쿠팡 '3370명' 개인정보 털렸는데...5개월간 몰랐다

김나윤 기자 / 기사승인 : 2025-12-01 09:59:18
  • -
  • +
  • 인쇄
(사진=연합뉴스)

쿠팡에서 3370만명에 달하는 고객정보가 모두 털렸다. 이는 쿠팡의 구매이력이 있는 활성고객 2470만명을 훨씬 뛰어넘는 수치여서, 사실상 쿠팡에 가입한 모든 사람들의 이름과, 이메일주소, 배송지 주소록, 전화번호, 공동현관 비밀번호 등이 노출됐다고 봐야 한다. 

이에 정부는 지난달 30일 배경훈 부총리 겸 과학기술정보통신부 장관 주재로 국무조정실장, 개인정보위원회 위원장, 국가정보원 3차장 등이 참석한 가운데 이번 사고에 대한 신속한 대응과 국민 피해확산 방지를 위한 긴급 대책회의를 진행했다. 

과기정통부는 "지난 11월 19일 쿠팡으로부터 침해사고 신고를 받았고, 같은달 20일 개인정보유출을 신고받은 이후 현장 조사를 진행중에 있으며, 조사 과정에서 공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3000만개 이상 고객 계정의 고객명, 이메일, 배송지 전화번호 및 주소를 노출한 것으로 확인했다"고 밝혔다.

이에 정부는 면밀한 사고조사 및 피해 확산 방지를 위해 지난달 30일부터 민관합동조사단을 가동하기 시작했다. 특히 개인정보위는 쿠팡이 개인정보 보호와 관련한 안전조치 의무(접근통제, 접근권한 관리, 암호화 등)를 위반했는지 여부도 집중조사하고 있다. 또 이번 사고를 악용해 피싱, 스미싱 공격을 통해 개인정보 및 금전 탈취 등 2차 피해가 발생하지 않도록 대국민 보안공지를 진행하고 있다. 

사실 쿠팡의 이번 개인정보 탈취는 이미 5개월전에 시작된 것으로 파악되고 있다. 당초 쿠팡은 지난달 18일 침해사고를 인지하고 19~20일 당국에 이 사실을 신고했을 때 4500여개 계정이 노출된 것으로 파악했다. 하지만 당국의 조사결과, 지난 6월 24일부터 장기간 비정상적 접근이 있었던 것으로 파악됐다. 노출된 고객은 4500여개가 아니라 3370만개로 확인되면서 사태가 걷잡을 수 없이 커졌다. 이에 정부는 부랴부랴 이 사실을 국민에게 알리고, 쿠팡은 전 고객에게 이같은 사실을 알리는 문자를 발송했다.

당국은 서버 해킹을 통한 정보유출인지 다른 공격 방식을 통한 범행인지는 아직 단정하기 이르다는 입장이다. 정부는 현재까지 쿠팡 서버에서 발견된 악성코드는 없다고 밝혔다. 

서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아 수사에 착수한 상태다. 이는 이번 사태가 해킹이 아닌 쿠팡 직원 소행으로 추정되기 때문이다. 이 직원은 중국 국적으로 알려졌으며, 이미 쿠팡에서 나와 한국을 떠난 것으로 전해졌다. 쿠팡 측이 지난 25일 경찰에 제출한 고소장에는 피고소인을 특정하지 않고 '성명불상자'로만 기재했다.

쿠팡은 지난달 30일 박대준 대표이사 명의로 "올해 6월 24일 시작된 쿠팡의 최근 사고에 유감을 표명한다"면서 "국민 여러분께 큰 불편과 걱정을 끼쳐드려 진심으로 사과드린다"고 머리를 숙였다. 아울러 "무단 접근된 고객정보는 이름, 고객 이메일, 전화번호, 배송지 주소, 그리고 특정주문 정보"라며 "결제정보와 신용카드 정보, 고객 로그인 정보는 포함되지 않았다"고 밝혔다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

[최남수의 ESG풍향계] ESG와 AI의 충돌

인공지능(AI) 시대가 개막했다. 이제 인류의 시간은 인공지능 이전(Before AI)과 이후(After AI)로 구분될 것이라는 말이 나오고 있을 정도이다. AI 기술의 발

전세계 18개 철강사 탈탄소 평가...포스코·현대제철 '최하위'

포스코·현대제철의 탈탄소 전환도가 전세계 주요 철강사 가운데 최하위권으로 나타났다.지난달 31일(현지시간) 국제환경단체 스틸워치는 전세계

올해부터 5월 1일 쉰다…'노동절 공휴일법' 본회의 통과

올해부터 5월 1일 노동절이 법정 공휴일로 지정됐다.국회는 31일 오후 본회의에서 이같은 내용의 '공휴일에 관한 법률(공휴일법)' 개정안을 여야 합의로

KT '박윤영號' 출범...취임하자 곧바로 대규모 조직개편

KT의 새로운 수장으로 박윤영 대표이사가 31일 취임하면서 대대적인 조직개편이 단행됐다. 박윤영 대표이사는 이날 서울 서초구 KT연구개발센터에서 열

6개월 월급, 6개월 실업급여..."이마트 직원급여, 사회에 떠넘겨"

이마트가 상시업무에 6개월 단기 계약을 대거 채용하고 6개월을 쉬게 한 다음에 다시 고용하는 행위를 반복적으로 해온 것으로 드러났다. 직원이 쉬는

KGC인삼공사 회사명 'KGC'로 변경..."종합건강식품회사로 도약"

KGC인삼공사가 오는 4월 1일부터 'KGC'로 회사명을 변경한다고 31일 밝혔다.창립 127주년을 맞아 인삼과 홍삼을 넘어 글로벌 종합건강식품기업으로 도약하

기후/환경

+

북극 빙하 사라지면...유럽·동아시아 '동시 폭염'

북극 빙하가 녹으면 유럽과 아시아의 폭염으로 이어진다는 연구결과가 나왔다.3일 지란 장 박사가 이끈 중국 기상과학원 연구팀은 노르웨이와 러시아

美 오염부지 157곳 기후변화 취약지...독성물질 유출 위험

기후변화로 홍수와 산불이 늘면서, 미국 유해 폐기물 부지에서 독성물질 유출 위험이 커지고 있다.최근 미국 환경보호청(EPA) 감사 결과에 따르면 미 전

AI 전력수요 폭증...구글, 탄소중립 대신 가스발전 택했다

구글이 미국 텍사스의 데이터센터 중 한 곳에 에너지를 공급할 수 있는 천연가스 발전소와 파트너십을 추진중이라는 사실이 밝혀지면사 구글의 '2030

변덕이 심했던 올 3월 날씨...기온과 강수 '편차 심했다'

올 3월은 평년보다 높은 기온을 기록하며 9년 연속 '따뜻한 3월'이 이어졌다. 전반적으로 건조한 날이 많았음에도, 두 차례 많은 비로 인해 전체 강수량

[주말날씨] 벚꽃 다 떨어질라...전국 비오고 남해안 '강풍'

이번 주말에는 전국적으로 비가 내리겠다. 특히 제주와 남해안을 중심으로 강풍과 함께 많은 비가 예보돼 있다.비는 남해상을 지나는 저기압의 영향으

美서부 3월 폭염에 적설량 사상 최저...'수자원' 고갈 일보직전

미국 서부에 기록적인 폭염으로 눈이 급속히 녹으면서 주요 수자원 지표인 적설량이 사상 최저 수준으로 떨어졌다. 전문가들은 올해 상황이 기존 관측

에너지

+

순환경제

+

오피니언

+