검색결과353건
산업

쿠팡 로저스 대표 "보상안에 면소 조건 없어"

해롤드 로저스 한국 쿠팡 임시대표가 최근 발표한 개인정보 유출 보상안에 면소 조건을 달지 않겠다고 밝혔다.로저스 대표는 31일 국회 청문회에서 "보상에 민형사 소송을 하지 않는다는 약관을 포함할 것이냐"는 더불어민주당 황정아 의원의 질의에 "이용권에는 조건이 없다"고 답했다.쿠팡은 지난 29일 쿠팡 전 상품(5000원), 쿠팡이츠(5000원), 쿠팡트래블 상품(2만원), 알럭스 상품(2만원) 등 고객당 5만원 상당의 1회 사용이 가능한 4가지 이용권을 지급할 계획이라고 발표했다.이어 로저스 대표는 추후 손해배상 소송이 벌어질 경우 보상안을 근거로 감액을 추진할 것이냐고 묻자 "소송을 한다면 이것은 감경 요인은 아니다"고 설명했다.또 로저스 대표는 더불어민주당 염태영 의원이 "택배 야간 근무의 어려움을 알기 위해 물류센터에서 같이 일해보자"고 묻자 "함께 배송하도록 하겠다"고 답하기도 했다.정길준 기자 kjkj@edaily.co.kr 2025.12.31 12:53
산업

쿠팡, 미 증권위에 "데이터 3000건만 유출" 공시

쿠팡이 한국 정부와 상의 없이 발표한 대규모 개인정보 유출 관련 자체 조사 결과를 미국 증권거래위원회(SEC)에 공시한 것으로 나타났다.30일(현지시간) SEC 공시 시스템에 따르면 쿠팡은 전날 제출한 서류에서 "고객 계정 3300만건에 대한 접근이 있었으나 범인은 약 3000건의 제한된 데이터만을 저장했다"며 "해당 데이터는 제3자와 공유되지 않은 채 삭제됐다"고 알렸다.이는 쿠팡이 지난 25일 발표한 자체 조사 결과와 동일한 내용이다.공시에서 쿠팡은 이번 조사 결과가 수사기관의 검증을 거치지 않고 자체적으로 진행한 것이라는 사실은 밝히지 않았다. 한국 정부의 입장도 포함하지 않았다.다만 공시의 '미래 예측 진술' 항목에 향후 조사 결과가 달라질 수 있다는 점을 언급했다.정길준 기자 kjkj@edaily.co.kr 2025.12.31 09:36
산업

초가삼간 다 태우는 '쿠팡' 김범석 VS 톱의 복귀 선언한 '신세계' 정용진

쿠팡이 비교적 쉽게 해결할 수 있었던 개인정보 유출 사태를 국민적인 분노로 키우고 있다. 애초 호미로 막을 수 있었던 사고를 결국 초가삼간까지 다 태울 듯한 모양새다. 김범석 Inc. 의장이 뒤늦은 사과와 보상안을 내놨으나 여론 반응은 더 싸늘하다. 같은 시기 이마트·SSG닷컴·G마켓을 이끄는 정용진 신세계그룹 회장은 ‘다시 성장하는 해’를 선언하며 그룹 전반의 전략 전환을 강조하고 나섰다. 위기 대응과 메시지 관리에서 양사 리더의 대비가 뚜렷하다는 평가다.김 의장은 개인정보 유출 한 달여 만인 지난 28일 “사고 직후 미흡했던 초기 대응과 소통 부족에 대해 진심으로 사과드린다”며 사과문을 발표했다. 이튿날에는 유출 통지 대상 3370만 명 전원에게 1인당 5만원, 총 1조6850억원 규모의 보상안도 내놓으며 민심 달래기에 나섰다.그러나 쿠팡의 변화에도 불구하고 공분이 더 커지고 있다. 30일부터 시작되는 청문회 참석 의사를 밝히지 않은 채, 돈으로만 해결하려 한다는 것이다. 특히 보상 방식이 쿠팡 전 상품 5000원·쿠팡이츠 5000원·트래블 2만원·알럭스 2만원 등 분절된 ‘1회성 이용권’ 형태라는 점에서 실효성이 부족하고, 사용하지 않는 서비스로의 가입 유도 논란까지 더해지면서 “보상보다 이용자를 묶어두려는 락인(lock-in) 효과에 초점이 맞춰졌다”는 비판도 제기된다. 이미 SNS상에는 ‘쿠팡의 보상안 꼼수’를 지적하는 각종 밈이 높은 조회수를 기록 중이다. 이번 쿠팡 사태의 핵심은 소비자를 향한 신뢰와 존중에 있다. 해명 중심의 커뮤니케이션과 정부와 엇박자를 낸 자체 조사, 셀프 포렌식 논란, 창업자 일가에 한정된 불출석 등 일련의 선택이 여론을 자극했다. 김 의장이 사과문을 낸 이후에도 청문회 불출석 기조를 유지하면서 책임 경영 의지에 대한 의문이 확대되고 있다. 경찰과 관계부처가 ‘허위·위법 소지 확인 시 엄정 대응’을 예고한 만큼, 향후 수사·규제 리스크로 이어질 가능성도 배제하기 어려운 상황이다.반면 신세계그룹은 같은 시점 ‘선제적 메시지’로 방향성을 제시하며 남다른 보법을 보여주고 있다. 정용진 회장은 신년사에서 2026년을 다시 성장하는 해로 규정하고, 1등 기업의 ‘톱(Top)의 본성’ 회복과 ‘패러다임 시프트’를 화두로 꺼냈다. 점포 재확장에 나선 이마트, 미식·럭셔리 포지셔닝을 강화한 백화점, 젊은 소비층 공략 전략을 확대한 이마트24, 글로벌 협업의 지마켓 등 최근 의사결정을 ‘도약을 위한 준비 단계’로 해석하며 단기 실적보다 구조적 경쟁력 회복을 전면에 내세웠다. 시장은 정 회장의 이번 신년사를 신세계 성장 스토리 재정립으로 받아들이는 분위기다. 두 기업의 차이는 ‘위기를 관리하는 방식’에서 갈린다는 평가다. 쿠팡은 사건의 명확한 경위·책임·재발 방지 구조를 선제적으로 제시하지 못하면서 커뮤니케이션 리스크가 비용·규제 리스크로 확대됐다. 반면 신세계는 경쟁사가 악수를 거듭하는 사이, 고객·브랜드·사업 포트폴리오를 성장 스토리로 묶어 시장 신뢰를 선점하려는 전략을 택했다.업계 관계자는 “비교적 쉽게 해결할 수 있었던 사고도 리더의 위기 대응 방식과 판단 미스로 기업의 향방이 달라질 수 있다”며 “쿠팡은 일사분란하게 움직이는 듯 하나 리스크가 계속 확대되고 있다”고 지적했다.서지영 기자 2025.12.31 07:01
IT

KT 서버 94대 103종 악성코드 감염…전 고객 위약금 면제 요구

90대가 넘는 서버에서 악성코드가 무더기로 발견된 KT가 전체 고객의 위약금 면제를 검토해야 하는 상황에 놓였다. 마찬가지로 해킹 의혹을 받는 LG유플러스는 공무집행 방해로 경찰 조사를 받게 됐다.과학기술정보통신부(과기정통부)는 KT와 LG유플러스 침해사고에 대한 민관합동조사단의 조사 결과를 29일 밝혔다.조사단이 KT 전체 서버를 점검했더니 총 94대 서버가 BPF도어, 루트킷 등 103종의 악성코드에 감염돼 있었다.일부 감염 서버에 고객 이름과 전화번호 등 개인정보가 저장돼 있지만 유출 정황은 없는 것으로 확인됐다. 다만, KT의 시스템 로그 보관 기간이 1~2개월에 불과하고, 주요 시스템은 방화벽 등 보안장비 없이 운영돼 로그 기록이 남아있지 않은 기간의 유출 여부를 확인할 수 없었다.웹셸 및 BPF도어 악성코드의 경우 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPF도어 등의 악성코드를 확산시킨 것으로 추정됐다. 루트킷, 백도어 등의 악성코드는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 없어 공격자의 침투 방법을 판단할 수 없었다.지난 8~9월 발생한 고객 무단 소액결제 사고의 피해 규모는 368명, 2억4300만원이었다. 공격자는 불법 펨토셀(초소형 기지국)에 KT의 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했다.이후 불법 펨토셀이 강한 전파를 방출하도록 해 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고, 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다.불법 펨토셀에서 탈취한 정보는 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고, 피해자의 개인정보로 상품권 구매 사이트에 접속해 상품권 구매 시도 및 피해자에게 전달되는 ARS, SMS 등 인증정보를 탈취해 무단 소액결제를 한 것으로 파악됐다.조사단은 KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니어도 내부망의 인증 서버로부터 KT 인증서를 받아 KT 망에 접속이 가능한 것을 발견했다.KT 인증서의 유효기간은 10년으로 설정돼 있어 한 번이라도 접속한 이력이 있는 펨토셀은 지속적으로 KT 망에 접속할 수 있었다. 내부망에서의 펨토셀 접속 인증 과정에서는 타사 또는 해외 IP 등 비정상 IP를 차단하지 않고 있었고, 펨토셀 고유번호, 설치 지역 정보 등 형상 정보가 KT 망에 등록된 정보인지 검증하지 않았다. 통신 과정에서 종단 암호화가 해제돼 평문의 정보가 오간 것도 확인됐다. 과기정통부는 이번 침해사고가 KT 이용약관상 위약금 면제 규정에 해당하는지 여부를 검토했다. 그 결과, 일반적으로 기대되는 사업자의 주의 의무를 다하지 않았고 과실이 있는 것으로 판단해 KT가 전체 이용자를 대상으로 위약금을 면제해야 한다고 봤다.KT 측은 "민관합동조사단 결과 발표를 엄중하게 받아들이며, 고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 말했다.또 조사단은 익명의 제보자가 유출됐다고 주장한 LG유플러스의 통합 서버 접근제어 솔루션(APPM)과 연결된 정보(서버 목록·서버 계정 정보·임직원 성명)가 실제 LG유플러스에서 빠져나간 것으로 파악했다.익명의 제보자는 공격자가 LG유플러스에 APPM 솔루션을 제공하는 협력사를 해킹한 뒤 LG유플러스에 침투했다고 주장했다. 조사단은 협력사 직원의 노트북에서부터 LG유플러스의 APPM 서버로 이어지는 네트워크 경로상의 주요 서버 등이 모두 OS 재설치 또는 폐기돼 조사가 불가능한 것으로 확인했다.조사단은 LG유플러스의 이런 행위가 KISA(한국인터넷진흥원)가 침해사고 정황 등을 안내한 후에 이뤄진 점을 고려해 부적절하다고 보고 공무집행 방해로 경찰청에 수사를 의뢰했다.배경훈 과기정통부 장관은 "이번 KT, LG유플러스 침해사고는 SK텔레콤 침해사고에 이어 국가 핵심 기간통신망의 보안 허점이 드러난 엄중한 사안"이라며 "기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심 가치로 삼아야 한다"고 강조했다.정길준 기자 kjkj@edaily.co.kr 2025.12.29 15:26
산업

쿠팡, 1조6850억원 규모 개인정보 유출 보상안 발표

쿠팡은 최근 개인정보 유출 사고와 관련해 1조6850억원 규모의 고객 보상안을 시행한다고 29일 발표했다. 이는 국내 기업의 개인정보 유출 사고 보상 가운데 역대 최대 수준이다.보상 계획에 따라 쿠팡 와우·일반·탈퇴 고객 등 3370만명에게 1인당 5만원의 보상금을 내년 1월 15일부터 순차적으로 지급할 방침이다.보상안은 1인당 5만원 규모로 쿠팡 전체 상품과 쿠팡이츠·트래블·알럭스 구매 이용권 형태로 지급된다. 지난 11월 말 개인정보 유출 통지를 받은 3370만 계정의 이용자가 대상이다.항목별로 쿠팡 전 상품(5000원), 쿠팡이츠(5000원), 쿠팡트래블 상품(2만원), 알럭스 상품(2만원) 등 고객당 5만원 상당의 1회 사용이 가능한 4가지 구매 이용권 형태로 지급한다.해롤드 로저스 한국 쿠팡 임시대표는 공지문에서 "쿠팡의 모든 임직원은 최근의 개인정보 유출 사태가 고객에게 얼마나 큰 우려와 심려를 끼쳤는지 깊이 반성하고 있다"며 "고객을 위한 책임감 있는 조치를 취하는 차원에서 보상안을 마련했다"고 말했다.로저스 대표는 "이번 사태를 계기로 쿠팡은 가슴 깊숙이 고객 중심주의를 실천, 책임을 끝까지 다해 고객이 신뢰하는 기업으로 거듭나겠다"며 "고객 여러분께 다시 한번 깊이 사과드린다"고 밝혔다.쿠팡은 대상자에게 문자를 통해 구매이용권 사용을 순차적으로 안내할 예정이다.내달 15일부터 쿠팡 앱에서 순차적으로 확인이 가능하며, 상품을 구매할 때 적용하면 된다. 쿠팡은 자세한 사항은 별도 공지 예정이다.한편 쿠팡 창업주인 김범석 쿠팡Inc 이사회 의장은 오는 30~31일로 예정된 국회 6개 상임위원회 연석 청문회 불출석 의사를 밝힌 가운데, 전날 첫 공식 사과문을 냈다.쿠팡이 3370만 명 고객 정보 유출 사실을 공개한 지 한달 만이다.김 의장 "개인정보 유출 사고로 고객과 국민들께 매우 큰 걱정과 불편을 끼쳐드린 지금 상황에 참담함을 금할 수가 없다"며 "이사회를 중심으로 한국 쿠팡이 불편을 겪으신 한국 고객들에게 보상안을 마련해 조속히 시행할 수 있도록 하겠다"고 했다.서지영 기자 2025.12.29 11:33
산업

코스피·K뷰티 호황 환호, 쿠팡·이통 3사 유출 사고에 분노

이재명 정부 출범지난 6월 이재명 대통령이 조기 대선으로 당선되면서 한국 경제는 새로운 국면을 맞았다. 지난해 12월부터 이어진 탄핵 정국에서 벗어나 성장과 회복에 집중했다. ‘국익중심 실용외교’를 내건 이재명 정부는 최고의 난제로 꼽혔던 한미 통상 협상에서 상호관세를 15%로 낮추는 등 최종 합의를 이끌어냈다. 또 미중정상회담까지 성사된 아시아태평양경제협력체(APEC) 정상회의에서 한국 외교의 완전한 국제무대 복귀를 알리는 등 ‘탄핵 정국’의 악몽 탈출을 선언했다. ‘정상외교’ 회복과 더불어 ‘민생경제’에 집중하고 있는 이재명 정부는 기업들의 대규모 국내 투자 유도로 경기 활성화를 도모하고 있다. 삼성그룹은 향후 5년간 연구개발(R&D)을 포함해 총 450조원을 투자하기로 했다. SK그룹은 2028년까지 최소 128조원의 투자를 약속했다. 트럼프 ‘관세 전쟁’ 도널드 트럼프 미국 대통령 주도로 진행된 ‘관세 전쟁’은 한국 경제를 소용돌이 속에 빠트렸다. 미국의 자국 보호주의 속 기존의 자유무역협정(FTA) 기조가 깨지면서 한국 기업들은 혼란에 빠졌다. 무엇보다 글로벌 최대 시장인 미국과의 관세 협상 장기화로 인한 불확실성 확대로 기업들의 리스크가 고조됐다. 반도체와 함께 최대 수출 효자 품목인 자동차의 타격이 거셌다. 기존 무관세에서 25%, 15%로 오락가락하면서 현대차그룹이 휘청거렸다. 무엇보다 트럼프 행정부가 철강과 알루미늄 품목에 관세 50%를 부과하면서 치명타를 입었다. 철강업계 선두주자인 포스코와 현대제철 등은 미국 현지화 전략으로 관세 정책에 대응하는 모습을 보였다. AI 패러다임 전환 ‘빅웨이브’ 글로벌 경제의 최대 화두였던 AI는 국내에서도 단연 최고의 키워드였다. 이재명 정부는 AI 빅웨이브 속에 ‘AI 3대 강국’으로의 도약을 선언했고, 미래의 핵심 성장동력으로 삼았다. AI 전환을 위한 ‘골든타임’을 놓치지 않기 위해 150조원 국민성장펀드를 마련하는 등 천문학적인 투자를 예고했다. 삼성·SK·현대차·LG 등도 대대적인 투자로 AI 전환을 서두르고 있다. 반도체와 모빌리티, 로봇 등 AI 관련 사업들을 경쟁적으로 투자·홍보하며 성과 찾기에 분주한 모습을 보였다. AI 메모리 왕좌 싸움AI 트렌드 확산으로 차세대 메모리인 HBM(고대역폭 메모리)의 몸값이 천정부지로 치솟았다. SK하이닉스는 최대 고객인 엔비디아에 5세대 HBM3E를 선제적으로 납품하면서 주도권을 잡았고, 33년 만에 삼성전자로부터 글로벌 D램 1위 자리를 빼앗았다. 4분기 왕좌 탈환이 유력한 삼성전자는 6세대 HBM4에 사활을 걸 전망이다. 반도체 슈퍼사이클(초호황) 진입 기대감에 삼성전자는 주가 ‘10만 전자’ 시대를 열기도 했다.코스피 ‘4000’ 돌파이재명 정부는 출범 직후부터 ‘금융시장 체질 개선’을 핵심 국정과제로 추진했다. 부동산 시장으로 쏠린 시중 자금을 증시로 유입시키기 위해 전방위적인 ‘붐업’ 정책을 펼친 결과, 지난 10월 코스피는 역사상 처음으로 4000 고지를 밟았다. ‘코스피 5000’이라는 담대한 목표를 향한 시장의 신뢰가 지수 상승의 견인차 역할을 했다는 분석이다. 쿠팡의 배신국내 이커머스 1위 쿠팡의 고객 개인정보가 유출된 가운데 회사의 사후 대응을 두고 국민적 분노가 커지고 있다. 중국인 전직 직원이 재직 당시 발급받은 서명키를 반환하지 않은 채 보유하고 있다가 2025년 6월경부터 11월 신고 시점까지 약 5개월간 정상 로그인 절차 없이 회사 내부 전산망에 접근해 고객 개인정보를 빼돌렸다. 사측은 김범석 쿠팡 의장의 국회 청문회 출석 요구를 받아들이지 않았고, 범정부 조사와 경찰 수사가 진행 중인데도 일방적인 결과 발표를 하며 빈축을 사고 있다. 최근에는 미국 정계 로비를 통해 여론전을 펼치며 뭇매를 맞고 있다.K뷰티의 글로벌 인기2025년 K뷰티 수출액은 102억 달러(약 14조7000억원)를 넘기며 역대 최대치를 기록했다. 국내 화장품 산업이 차세대 유망 수출 산업으로 급부상하면서 코스맥스·한국콜마 등 ODM(제조자 개발 주문 생산)사와 구다이글로벌·에이피알 등 신흥 뷰티 대기업에 대한 관심이 뜨겁다. 특히 올해는 글로벌 인플루언서의 지지 속에 K뷰티의 영향력이 아시아를 넘어 미국·일본·유럽으로 확산되며 의미를 더했다. 불닭볶음면 수출 신화삼양식품의 ‘불닭볶음면’이 전 세계를 휩쓸며 식품업계 최초로 연간 수출 9억 달러를 넘어섰다. 지난해 7억불 수출탑 수상 이후 불과 1년 만에 이뤄낸 성과다. 수출 공로로 은탑산업훈장을 받은 김정수 부회장의 성과는 K푸드가 더 이상 일시적 유행이 아닌 글로벌 주류 산업으로 자리 잡았음을 상징적으로 보여줬다.해킹이 휩쓴 이통 3사올해 이동통신 업계를 휩쓴 키워드는 단연 ‘해킹’이었다. 지난 4월 발생한 SK텔레콤의 고객 정보 유출 사고는 최악의 해킹 사례로 꼽힌다. 2300만명 이상의 휴대전화 번호, 가입자식별번호(IMSI), 유심 인증키 등 25종의 고객 정보가 유출됐다. 개인정보보호위원회는 역대 최대인 1347억9100만원의 과징금을 부과했다. 한국소비자원 소비자분쟁조정위원회는 1인당 10만원 상당의 조정안을 제시했는데, 전체 규모로 따지면 약 2조3000억원에 달한다. KT에서도 9월 유령 기지국을 악용한 고객 무단 소액결제 사고가 터졌다. 368명, 2억4319만원의 피해가 확인됐다. LG유플러스 역시 서버 해킹 정황을 한국인터넷진흥원(KISA)에 신고했다. 3사 모두 네트워크 인프라 관리 부실이 해킹의 원인으로 지목돼 분노를 샀다. 경제산업부 2025.12.29 07:00
산업

김범석 첫 사과 "미흡한 초기대응·소통부족…늦은 사과도 잘못"<전문>

쿠팡 창업주인 김범석 쿠팡 Inc 이사회 의장이 28일 개인정보 유출 사태와 관련해 처음으로 사과했다. 개인정보 유출 사실이 알려진 지 한 달 만이다.김 의장은 이날 쿠팡을 통해 배포한 자료를 통해 "쿠팡의 창업자이자 이사회 의장으로서, 쿠팡의 전체 임직원을 대표해 진심으로 사과드린다"고 밝혔다.그는 사과문에서 "저희의 책임으로 발생한 이번 데이터 유출로 인해 많은 분께서 자신의 개인정보가 안전하지 않다는 두려움과 불안을 느꼈고, 사고 초기부터 명확하고 직접적으로 소통하지 못한 점으로 인해 큰 좌절감과 실망을 안겨 드렸다"며 "사고 직후 미흡했던 초기 대응과 소통 부족에 대해 진심으로 사과드린다"고 했다.유출 사실이 알려지고 한 달 만에 사과한 데 대해서는 "무엇보다 제 사과가 늦었다"면서 "모든 사실이 확인된 이후에 공개적으로 소통하고 사과하는 것이 최선이라고 판단했다. 돌이켜보면 이는 잘못된 판단"이라고 말했다.그는 "유출자가 탈취한 고객의 개인 정보를 100% 회수하는 것만이 '고객 신뢰 회복'의 모든 것이라 생각했다. 그렇게 달려오다 보니 국민 여러분과 소통에 소홀했다"며 "소통의 문제점을 지적하신 모든 분께 송구하며 비판과 질책을 겸허히 받아들인다"고 했다.최근 쿠팡의 자체 조사 결과 발표와 관련한 논란에 대해서는 "쿠팡은 조사 초기부터 정부와 전면적으로 협력해 왔다"며 "일련의 과정에서, 많은 오정보가 확산하는 상황에서도 정부의 '기밀 유지' 요청을 엄격히 준수했다"고 정부와 협력한 결과라는 기존 쿠팡이 밝힌 입장을 유지했다. 또 유출된 정보가 회수됐다고 발표한 것이 책임을 축소하려는 태도로 읽힌 데 대해서는 "저희는 애초의 데이터 유출을 예방하지 못한 실패를 엄중히 인식하고 있으며, 그로 인해 끼쳐 드린 모든 우려와 불편에 대해 깊이 사과드린다"며 책임을 인정했다.김 의장은 또 이번 유출 사태와 같은 실수를 반복하지 않도록 하기 위해 필요한 투자와 개선을 빠르게 진행해 '세계 최고 수준의 사이버 보안 체계'를 구축하겠다는 의지도 밝혔다.이어 "고객 여러분의 신뢰와 기대가 쿠팡이 존재하는 이유"라며 "쿠팡은 이번 사건을 계기로 스스로를 철저히 쇄신하고 세계 최고의 고객 경험을 만들기 위한 도전을 결코 멈추지 않겠다"고 강조했다.김 의장의 사과는 국회 6개 상임위가 참여하는 대규모 연석 청문회를 이틀 앞두고 나왔다. 정부가 범부처 TF(태스크포스)를 과기부총리 산하로 확대하고 다각도 압수수색·조사가 진행되는 등 대응 수위를 높이는 상황에서 압박을 느꼈다는 분석이 나온다.김 의장은 그러나 사과와는 별개로 오는 30∼31일 열리는 국회 연석 청문회 증인 출석 여부와 관련해 전날 국회에 불출석 사유서를 제출했다.쿠팡 김범석 의장 사과문<전문>쿠팡에서 일어난 개인정보 유출 사고로 고객과 국민들께 매우 큰 걱정과 불편을 끼쳐드렸습니다.쿠팡의 창업자이자 이사회 의장으로서, 쿠팡의 전체 임직원을 대표해 진심으로 사과드립니다. 많은 국민들이 실망한 지금 상황에 참담함을 금할 수가 없습니다.저희의 책임으로 발생한 이번 데이터 유출로 인해 많은 분들께서 자신의 개인정보가 안전하지 않다는 두려움과 불안을 느끼셨습니다. 또한 사고 초기부터 명확하고 직접적으로 소통하지 못한 점으로 인해 큰 좌절감과 실망을 안겨 드렸습니다. 사고 직후 미흡했던 초기 대응과 소통 부족에 대해 진심으로 사과드립니다.무엇보다도 제 사과가 늦었습니다. 저는 모든 자원과 인력을 투입해 상황을 해결하고 고객 여러분께 2차 피해가 발생하지 않도록 하는 데 전적으로 지원했습니다. 말로만 사과하기보다는, 쿠팡이 행동으로 옮겨 실질적인 결과를 내고 대한민국 국민을 위한 최선의 이익에 부합하는 모든 가능한 조치를 취하고자 했습니다. 또한 많은 오정보가 난무하는 가운데 상황이 매우 빠르게 변화하고 있었기에, 모든 사실이 확인된 이후에 공개적으로 소통하고 사과하는 것이 최선이라고 판단했습니다.돌이켜보면, 이는 잘못된 판단이었습니다. 쿠팡이 밤낮없이 상황을 해결하기 위해 노력하는 동시에, 저도 처음부터 깊은 유감과 진심 어린 사과의 뜻을 전했어야 했습니다. 데이터 유출의 초기 정황을 인지한 이후 제 마음은 무겁기만 했습니다.오늘 쿠팡은 개인정보 유출 사건의 진행 경과와 쇄신의지를 밝히고자 합니다.한국 쿠팡과 쿠팡의 임직원은 사태 직후 고객의 신뢰 회복을 위해 ‘2차 피해 가능성’부터 즉각 차단해야 한다는 막중한 책임감으로 문제 수습을 최우선 과제로 삼았습니다.지난 한달간 매일 지속적인 노력 끝에, 쿠팡은 최근 정부와의 협력을 통해 유출된 고객 정보 100% 모두 회수 완료했습니다. 유출자의 진술을 확보했고, 모든 저장 장치를 회수했습니다. 이 과정에서 유출자의 컴퓨터에 저장되어 있던 고객 정보가 3,000건으로 제한되어 있었음이 확인되었으며, 이 또한 외부로 유포되거나 판매되지 않았다는 점도 확인되었습니다. 조사는 계속 진행 중이며, 추가 사항이 확인되는 대로 안내 드리겠습니다.쿠팡은 조사 초기부터 정부와 전면적으로 협력해 왔습니다. 사고 직후 유출자를 특정하여 정부에 통보했고, 정부와의 협력을 통해 사용된 장비와 유출된 정보를 신속히 회수했으며 모든 관련 자료를 정부에 제출했습니다. 일련의 과정에서, 많은 오정보가 확산되는 상황에서도 정부의 '기밀 유지' 요청을 엄격히 준수했습니다.유출자가 탈취한 고객의 개인 정보를 100% 회수하는 것만이 ‘고객 신뢰 회복’의 모든 것이라 생각했습니다. 그렇게 달려오다 보니 국민 여러분과 소통에 소홀했습니다. 소통의 문제점을 지적하신 모든 분들께 송구하며 비판과 질책을 겸허히 받아들입니다.유출된 개인정보를 성공적으로 회수하여 확보한 이후에도, 저희는 애초의 데이터 유출을 예방하지 못한 실패를 엄중히 인식하고 있으며, 그로 인해 끼쳐 드린 모든 우려와 불편에 대해 깊이 사과드립니다.처음부터 다시 신뢰를 쌓겠습니다. 이사회를 중심으로 한국 쿠팡이 불편을 겪으신 한국 고객들에게 보상안을 마련해 조속히 시행할 수 있도록 하겠습니다. 나아가 다시는 이번 개인정보 유출 사태와 같은 실수를 반복하지 않기 위해, 쿠팡의 정보보안 조치와 투자를 전면적으로 쇄신하겠습니다. 책임을 다해 필요한 투자와 개선이 지연되지 않도록 하겠습니다.이번 실패를 교훈이자 도약의 발판으로 삼아 세계 최고 수준의 사이버 보안 체계를 구축하겠습니다. 보안 허점의 원인을 철저히 규명하고 보안 시스템을 혁신하겠습니다. 정부의 최종 조사 결과가 나오면, 그 내용을 토대로 재발방지 대책을 만들어 시행하겠습니다.고객 여러분의 신뢰와 기대가 쿠팡이 존재하는 이유입니다. 쿠팡은 이번 사건을 계기로 스스로를 철저히 쇄신하고, 세계 최고의 고객 경험을 만들기 위한 도전을 결코 멈추지 않겠습니다.다시 한번 국민 여러분께 사과드립니다.서지영 기자 2025.12.28 14:57
산업

신세계, 임직원 8만명 개인정보 유출

신세계에서 임직원과 일부 협력사 직원의 사번 등 개인정보가 유출된 사고가 발생했다.신세계그룹은 26일 "그룹 내부 인트라넷 시스템에서 임직원 8만여명의 사번이 외부로 유출된 정황을 확인했다"고 밝혔다. 유출된 정보에는 일부 직원의 이름, 소속 부서, IP 주소도 포함됐다. 다만, 고객 정보는 유출되지 않은 것으로 확인됐다.신세계그룹의 정보기술(IT) 계열사 신세계I&C는 사고를 인지한 직후 관련 시스템과 계정을 긴급 점검하고, 추가 피해를 막기 위한 차단 조치를 시행했다. 정확한 사고 원인과 영향 범위는 관계기관과 협력해 조사를 진행할 예정이다.해당 사실은 사내 공지를 통해 전 임직원에게 안내됐으며, 업무용 시스템 계정의 비밀번호를 즉시 변경하고 의심스러운 이메일에 주의할 것을 당부했다.신세계I&C 관계자는 “사고 재발 방지를 위해 보안 관리 체계를 한층 강화할 계획”이라고 밝혔다.서지영 기자 2025.12.28 12:52
산업

쿠팡 김범석 의장, 동생 김유석 모두 청문회 불출석

쿠팡 창업주인 김범석 쿠팡Inc. 이사회 의장이 오는 30∼31일 열리는 국회 연석 청문회 불출석 의사를 밝히면서 다시 도마 위에 올랐다. 28일 재계와 국회 등에 따르면 김범석 의장과 동생인 김유석 쿠팡 부사장, 강한승 전 쿠팡 대표는 전날 국회에 증인 불출석 사유서를 제출했다. 김 의장과 김유석 사장은 사유서에서 예정된 일정의 변경이 어렵다며 청문회 불출석 의사를 밝혔다.강 전 대표는 현재 미국에서 근무 중이며 대표이사를 사임한 지 이미 7개월이 지나 회사 입장을 대표해 증언할 위치에 있지 않다며 불출석하겠다고 했다.쿠팡이 지난 달 말 3370만개에 이르는 개인정보 유출이 발생했다고 알린 이후 회사 차원의 사과는 있었으나, 실질적 소유주인 김 의장은 침묵을 지키고 있다.모기업 쿠팡Inc의 의결권 70%를 보유한 실질적 경영자인 김 의장은 지금껏 여러 차례 있었던 국회의 출석 요구에 단 한 번도 응한 적이 없다. 김 의장은 모국인 한국에서 노동 문제 등과 관련해 자신에 대한 책임론이 커지자 쿠팡 한국법인 지위를 내려놓고 미국으로 떠나 현지에서 원격 경영만 하고 사회적인 책임은 외면하고 있다는 비판을 받아왔다. 김 의장은 미국 증시 상장사인 쿠팡 모회사인 쿠팡Inc가 분기와 온기 실적을 발표할 때 콘퍼런스콜을 통해 경영 방침을 밝혀오고 있다.실질 경영자인 김 의장이 이번 연석 청문회에도 불출석하면 지난 17일 청문회와 같은 '맹탕 청문회'가 재현될 수 있다.지난 청문회에서는 개인정보 유출 사태 이후 새로 선임된 해롤드 로저스 쿠팡 대표가 출석해 동문서답식 불성실한 답변으로 일관해 비난받았다. 청문회 자체도 성과를 거두지 못했다는 평가다.이번 청문회에는 로저스 대표와 브랫 매티스 쿠팡 정보보호최고책임자(CISO), 박대준 전 대표, 민병기 대외협력 총괄 부사장, 이재걸 법무담당 부사장, 이영목 커뮤니케이션 총괄 부사장 등이 출석한다.민관합동 조사가 이뤄지는 상황에서 정부가 범부처 TF(태스크포스)를 과기부총리 주재로 확대해 다각도로 압박을 가하고 있으나 쿠팡은 자체적으로 조사 결과를 공개한 데 이어 정부와 대치하는 모양새다. 쿠팡은 지시에 따라 조사했다는 입장이지만 정부는 협의가 이뤄지지 않은 발표라고 반박했다.트럼프 1기 행정부 때 국가안보보좌관을 지낸 로버트 오브라이언이 자신의 사회관계망서비스(SNS)를 통해 미국 국적의 쿠팡에 대한 한국 국회의 규제 움직임을 비판하고 나선 것도, 쿠팡이 매출의 대부분을 올리는 한국에서의 책임은 피하면서 미국 기업이라는 점을 활용해 정부를 압박한다는 비판을 불렀다.여기에 청문회에 김 의장이 또 불참하기로 하면서 쿠팡이 한국 정부를 '패싱'(무시)하기로 방침을 정한 것이 아니냐는 분석도 나온다.이처럼 쿠팡을 둘러싼 책임 회피 논란이 이어지면서 국내 여론은 더 악화하고 있다. 개인정보 유출 자체보다 쿠팡의 대응에 비판이 집중되는 모양새다.한국소비자단체협의회는 지난 26일 성명을 통해 쿠팡에 최고 책임자의 직접 사과와 투명한 정보 공개, 실질적인 피해 구제를 촉구했다.협의회는 쿠팡의 대응을 '안하무인격 행위'로 규정하면서 "영업정지, 택배 사업자 등록 취소 등 우리나라 법에서 할 수 있는 최대한의 제재를 시행해야 한다"고 주장했다.그러면서 "실질적 책임자인 김범석 의장이 출석해 이번 사태에 대해 납득할 수 있는 사과와 보상방안을 제시해야 할 것"이라고 강조했다.서지영 기자 2025.12.28 12:41
산업

개인정보 유출 파문 쿠팡. “유출자 특정 완료, 외부 전송 없다는 진술 받았다”

쿠팡은 3370만명의 개인정보를 유출한 쿠팡 전 직원이었던 유출자를 특정하고, 고객 정보 유출에 사용된 노트북과 하드 드라이버 등 장치를 회수했다고 25일 밝혔다.쿠팡은 이날 보도자료를 통해 “디지털 지문(digital fingerprints) 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했다”며 “유출자는 행위 일체를 자백하고 고객 정보에 접근한 방식을 구체적으로 진술했다”고 밝혔다. 이어 “유출자가 쿠팡 고객 정보를 접근 및 탈취하는 데 사용된 모든 장치와 하드 드라이브는 검증된 절차에 따라 모두 회수되어 안전하게 확보됐다”고 덧붙였다. 쿠팡에 따르면 유출자는 탈취한 보안 키를 사용해 3300만 계정의 고객 정보에 접근한 것으로 알려진다. 이 유출자는 약 3000개 계정에서 이름, 이메일, 전화번호, 주소, 일부 주문정보 등을 실제 저장했다. 여기에 포함된 공동현관 출입번호는 2609개다. 이후 유출 사태에 대한 언론보도를 접한 후 저장했던 정보를 모두 삭제하고, 범죄에 쓰였던 맥북 에어 노트북 등을 하천에 내다버렸다는 것이 쿠팡 측의 설명이다. 유출자가 제공한 지도와 설명을 바탕으로 잠수부들이 해당 하천에서 노트북을 회수했으며, 일련번호 또한 유출자의 계정에 등록된 일련번호와 정확히 일치했다고 쿠팡측은 밝혔다.쿠팡은 “유출자는 단독으로 이를 저질렀으며, 약 3000개 계정의 제한적인 고객 정보만을 저장했고, 해당 고객 정보는 개인 데스크톱 PC 와 노트북에만 저장됐으며 외부로 전송된 적은 없다고 진술했다”고 설명했다.이어 “또한 언론 보도를 접한 직후 저장돼 있던 고객 정보를 모두 삭제했다고 진술했다”며 “현재까지 조사 결과는 유출자의 진술 내용과 부합하며, 유출자의 진술과 모순되는 증거가 발견되지 않았다”고 했다.쿠팡측은 사건 초기부터 엄격한 포렌식 조사를 진행하기 위해 전 세계 최상위 3개 글로벌 사이버 보안 업체인 맨디언트, 팔로알토 네트웍스, 언스트앤영에 조사를 의뢰했다는 설명이다.서지영 기자 2025.12.25 16:20
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP