쿠팡 '3370명' 개인정보 털렸는데...5개월간 몰랐다

김나윤 기자 / 기사승인 : 2025-12-01 09:59:18
  • -
  • +
  • 인쇄
(사진=연합뉴스)

쿠팡에서 3370만명에 달하는 고객정보가 모두 털렸다. 이는 쿠팡의 구매이력이 있는 활성고객 2470만명을 훨씬 뛰어넘는 수치여서, 사실상 쿠팡에 가입한 모든 사람들의 이름과, 이메일주소, 배송지 주소록, 전화번호, 공동현관 비밀번호 등이 노출됐다고 봐야 한다. 

이에 정부는 지난달 30일 배경훈 부총리 겸 과학기술정보통신부 장관 주재로 국무조정실장, 개인정보위원회 위원장, 국가정보원 3차장 등이 참석한 가운데 이번 사고에 대한 신속한 대응과 국민 피해확산 방지를 위한 긴급 대책회의를 진행했다. 

과기정통부는 "지난 11월 19일 쿠팡으로부터 침해사고 신고를 받았고, 같은달 20일 개인정보유출을 신고받은 이후 현장 조사를 진행중에 있으며, 조사 과정에서 공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3000만개 이상 고객 계정의 고객명, 이메일, 배송지 전화번호 및 주소를 노출한 것으로 확인했다"고 밝혔다.

이에 정부는 면밀한 사고조사 및 피해 확산 방지를 위해 지난달 30일부터 민관합동조사단을 가동하기 시작했다. 특히 개인정보위는 쿠팡이 개인정보 보호와 관련한 안전조치 의무(접근통제, 접근권한 관리, 암호화 등)를 위반했는지 여부도 집중조사하고 있다. 또 이번 사고를 악용해 피싱, 스미싱 공격을 통해 개인정보 및 금전 탈취 등 2차 피해가 발생하지 않도록 대국민 보안공지를 진행하고 있다. 

사실 쿠팡의 이번 개인정보 탈취는 이미 5개월전에 시작된 것으로 파악되고 있다. 당초 쿠팡은 지난달 18일 침해사고를 인지하고 19~20일 당국에 이 사실을 신고했을 때 4500여개 계정이 노출된 것으로 파악했다. 하지만 당국의 조사결과, 지난 6월 24일부터 장기간 비정상적 접근이 있었던 것으로 파악됐다. 노출된 고객은 4500여개가 아니라 3370만개로 확인되면서 사태가 걷잡을 수 없이 커졌다. 이에 정부는 부랴부랴 이 사실을 국민에게 알리고, 쿠팡은 전 고객에게 이같은 사실을 알리는 문자를 발송했다.

당국은 서버 해킹을 통한 정보유출인지 다른 공격 방식을 통한 범행인지는 아직 단정하기 이르다는 입장이다. 정부는 현재까지 쿠팡 서버에서 발견된 악성코드는 없다고 밝혔다. 

서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아 수사에 착수한 상태다. 이는 이번 사태가 해킹이 아닌 쿠팡 직원 소행으로 추정되기 때문이다. 이 직원은 중국 국적으로 알려졌으며, 이미 쿠팡에서 나와 한국을 떠난 것으로 전해졌다. 쿠팡 측이 지난 25일 경찰에 제출한 고소장에는 피고소인을 특정하지 않고 '성명불상자'로만 기재했다.

쿠팡은 지난달 30일 박대준 대표이사 명의로 "올해 6월 24일 시작된 쿠팡의 최근 사고에 유감을 표명한다"면서 "국민 여러분께 큰 불편과 걱정을 끼쳐드려 진심으로 사과드린다"고 머리를 숙였다. 아울러 "무단 접근된 고객정보는 이름, 고객 이메일, 전화번호, 배송지 주소, 그리고 특정주문 정보"라며 "결제정보와 신용카드 정보, 고객 로그인 정보는 포함되지 않았다"고 밝혔다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

[ESG;스코어] 'CBAM 대응체계' 가장 꼼꼼한 철강업체는 어디?

올해부터 철강과 알루미늄, 전기 등 탄소배출량이 높은 6개 수입품목에 대한 유럽연합(EU)의 탄소국경조정제도(CBAM)가 본격 시행된 가운데, 국내 철강사

"화석연료 손뗀다더니"...게이츠재단, 석유·가스社 지분 야금야금 늘려

빌 게이츠가 "화석연료 기업에서 손을 뗐다"고 공개 선언한지 5년이 지났지만, 게이츠재단은 여전히 석유·가스 기업에 대규모로 투자하고 있는 것

구글 '2030 넷제로' 이상무?…美서 청정에너지 1.2GW 확보

구글이 미국에서 청정에너지 1.2기가와트(GW)를 확보하면서 인공지능(AI) 데이터센터 전력수요 증가로 '2030 넷제로' 목표를 달성하기 어려울 수 있다는

산업부 '탄소중립 프로젝트' 경매제 도입...기업별 50억 지원

산업통상부가 오는 21일부터 2월 25일까지 '탄소중립 설비투자 프로젝트 경매사업' 참여기업을 모집한다고 20일 밝혔다.이 사업은 정부 지원 예산 대비

"탄소감축 사업 대출이자 지원"...기후부, 올해 3조원 푼다

정부가 온실가스 감축사업을 위해 신규대출을 받는 기업에게 올해 3조원 규모의 대출이자를 지원한다.기후에너지환경부는 올해 '녹색정책금융 활성화

LS전선, CDP 기후변화 대응 평가서 '리더십 등급' 획득

LS전선이 글로벌 기후변화 대응평가에서 '리더십(Leadership)' 등급을 획득했다.LS전선은 CDP(Carbon Disclosure Project, 탄소정보공개 프로젝트)가 발표한 2025년

기후/환경

+

[날씨] 내일 더 춥다...영하 20℃ 한파에 폭설까지

대한(大寒)을 맞아 찾아온 강추위가 누그러질 기미를 보이지 않고 있다.현재 베링해의 찬 공기가 우리나라 북동쪽 대기 상층에 자리한 고기압과 저기

해양온난화로 대형 해조류 매년 13.4% 늘었다

해양 온난화와 인간 활동으로 전 세계 바다에서 해조류가 폭발적으로 늘고 있다. 과학자들은 기후변화로 인해 해양 생태계가 기존과 완전히 다른 상태

[날씨] 냉동고에 갇힌 한반도...칼바람 점점 심해진다

소한(小寒)에 한파가 덮치더니, 대한(大寒)에는 더 강한 한파가 몰려왔다.20일 우리나라 주변 서쪽에 고기압, 동쪽에 저기압이 자리한 '서고동저' 기압

[팩트체크②] 커피·카카오·올리브 가격인상...기후변화 탓일까?

기후변화로 농작물 재배지가 북상하고 작물의 생산량이 줄면서 가격이 요동치고 있다. 하지만 농작물 가격인상이 오롯이 기후변화에서 기인한 것인지

[신간] 생각이 크는 인문학 <27> 식량 위기

우리의 식탁은 안전할까?현재 전세계는 식량 불평등에 시달리고 있다. 어떤 사람들은 음식을 낭비하면서 환경을 오염시키고 있고, 어떤 사람들은 배고

열 받은 유엔 사무총장...트럼프 겨냥해 80주년 연설 준비

안토니우 구테흐스 유엔 사무총장이 국제연합(UN) 창설 80주년 연설에서 도널드 트럼프 미국 대통령을 직격할 예정이다.17일(현지시간) 가디언에 따르면

에너지

+

순환경제

+

오피니언

+