로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
'눈 떠보니 내가 특활비 결재하는 검사장?' 인터렉티브 페이지 공개
N
[IT뉴스]
[단독]CES가는 배경훈 과기부총리‥AI 대전환에 방점
N
[IT뉴스]
[AGF 2025]①지스타보다 알차네…대형 게임사 총집결
N
[연예뉴스]
심은경, 일본으로 떠난 이유 “‘수상한 그녀’ 이후 무너졌다”[EN:인터뷰①]
N
[연예뉴스]
조진웅=소년범...왜 이제 와서? '광복절 행사' 결정타 됐나
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[실시간뉴스]정보 새고 결제 뚫리고…쿠팡·G마켓이 드러낸 이커머스 보안 민낯
온카뱅크관리자
조회:
1
2025-12-05 06:07:48
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="KhlLGHvmcq"> <figure class="figure_frm origin_fig" contents-hash="b1edbc1e11467104f126fb2e1a84d41e1610482b27e2011d0c0aab72866dcfcc" dmcf-pid="9lSoHXTsNz" dmcf-ptype="figure"> <p class="link_figure"><img alt="쿠팡 사옥 전경. 쿠키뉴스 자료사진" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/05/kukinews/20251205060312997zspj.jpg" data-org-width="680" dmcf-mid="tIc8sOEoaQ" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/05/kukinews/20251205060312997zspj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 쿠팡 사옥 전경. 쿠키뉴스 자료사진 </figcaption> </figure> <div contents-hash="91da300ece7ac75b8a95332146838239e44efee8b2ff6eebb938720eef324811" dmcf-pid="2SvgXZyOj7" dmcf-ptype="general"> <span><br>국내 이커머스 보안 신뢰가 연이어 흔들리고 있다. 쿠팡에서 3370만명의 개인정보가 유출된 데 이어 G마켓에서도 외부에서 탈취된 계정을 통한 무단 결제 피해가 발생하면서, 온라인 쇼핑 기반 자체에 대한 불안이 확산하는 모습이다. G마켓은 피해 고객 전원에게 선보상을 약속하며 진화에 나섰지만, 간편결제 시스템의 인증 취약성이 다시 도마 위에 올랐다.</span> </div> <p contents-hash="4b13d028b0ed9c22bf4c6e707ac8d77e313fd8c9b93138abb783b689d179e5b5" dmcf-pid="VvTaZ5WINu" dmcf-ptype="general">5일 쿠키뉴스 취재에 따르면 금융당국은 지난 1일 ‘쿠팡 개인정보 유출과 관련해 보이스피싱·스미싱 피해에 주의하라’는 소비자경보(주의)를 발령했다. 유출된 이름·주소지 등이 범죄 조직에 악용될 경우, 정부기관이나 금융회사를 사칭해 연락을 취하거나 ‘환불·보상 절차’를 미끼로 금융정보 입력을 유도하는 문자 사기가 급증할 수 있다는 우려에서다.</p> <p contents-hash="685585d098aaa71f8ff78a7483c7e020e3e69fc8d1079b36c358c73e11a2dd22" dmcf-pid="fTyN51YCAU" dmcf-ptype="general">앞서 쿠팡은 지난달 29일 이름·이메일·전화번호·주소·일부 주문 정보 등 총 3370만개 계정 정보가 외부로 유출됐다고 공식 발표했다. 국내 성인 인구의 약 4분의 3에 해당하는 규모다. 특히 이번 사건은 네 번째 대규모 유출 사례로, 반복되는 사고가 내부 통제와 개인정보 접근 관리 체계 전반의 취약함을 보여준다는 비판이 제기된다. 사고 발생 후 최소 다섯 달간 유출 사실을 인지하지 못한 점, 퇴사한 중국 국적 직원에 의한 내부 유출로 확인된 점 역시 보안 시스템의 허점을 드러냈다는 지적이다.</p> <p contents-hash="22d0cff0194e63259d2567142d774e20f15e520aea4008d56185cf7bd761eae9" dmcf-pid="4yWj1tGhcp" dmcf-ptype="general">업계 역시 이번 사건을 단순 내부자 일탈로만 보기는 어렵다고 본다. 개인정보 접근은 통상 단계별 권한 관리와 로그 기록을 통해 추적되므로, 수개월 간의 대량 정보 반출을 회사가 전혀 인지하지 못할 가능성은 낮다는 것이다. </p> <p contents-hash="94af52bc38e63d50c59ae38e3b7fd9abaf1ca4f5d6194da9e76d76eb8c7d382c" dmcf-pid="8inBAcoMg0" dmcf-ptype="general">한 개발자는 “보안 시스템이 정상적으로 굴러갔다면 내부 직원이 이렇게 대량의 정보를 빼가는데 로그가 안 남는 건 불가능하다. AWS·DB 접근 기록은 기본적으로 모두 남는 구조라 단순 직원이 혼자 우회하기 어렵다”며 “한국에서 개인정보 보유 기업은 ISMS 정기 심사를 받는데 이런 구조에서 내부 직원이 혼자 털었다는 설명은 납득하기 어렵다”고 말했다. 이어 “주요 보안 장치를 모두 피했다는 건 시스템적으로 허점이 있었거나 내부 통제가 사실상 작동하지 않았다는 의미”라고 덧붙였다.</p> <p contents-hash="2bbbfa2dd000812528ac0063170c388f003840b07d4fe9ac98457560ddb87f78" dmcf-pid="6nLbckgRc3" dmcf-ptype="general"><strong>커머스 시장 신뢰 붕괴…‘보안 도미노’ 현실화</strong></p> <div contents-hash="112a15686b11646a03303c4da6264ad604b9139f0e4ddca2e9aa737936f51612" dmcf-pid="PLoKkEaejF" dmcf-ptype="general"> 이런 상황에서 G마켓에서도 외부에서 탈취된 계정을 이용한 무단 결제 사고가 발생하며 보안 우려는 온라인 커머스 전반으로 확산됐다. 구매 이력이 없는 모바일 상품권 결제 문의가 잇따랐고 피해자는 약 60명, 피해액은 1인당 3만~20만원으로 파악됐다. G마켓은 여러 플랫폼에서 동일 계정을 사용하는 관행을 악용한 전형적인 도용 범죄로 보고 전원 환불을 완료했으며, 금융당국에도 즉시 신고했다. 쿠팡 사태로 높아진 소비자 불안감을 감안한 대응이다. <br> <br> </div> <figure class="figure_frm origin_fig" contents-hash="c9b27595c27148504e1a2fbe883c0689c7a80d010a996652146ee14c48ce162c" dmcf-pid="Qog9EDNdot" dmcf-ptype="figure"> <p class="link_figure"><img alt="G마켓 사옥 전경. G마켓 제공" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/05/kukinews/20251205060314274onde.jpg" data-org-width="800" dmcf-mid="BZzvVfB3cb" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/05/kukinews/20251205060314274onde.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> G마켓 사옥 전경. G마켓 제공 </figcaption> </figure> <div contents-hash="d68b738087a009929d8fdcfe099ae1b926d36379c428041ea0470187f753548f" dmcf-pid="xga2DwjJo1" dmcf-ptype="general"> <br>이러한 보안 우려 속에서 네이버도 자체 점검과 대응 체계 강화에 나선 분위기다. 네이버 관계자는 “네이버는 자체 개발한 정보보호 시스템을 다수 운영하고 있다”며 “내부적으로도 기술 기반의 다양한 정보보호 활동을 지속적으로 수행하고 있다”고 설명했다. </div> <p contents-hash="67467f06b50fe3ff7f582dc4a941ed468804ce8e69e8417254de877ee0733475" dmcf-pid="yF3OqBpXc5" dmcf-ptype="general">이어 “이용자의 프라이버시와 데이터 안전성을 최우선에 두고 여러 활동을 전개하고 있으며, 이러한 내용은 프라이버시 센터, 개인정보보호 공식 블로그, ESG 리포트 등을 통해 투명하게 공개하고 있다”고 밝혔다. 그러면서 “쇼핑 서비스의 경우 전담 인력을 두어 서비스 설계 단계부터 운영 과정 전반의 이슈를 밀도 있게 검토하고 대응하고 있다”며 “개인정보에 대한 무단 열람을 막기 위한 예방 조치와 상시 모니터링도 강화해 운영 중”이라고 덧붙였다.</p> <p contents-hash="d0376f8f0c31fd454a1d41ba450a7b1b39335cde1290e190a9af4fe592d1e191" dmcf-pid="W30IBbUZgZ" dmcf-ptype="general"><strong>해킹보다 무서운 후폭풍…전문가들 “2차 피해 막아야”</strong></p> <p contents-hash="177b95a5478ade12337283154215c1402b9077032a32823b11a32d0dabf97df8" dmcf-pid="Y0pCbKu5kX" dmcf-ptype="general">전문가들은 이번 쿠팡·G마켓 사태를 국내 이커머스 보안 전반의 구조적 취약성이 드러난 신호로 해석한다. 한 플랫폼에서 유출된 정보가 다른 사이트에서의 계정 도용으로 이어질 수 있고, 소비자들의 동일 비밀번호 사용 관행이 위험을 키운다는 것이다. 스미싱·보이스피싱 등 2차 피해로 번질 수 있는 만큼, 소비자 스스로의 보안 관리가 무엇보다 중요하다고 조언한다.</p> <p contents-hash="a8f4067ac90464a5ce34ed038dceb44acaafb03561c297e8e8fec8a858bb3e9e" dmcf-pid="GpUhK971jH" dmcf-ptype="general">특히 비밀번호 교체와 의심 링크 무대응을 핵심 대응책으로 꼽았다.</p> <p contents-hash="6e771db415b30712a3d9cebf7fe23ec3669324130c0a319cc2972a96dfcfaf86" dmcf-pid="HUul92ztgG" dmcf-ptype="general">황석진 동국대 국제정보보호대학원 교수는 “쿠팡은 결제 정보는 유출되지 않았다고 밝혔지만, 실제로는 더 많은 정보가 빠져나갔을 가능성도 배제할 수 없다”며 “이용자들이 여러 커머스 사이트에서 동일한 아이디와 비밀번호를 쓰는 경우가 많아 ‘크리덴셜 스터핑(credential stuffing)’ 공격이 발생했을 가능성도 있다”고 설명했다.</p> <p contents-hash="fa20e531aed38b12ff8ff0690205c1da869574b7022b96eac840f1ed7bdff957" dmcf-pid="Xu7S2VqFcY" dmcf-ptype="general">크리덴셜 스터핑은 한 사이트에서 유출된 로그인 정보를 다른 웹사이트에 무작위로 대입해 로그인이 되는지 시험하는 방식으로, 한 번 성공하면 그 플랫폼에 저장된 결제 정보나 주소·연락처 등이 그대로 악용될 수 있다.</p> <p contents-hash="c2a74f6384a4c06d118e1b467de5aa2b9a12b81f9a9c7547eed62407f22221af" dmcf-pid="Z7zvVfB3gW" dmcf-ptype="general">황 교수는 “소비자는 우선 모든 사이트의 비밀번호를 교체하고, 같은 비밀번호를 여러 곳에 사용하지 않는 것이 가장 기본적인 보호조치”라며 “쿠팡을 사칭한 스미싱도 많이 발생하는데, 링크는 절대 클릭하지 말고, 실제 결제·취소 이슈가 있는지 확인하려면 반드시 플랫폼에 직접 접속해야 한다”고 강조했다.</p> <p contents-hash="d0555a86137414d8be4c0d144a81db849a5d3689f86714e2b3e4d98ae5073641" dmcf-pid="5zqTf4b0Ny" dmcf-ptype="general">권헌영 고려대 정보보호대학원 교수도 “지금 가장 중요한 건 2차 피해를 막는 것”이라며 “개인정보가 유출되면 보이스피싱이나 스미싱 같은 범죄가 집중적으로 발생하기 때문에, 아무리 나를 아는 것처럼 접근해도 상대가 요구하는 대로 행동해선 안 된다. 소비자가 스스로 확인하는 절차를 반드시 거쳐야 한다”고 강조했다. </p> <p contents-hash="2738fbea1df2c5ac37dde501c9022ce8e7847ebcc38f333cb31e26fc099acbd2" dmcf-pid="1qBy48KpkT" dmcf-ptype="general">그러면서 “플랫폼 차원에서 지금 즉시 할 수 있는 조치는 많지 않다”며 “피해 사실을 투명하게 알리고, 피해 가능성이 있는 이용자들에게 신속하게 안내하는 것이 무엇보다 중요하다”고 덧붙였다.</p> <figure class="figure_frm origin_fig" contents-hash="32652fc7c6782c237f98b2c771818b378122f17033f325a0baebd8b1e6915183" dmcf-pid="tSvgXZyOov" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/05/kukinews/20251205060314490tstn.jpg" data-org-width="500" dmcf-mid="blCiWYlwNB" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/05/kukinews/20251205060314490tstn.jpg" width="658"></p> </figure> <div contents-hash="2840878b91b727151dac66f539708e5a3c2c2ee1eb9bbc56b3330093add7724c" dmcf-pid="FvTaZ5WIcS" dmcf-ptype="general"> <br>이예솔 기자 ysolzz6@kukinews.com </div> </section> </div> <p class="" data-translation="true">Copyright © 쿠키뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기