쿠팡 '3370명' 개인정보 털렸는데...5개월간 몰랐다

김나윤 기자 / 기사승인 : 2025-12-01 09:59:18
  • -
  • +
  • 인쇄
(사진=연합뉴스)

쿠팡에서 3370만명에 달하는 고객정보가 모두 털렸다. 이는 쿠팡의 구매이력이 있는 활성고객 2470만명을 훨씬 뛰어넘는 수치여서, 사실상 쿠팡에 가입한 모든 사람들의 이름과, 이메일주소, 배송지 주소록, 전화번호, 공동현관 비밀번호 등이 노출됐다고 봐야 한다. 

이에 정부는 지난달 30일 배경훈 부총리 겸 과학기술정보통신부 장관 주재로 국무조정실장, 개인정보위원회 위원장, 국가정보원 3차장 등이 참석한 가운데 이번 사고에 대한 신속한 대응과 국민 피해확산 방지를 위한 긴급 대책회의를 진행했다. 

과기정통부는 "지난 11월 19일 쿠팡으로부터 침해사고 신고를 받았고, 같은달 20일 개인정보유출을 신고받은 이후 현장 조사를 진행중에 있으며, 조사 과정에서 공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3000만개 이상 고객 계정의 고객명, 이메일, 배송지 전화번호 및 주소를 노출한 것으로 확인했다"고 밝혔다.

이에 정부는 면밀한 사고조사 및 피해 확산 방지를 위해 지난달 30일부터 민관합동조사단을 가동하기 시작했다. 특히 개인정보위는 쿠팡이 개인정보 보호와 관련한 안전조치 의무(접근통제, 접근권한 관리, 암호화 등)를 위반했는지 여부도 집중조사하고 있다. 또 이번 사고를 악용해 피싱, 스미싱 공격을 통해 개인정보 및 금전 탈취 등 2차 피해가 발생하지 않도록 대국민 보안공지를 진행하고 있다. 

사실 쿠팡의 이번 개인정보 탈취는 이미 5개월전에 시작된 것으로 파악되고 있다. 당초 쿠팡은 지난달 18일 침해사고를 인지하고 19~20일 당국에 이 사실을 신고했을 때 4500여개 계정이 노출된 것으로 파악했다. 하지만 당국의 조사결과, 지난 6월 24일부터 장기간 비정상적 접근이 있었던 것으로 파악됐다. 노출된 고객은 4500여개가 아니라 3370만개로 확인되면서 사태가 걷잡을 수 없이 커졌다. 이에 정부는 부랴부랴 이 사실을 국민에게 알리고, 쿠팡은 전 고객에게 이같은 사실을 알리는 문자를 발송했다.

당국은 서버 해킹을 통한 정보유출인지 다른 공격 방식을 통한 범행인지는 아직 단정하기 이르다는 입장이다. 정부는 현재까지 쿠팡 서버에서 발견된 악성코드는 없다고 밝혔다. 

서울경찰청 사이버수사대는 지난달 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아 수사에 착수한 상태다. 이는 이번 사태가 해킹이 아닌 쿠팡 직원 소행으로 추정되기 때문이다. 이 직원은 중국 국적으로 알려졌으며, 이미 쿠팡에서 나와 한국을 떠난 것으로 전해졌다. 쿠팡 측이 지난 25일 경찰에 제출한 고소장에는 피고소인을 특정하지 않고 '성명불상자'로만 기재했다.

쿠팡은 지난달 30일 박대준 대표이사 명의로 "올해 6월 24일 시작된 쿠팡의 최근 사고에 유감을 표명한다"면서 "국민 여러분께 큰 불편과 걱정을 끼쳐드려 진심으로 사과드린다"고 머리를 숙였다. 아울러 "무단 접근된 고객정보는 이름, 고객 이메일, 전화번호, 배송지 주소, 그리고 특정주문 정보"라며 "결제정보와 신용카드 정보, 고객 로그인 정보는 포함되지 않았다"고 밝혔다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

SK이노, 독자개발한 LFP 배터리 재활용 기술 국제학술지 등재

SK이노베이션의 리튬인산철(LFP) 배터리 재활용 기술 성과가 국제학술지에 등재됐다.SK이노베이션은 자사가 개발한 LFP 배터리 재활용 기술이 화학공학

KCC '대한민국 지속가능성대회' 11년 연속 수상

KCC가 '2025 대한민국 지속가능성대회'에서 지속가능성보고서상(KRCA) 제조 부문 우수보고서로 선정되며 11년 연속 수상했다고 4일 밝혔다.대한민국 지속

하나금융 'ESG스타트업' 15곳 선정...후속투자도 지원

하나금융그룹이 지원하는 '2025 하나 ESG 더블임팩트 매칭펀드'에 선정된 스타트업 15곳이 후속투자에 나섰다.하나금융그룹은 지난 2일 서울시 중구 동대

과기정통부 "쿠팡 전자서명키 악용...공격기간 6~11월"

쿠팡 개인정보 유출 사고는 전자서명키가 악용돼 발생했으며, 지난 6월 24일~11월 8일까지 공격이 이뤄진 것으로 파악됐다.2일 국회 과학기술정보방송통

李대통령, 쿠팡에 '과징금 강화와 징벌적손배제' 주문

쿠팡이 개인정보를 유출한 기업에 대한 징벌적 손해배상의 국내 첫 사례가 될 전망이다.이재명 대통령이 2일 쿠팡의 개인정보 유출건에 대해 "사고원

이미 5000억 현금화한 김범석 쿠팡 창업자...책임경영 기피 '도마'

3370만명의 개인정보가 무단으로 노출되는 사고가 발생한 쿠팡의 김범석 창업자가 1년전 쿠팡 주식 5000억언어치를 현금화한 것이 뒤늦게 알려지면서 비

기후/환경

+

美 뉴잉글랜드 2.5℃까지 상승...온난화 속도 2배 빠르다

미국 북동부 지역 뉴잉글랜드주가 산업화 이전대비 평균기온이 2.5℃ 상승한 것으로 나타났다. 이는 미구에서 두번째로 기온 상승속도가 빠른 것이다.4

호주 AI데이터센터 난립에..."마실 물도 부족해질 것"

인공지능(AI) 데이터센터 건립이 급증하면서 호주가 물 부족을 우려하고 있다. 4일(현지시간) 가디언에 따르면 '챗GPT'를 운영하는 미국의 오픈AI를 비롯

희토류 독식하는 美국방부..."군사장비 아닌 탈탄소화에 쓰여야"

지속가능한 기술개발에 쓰여야 할 희토류가 군사기술 개발에 사용되면서 기후행동을 저해하고 있다는 지적이다.4일(현지시간) 미국과 영국의 공동연

'아프리카펭귄' 멸종 직면...먹이부족에 8년새 '95% 급감'

남아프리카공화국 케이프타운에 서식하는 아프리카펭귄이 멸종위기에 직면해있다.5일(현지시간) 영국 엑서터대학과 남아프리카공화국 산림·어

기습폭설에 '빙판길'...서울 발빠른 대처, 경기 '늑장 대처'

지난 4일 오후 6시 퇴근길에 딱 맞춰 쏟아지기 시작한 폭설의 여파는 5일 출근길까지 큰 혼잡과 불편을 초래했다. 이런 가운데 서울은 밤샘 제설작업으

[주말날씨] 중부지방 또 비나 눈...동해안은 건조하고 강풍

폭설과 강추위가 지나고 오는 주말에는 온화한 서풍이 유입되면서 기온이 올라 포근하겠다. 다만 겨울에 접어든 12월인만큼 아침 기온은 0℃ 안팎에 머

에너지

+

순환경제

+

오피니언

+