검색결과1,027건
IT

숫자로 고백했던 아련한 삐삐 감성, KT 온마루가 품은 140년 통신 헤리티지

“아빠 어릴 땐 휴대전화가 없어서 삐삐 울리기만 기다렸었어.”22일 KT가 서울 종로구 광화문빌딩 웨스트 2층에 마련한 체험형 전시 공간 ‘KT 온마루’(온마루)에는 공중전화와 삐삐·초창기 휴대전화를 보고 추억에 빠진 관람객들을 어렵지 않게 볼 수 있었다. 월요일부터 토요일, 오전 10시부터 오후 6시까지 무료로 상시 개방하는 온마루는 전신부터 이동전화까지 이어지는 대한민국 통신의 역사를 고스란히 담았다.우리나라 최초의 전화기와 같은 귀한 통신 사료는 물론 AI(인공지능) 기술을 접목한 미디어아트로 세대를 아우르는 재미를 선사한다. 3개의 여정으로 구성된 온마루에서 단연 눈길을 사로잡는 공간은 ‘시간의 회랑’이다. 국내에서 처음으로 전신주가 세워진 1885년 광화문 일대를 재현했다.관람객들은 영화 ‘헌트’에서 첩보 메시지를 보낼 때 사용했던 인쇄 전신기로 전보를 보내는 체험을 할 수 있다. 라면 한 그릇이 10원이었던 시절 전보 한 문장에 50원 정도가 부과됐다. 이 때문에 짧고 간결하게 보내는 전보체를 사용했다는 흥미로운 이야기를 만나볼 수 있다. 백범 김구 살린 ‘덕률풍’1896년 덕수궁에 설치된 한국 최초의 전화기 ‘덕률풍’은 역사의 흔적을 고스란히 보여준다. 이 전화기가 설치되고 얼마 지나지 않아 명성황후 시해 사건을 단죄한 청년이 인천형무소에 수감돼 사형 집행 선고를 받았다는 연락이 온다. 이 소식을 들은 고종 황제가 전화를 걸어 당장 집행을 중지하라고 명령했고, 극적으로 위기에서 벗어난 청년이 백범 김구 선생이었다는 이야기는 익히 잘 알려져 있다.옆에는 사람의 손으로 두 대의 전화기를 연결하는 교환원 체험존이 있다. 초기 남성이 주를 이뤘던 교환원은 1920년대에 접어들어 밝고 상냥한 응대가 필요해지면서 여성 중심의 직업으로 자리 잡았다. 일본어와 영어로 소통할 수 있어야 했기 때문에 엘리트 직종으로 꼽혔다.회선이 급격히 늘어난 1930년대에는 교환기가 필요 없는 자동 전화가 점차 확산한다. 당시 아파트값이었던 200만~300만원의 고가 백색전화와 국가에서 보급한 청색전화가 나란히 놓여있다.3040세대에 익숙한 유선 전화기도 볼 수 있다. 오늘날의 표준이 된 버튼식이 나오기 전 다이얼 전화기를 사용해볼 수 있다. 집에 2대의 전화기가 있어도 회선은 하나인 특성 때문에 자녀와 연인의 대화를 엿듣는 부모의 이야기를 들을 수 있다. 현장 관계자에 따르면 이곳을 찾은 10대 관람객들은 수화기를 드는 행위 자체를 어색해한다. 아날로그 TV 속 추억으로한때 거리에서 심심치 않게 볼 수 있었던 공중전화기와 전화번호부를 지나면 1990년대 하이텔 서비스를 이용하던 방을 재현한 공간이 나온다. 파란색 화면의 대화방에서 얼굴도 모르는 상대와 이야기꽃을 피웠던 시간을 회상할 수 있다. 캠코더로 찍은 자기 얼굴을 띄운 아날로그 TV 화면은 ‘인증샷’을 찍기에 제격이다.사람들이 허리춤에 달고 다니던 무선 호출기 삐삐는 문자가 없던 시절 숫자로 메시지를 주고받는 문화를 만들었다. 0179(영원한 친구)·1414(밥 먹자)·012486(영원히 사랑해)·5782(빨리 연락해 줘)와 같은 암호를 썼던 기억을 되새기다 보면 시간 가는 줄 모른다. 온마루의 두 번째 여정인 ‘빛의 중정’은 빛과 미디어가 어우러진 몰입형 미디어 아트 공간이다. 1982년 세계에서 열 번째로 개발에 성공한 대한민국의 전화 교환기 TDX를 주제로 한 미디어 아트 영상을 선보인다.마지막으로 ‘이음의 여정’에서는 KT의 AI 기술을 녹인 ‘AI 라이브 드로잉존’을 만난다. AI와 함께 완성한 나만의 작품을 에코백으로 제작해 세상에 하나뿐인 굿즈로 만들 수 있다. 또 11m 규모의 대형 LED 미디어 방명록에 방문 소감을 남기면, 재방문 시 검색 기능으로 다시 불러올 수 있다.윤태식 KT 브랜드전략실장은 “온마루는 대한민국 정보통신 140여 년의 역사와 함께 KT의 헤리티지와 비전을 직접 보고, 듣고, 만질 수 있는 브랜드 경험 공간”이라며 “광화문을 찾는 국내외 방문객들에게 랜드마크로 자리매김할 수 있도록 KT만의 고유한 가치와 정체성을 담은 새로운 전시 콘텐츠를 지속 선보이겠다”고 말했다.정길준 기자 kjkj@edaily.co.kr 2026.01.23 08:00
IT

SKT, 지난해 스팸·보이스피싱 11억건 차단했다

SK텔레콤은 2025년 한 해 동안 음성 스팸·보이스피싱 통화, 문자 등 통신 사기 시도 약 11억건을 선제적으로 차단했다고 13일 밝혔다.지난해 SK텔레콤은 유관 기관에 신고되지 않은 보이스피싱 의심 전화번호를 사전 탐지해 차단하는 '통화 패턴 분석 기반 AI 모델'을 도입했다. 이에 음성 스팸·보이스피싱 통화는 전년 대비 119% 증가한 2억5000만건, 문자는 22% 증가한 8억5000만건을 차단했다.자체 개발한 AI 기반 금융사기 탐지 보안 기술 '스캠뱅가드'는 SK텔레콤 PASS 스팸 필터링의 '미끼 문자 알림 서비스'와 에이닷 전화의 'AI안심차단' 기능에 적용했다.이 기능은 금융기관·지인 사칭 등 보이스피싱 및 스팸 통화·문자를 탐지하고 이용자에게 경고 알람을 제공한다. 에이닷 전화는 통화 중에도 위험 징후를 실시간으로 분석해 팝업과 알림음으로 즉시 안내하는 'AI 보이스피싱 탐지' 기능도 지원한다.올해 SK텔레콤은 스팸·피싱 차단 전 과정에 AI 기술을 단계적으로 확대 적용할 예정이다.손영규 SK텔레콤 보안거버넌스 실장은 "끊임없는 근절 노력에도 불구하고, 보이스피싱을 비롯한 불법 통신 사기 수법은 날로 지능화되고 있다"며 "앞으로도 기술적·제도적 대응 역량을 지속 강화하고, 정부 및 유관기관과 협력해 보이스피싱, 불법 스팸 근절에 적극 앞장서겠다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2026.01.13 17:51
스타

‘피식대학’ 김민수, ‘흑백2’ 아기맹수에 데이트 신청? 발언 논란에 사과&영상 삭제 [왓IS]

개그맨 김민수의 문제적 발언에 대해 유튜브 채널 ‘피식대학’ 측이 사과했다. ‘피식대학’은 지난 12일 영상 댓글창에 “본 콘텐츠에 출연하지 않은 셰프님 관련 언급으로 불편함을 드린 점 사과 드린다. 곧바로 해당 구간 삭제 조치를 진행하려 했으나, 현재 시스템 상 이유로 처리가 지연되고 있다. 최대한 빠르게 조치하도록 하겠다”고 밝혔다.김민수의 문제의 발언은 지난 11일 ‘피식대학’에 게재된 ‘나폴리 맛피아에게 흑백요리사 시즌 1 우승자가 누군지 묻다’ 편에 등장했다. 영상에는 넷플릭스 ‘흑백요리사: 요리 계급 전쟁 시즌1’ 우승자 나폴리 맛피아(권성준)가 게스트로 출연했는데 김민수가 ‘흑백요리사 시즌2’에 출연 중인 ‘아기맹수’ 김시현 셰프를 언급하며 나왔다. 김민수는 나폴리 맛피아에게 “아기맹수를 아느냐”고 물었고, 나폴리 맛피아는 “개인적으로는 모른다”고 말했다. 김민수가 재차 “그(아기맹수)의 전화번호는 모르냐”고 묻자 나폴리 맛피아가 어이 없어 하며 “그는 00년생”이라고 말했다. 이 말에 김민수는 “뭐가 문제냐”면서 “아기맹수 안녕. 난 어른 맹수다. 난 너 좋아하고 언제 한번 우리 같이 데이트하자. 그녀에게 데이트 신청하고 싶다”고 영어로 말했다.영상 공개 후 김민수의 발언이 방송 중 캐릭터 설정에 따른 것이라 하더라도 해당 발언은 다소 무례했다는 지적이 쏟아졌다. 이에 제작진은 사과와 함께 해당 장면 삭제를 다짐했다. 박세연 기자 psyon@edaily.co.kr 2026.01.13 13:45
IT

KT 서버 94대 103종 악성코드 감염…전 고객 위약금 면제 요구

90대가 넘는 서버에서 악성코드가 무더기로 발견된 KT가 전체 고객의 위약금 면제를 검토해야 하는 상황에 놓였다. 마찬가지로 해킹 의혹을 받는 LG유플러스는 공무집행 방해로 경찰 조사를 받게 됐다.과학기술정보통신부(과기정통부)는 KT와 LG유플러스 침해사고에 대한 민관합동조사단의 조사 결과를 29일 밝혔다.조사단이 KT 전체 서버를 점검했더니 총 94대 서버가 BPF도어, 루트킷 등 103종의 악성코드에 감염돼 있었다.일부 감염 서버에 고객 이름과 전화번호 등 개인정보가 저장돼 있지만 유출 정황은 없는 것으로 확인됐다. 다만, KT의 시스템 로그 보관 기간이 1~2개월에 불과하고, 주요 시스템은 방화벽 등 보안장비 없이 운영돼 로그 기록이 남아있지 않은 기간의 유출 여부를 확인할 수 없었다.웹셸 및 BPF도어 악성코드의 경우 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPF도어 등의 악성코드를 확산시킨 것으로 추정됐다. 루트킷, 백도어 등의 악성코드는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 없어 공격자의 침투 방법을 판단할 수 없었다.지난 8~9월 발생한 고객 무단 소액결제 사고의 피해 규모는 368명, 2억4300만원이었다. 공격자는 불법 펨토셀(초소형 기지국)에 KT의 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했다.이후 불법 펨토셀이 강한 전파를 방출하도록 해 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고, 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다.불법 펨토셀에서 탈취한 정보는 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고, 피해자의 개인정보로 상품권 구매 사이트에 접속해 상품권 구매 시도 및 피해자에게 전달되는 ARS, SMS 등 인증정보를 탈취해 무단 소액결제를 한 것으로 파악됐다.조사단은 KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니어도 내부망의 인증 서버로부터 KT 인증서를 받아 KT 망에 접속이 가능한 것을 발견했다.KT 인증서의 유효기간은 10년으로 설정돼 있어 한 번이라도 접속한 이력이 있는 펨토셀은 지속적으로 KT 망에 접속할 수 있었다. 내부망에서의 펨토셀 접속 인증 과정에서는 타사 또는 해외 IP 등 비정상 IP를 차단하지 않고 있었고, 펨토셀 고유번호, 설치 지역 정보 등 형상 정보가 KT 망에 등록된 정보인지 검증하지 않았다. 통신 과정에서 종단 암호화가 해제돼 평문의 정보가 오간 것도 확인됐다. 과기정통부는 이번 침해사고가 KT 이용약관상 위약금 면제 규정에 해당하는지 여부를 검토했다. 그 결과, 일반적으로 기대되는 사업자의 주의 의무를 다하지 않았고 과실이 있는 것으로 판단해 KT가 전체 이용자를 대상으로 위약금을 면제해야 한다고 봤다.KT 측은 "민관합동조사단 결과 발표를 엄중하게 받아들이며, 고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 말했다.또 조사단은 익명의 제보자가 유출됐다고 주장한 LG유플러스의 통합 서버 접근제어 솔루션(APPM)과 연결된 정보(서버 목록·서버 계정 정보·임직원 성명)가 실제 LG유플러스에서 빠져나간 것으로 파악했다.익명의 제보자는 공격자가 LG유플러스에 APPM 솔루션을 제공하는 협력사를 해킹한 뒤 LG유플러스에 침투했다고 주장했다. 조사단은 협력사 직원의 노트북에서부터 LG유플러스의 APPM 서버로 이어지는 네트워크 경로상의 주요 서버 등이 모두 OS 재설치 또는 폐기돼 조사가 불가능한 것으로 확인했다.조사단은 LG유플러스의 이런 행위가 KISA(한국인터넷진흥원)가 침해사고 정황 등을 안내한 후에 이뤄진 점을 고려해 부적절하다고 보고 공무집행 방해로 경찰청에 수사를 의뢰했다.배경훈 과기정통부 장관은 "이번 KT, LG유플러스 침해사고는 SK텔레콤 침해사고에 이어 국가 핵심 기간통신망의 보안 허점이 드러난 엄중한 사안"이라며 "기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심 가치로 삼아야 한다"고 강조했다.정길준 기자 kjkj@edaily.co.kr 2025.12.29 15:26
산업

개인정보 유출 파문 쿠팡. “유출자 특정 완료, 외부 전송 없다는 진술 받았다”

쿠팡은 3370만명의 개인정보를 유출한 쿠팡 전 직원이었던 유출자를 특정하고, 고객 정보 유출에 사용된 노트북과 하드 드라이버 등 장치를 회수했다고 25일 밝혔다.쿠팡은 이날 보도자료를 통해 “디지털 지문(digital fingerprints) 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했다”며 “유출자는 행위 일체를 자백하고 고객 정보에 접근한 방식을 구체적으로 진술했다”고 밝혔다. 이어 “유출자가 쿠팡 고객 정보를 접근 및 탈취하는 데 사용된 모든 장치와 하드 드라이브는 검증된 절차에 따라 모두 회수되어 안전하게 확보됐다”고 덧붙였다. 쿠팡에 따르면 유출자는 탈취한 보안 키를 사용해 3300만 계정의 고객 정보에 접근한 것으로 알려진다. 이 유출자는 약 3000개 계정에서 이름, 이메일, 전화번호, 주소, 일부 주문정보 등을 실제 저장했다. 여기에 포함된 공동현관 출입번호는 2609개다. 이후 유출 사태에 대한 언론보도를 접한 후 저장했던 정보를 모두 삭제하고, 범죄에 쓰였던 맥북 에어 노트북 등을 하천에 내다버렸다는 것이 쿠팡 측의 설명이다. 유출자가 제공한 지도와 설명을 바탕으로 잠수부들이 해당 하천에서 노트북을 회수했으며, 일련번호 또한 유출자의 계정에 등록된 일련번호와 정확히 일치했다고 쿠팡측은 밝혔다.쿠팡은 “유출자는 단독으로 이를 저질렀으며, 약 3000개 계정의 제한적인 고객 정보만을 저장했고, 해당 고객 정보는 개인 데스크톱 PC 와 노트북에만 저장됐으며 외부로 전송된 적은 없다고 진술했다”고 설명했다.이어 “또한 언론 보도를 접한 직후 저장돼 있던 고객 정보를 모두 삭제했다고 진술했다”며 “현재까지 조사 결과는 유출자의 진술 내용과 부합하며, 유출자의 진술과 모순되는 증거가 발견되지 않았다”고 했다.쿠팡측은 사건 초기부터 엄격한 포렌식 조사를 진행하기 위해 전 세계 최상위 3개 글로벌 사이버 보안 업체인 맨디언트, 팔로알토 네트웍스, 언스트앤영에 조사를 의뢰했다는 설명이다.서지영 기자 2025.12.25 16:20
금융·보험·재테크

신한카드, 가맹점 대표 정보 유출...내부 일탈?

신한카드에서 개인정보 유출 사건이 터졌다. 신한카드는 23일 가맹점 대표자의 휴대전화번호를 포함해 약 19만건이 유출된 것으로 추정돼 개인정보보호위원회에 신고했다고 밝혔다.신한카드는 가맹점 대표자의 휴대전화번호 18만1585건, 휴대전화번호+ 성명 8120건, 휴대전화번호+성명+생년+성별 2310건, 휴대전화번호+성명+생년월일 73건 등 총 19만2088건이 신규 카드 모집 이용 등을 위해 유출된 것으로 파악했다.다만 현재까지 조사에 따르면 주민등록번호 등을 포함한 개인정보와 카드번호, 계좌번호 등 신용정보는 유출되지 않은 것으로 확인됐다.가맹점 대표자 외 일반 고객정보 유출과도 관련이 없다고 덧붙였다.해킹 등 외부 침투로부터 비롯된 것은 아니며, 조사 결과 일부 내부 직원의 신규 카드 모집을 위한 일탈로 밝혀진 만큼 유출된 정보가 다른 곳으로 추가 확산할 염려도 없다는 설명이다. 이번 유출은 공익 제보자가 가맹점 대표자의 개인정보가 외부로 유출됐다는 증거를 개보위에 신고하면서 드러났다.개보위는 지난달 12일 신한카드에 관련 자료 제출을 요청했고, 신한카드는 이튿날부터 제보 자료와 내부 자료를 대조하는 등 사실관계 확인에 착수했다.신한카드는 현재까지 확인된 조사 결과를 홈페이지에 공지하고 사과문을 게시했고, 해당 가맹점 대표자들에게 개별 안내를 진행하고 있다, 또 본인의 정보 포함 여부를 확인할 수 있는 전용 조회 페이지도 마련했다.김두용 기자 2025.12.23 15:16
산업

쿠팡, '정보유출'로 수정공지…"경찰조사서 2차 피해의심 없지만..."

쿠팡은 7일 대규모 정보 유출 사건과 관련, 정부의 지시에 따라 수정 공지와 피싱을 포함한 2차 피해 방지 등을 공지했다.쿠팡은 이날 공지문에서 "고객님의 개인정보가 유출되는 사고가 발생한 바 있다"며 "새로운 유출 사고는 없었으며, 앞서 11월 29일부터 안내해 드린 개인정보 유출 사고에 대해 사칭, 피싱 등 추가피해 예방을 위한 주의사항을 안내해 드리는 것"이라고 밝혔다.쿠팡은 "이번 유출을 인지한 즉시 관련 당국에 신속하게 신고했다"며 "과학기술정보통신부, 경찰청, 개인정보보호위원회, 한국인터넷진흥원, 금융감독원 등 관련 당국과 협력해 조사 중이다"라고 설명했다.쿠팡은 "현재까지 고객님의 카드 또는 계좌번호 등 결제정보, 비밀번호 등 로그인 관련 정보, 개인통관부호는 유출이 없었음을 수차례 확인했다"며 "경찰청에서는 현재까지 전수조사를 통해 쿠팡에서 유출된 정보를 이용한 2차 피해 의심 사례는 발견되지 않았다고 발표했다"고 밝혔다.쿠팡은 지난달 29일 고객 3370만 명의 개인정보가 유출되면서 고객에게 유출이 아닌 '노출'로 통지했다. 이후 사과문 배너도 이틀 만에 내려 사태에 소극적으로 대응한다는 비판이 제기됐다. 쿠팡은 재공지한 안내문에서 유출된 개인정보로 △고객 이름 △이메일 주소 △배송지 주소록(주소록에 입력된 성명, 전화번호, 주소, 공동현관 출입번호) △일부 주문정보로 명시했다.아울러 쿠팡은 이번 안내문에서 2차 피해를 막기 위한 방법도 소개했다. 쿠팡은 "고객 여러분이 주문 이후 받는 ‘배송완료’ 문자 메시지는 쿠팡 고객센터 전화번호로만 발송된다"며 "안드로이드 이용 고객의 경우 쿠팡 고객센터 명의로 발송하는 인증 문자메시지는 ‘Coupang’ 로고 이미지와 ’확인된 발신번호’ 문구와 방패 모양의 ‘안심마크’가 표시된다"고 설명했다. 이어 쿠팡은 "전화나 문자로 앱 설치를 요구하지 않는다"며 "사기범들이 스미싱·피싱 문자로 쿠팡을 사칭할 수 있으니 출처가 불분명한 링크는 절대 클릭하지 말고, 해당 문자는 삭제해 달라"고 당부했다. 또 쿠팡 배송지 주소록에 공동주택·공동현관 출입번호를 입력한 경우 변경을 권장했다.서지영 기자 2025.12.07 13:30
IT

LGU+, 통화 정보 유출 자진 신고…"해킹과 무관"

LG유플러스가 자체 개발 AI 통화 앱 '익시오'의 통화 정보 유출 사실을 개인정보보호위원회에 자진 신고했다.LG유플러스는 최근 익시오 서비스의 운영 개선 작업 과정에서 캐시(임시 저장 공간) 설정 오류로 고객 36명의 일부 ▲통화 상대방 전화번호 ▲통화 시각 ▲통화 내용 요약 등 정보가 다른 이용자 101명에게 일시적으로 노출되는 현상이 발생해 6일 오전 9시경 개인정보보호위원회에 신고했다고 밝혔다.개인정보가 유출될 수 있었던 시간은 12월 2일 20시부터 12월 3일 10시 59분 사이로, 이 시간 동안 익시오를 새로 설치하거나 재설치한 이용자(101명)에게 노출됐다. 개인별로는 1명에서 6명의 다른 이용자에게 노출됐다.이번에 유출된 정보에는 주민등록번호, 여권번호 등 고유식별정보와 금융정보는 포함되지 않은 것으로 확인됐다.LG유플러스는 3일 오전 10시경 문제를 인지해 원인 파악과 복구 작업에 착수했다. 노출된 통화 정보가 더 이상 보이지 않도록 조치를 완료했다. 이후 해당 고객 전원에게 전화로 안내를 진행했으며, 연락이 어려운 고객에게는 문자 등으로 사실을 알렸다.LG유플러스 관계자는 "고객 여러분께 불편과 심려를 끼쳐 죄송하다"며 "이번 사안은 해킹과 관련이 없으며, 이후 관계기관 조사에도 적극 협조하겠다"고 전했다.정길준 기자 kjkj@edaily.co.kr 2025.12.06 19:17
산업

'C커머스 몰려드는데' 중국인 전(前)직원에 뚫린 쿠팡, 창사 후 최대 위기

전 국민의 쇼핑 플랫폼이라 해도 과언이 아닐 쿠팡의 개인정보 유출 사고로 공분이 일고 있다. 쿠팡 고객 3370만 명의 개인정보가 현재는 퇴사한 중국 국적 직원에게 장기간 유출된 사실이 드러났다. 업계에서는 시장 경쟁이 심화된 시점에 발생한 만큼, 단순 내부 사고를 넘어 입사 단계부터 정보를 노린 의도적 접근 가능성까지 거론된다.1일 과기정통부와 업계에 따르면 지난 10월 퇴사한 쿠팡의 중국인 전 직원은 지난 6월부터 해외 서버를 통해 쿠팡 고객 DB에 비정상적으로 접속한 것으로 파악된다. 그러나 쿠팡이 내부적으로 이상 징후를 확인한 시점은 11월 18일로 무려 5개월 만이다. 이마저도 이달 초 일부 고객에게 최근 주문 내역과 전화번호 등 쿠팡 계정 정보를 담은 사진 파일을 첨부한 ‘개인 정보 알고 있다’는 내용의 협박성 이메일을 보내면서 쿠팡도 사안을 인지하기 시작했다. 쿠팡은 고객의 이름·주소·연락처·구매 내역 등이 반출됐지만, 결제 정보는 유출되지 않았다고 밝혔다. 그러나 주소·연락처·구매 패턴만으로도 보이스피싱 등 다양한 2차 범죄 가능성이 제기된다. 정부가 구성한 민관 합동조사단은 용의자가 서버 인증 취약점을 악용해 정상 로그인 절차를 우회, 대규모 고객 정보에 접근한 것으로 보고 있다. 쿠팡 개인정보 접근 권한은 IT·전산 담당 소수에게만 주어지는 것으로 알려진다. 쿠팡은 앞서 최고정보보호책임자(CISO)와 최고개인정보보호책임자(CPO)를 분리 운영하며 보안 수준을 강화해왔으나, 서버 인증 취약점을 아는 내부 직원에게 너무나 쉽게 뚫렸다. 보안 업계의 한 관계자는 “퇴사자 계정 즉시 차단, 해외 IP 제한 등 기본적 장치가 작동했다면 대규모 유출은 막을 수 있었다”며 쿠팡의 직원 관리 체계가 구조적으로 취약했다고 꼬집었다. 이커머스 안팎에서는 이번 사건이 알리익스프레스·테무·쉬인 등 중국계 C커머스 플랫폼의 한국 진출이 급격히 확대되는 시점에 발생했다는 점에 주목하고 있다. 구매·주소·검색 데이터는 C커머스 기업의 핵심 경쟁 자원으로 이미 일부 정보가 외부로 넘어갔을 가능성도 배제할 수 없다는 분석이 나온다.외국인 직원 채용 과정에서 보안 검증과 퇴사자 계정 관리가 적절했는지에 대한 비판도 제기된다. 인력난을 이유로 해외 인재를 채용하는 과정에서 검증이 상대적으로 미흡했다는 지적도 나온다. 실제로 쿠팡은 최근 3~4년간 공격적인 인력 확충으로 조직을 확대해 왔다. 그러나 정보보호 투자 비중은 지난해 기준 0.2%(660억원)로 카카오·SK텔레콤(0.7%), 네이버·KT(0.4%) 대비 낮은 것으로 나타났다. 이번 개인정보 유출 사고로 인해 국내 1위 이커머스 기업 쿠팡은 창사 이후 최대 위기를 맞았다. 실제로 쿠팡의 개인정보 유출 사실이 알려진 뒤 SNS에서는 탈퇴 방법과 인증 등이 공유되고 있다. 일각에서는 소비자단체와 법무법인을 중심으로 집단소송 움직임도 일고 있다. 쿠팡은 지난달 30일 박대준 대표 명의 사과문을 내고 “국민께 심려를 끼쳐 죄송하다. 보안 장치·시스템 전반에 대한 개선안을 검토 중”이라고 밝혔다.서지영 기자 2025.12.02 08:00
산업

쿠팡, 박대준 대표 명의 공식 사과문 "큰 불편과 걱정 죄송"

쿠팡이 30일 대규모 고객 정보 유출 사고에 대해 공식 사과했다.쿠팡은 이날 박대준 대표이사 명의의 사과문을 통해 "올해 6월 24일 시작된 쿠팡의 최근 사고에 유감을 표명한다"며 "국민 여러분께 큰 불편과 걱정을 끼쳐드려 진심으로 사과드린다"고 밝혔다. 이어 "올해 6월부터 최근까지 고객 정보에 대한 무단 접근이 발생했다"며 "무단 접근된 고객 정보는 이름과 이메일, 전화번호, 배송지 주소, 특정 주문 정보로 제한됐다"고 말했다.쿠팡은 "모든 고객 정보를 보호하는 것이 가장 중요한 우선순위"라며 "종합적인 데이터 보호 및 보안 조치와 프로세스를 유지하고 있다"고 강조했다.또 쿠팡은 "과학기술정보통신부와 개인정보보호위원회, 한국인터넷진흥원, 경찰청 등 민관합동조사단과 긴밀히 협력해 추가적인 피해 예방을 위해 최선을 다하겠다"고 밝혔다.재발 방지를 위해 고민하고 있다는 계획도 전했다. 쿠팡 측은 "쿠팡은 향후 이러한 사건으로부터 고객 데이터를 더욱 안전하게 보호할 수 있도록, 현재 기존 데이터 보안 장치와 시스템에 어떤 변화를 줄 수 있는지 검토하고 있다"며 "앞으로도 쿠팡은 고객 정보의 안전과 보안을 최우선으로 생각하겠다"고 덧붙였다. 쿠팡은 전날 오후 3370만개 계정의 정보가 부단으로 노출됐다고 공지했다. 앞서 지난 20일 정보 유출 피해 고객 계정이 4500개라고 발표했지만, 9일만에 유출 규모가 사실상 쿠팡 이용자 전체로 확대된 것이다. 유출된 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보 등이다.서지영 기자 2025.11.30 16:18
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP