쿠팡 '3370명' 개인정보 털렸는데...5개월간 몰랐다

김나윤 기자 / 기사승인 : 2025-12-01 09:59:18
  • -
  • +
  • 인쇄
(사진=연합뉴스)

쿠팡에서 3370만명에 달하는 고객정보가 모두 털렸다. 이는 쿠팡의 구매이력이 있는 활성고객 2470만명을 훨씬 뛰어넘는 수치여서, 사실상 쿠팡에 가입한 모든 사람들의 이름과, 이메일주소, 배송지 주소록, 전화번호, 공동현관 비밀번호 등이 노출됐다고 봐야 한다. 

이에 정부는 지난달 30일 배경훈 부총리 겸 과학기술정보통신부 장관 주재로 국무조정실장, 개인정보위원회 위원장, 국가정보원 3차장 등이 참석한 가운데 이번 사고에 대한 신속한 대응과 국민 피해확산 방지를 위한 긴급 대책회의를 진행했다. 

과기정통부는 "지난 11월 19일 쿠팡으로부터 침해사고 신고를 받았고, 같은달 20일 개인정보유출을 신고받은 이후 현장 조사를 진행중에 있으며, 조사 과정에서 공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3000만개 이상 고객 계정의 고객명, 이메일, 배송지 전화번호 및 주소를 노출한 것으로 확인했다"고 밝혔다.

이에 정부는 면밀한 사고조사 및 피해 확산 방지를 위해 지난달 30일부터 민관합동조사단을 가동하기 시작했다. 특히 개인정보위는 쿠팡이 개인정보 보호와 관련한 안전조치 의무(접근통제, 접근권한 관리, 암호화 등)를 위반했는지 여부도 집중조사하고 있다. 또 이번 사고를 악용해 피싱, 스미싱 공격을 통해 개인정보 및 금전 탈취 등 2차 피해가 발생하지 않도록 대국민 보안공지를 진행하고 있다. 

사실 쿠팡의 이번 개인정보 탈취는 이미 5개월전에 시작된 것으로 파악되고 있다. 당초 쿠팡은 지난달 18일 침해사고를 인지하고 19~20일 당국에 이 사실을 신고했을 때 4500여개 계정이 노출된 것으로 파악했다. 하지만 당국의 조사결과, 지난 6월 24일부터 장기간 비정상적 접근이 있었던 것으로 파악됐다. 노출된 고객은 4500여개가 아니라 3370만개로 확인되면서 사태가 걷잡을 수 없이 커졌다. 이에 정부는 부랴부랴 이 사실을 국민에게 알리고, 쿠팡은 전 고객에게 이같은 사실을 알리는 문자를 발송했다.

당국은 서버 해킹을 통한 정보유출인지 다른 공격 방식을 통한 범행인지는 아직 단정하기 이르다는 입장이다. 정부는 현재까지 쿠팡 서버에서 발견된 악성코드는 없다고 밝혔다. 

서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아 수사에 착수한 상태다. 이는 이번 사태가 해킹이 아닌 쿠팡 직원 소행으로 추정되기 때문이다. 이 직원은 중국 국적으로 알려졌으며, 이미 쿠팡에서 나와 한국을 떠난 것으로 전해졌다. 쿠팡 측이 지난 25일 경찰에 제출한 고소장에는 피고소인을 특정하지 않고 '성명불상자'로만 기재했다.

쿠팡은 지난달 30일 박대준 대표이사 명의로 "올해 6월 24일 시작된 쿠팡의 최근 사고에 유감을 표명한다"면서 "국민 여러분께 큰 불편과 걱정을 끼쳐드려 진심으로 사과드린다"고 머리를 숙였다. 아울러 "무단 접근된 고객정보는 이름, 고객 이메일, 전화번호, 배송지 주소, 그리고 특정주문 정보"라며 "결제정보와 신용카드 정보, 고객 로그인 정보는 포함되지 않았다"고 밝혔다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

쿠쿠 또 디자인 침해?...코웨이 "끝까지 간다" 강경대응 입장

최근 출시된 쿠쿠의 '미니100 초소형 정수기'가 코웨이의 대표제품 '아이콘 정수기'와 또 디자인이 유사하다는 지적이 제기되면서 두 회사간의 디자인

그린패키지솔루션, LVMH GAIA와 친환경 용기 공동개발 계약

명품 브랜드 디올(Dior) 화장품이 국내 스타트업이 개발한 친환경 용기를 사용하게 됐다.그린패키지솔루션은 세계적인 럭셔리그룹 LVMH의 기술혁신 지주

[ESG;스코어] 온실가스 감축목표 달성한 시도교육청은 달랑 '1곳'

전국 17개 시·도교육청 가운데 정부가 제시한 공공부문 온실가스 감축 권장목표를 달성한 곳은 '대전광역시교육청'이 유일했다.24일 뉴스트리는

신한카드, 개인정보 19만건 '술술'…유출사실 3년간 몰랐다

신한카드에서 가맹점 대표자의 휴대폰번호 등 19만건 이상의 개인정보가 유출된 사실이 뒤늦게 드러났다. 외부 해킹이 아닌 내부 직원에 의한 유출인

삼성重 사망사고에 사과…반복된 인명사고에 비판 잇따라

삼성중공업 경남 거제조선소에서 50대 노동자가 추락해 숨지는 사고가 발생했다. 이에 삼성중공업은 공식 사과와 함께 사고 선박에 대한 전면 작업중

류재철 LG전자 신임 CEO "속도감 있는 실행으로 판을 바꾸자"

류재철 LG전자 신임 CEO가 "위기 속에 더 큰 기회가 있다는 생각으로 자신감을 갖고 새로운 도약을 함께 만들어 가자"고 강조하면서 신년 아젠다로 5대

기후/환경

+

EU, 기업 해외이전 우려에 "철강·화학업종에 보조금 확대"

유럽연합(EU)이 철강, 화학 등 에너지 집약산업에 국가보조금을 확대한다.EU 집행위원회는 철강, 화학 등 이미 지원을 받고 있는 기업들에 국가보조금을

올해 수소 소비량 65% '껑충'...내년에도 2배 늘어날 전망

올해 수소 소비량이 지난해보다 65% 증가할 전망이다.기후에너지환경부는 24일 '제4차 모빌리티용 수소 수급 협의체'에서 올해 11월까지 수송용 수소 소

기후변화 크리스마스 풍경도 바꾼다...눈도 트리도 순록도 감소

기후변화로 갈수록 화이트 크리스마스를 즐기는 것이 어려워질 전망이다.23일(현지시간) 미국 시사매체 더위크에 따르면, 겨울철 평균기온 상승으로

크리스마스에 눈 대신 '폭우'...美 캘리포니아주 '물난리'

크리스마스 시즌에 미국 캘리포니아주가 물폭탄을 맞았다. 20일부터 내리기 시작한 비가 24일 정점을 찍고 크리스마스 당일인 25일까지 이어질 것이라

말라가는 美 콜로라도강…식수와 전력 공급까지 '위기'

미국 서부의 핵심 수자원인 콜로라도 강의 수위가 심각하네 낮아지면서 식수공급은 물론 수력발전까지 위협받고 있다.22일(현지시간) 미국 워싱턴포스

[날씨] 흐리고 추운 크리스마스...눈 내리는 지역은 어디?

크리스마스 이브인 24일 전국적으로 비가 내리겠지만 크리스마스 당일인 25일은 기온이 내려가면서 일부 지역에 눈이 내리겠다. 하지만 대부분의 지역

에너지

+

순환경제

+

오피니언

+