로 치닫고 있다. 역대 최대 규모의 고객 정보 유출인 데다 쿠팡이 5개월간 지속된 개인정보 탈취 시도조차 인지하지 못했기 때문이다. 이번 사고가 중국 국적의 내부자 소행이라는 언급도 나온다. 전문가들은 이 사태가 스미싱(문자로 악성 링크 클릭을 유도하는 피싱 공격)이나 보이스피싱 등 추가 피해로 연결될 가능성을 경고했다. 쿠팡이 고객 계정의 이름, 이메일, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문 정보가 노출된 사실을 지난 29일 확인한 가운데 박대준 쿠팡 대표는 30일 정부서울청사에서 “국민 여러분께 불편을 끼쳐 드려 진심으로 사과드린다”며 첫 사과에 나섰다. 쿠팡은 지난 18일 약 4500개 계정의 개인정보가 노출된 사실을 인지했다고 밝혔지만 후속 조사에서 7500배나 많은 3370만개가 유출된 것으로 확인됐다. 쿠팡 구매 이력이 있는 고객 수(2470만명)보다 900만명이나 많고, 역대 최대 과징금인 1348억원 처분을 받은 SK텔레콤의 개인정보 유출 규모(2324만명)도 크게 웃돈다. 쿠팡은 지난 6월 24일부터 5개월 동안 지속된 개인정보 탈취 시도를 전혀 파악하지 못했다는 점에서도 책임을 피하기 어려워 보인다. 여기에 중국 국적의 전 쿠팡 직원이 고객 정보를 유출했다는 의혹도 제기됐다.  경찰은 쿠팡으로부터 서버 기록 등 이번 사건과 관련한 자료를 임의 제출받아 분석 중이다. 경찰은 “모든 가능성을 열어 두고 절차에 따라 수사하고 있다”고 전했다. 다만 쿠팡 측은 내부 직원 소행 가능성에 대해선 확인이 어렵다는 입장이다. 쿠팡은 이날 오후 웹사이트와 애플리케이션에 게재한 사과문에서 “결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않아 고객이 계정 관련해 조치를 취할 필요는 없다”고 밝혔다. 하지만 전문가들은 이번 사고가 스미싱이나 보이스피싱 등 추가 피해로 연결될 가능성을 경고한다. 한국인터넷진흥원(KISA)은 ‘피해 보상’이나 ‘피해 사실 조회’, ‘환불’ 등의 키워드로 피해 기업(쿠팡)을 사칭하는 스미싱이나 보이스피싱 등에 주의할 것을 권고했다. 김기형 아주대 사이버보안학과 교수는 “최근 주문 건에 문제가 있다며 주소나 연락처를 다시 확인하라는 식의 피싱이 대표적”이라면서 “문자, 전화, 카카오톡 등 어떤 채널에서도 모르는 링크는 클릭하지 않는 것이 중요하다”고 말했다. 정보 유출 경로가 오리무중인 상황에서 피해를 본 소비자들은 분통을 터뜨리고 있다. 빠른 배송 때문에 쿠팡을 애용했다는 구정순(62)씨는 이번 사태가 터지자마자 쿠팡을 탈퇴했다. 구씨는 “회사가 정확한 진단이나 대책을 내놓지 못해 정보가 유출된 피해자만 발을 동동 구르고 있다”며 “‘전화번호는 노출됐는데 카드 정보와 비밀번호는 노출되지 않았다’는 회사의 설명을 어떻게 믿겠느냐”고 말했다. 일부 고객 사이에서는 공동 현관 비밀번호도 털렸을 수 있다는 불안감이 높은 상황이다. 쿠팡의 경우 음식이나 택배 배송 요청란에 아파트 공동 현관 비밀번호를 쓰는 경우가 많고 이를 배송 정보로 관리하기 때문이다.
  • 쿠팡 정보 유출이 더 위험한 이유…“물리적 범죄 가능성· 중국 이커머스 정교화 악용”

    쿠팡 정보 유출이 더 위험한 이유…“물리적 범죄 가능성· 중국 이커머스 정교화 악용”

    쿠팡에서 국내 인구 4분의 3에 이르는 약 3370만개의 고객 계정 정보가 유출되는 사고가 발생하자, 앞선 SK텔레콤 유심(USIM·가입자 식별 모듈) 정보 노출과 KT의 무단 소액결제 및 해킹 사태 때보다 피해가 훨씬 심각할 수 있다는 우려가 나왔다. 염흥열 순천향대 정보보호학과 교수는 30일 서울신문과의 통화에서 “통신 3사는 시장을 나눠갖기에 한 기업에서 고객 정보 유출 사고가 발생해도 전체 국민이 피해를 보는 건 아니지만 쿠팡은 국민 대다수가 이용하고 있어서 정보 유출 사고로서는 역대급일 것”이라고 설명했다. 염 교수는 특히 2차, 3차 피해 가능성이 통신사의 개인정보 유출 사고보다 심각하다고 설명했다. SK텔레콤의 해킹 사건은 탈취된 유심 정보로 복제폰을 만드는데 악용될 가능성이 있어 유심을 교체하는 조치가 필요했다면, 쿠팡에서 유출된 정보의 경우 온라인 범죄는 물론 실제 범죄에도 대비해야 한다는 것이다. 염 교수는 “전화번호와 주소가 같은 데이터베이스 안에 매핑돼있어 전화번호만 알면 주소를 알 수 있다. 주소에 접근해 물리적 범행을 할 가능성도 존재하기에 추가 범행을 막을 조치가 필요하다”고 했다. 김명주 서울여대 지능정보보호학부 교수는 “국내 소비자가 알리바바나 테무 등 중국 이커머스를 사용하지 않고 쿠팡을 택한 가장 큰 이유가 중국에 개인정보가 넘어갈까봐였는데, 이번 사태로 개인이 식별되는 정보가 넘어가게 될 경우 중국 이커머스가 고객 타겟팅을 더 정교화하는데 쓰일 수 있다”고 말했다. 김 교수는 “다크웹을 이용해 다른 사이트에서 유출된 정보와 결합하면 새로운 범죄 가능성이 커진다”면서 “3차 피해는 쿠팡 때문인지 특정할 수도 없고 피해 규모를 규명하기도 어려워 소비자 피해가 더 커질 수 있다”고 경고했다. 특히 배송지 정보는 유출된 고객 계정 수인 3370만개보다 더 많이 유출됐을 가능성도 제기된다. 쿠팡에서는 주문을 하고 본인이 수령하는 경우뿐 아니라 지인·가족에게 보내기 위해 1인당 2~3개의 배송지 정보를 입력했을 가능성이 높기 때문이다. 이 경우 정보가 유출되고도 통지를 받지 못한 사람이 상당할 것이란 전망도 나온다. 전문가들은 피해를 본 소비자라면 보이스피싱, 스미싱 등에 유의할 것을 당부했다. 한국인터넷진흥원(KISA)은 출처가 불분명한 사이트 주소(링크)가 포함된 문자 메시지를 받은 경우 클릭하지 말고 바로 삭제하라고 권고한다. 의심되는 사이트 주소는 정상 사이트와 일치하는지 확인하는 편이 좋다. 카카오톡 채널 ‘보호나라’를 활용해 스미싱·피싱 사이트 여부를 확인하고 신고할 수 있다. 번호 도용 가능성이 의심된다면 이동통신사에서 제공하는 ‘번호도용문자 차단서비스’를 신청할 수 있다. 개인정보보호위원회가 운영하는 ‘개인정보포털’은 개인정보의 다크웹 유출 여부, 분쟁 조정 등의 서비스를 제공한다.
  • 국내 최초 지자체 주도 ‘경기기후위성’ 발사 성공···재난재해 모니터링

    국내 최초 지자체 주도 ‘경기기후위성’ 발사 성공···재난재해 모니터링

    김동연 “‘기’ 기똥차다, ‘후’ 후퇴는 없다, ‘위’ 위대하다, ‘성’ 성공하리!” 국내 최초 지방자치단체 주도로 추진한 ‘경기기후위성 1호기(GYEONGGISat-1)’가 29일 새벽 발사돼 우주 궤도에 안착했다. ‘경기기후위성 1호기’는 이날 오전 3시 44분 미국 캘리포니아 반덴버그 우주군기지에서 스페이스엑스(SpaceX) 펠컨9 로켓에 실려 발사됐다. SpaceX 펠컨9 로켓에는 ‘경기기후위성’ 뿐 아니라 다른 100여 개의 위성이 함께 실렸다. 로켓은 이륙 2분 40초에 1단 엔진이 분리됐고, 51분 뒤 2단 엔진이 꺼졌다. 이어 페어링(위성 보호 덮개)이 분리되며 위성 사출이 시작됐다. ‘경기기후위성 1호기’는 이륙 56분16초만인 4시40분께 100여 개의 위성 가운데 18번째로 사출됐다. 통상 무사히 사출되면 궤도에 안착, 발사에 성공한 것으로 본다. 경기기후위성은 4차례 연기(11월 12일, 20일, 21일, 27일, 29일) 끝에 발사에 성공했다. 경기기후위성 1호기는 광학위성으로, 무게 약 25㎏, 16U(큐브위성 규격)의 초소형 위성이다. 고해상도 다분광탑재체와 고속 데이터 처리 장치가 장착돼 가시광선, 근적외선 파장대 영상을 기반으로 한 정밀 데이터를 관측할 수 있다. 위성은 지구 표면에서 약 500㎞ 상공에서 경기도 지역을 통과할 때 1회당 14×40㎞의 면적을 촬영하면서 홍수와 산불 등 자연재해로 인한 피해나 식생, 토지 피복 변화 등을 모니터링한다. 위성은 탑재된 태양전지판으로 전력을 공급받으며 3년간 임무를 수행하고 폐기 또는 연장 운영을 결정하게 된다. 산출되는 고정밀 데이터는 토지이용 현황 정밀 모니터링, 재난재해 피해·복구 신속 확인, 불법 산림·토지 훼손 감시 등에 활용될 예정이다. 온실가스를 감지하는 2호기(GYEONGGISat-2A)와 3호기(GYEONGGISat-2B)도 내년부터 차례대로 발사될 예정이다. 기후위성 성공발사에 대해 김동연 경기도지사는 “우주에도 경기도가 있다”며 “‘기’ 기똥차다, ‘후’ 후퇴는 없다, ‘위’ 위대하다, ‘성’ 성공하리!”라는 4행시로 발사 성공을 축하했다. 김 지사는 29일 자신의 사회관계망서비스(SNS)에 “‘경기기후위성 1호‘가 우리 시간으로 오늘 새벽 우주 궤도에 안착했다. 우리 1,420만 도민 여러분의 염원도 위성에 함께 담겨 올라갔다”며 “1호를 시작으로 내년에는 2, 3호도 발사할 예정이다. 위성으로 수집한 데이터는 기후위기의 과학적 대응뿐만 아니라 기후테크 산업 육성에도 커다란 전환점이 될 것”이라고 썼다. 이어 “지난 목요일, 누리호 4차 발사 성공과 함께 본격적인 ‘뉴 스페이스’ 시대가 열렸다”며 “지방정부 최초로 민간과 함께 쏘아 올린 경기기후위성도 대한민국의 뉴 스페이스 시대를 함께 여는 ‘우주 동반자’가 되겠다”라고 덧붙였다.
위로