쿠팡 '3370명' 개인정보 털렸는데...5개월간 몰랐다

김나윤 기자 / 기사승인 : 2025-12-01 09:59:18
  • -
  • +
  • 인쇄
(사진=연합뉴스)

쿠팡에서 3370만명에 달하는 고객정보가 모두 털렸다. 이는 쿠팡의 구매이력이 있는 활성고객 2470만명을 훨씬 뛰어넘는 수치여서, 사실상 쿠팡에 가입한 모든 사람들의 이름과, 이메일주소, 배송지 주소록, 전화번호, 공동현관 비밀번호 등이 노출됐다고 봐야 한다. 

이에 정부는 지난달 30일 배경훈 부총리 겸 과학기술정보통신부 장관 주재로 국무조정실장, 개인정보위원회 위원장, 국가정보원 3차장 등이 참석한 가운데 이번 사고에 대한 신속한 대응과 국민 피해확산 방지를 위한 긴급 대책회의를 진행했다. 

과기정통부는 "지난 11월 19일 쿠팡으로부터 침해사고 신고를 받았고, 같은달 20일 개인정보유출을 신고받은 이후 현장 조사를 진행중에 있으며, 조사 과정에서 공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3000만개 이상 고객 계정의 고객명, 이메일, 배송지 전화번호 및 주소를 노출한 것으로 확인했다"고 밝혔다.

이에 정부는 면밀한 사고조사 및 피해 확산 방지를 위해 지난달 30일부터 민관합동조사단을 가동하기 시작했다. 특히 개인정보위는 쿠팡이 개인정보 보호와 관련한 안전조치 의무(접근통제, 접근권한 관리, 암호화 등)를 위반했는지 여부도 집중조사하고 있다. 또 이번 사고를 악용해 피싱, 스미싱 공격을 통해 개인정보 및 금전 탈취 등 2차 피해가 발생하지 않도록 대국민 보안공지를 진행하고 있다. 

사실 쿠팡의 이번 개인정보 탈취는 이미 5개월전에 시작된 것으로 파악되고 있다. 당초 쿠팡은 지난달 18일 침해사고를 인지하고 19~20일 당국에 이 사실을 신고했을 때 4500여개 계정이 노출된 것으로 파악했다. 하지만 당국의 조사결과, 지난 6월 24일부터 장기간 비정상적 접근이 있었던 것으로 파악됐다. 노출된 고객은 4500여개가 아니라 3370만개로 확인되면서 사태가 걷잡을 수 없이 커졌다. 이에 정부는 부랴부랴 이 사실을 국민에게 알리고, 쿠팡은 전 고객에게 이같은 사실을 알리는 문자를 발송했다.

당국은 서버 해킹을 통한 정보유출인지 다른 공격 방식을 통한 범행인지는 아직 단정하기 이르다는 입장이다. 정부는 현재까지 쿠팡 서버에서 발견된 악성코드는 없다고 밝혔다. 

서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아 수사에 착수한 상태다. 이는 이번 사태가 해킹이 아닌 쿠팡 직원 소행으로 추정되기 때문이다. 이 직원은 중국 국적으로 알려졌으며, 이미 쿠팡에서 나와 한국을 떠난 것으로 전해졌다. 쿠팡 측이 지난 25일 경찰에 제출한 고소장에는 피고소인을 특정하지 않고 '성명불상자'로만 기재했다.

쿠팡은 지난달 30일 박대준 대표이사 명의로 "올해 6월 24일 시작된 쿠팡의 최근 사고에 유감을 표명한다"면서 "국민 여러분께 큰 불편과 걱정을 끼쳐드려 진심으로 사과드린다"고 머리를 숙였다. 아울러 "무단 접근된 고객정보는 이름, 고객 이메일, 전화번호, 배송지 주소, 그리고 특정주문 정보"라며 "결제정보와 신용카드 정보, 고객 로그인 정보는 포함되지 않았다"고 밝혔다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

[최남수의 ESG풍향계] 'ESG 공시' 이대로는 안된다

지난 5년동안 말만 무성했던 지속가능성(ESG) 공시의 예측 가능성이 높아졌다. 금융위원회는 지난 25일 열린 제4차 생산적 금융 대전환 회의에서 ESG 공시

정부의 설익은 '전환금융'…고탄소 배출기업들 '대략난감'

정부가 지난 25일 790조원 규모의 '기후금융' 확대방안을 발표하며 '전환금융' 추진을 공식화했지만, 정작 전환금융의 구체적 규모와 세부 집행계획을

대한항공 1년새 '운항 탄소배출' 42만톤 줄였다

대한항공의 '운항 탄소배출량'이 1년 사이에 42만톤 줄었다. 42만톤은 승용차 10만대가 1년간 배출하는 탄소량과 맞먹는다. '운항 탄소배출'은 항공기 연

LS머트리얼즈, 글로벌 ESG 평가 '실버' 등급 획득

LS머트리얼즈가 글로벌 ESG 평가에서 '실버' 등급을 획득했다고 26일 밝혔다.실버 등급은 전체 평가대상 기업 가운데 상위 15%에 해당하는 수준이다. 회사

삼성전자 '자원순환' 확장한다..."태블릿과 PC도 재활용 소재 사용"

삼성전자는 갤럭시S 스마트폰뿐 아니라 갤럭시워치와 태블릿PC, PC 등 모든 모바일 기기에 1가지 이상의 재활용 소재를 사용할 계획이다. 오는 3월 11일

자사주 소각 의무화한 '3차 상법 개정안' 국회 본회의 통과

상장사가 보유한 자사주를 원칙적으로 소각하도록 하는 내용을 담은 상법 개정안이 25일 국회 본회의를 통과했다.국회는 이날 본회의에 상정된 '3차 상

기후/환경

+

美 도시 80% '겨울이 짧아졌다'...극단적 한파는 더 빈번

최근 미국 북동부를 강타한 역대급 폭설로 올겨울이 유난히 길고 혹독하게 느껴졌지만, 실제로 미국의 겨울은 점점 짧아지고 있다.최근 기후과학단체

한은, 14개국 참여한 'BIS 기후대응 회사채 펀드' 참여

한국은행이 기후리스크 대응과 저탄소 경제 전환을 목적으로 조성하는 'BIS 기후대응 회사채 펀드'에 참여했다.한국은행은 지난달 26일 출범한 'BIS 기후

개구리도 '사라질 위기'...기온상승에 '울음소리' 이상 징후

지구온난화가 개구리의 구애 소리까지 바꾸고 있는 것으로 나타났다.미국 캘리포니아대학교 데이비스 캠퍼스(UC Davis) 연구진은 최근 지구의 기온상승

호주 '극과극' 날씨패턴...폭염 뒤 1년치 비가 1주일에 쏟아져

최근까지 50℃를 넘나드는 폭염에 시달렸던 호주에서 이번에는 기록적인 폭우가 쏟아지는 '극과극' 날씨패턴을 보이고 있다.이번 폭우는 내륙을 강타

정부의 설익은 '전환금융'…고탄소 배출기업들 '대략난감'

정부가 지난 25일 790조원 규모의 '기후금융' 확대방안을 발표하며 '전환금융' 추진을 공식화했지만, 정작 전환금융의 구체적 규모와 세부 집행계획을

파나마의 변심...가까스로 합의한 '해운 탄소세' 무산되나?

도입이 1년 연기됐던 선박의 '해운 탄소세'가 미국의 압박에 의해 완전히 좌초될 위기에 놓였다. 핵심 해운국인 파나마가 돌연 입장을 바꾸면서 해운의

에너지

+

순환경제

+

오피니언

+