이슈

3370만 명 정보 유출, '국민 플랫폼' 쿠팡, 고객 신뢰 배신?

뉴스룸 12322 2025. 12. 1. 11:20
반응형

3370만 명 정보 유출, 쿠팡의 무능함과 은폐 의혹

중국인 퇴직 직원이 5개월(147일) 동안 3370만 명의 정보를 빼돌리는 동안 쿠팡은 이를 감지하지 못했다는 주장을 펼치고 있습니다만약 정말 몰랐다면, 이는 치명적인 무능함을 드러내는 것이고, 알고도 침묵했다면 전 국민을 속이려 한 은폐 행위로 비난받아 마땅합니다온라인 커뮤니티에서는 ‘국민 플랫폼이 국민을 배신했다’는 비판이 쏟아지고 있으며, 국회에서도 이 사건을 ‘국민의 신뢰를 근본적으로 훼손할 수 있는 중대한 사건’으로 규정했습니다.

 

 

 

 

고객 민원 없었다면, 정보 유출은 계속되었을 것

쿠팡이 고객 개인 정보 유출을 처음 인지한 시점은 지난달 18일입니다. 쿠팡은 ‘약 4500개 계정의 개인 정보가 무단으로 노출된 사실을 인지했다’며 관련 기관에 신고했다고 밝혔습니다. 하지만, 쿠팡이 스스로 정보 유출 사실을 감지한 것은 아니었습니다. 정보 유출을 인지하기 이틀 전, 한 쿠팡 사용자가 쿠팡에 민원을 제기하면서 사건의 전말이 드러났습니다. 만약 이 고객의 민원이 없었다면, 3370만 명의 정보가 새 나간 상황이 언제까지 방치되었을지 알 수 없는 상황입니다.

 

 

 

 

중국인 개발자의 '147일 간의 데이터 탈취'

본지 취재에 따르면, 정보를 빼돌린 것으로 지목된 용의자는 쿠팡에서 퇴직한 중국 국적의 개발자입니다. 개인 정보 접근 권한이 없던 그는 퇴직 후 중국에서 쿠팡 고객들의 개인 정보를 빼돌린 것으로 전해졌습니다. 경찰은 쿠팡으로부터 고소장을 접수하고 수사에 착수한 상태입니다. 실제 정보 탈취는 5개월 전인 6월 24일부터 시작되었습니다쿠팡은 147일 동안 낌새조차 알아채지 못했고, 용의자는 쿠팡 측에 ‘고객 정보를 갖고 있다. 보안을 강화하지 않으면 유출 사실을 알리겠다’는 협박성 메일을 보내기도 했습니다.

 

 

 

 

쿠팡의 허술한 보안 시스템, 무방비 상태였나?

퇴직자 한 명이 쿠팡의 모든 고객 정보를 빼돌렸다는 점은 쿠팡의 내부 접근 권한 관리 시스템이 얼마나 허술했는지를 보여주는 방증입니다. 문제의 퇴직자가 거대 조직이나 산업 스파이와 연계되었을 가능성도 제기되고 있습니다. 유통 업계 관계자는 ‘최근 글로벌 기업에서 중국 등에서 온 산업 스파이가 위장 취업을 시도하는 사례가 잇따르고 있다’고 말하며, 쿠팡의 보안 시스템에 대한 우려를 표했습니다.

 

 

 

 

유출된 정보의 심각성: 최신 정보의 악용 우려

유출된 개인 정보에는 이름, 이메일 주소뿐 아니라 전화번호, 주소 등 배송지 주소록까지 포함돼 있습니다결제 날짜, 상품명, 수량 등 최근 5건의 주문 정보도 유출되었습니다. 유통 업계 관계자는 ‘매일 생필품을 주문하는 쿠팡 데이터 특성상, 유출된 정보는 현재 거주지와 라이프스타일을 완벽히 특정할 수 있는 ‘최신 정보’라 악용 우려가 매우 크다’고 지적하며, 정보 유출로 인한 2차 피해 가능성을 경고했습니다.

 

 

 

 

믿을 수 없는 쿠팡의 해명, 미흡한 대처

쿠팡은 ‘결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않았다’고 밝혔지만, 소비자들은 쿠팡의 해명을 그대로 믿을 수 없다는 반응입니다쿠팡은 당초 ‘계정이 4500개 노출됐다’고 발표했으나, 불과 11일 만에 피해 규모를 3370만 개로 정정했습니다. 사법 기관, 규제 당국의 조사에 따라 피해 규모나 내용이 달라질 가능성을 배제할 수 없는 상황에서, 쿠팡의 미흡한 대처는 고객들의 불안감을 더욱 증폭시키고 있습니다.

 

 

 

 

쿠팡 정보 유출 사건의 핵심 요약

쿠팡의 개인 정보 유출 사건은 중국인 퇴직 직원에 의해 3370만 명의 정보가 147일 동안 유출된 중대한 사건입니다. 쿠팡의 늦장 대응과 허술한 보안 시스템, 그리고 유출된 정보의 심각성으로 인해 고객들의 불안감이 커지고 있습니다. 쿠팡은 사건의 진상을 명확히 밝히고, 재발 방지를 위한 근본적인 대책을 마련해야 할 것입니다.

 

 

 

 

자주 묻는 질문과 답변

Q.쿠팡은 어떻게 정보 유출 사실을 인지했나요?

A.쿠팡은 고객의 민원을 통해 정보 유출 사실을 처음 인지했습니다. 자체적으로 유출 사실을 감지하지 못했습니다.

 

Q.유출된 정보는 무엇인가요?

A.이름, 이메일 주소, 전화번호, 주소 등 배송지 주소록과 최근 5건의 주문 정보가 유출되었습니다.

 

Q.쿠팡은 이 문제에 대해 어떤 입장을 밝혔나요?

A.쿠팡은 결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않았다고 밝혔지만, 피해 규모를 축소 발표했다는 의혹을 받고 있습니다.

 

 

 

 

 

 

반응형