• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'유출'통합검색 결과 입니다. (214건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개보위, 10일 쿠팡 제재안 심의…역대 최대 과징금 나올까

지난해 11월 대규모 개인정보 유출 사건이 발생한 쿠팡에 대한 과징금 수위가 오는 10일 결정된다. 역대 최대 수준 과징금이 현실화될지 관심이 쏠린다. 개인정보보호위원회는 오는 10일 전체 회의를 열고 쿠팡의 제재안을 심의할 예정이다. 앞서 과학기술정보통신부 민관합동조사단은 지난 2월 쿠팡 유출 사고 조사 결과를 발표한 바 있다. 이때 유출된 이용자 성명, 이메일 주소를 포함한 개인정보는 3367만3817건 수준이다. 개보위는 지난 4월 쿠팡에 개인정보보호법 위반 사항과 예정 처분 내용 등을 담은 사전통지서를 발송했다. 이후 쿠팡은 의견 제출 기한 연장을 요청한 후 의견서를 제출했고 개보위는 이를 검토해온 것으로 알려졌다. 이번 전체회의에서 개보위는 쿠팡의 개인정보보호법 위반 여부와 과징금 부과 등 제재 수위를 논의한다. 구체적인 과징금 액수와 처분 내용을 위원들의 심의를 거쳐 최종 확정될 예정이다. 업계에서는 유출 규모와 대응 과정 등을 고려하면 '역대급' 과징금이 부과될 수 있다고 보고 있다. 현행법에서는 개인정보 유출 사고 발생 시 매출액의 최대 3% 범위 내에서 과징금을 부과할 수 있도록 규정하고 있는데, 지난해 쿠팡의 매출액은 345억 달러(약 52조 1813억원)으로 부과 가능한 최대 과징금은 1조5000억원대다. 지금까지는 지난해 발생한 SK텔레콤의 유심 정보 유출 사고에 역대 최대 과징금이 부과됐다. 당시 SK텔레콤을 상대로 부과된 과징금 규모는 1348억원 가량이다. 다만, 쿠팡이 행정소송을 통해 불복할 가능성도 배제할 수 없다. SK텔레콤은 올해 1월 과징금 관련 행정 소송을 제기한 바 있다.

2026.06.09 15:06박서린 기자

국가유산청, 누리집서 문화유산 매매업자 900여명 개인정보 유출

국가유산청 누리집을 통해 900명에 달하는 문화유산 매매업자들의 개인정보가 유출되는 사고가 발생했다. 9일 업계에 따르면 국가유산청은 지난해 7월 정보공개 게시판에 올린 '2024년 문화유산매매 허가 현황' 첨부파일에 개인정보가 포함된 사실을 파악했다. 해당 파일에는 문화유산 매매업 관계자 909명의 거주지 주소, 휴대전화 번호, 생년월일, 매매현황 제출 여부, 장부검인 여부, 겸업 여부 등 총 6건의 개인정보가 담겨 있었다. 국가유산청은 지난 4일 유출 당사자의 민원이 제기된 직후 해당 게시물을 삭제했다. 이어 6일 누리집을 통해 공식 사과문을 게재하고 피해 확인에 나섰다. 현재 관련 법령에 따라 정보 유출 피해 당사자들에게 개별 통지 등 필요한 조치를 진행 중이다. 국가유산청 측은 사과문을 통해 "문화유산 매매업 업무에 관심을 가지고 유통질서 확립에 적극 참여해 주신 여러분 모두에게 깊은 사과의 말씀을 드린다"고 밝혔다. 이어 "해당 사실을 확인한 즉시 해당 파일에 대한 접근을 차단하고 게시물을 삭제하였으며, 유출 경위 및 피해를 확인하기 위한 점검을 실시하고 있다"며 "게시자료 점검 절차를 전면 재검토하고 개인정보 보호 교육 및 내부 관리체계를 강화해 동일한 사례가 재발하지 않도록 최선을 다하겠다"고 덧붙였다.

2026.06.09 10:31정진성 기자

20년 넘은 ISS 노후화 경고음…공기 유출로 긴급 대피 소동 [우주로 간다]

국제우주정거장(ISS)에서 공기 유출이 감지되면서 우주비행사들이 정거장에 도킹된 우주선으로 긴급 대피하는 상황이 발생했다. 스페이스닷컴 등 외신에 따르면, 미국 항공우주국(NASA)은 5일(현지시간) 긴급 성명을 통해 ISS 내 공기 유출 가능성이 확인됨에 따라 일부 승무원들에게 스페이스X의 크루 드래곤 12 우주선으로 이동할 것을 지시했다고 밝혔다. 베서니 스티븐스 NASA 대변인은 공기 유출의 원인이 ISS 내 러시아 구역인 즈베즈다(Zvezda) 서비스 모듈 후방에 위치한 원통형 통로 'PrK 이송 터널'에서 발생한 것으로 파악됐다고 설명했다. 터널에 생긴 미세한 균열로 인해 발생한 것으로 보이는 이 유출 문제는 수년 동안 지속돼 왔다. 그 동안 러시아 연방우주공사(로스코스모스)는 "운영 완화 조치와 주기적인 부분 수리 작업을 통해 이를 관리하고 있다"고 설명해왔다. 이런 노력은 몇 달 전까지는 효과를 발휘했지만, 그 이후 누수가 다시 발생했다. 크루 드래곤 12 우주선으로 이동한 승무원은 NASA 소속 제시카 메이어와 잭 해서웨이, 유럽우주국(ESA) 소속 소피 아데노, 로스코스모스 소속 안드레이 페댜예프 등 4명이다. 이들은 지난 2월 중순 ISS에 도착해 약 6개월간의 임무를 수행 중이다. 하지만 긴급 대피 조치는 오래 지속되지 않았다. 스티븐스 대변인은 1시간만에 "로스코스모스가 즈베즈다 서비스 모듈의 PrK 이송 터널 내부에서 진행 중이던 구조 보수 작업을 금요일부로 일시 중단하고 추가 데이터를 분석하고 있다"고 밝혔다. 이어 "새롭게 확보된 측정 자료와 데이터를 평가한 결과, NASA는 크루 드래곤 내부에 대기 중이던 승무원들에게 대피 절차를 종료하고 ISS 내 예정된 임무로 복귀할 것을 지시했다"고 설명했다. 이번 누출 사고는 20년 이상 운영 중인 ISS의 노후화 문제를 다시 한번 부각시키고 있다. ISS는 1998년 건설이 시작됐으며, 2000년 11월부터 우주비행사들이 상주하며 운영되고 있다. 특히 즈베즈다 모듈은 2000년 7월 발사된 ISS의 핵심 구성 요소 중 하나로, 정거장 내에서도 가장 오래된 시설에 속한다. 전문가들은 지속적인 유지·보수 작업을 통해 ISS의 안전성은 유지되고 있다고 평가하면서도, 노후 설비에서 발생하는 기술적 문제가 앞으로 더욱 빈번해질 가능성이 있다고 지적한다. 한편 NASA와 국제 파트너들은 ISS를 최소 2030년까지 운영할 계획이며, 일부에서는 2032년까지 수명을 연장하는 방안도 검토하고 있다. 이번 사고 역시 즉각적인 위험 상황으로 이어지지는 않았지만, ISS의 장기 운영을 위한 지속적인 관리와 보수의 중요성을 다시 한번 보여준 사례로 평가된다.

2026.06.08 13:29이정현 미디어연구소

티빙, 홈화면에서 '비밀번호 변경' 안내

티빙이 개인정보 유출 사고 수습을 위해 홈 화면에 비밀번호 변경 안내 배너를 띄웠다. 6일 티빙에 따르면, 전날 저녁부터 티빙은 비밀번호 변경 방법 안내 배너를 홈 화면에 선보였다. 티빙은 가입자가 비밀번호를 간편하게 변경하도록 해당 조치를 취했다고 설명했다. 배너를 클릭하면 비밀번호 변경과 연결된 페이지로 전환된다. 티빙은 지난 1일 생년월일, ID, 비밀번호, 성별, 휴대전화 번호, 이메일 등 가입자 개인정보 유출을 확인하고 정부에 신고했다. 전체 가입자에게 메시지를 보내 관련 사실을 통지하고, 비밀변호 변경을 권고했다. 과학기술정보통신부와 티빙 등 민관합동조사단, 개인정보보호위원회는 정보 유출 원인과 경로 등을 조사 중이다. 유출 사고와 관련해 최주희 티빙 대표는 지난 3일 “개인정보 유출 사고로 이용자 여러분께 큰 심려를 끼쳐 드린 점, 진심으로 사과드린다”며 “보안 체계를 원점에서 재점검하여, 다시는 같은 일이 반복되지 않도록 하겠다”고 밝혔다.

2026.06.06 18:40홍지후 기자

CU편의점 택배 온라인 회원 개인정보 유출

CU편의점 온라인 회원 개인정보가 유출됐다. 6일 유통업계에 따르면 BGF네트웍스는 홈페이지 공지와 문자를 통해 신원 미상 해커가 4일 15시 30분경 시스템에 무단 접근해 고객 개인정보를 유출한 정황을 확인했다고 밝혔다. 회사 측은 유출 대상이 온라인 회원 고객 정보에 한정되며, 고객이 택배 발송 과정에서 입력한 수하인 등 제3자 정보는 포함되지 않았다고 안내했다. 유출된 정보는 아이디(ID), 비밀번호, 이름, 생년월일, 성별, CI, 주소, 이메일, 휴대전화 번호 등으로 파악됐다. BGF네트웍스는 사고를 인지한 직후 공격 IP를 차단하고 이상 징후 모니터링을 강화했으며, 보안 정책 전반에 대한 점검과 개선 작업을 진행 중이라고 설명했다. 아울러 개인정보보호위원회와 한국인터넷진흥원(KISA) 등 관계기관에 해당 사실을 즉시 신고하고 긴밀히 협력하고 있다고 밝혔다. 회사 측은 고객들에게 출처가 불분명한 전화나 문자메시지에 주의하고, 문자 내 URL 링크는 함부로 클릭하지 말 것을 당부했다. 또한 동일한 비밀번호를 다른 서비스에서도 사용하고 있다면 즉시 변경해 달라고 요청했다. 이와 함께 회사를 사칭해 금융정보 등을 요구하는 행위에 각별히 유의해 달라고 강조했다. BGF네트웍스는 "고객 정보를 안전하게 보호하지 못한 점에 대해 깊이 책임을 느낀다"며 "재발 방지를 위해 보안 시스템 전반을 재점검하고 관련 대책을 강화하겠다"고 밝혔다.

2026.06.06 13:23안희정 기자

개보위, '유출사고' 티빙 조사 착수

개인정보보호위원회(개인정보위)가 해킹으로 개인정보가 유출된 티빙에 대한 유출사고 조사에 착수했다. 개인정보위는 지난 3일 오전 2시경 티빙으로부터 개인정보 유출 신고를 접수해 조사에 착수했다고 4일 밝혔다. 앞서 온라인동영상서비스(OTT) 'TVING'을 운영하는 티빙은 지난 2일 이용자 개인정보를 저장하고 있는 데이터베이스(DB)에 외부 비인가 접근을 통한 개인정보 유출 사고를 당했다. 현재까지 유출된 데이터는 ▲이용자 아이디 ▲이름 ▲생년월일 ▲성별 ▲중복가입 확인정보 ▲연계정보 ▲휴대전화번호 ▲이메일 ▲환불계좌번호 ▲비밀번호 등이다. 일부 항목의 경우 암호화된 채 유출된 것으로 파악된다. 현행 법에 따르면 유출사고를 당한 기업은 72시간 내로 개인정보위 등 관계기관에 신고해야 한다. 개인정보위는 자료제출 요구, 현장 조사 등을 통해 구체적인 유출 경위, 피해 규모, 안전조치 의무 및 유출 통지·신고 의무 등 개인정보보호법 준수 여부를 조사한다는 방침이다. 법 위반 사항이 발견되면 관련 법령에 따라 엄정히 처분할 예정이다.

2026.06.04 15:09김기찬 기자

티빙, 개인정보 유출...비밀번호 변경 권고

OTT 티빙이 개인정보 유출을 확인하고 정부에 관련 사실을 신고했다. 티빙은 3일 개인정보 유출 사실을 이용자에 공지했다. 유출 가능성이 꼽히는 정보는 아이디, 이름, 생년월일, 성별, 전화번호 이메일 등이다. 주민등록번허와 결제 관련 정보는 별도로 보유하지 않아 유출 대상이 아니라고 회사 측은 설명했다. 구체적인 유출 규모는 조사 단계다. 티빙은 우선 정보 유출에 따른 피해 예방을 위해 비밀번호 변경을 권고했다. 티빙은 “사고를 인지한 즉시 보안 조치를 강화하고 지속적인 모니터링을 수행하고 있다”며 “피해 구제 절차에 대해서는 추후 별도로 안내할 것”이라고 설명했다.

2026.06.03 12:11박수형 기자

레이아웃 넘어 핵심설비까지…LS-대한전선 기술유출 공방 새 국면

LS전선과 대한전선의 해저케이블 기술유출 공방이 검찰 단계로 넘어갔다. 이번 사건은 단순한 공장 배치 유사성뿐 아니라 턴테이블과 수직연합기 등 해저케이블 핵심설비 노하우 유출 여부가 쟁점으로 떠올랐다. 28일 업계와 수사당국에 따르면 경기남부경찰청 산업기술안보수사대는 부정경쟁방지 및 영업비밀보호에 관한 법률 위반 혐의로 대한전선, 가운종합건축사무소, 설비업체 S사 등 법인 3곳과 관계자 13명을 검찰에 송치했다. 경찰은 대한전선이 충남 당진 해저케이블 공장을 건설하는 과정에서 LS전선 강원 동해 공장의 설계 정보와 생산 노하우를 부정하게 입수해 활용한 것으로 판단한 것으로 전해졌다. 이번 사건의 쟁점은 LS전선의 해저케이블 공장 설계 정보와 생산설비 관련 노하우가 대한전선 측에 넘어갔는지 여부다. LS전선은 동해 1~4공장 설계를 가운종합건축사무소에 맡겼고, 경찰은 대한전선 측이 해당 설계업체 등을 통해 LS전선 공장 도면과 설계 정보를 확보해 당진 공장 건설에 활용한 정황을 확인한 것으로 알려졌다 특히 경찰은 공장 내부 배치뿐 아니라 해저케이블 생산 효율과 품질을 좌우하는 핵심설비와 운용 노하우 유출 여부에도 주목했다. 해저케이블은 수십㎞ 길이로 생산되는 초대형 제품으로, 완성 케이블 전체 중량이 수천t에 달할 수 있다. 케이블을 감고, 보관하고, 선적하는 방식이 제품 손상 여부와 생산 효율에 영향을 미치는 만큼 관련 설비와 공정 노하우는 전선업계에서 중요 기술로 관리된다. 경찰이 주목한 대표 설비는 턴테이블과 수직연합기다. 턴테이블은 생산된 해저케이블을 일정한 반경과 높이로 감아 보관하고 선적하는 데 쓰이는 대형 회전 설비다. 케이블을 너무 좁은 곡률로 감거나 장력과 속도를 제대로 제어하지 못하면 내부 도체와 절연층 손상으로 이어질 수 있어 품질 관리와 직결된 장비로 평가된다. 수직연합기도 주요 쟁점으로 떠올랐다. 수직연합기는 해저케이블 제조 과정에서 여러 소재를 결합하는 핵심 생산설비로, 대형 구조물과 내부 철골 설계가 필요하다. 경찰은 대한전선 당진 공장에 설치된 수직연합기가 LS전선 동해 공장 구조와 유사하고, 구조물 단차까지 일치하는 정황을 확인한 것으로 알려졌다. 이번 수사는 2023년 경찰이 관련 첩보를 입수하면서 시작됐다. 이후 경찰은 2024년 하반기 대한전선과 관련 업체 등을 대상으로 여러 차례 압수수색을 진행했다. 압수수색 과정에서 LS전선 관련 내부 자료가 다수 발견됐고, 압수물 규모가 커 포렌식 작업에도 시간이 걸린 것으로 전해졌다. 향후 검찰 단계에서는 경찰이 판단한 자료들이 법적으로 보호되는 영업비밀에 해당하는지, 대한전선 측이 이를 부정하게 취득하거나 실제 공장 설계와 설비 구축에 활용했는지가 핵심 쟁점이 될 전망이다. 대한전선은 이번 수사 결과와 관련해 해저케이블 1공장을 건설하는 과정에서 타사의 영업비밀을 활용한 사실이 없다고 밝혔다. 대한전선 관계자는 "1공장 건설 과정에는 설계, 설비, 시공 등 각 분야 다양한 전문 업체들이 참여했고, 각 업체가 축적한 경험과 기술적 역량을 바탕으로 업무를 수행했다"며 "참여 업체가 타사와 동일하다는 사정만으로 타사의 영업비밀을 취득하거나 사용했다는 근거가 될 수 없다"고 설명했다. 이어 "오랜 기간 해저케이블 공장 필요성을 인지하고 내부적으로 공장 도면을 지속적으로 설계·수정해 오는 등 이미 관련 기술과 공장에 대한 이해도가 매우 높은 상황이었기에, 타사의 영업비밀을 침해할 이유가 전혀 없었다"며 "남은 수사와 사법절차에 책임 있고 투명한 자세로 임해 법적 쟁점들을 소명해 결백함을 밝히겠다"고 강조했다. 양사가 이번 사안에 민감하게 반응하는 배경에는 해저케이블 산업의 성장성이 있다. 인공지능(AI) 데이터센터 확산으로 전력 수요가 늘고, 해상풍력과 장거리 송전망 투자가 확대되면서 초고압직류송전(HVDC)과 해저케이블 수요가 커지고 있다. 해저케이블은 생산 설비와 공정 노하우가 품질을 좌우하는 고부가 제품으로, 생산 역량을 갖춘 업체도 제한적이다. LS전선과 대한전선 모두 해저케이블을 미래 성장축으로 삼고 있다. LS전선은 강원 동해 공장을 중심으로 해저케이블 사업을 확대해 왔고, 대한전선도 충남 당진 공장을 앞세워 해저케이블 시장 진입을 추진해 왔다. 이번 사건이 단순한 기업 간 분쟁을 넘어 국내 해저케이블 산업의 기술 보호와 경쟁 구도 문제로 확대되는 이유다. 경찰 송치는 수사기관이 혐의가 있다고 보고 사건을 검찰에 넘긴 단계다. 검찰은 경찰 수사 기록과 압수물, 관계자 진술 등을 검토해 기소 여부를 결정하게 된다. 전선업계에서는 검찰 판단에 따라 양사 해저케이블 기술유출 공방이 장기화할 가능성도 있다고 보고 있다. LS전선 관계자는 "해저케이블은 국가 핵심기술이자 대한민국 산업 경쟁력의 기반"이라며 "임직원들의 수십 년간 노력과 헌신, 막대한 투자로 축적해 온 핵심 기술과 산업 생태계 보호를 위해 기술 탈취 및 침해 행위에 대해 원칙에 따라 대응해 나갈 계획"이라고 밝혔다. 한편 LS전선 측은 민사소송 여부에 대해서는 아직 결정된 바 없다는 입장이다. 검찰의 기소 여부와 향후 수사 결과를 지켜본 뒤 대응 방향을 정할 것으로 보인다.

2026.05.28 17:04류은주 기자

CJ그룹, 직원 정보 내부 유출자 특정

CJ그룹이 여성 직원 300여 명의 개인정보 유출 사건과 관련해 내부 직원 1명을 특정했다. 24일 재계에 따르면 CJ그룹은 지난 19일 개인정보보호법 위반 혐의로 경찰에 사건을 고발한 데 이어 내부 조사를 거쳐 최근 유출자를 파악했다. CJ그룹은 유출 정보 일부가 사내망에서 조회된다는 점을 고려해 외부 해킹 공격에 따른 정보 유출보다 그룹 내부 유출 가능성을 조사해왔다. 경찰은 사실관계 조사를 마치는 대로 수사에 나설 것으로 보인다. 한편 탤레그램 채널에서 관련 개인정보를 가상화폐로 거래되는 일이 발생했고, CJ그룹과 경찰 등이 나서면서 채널은 폐쇄됐다.

2026.05.24 11:16박수형 기자

CJ그룹 여성 임직원 개인정보 텔레그램 유출…"수사 의뢰"

CJ그룹 여성 임직원의 개인정보가 텔레그램 채널을 통해 유출된 것으로 확인돼 회사 측이 경위 파악과 함께 수사기관 신고 절차에 착수했다. 허민회 CJ그룹 경영지원 대표는 18일 관련 보도가 나간 후 사내 게시판을 통해 “그룹 일부 임직원의 개인정보가 외부 SNS 채널에 유출된 사실이 확인됐다”며 “이로 인해 불안과 고통을 겪고 있는 임직원 여러분께 깊이 사과드린다”고 밝혔다. 회사 측에 따르면 현재까지 확인된 유출 정보는 약 330여명의 이름과 부서, 이메일 주소, 사무실 전화번호, 휴대전화번호, 근무 시간, 직무·직급 등이다. CJ는 이번 사안이 외부 해킹이 아닌 내부자에 의한 임직원 프로필 정보 조회 과정에서 발생한 것으로 보고 있으며, 일부 임직원의 개인 SNS에 공개된 사진도 무단 게시된 것으로 추정하고 있다. 허 대표는 “회사는 이번 사안을 매우 엄중하게 보고 있다”며 “정확한 사고 원인과 유출 경로를 조사 중이며, 수사기관과 관계기관 신고를 준비하고 있다”고 설명했다. 이어 “피해 임직원의 안전 보호와 2차 피해 방지를 위한 전담 지원 체계를 즉시 운영하겠다”며 “유출 행위를 저지른 당사자에 대해서는 끝까지 추적해 법적 책임을 묻겠다”고 덧붙였다.

2026.05.18 23:24안희정 기자

쿠팡 개인정보 유출 조사 마무리…개인정보위 "곧 결정"

3367만명의 개인정보를 유출한 쿠팡에 대한 제재 수위가 이르면 내달 결정될 것으로 보인다. 송경희 개인정보보호위원회 위원장은 지난 12일 정부서울청사에서 열린 정책브리핑에서 “쿠팡에 대한 조사를 다 마무리했다”면서 “조사 결과에 대한 사전 통지를 보냈고, 사업자 의견 제출을 받고 있다”고 말했다. 그러면서 “지금 사업자가 제출한 의견을 받아서 검토 중이고, 검토가 완료되면 개인정보위 전체 회의에서 의결하도록 하겠다”며 “단계가 빠르게 진행되고 있다”고 덧붙였다. 개인정보위 규정에 따르면 조사관은 조사 결과보고서를 바탕으로 처분 내용을 당사자에게 사전통지해야 하며, 당사자는 14일 이상의 기간 내 의견을 제출할 수 있다. 이와 관련해 쿠팡은 개인정보위에 보낸 의견서에서 전반적인 처분 방향에 동의하기 어렵다는 취지의 의견을 견지한 것으로 알려졌다. 현행 개인정보보호법상 과징금은 직전 3개년 평균 매출의 최대 3%까지 부과할 수 있다. 한국 쿠팡 모회사 쿠팡Inc의 지난해 매출은 약 49조원으로 3%를 단순 계산하면 법정 최대 과징금 규모는 대략 1조5000억원 수준이 될 전망이다. 쿠팡Inc의 경우 매출 대부분이 한국에서 발생하고 있다. 개인정보위 전체 회의는 이달 13일과 27일 예정돼 있지만 13일 회의에는 해당 안건이 상정되지 않으면서 내달 중 결과가 나온다는데 힘이 실린다.

2026.05.13 09:52박서린 기자

포르자 호라이즌6, PC버전 출시 직전 유출…불법 버전 이용시 8000년 계정 정지

마이크로소프트(MS) 신작 레이싱 게임 '포르자 호라이즌6'의 PC 버전이 정식 출시를 앞두고 온라인에 유출됐다고 게임스팟이 11일(현지시간) 보도했다. 보도에 따르면 155GB 용량의 게임 전체 파일이 불법 복제 웹사이트와 토렌트 등을 통해 유포되고 있다. 당초 스팀 사전 다운로드 과정에서 유출됐다는 추측이 나왔으나, 개발사인 플레이그라운드 게임즈는 이와는 다른 경로를 통해 파일이 유출됐다고 해명했다. 플레이그라운드 게임즈는 유출된 특정 빌드에 접근하는 모든 인원에게 하드웨어 밴을 포함한 엄격한 법적·기술적 조치를 단행할 것이라고 밝혔다. 게임 공식 SNS 계정에서는 "불법 복제 버전을 플레이하다 적발될 경우 8000년간 이용이 정지될 것"이라고 경고하기도 했다. MS 역시 파일 유포 확산을 막기 위해 주요 웹사이트에 게시물 삭제를 요청하는 등 즉각적인 조치에 나섰다. 외신은 오프라인 모드에서의 정상 구동 여부는 미지수이며, 불법 복제판 이용자는 향후 모든 사후 지원 계획에서 배제될 것이라고 분석했다. 한편 포르자 호라이즌6는 프리미엄 에디션 구매자를 대상으로 오는 15일 얼리 액세스를 시작하며, 일반 버전은 19일 정식 출시될 예정이다.

2026.05.12 10:26정진성 기자

[기고] 개인정보 유출 사건 대응과 선진국의 길

지난해 11월 발생한 쿠팡의 대규모 개인정보 유출사고로 큰 사회적 파장이 있었다. 많은 이용자가 탈팡을 선택했고, 정치권과 정부의 질책 역시 지금까지 이어지고 있다. 여기에 덧붙여 최근에는 쿠팡의 부인에도 불구하고 미국 의회 로비 의혹까지 제기되면서, 개인정보 유출사고가 이제는 통상은 물론 우리의 안보에까지 부정적인 영향을 미친다는 언론보도도 있다. 무엇이 이렇게 문제를 복잡하게 한 것인가? 쿠팡의 개인정보 유출사고에 우리가 너무 많은 분노를 쏟아 부었기 때문은 아닌가 생각해 본다. 개인정보 유출 사건에 대해서는 법이 정한 기준에 따라 엄정하게 대응하면 될 일이다. 그러나 엄정함과 과도함은 구별돼야 한다. 국민에게 피해를 주면 회사가 망해야 한다는 것은 엄정함인가 분노인가? 엄정함에 대한 판단은 어디까지나 위험에 비례해야 한다. 그것이 중세 시대의 수많은 자의적인 마녀재판의 희생을 넘어 근대 사회가 만들고 지켜온 법의 원칙이다. 유출 사건은 단순히 유출 건수 등의 숫자만이 아니라 유출된 정보의 성격, 정보주체에게 미칠 수 있는 실제 위험, 그에 대한 회사의 후속조치 등을 함께 살펴보아야 한다는 의미다. 특히 쿠팡 사례처럼 내부자가 기존 권한과 시스템 지식을 악용한 경우를 일반적인 대규모 외부 해킹 사건과 같은 잣대로 평가해 회사가 망할 정도의 고액 과징금을 부과하는 것은 정책적으로도, 국제적 시각에서도 신중할 필요가 있다. 이는 최소한 우리가 법치주의 선진국이라는 증거이다. 글로벌 규제 흐름을 보자. 미국은 연방법 차원에서 데이터 유출에 대해 우리식의 매출액에 연동된 과징금 부과 체계를 두고 있지 않다. 주법 역시 이름과 결합된 사회보장번호, 금융정보, 의료정보 등 특정 민감 식별정보가 연루된 경우를 중심으로 규제 구조를 설계하고 있고 실제 제재 여부도 정보의 유형, 정보주체에 대한 위험성, 기업의 책임 정도 등을 종합해 판단한다. 2022년 캘리포니아의 'Vigil v. Muir Medical Group' 사건에서도 내부 직원이 의료정보를 다운로드해 반출한 사실은 있었지만 별도의 행정 제재는 이뤄지지 않았고, 민사소송에서도 제3자의 실제 열람이나 공통된 손해를 뒷받침할 근거가 부족하다는 이유로 집단소송 진행이 허용되지 않았다. 우리 개인정보보호 체계의 전범이 되고 있는 EU도 별반 다르지 않다. GDPR 체계는 신고 요건은 폭넓게 설정되어 있지만, 실제 과징금 부과 여부와 수준은 훨씬 더 실질적인 요소를 중심으로 판단한다. 핵심은 기업의 고의·과실, 사고 후 대응의 신속성과 충실성, 정보주체에게 발생할 수 있는 위험의 정도 등이 핵심적인 고려요소다. 건강정보, 정부 식별정보, 결제정보처럼 신원도용이나 경제적 피해로 직결될 수 있는 고위험 정보가 아니라면 과징금 필요성과 규모는 제한적으로 평가되는 경향이 있다. 위의 국제적인 기준에 비춰 보면 쿠팡 사건을 일반적인 대규모 해킹 사건과 동일 선상에서 평가하는 것은 적절하지 않다. 쿠팡 사건의 경우 결제정보, 계정 비밀번호, 주민등록번호 등 고위험 정보가 포함되지 않았고, 사고 인지 이후 공격에 사용된 기기를 회수하는 등 신속한 대응이 이뤄졌으며, 그 결과 현재까지 사기·신원도용 같은 2차 피해 여부도 확인되지 않았다. 이러한 점을 고려하면, 이 사건은 정보의 유형과 정보주체에 대한 실제 위험성을 중심으로 보다 엄격하게 구별해 평가할 필요가 있으며, 국제적 기준에 의할 때도 중한 과징금보다는 상대적으로 낮은 위험 수준으로 평가될 가능성이 높다. 더 우려스러운 것은 이러한 국제적 기준과 동떨어진 결과가 통상과 투자분쟁에 미칠 영향이다. 국제투자분쟁(ISDS)에서 반복적으로 문제되는 것은 단순한 국내법 위반 여부가 아니다. 국가의 조치가 자의적이거나 과도하지 않았는지, 유사 사례와 비교해 차별적이지는 않았는지, 절차적으로 공정했는지 여부가 핵심이다. 2012년 'Occidental v. Ecuador' 사건은 투자자 측의 계약∙법 위반 사정이 일부 있었더라도 국가가 가장 가혹한 제재를 선택해 투자 전체를 박탈한 것은 비례원칙에 반해 과도하다는 이유로 국가의 손해배상책임을 인정한 사례다. 2000년 'Metalclad v. Mexico' 사건 역시 규제당국의 불투명하고 예측 불가능한 행정처분 집행으로 인해 투자자가 정상적인 사업 운영을 하지 못하게 된 것을 문제 삼은 사례다. 두 사건 모두, 국가가 제재나 규제를 행사할 수는 있지만 그 수단과 강도가 비례적이고 예측 가능해야 한다는 점을 보여준다. 결국 과도하고 불균형한 제재는 국내 행정처분을 넘어 국제분쟁의 불씨가 될 수 있다. 이 점에서 최근 대규모 유출사고로 사회적 파장이 컸던 이동통신사 사례도 참고가 될 수 있다. 외부 해킹으로 인해 고위험 유심정보가 유출돼 2차 피해 우려가 컸던 위의 사건보다 내부자 악용에 의해 일반 정보가 문제된 쿠팡 사건에 더 무거운 제재가 내려진다면, 이는 국내적으로도 비례성과 형평성에 반할 뿐 아니라 대외적으로도 자의적·차별적 규제로 비칠 수 있다. 지금 필요한 것은 회사가 망할 정도의 보여주기식 고액 과징금이 아니라 위험의 실질, 국제적 형평, 절차적 정당성을 함께 반영한 냉정한 판단이다. 유사하거나 더 중대한 선례와 비교해 형평을 잃은 제재가 이뤄진다면 이는 국내적으로도 비례원칙 논란을, 대외적으로도 차별적 규제라는 의심을 낳을 수 있다. 과징금은 '분노의 숫자'가 아니라 위험과 책임을 반영한 '선진국형 법치주의 원칙의 결과'여야 한다.

2026.05.07 16:16김동균 컬럼니스트

'어닝쇼크' 쿠팡, 회복 자신..."물류·공급망 투자 지속"

쿠팡Inc가 지난해 말 개인정보 유출 사태 이후 단기적 수익성 악화에도 빠르게 회복하고 있다는 점을 강조하며 로켓상품 확대와 물류 투자를 지속하겠다는 입장을 분명히 했다. 특히 회사는 내년부터 마진이 확대될 것으로 예상하며, 성장 동력은 여전히 유효하다고 자평했다. 김범석 쿠팡Inc 의장은 5일(현지시간) 열린 올해 1분기 실적발표 컨퍼런스콜에서 “4월 말까지 사고 이후 감소했던 와우 멤버십 감소분의 약 80%를 회복했다”며 “복귀 회원과 강한 신규 가입 증가가 함께 작용한 결과”라고 밝혔다. 이어 “신규 와우 가입과 해지율도 과거의 안정적인 수준으로 돌아왔다”면서 “고객들은 다시 적극적으로 서비스를 이용하고 있다. 이는 고객들이 오랫동안 쿠팡 경험에 대해 가져왔던 신뢰를 다시 보여주는 흐름”이라고 강조했다. 김 의장은 이번 개인정보 유출 사태를 구조적 경쟁력 약화가 아닌 일시적 충격으로 규정했다. 그는 “와우 회원 대다수는 사고 이후에도 멤버십을 중단하지 않았고 계속 두 자릿수 성장률로 소비를 늘리고 있다”며 “일시적으로 중단했던 회원들도 빠르게 돌아오고 있으며 이전 수준의 소비를 그대로 재개하고 있다”고 평가했다. 특히 복귀 고객들이 소비를 경쟁 플랫폼으로 분산하지 않고 있다는 점도 강조했다. 김 의장은 “복귀한 고객들은 이전 소비 수준으로 돌아왔고 다른 대안 서비스와 지출을 나누지 않고 있다”며 “고객들은 여전히 쿠팡 경험의 가치를 높게 평가하고 있으며 그 가치를 다른 곳에서 찾고 있지 않다”고 자신했다. "구매이용권·유휴설비 부담…내년부터 마진 확대 재개" 쿠팡은 이번 분기 수익성 악화의 배경으로 고객 보상 바우처와 고정비 부담을 꼽았다. 김 의장은 “12억 달러 규모의 바우처 프로그램은 고객들이 충분한 가치와 지원을 받고 있다고 느끼게 하기 위한 목적이었다”며 “회계 처리상 바우처는 매출 차감 방식으로 반영돼 이번 분기 매출 성장률과 마진에 영향을 미쳤다”고 말했다. 김 의장은 풀필먼트센터와 물류 인프라, 공급망 계약, 인력 운영 등이 모두 장기 수요 전망을 기반으로 미리 구축되는 구조라고 설명했다. 그는 “외부 이벤트로 수요가 일시적으로 흔들리면 비용 활용률이 낮아지고 그 영향이 매출총이익률과 조정 EBITDA에 반영된다”면서 “이는 코로나 이후에도 나타났던 동일한 현상”이라고 언급했다. 이어 “시설 폐쇄나 인력 감축 같은 단기 구조조정도 가능하지만 장기적으로 사업과 고객에게 좋지 않다고 판단한다”며 “회복 과정에서 다시 필요해질 역량을 지금 해체하는 것은 비효율적”이라고 강조했다. 그러면서 “현재 구축한 비용 구조는 앞으로의 성장 경로에 맞는 적절한 수준”이라면서 “일시적 충격 때문에 이를 해체하지 않을 것”이라고 덧붙였다. 김 의장은 쿠팡 성장 구조에 대해서도 “기존 고객은 매달 소비를 늘리고, 신규 고객은 시간이 지나며 소비 규모를 키운다”면서 “이 두 흐름이 누적되면서 성장률이 만들어진다”고 설명했다. 이어 “사고 기간 동안에는 일부 고객이 일시적으로 이탈했고 신규 고객 유입도 둔화됐지만, 이후 고객들이 돌아오고 신규 유입도 회복되고 있다”며 “다만 그 기간 동안 발생하지 못한 소비 누적 효과는 실적에 계속 영향을 미칠 수밖에 없다”고 말했다. 거랍 아난드 CFO도 “2분기 연결 매출은 고정환율 기준 약 9~10% 성장할 것으로 예상한다”면서 “올해 내내 회복 흐름이 이어질 것으로 본다"고 전망했다. "대만은 초고성장중…로켓배송·AI 투자 확대 김 의장은 회복을 넘어 미래 성장 기반 구축에도 속도를 내겠다고 밝혔다. 그는 “상품군 확대는 프로덕트 커머스 성장 잠재력을 실현하기 위한 핵심 수단”이라며 “고객이 구매하고자 하는 상당수 상품이 아직 로켓배송으로 제공되지 않고 있다”고 말했다. 이어 “직매입 카탈로그와 로켓그로스(FLC)의 결합이 이런 격차를 해소할 수 있는 핵심 전략”이라고 역설했다. 특히 물류·배송 네트워크 전반의 자동화와 AI 기술 투자 확대도 강조했다. 김 의장은 “모든 서비스에 걸친 자동화와 AI 도입이 서비스 수준을 높이는 동시에 비용 절감에도 기여하고 있다”며 “향후 고객 경험 향상과 마진 확대에 큰 역할을 할 것으로 기대한다”고 말했다. 회사는 신사업과 해외 시장에 대한 투자 기조도 유지했다. 특히 대만 사업에 대해서는 강한 자신감을 드러냈다. 김 의장은 “대만 사업은 여전히 초고성장률을 기록하고 있다”며 “대만 소비자 대다수에게 이미 익일배송 서비스를 제공하고 있으며, 해당 서비스가 전체 물량의 대부분을 차지하고 있다”고 밝혔다. 이어 “공급망 개선과 라스트마일 배송망 강화를 계속 추진하고 있다”면서 “더 많은 카테고리에서 고객들이 상품을 구매할 수 있도록 상품 선택지도 공격적으로 확대하고 있다”고 설명했다. 중국 이커머스 업체들의 한국 시장 공세와 관련해서는 고객 경험 중심 전략을 재차 강조했다. 김 의장은 “우리는 항상 경쟁이 치열한 시장에서 사업해왔고 결국 가장 중요한 것은 고객 경험이라는 점을 반복해서 배웠다”며 “상품 선택지와 가격, 배송의 조합에서 쿠팡이 제공하는 차별화된 가치가 성장의 핵심 동력”이라고 언급했다. 쿠팡이츠에 대해서는 “프로덕트 커머스 회복 흐름과 유사한 모습을 보이고 있다”며 “고객 가치 제안의 강점이 다시 확인되고 있다”고 말했다. 김 의장은 이날 최근 공정거래위원회 동일인 지정과 관련해 “관련 내용을 인지하고 면밀히 검토하고 있다”면서 “사업을 운영하는 모든 국가와 지역에서 규제를 준수하기 위해 노력할 것”이라고 밝혔다. 이날 회사는 1분기 매출 85억400만달러(약 12조4천억원), 영업손실 2억4천200만달러(약 3천545억원)를 기록했다고 공시했다. 전년 동기 대비 매출은 성장했지만 영업이익은 적자 전환했다. 이번 분기 영업손실은 지난 2021년 4분기 이후 최대 규모다.

2026.05.06 08:50안희정 기자

김범석 쿠팡 "와우 멤버십 감소분, 80% 회복"

쿠팡Inc가 올해 1분기 3천억원대 영업적자를 기록하며 시장 기대치를 밑돌았지만, 김범석Inc 의장은 개인정보 유출 사태 이후 고객 지표가 빠르게 회복되고 있다고 강조했다. 특히 와우 멤버십 감소분의 약 80%를 회복했다며 장기 성장 기반은 여전히 견고하다는 점을 부각했다. 5일(현지시간) 김범석 의장은 1분기 실적발표 컨퍼런스콜에서 “1월은 상품 커머스 매출 성장률의 저점이었다”며 “이후 매달 전년 대비 기준으로 회복 흐름이 이어졌고, 2월, 3월로 갈수록 개선 속도도 강해졌다”고 말했다. 그는 “고객 집착, 운영 효율성, 절제된 자본 배분은 창립 이후 회사를 이끌어온 핵심 원칙”이라면서 “현재 회복 과정에서도 동일한 원칙이 적용되고 있다”고 강조했다. 특히 개인정보 유출 사태 이후에도 핵심 고객층 소비는 유지됐다고 설명했다. 김 의장은 “와우 멤버 대부분은 서비스를 떠나지 않았고, 이 기간에도 소비 규모는 두 자릿수 성장률로 증가했다”며 “이탈했던 고객들 역시 상당수가 복귀해 사고 이전 수준의 소비 흐름을 다시 이어가고 있다”고 말했다. 이어 “4월 말 기준으로 개인정보 유출 사태 이후 감소했던 와우 멤버십의 약 80%를 회복했다”면서 “복귀 고객과 신규 가입 증가가 함께 작용한 결과”라고 수치를 공개했다. 신규 와우 멤버십 가입과 해지율도 과거 안정 구간으로 복귀했다는 설명도 있었다. 김 의장은 “고객들이 다시 적극적으로 서비스를 이용하고 있다”며 “이는 쿠팡 서비스 경험에 대한 고객 신뢰가 여전히 유지되고 있음을 보여준다”고 자신했다. 김 의장은 “현재 고객 경험은 수년간 수십억달러를 투자해 구축한 결과”라면서 “시장 내 경쟁 우위는 계속 확대되고 있다고 보고 있다”고 평가했다. 또한 “회복은 아직 진행 중이며 앞으로도 해야 할 일이 많다”며 “상품 커머스와 신규 서비스 전반에서 고객 경험을 지속적으로 개선해 나갈 것”이라고 덧붙였다. 쿠팡Inc가 미국 증권거래위원회(SEC)에 제출한 1분기 실적 보고서에 따르면 회사는 1분기 매출 85억400만달러(약 12조4천억원), 영업손실 2억4천200만달러(약 3천545억원)를 기록했다. 전년 동기 대비 매출은 성장했지만 영업이익은 적자 전환했다. 쿠팡은 개인정보 유출 사태 이후 고객 보상과 마케팅 비용, 물류·인프라 투자 확대 등이 수익성에 영향을 미쳤다고 설명했다. 실제 이번 분기 영업손실은 지난 2021년 4분기 이후 최대 규모다.

2026.05.06 07:09안희정 기자

쿠팡 "미국 정부·의회 로비로 한국 압박 안 했다"

쿠팡이 미국 행정부와 의회 로비를 통해 한국 정부를 압박했다는 주장은 사실이 아니라고 정면 반박했다. 쿠팡은 24일 입장문을 통해 “미국 행정부와 의회 로비로 한국 정부를 압박했다는 주장은 사실이 아니다”라며 “특히 안보와 관련된 논의가 있었다는 주장은 명백한 거짓”이라고 말했다. 로비공개법(LDA) 보고서에 따르면 쿠팡의 로비 활동으로 한국, 대만, 일본 등 투자 및 무역 확대, 한국인 전문직 비자 확대 등 양국 간 경제적 협력에 관한 내용이 포함돼 있고, 여기에 안보 관련 사안은 전혀 포함되지 않았다는 것이 회사 측 주장이다. 이어 “자사는 한미를 포함한 여러 나라와의 인공지능(AI) 기술 혁신, 투자 및 고용 창출, 국가간 커머스 확대 위한 소통에 집중하고 있다”고 덧붙였다. 한국 쿠팡 모회사 쿠팡Inc가 제출한 1분기 보고서에서 로비 지출액은 109만 달러(약 16억 1582만원)라고 회사는 명시했다. 쿠팡은 “미국 내 기업들과 한국의 주요 기업들은 합법적인 로비활동을 진행하고 있으며 미국 주요 기업들의 로비 지출액은 쿠팡보다 3~4배 높고 한국 주요 대기업들과 비교해도 쿠팡의 로비 지출액이 낮은 수준”이라고 설명했다. 이번 쿠팡의 입장 발표는 쿠팡이 미국 행정부와 의회 로비를 위해 지출한 비용이 지난해 4분기 대비 증가했다는 언론의 보도로 파장이 일어난 데 따른 것이다. 지난해 4분기 쿠팡의 로비액은 89만5000달러(13억 2675만원) 수준이다. 지난해 11월 말 대규모 개인정보 유출 사고가 발생한 이후, 미국 정책 당국자들이 여러 차례 '쿠팡에 대한 차별'을 중단하라는 의사를 전달하면서, 쿠팡은 미국 정부와 의회에 로비를 통해 한국 정부를 압박한 것이 아니냐는 의혹을 받고 있다. 최근에는 미국 공화당 하원의원 모임인 공화당연구위원회(RSC) 의원 54명이 강경화 주미 한국대사(전 외교부 장관)에게 “한국에서 영업하는 미국 기업들에 대한 차별적 규제 조처를 즉각 중단하라”고 요구한 일도 있었다. 이들은 “트럼프 행정부는 미국 기업들을 대신해 한국 정부에 반복적으로 우려를 제기했다”며 “유감스럽게도 이 약속은 한국 정부에 의해 무시돼왔고, 한국 정부는 계속 미국 기업들을 불리하게 대우했다. 이는 용납할 수 없다”는 뜻을 밝히기도 했다. 여기에 김범석 쿠팡Inc 의장의 동일인(총수) 지정 사안까지 얽혀있다. 현재 쿠팡의 동일인은 쿠팡 법인이다. 이와 관련해 경제정의실천연합은 전날 김 의장이 쿠팡Inc의 최고경영자로 재직하면서 쿠팡을 사실상 지배했다며 동일인 지정을 촉구했다. 그러자 쿠팡은 동일인 지정의 4가지 예외조건을 모두 충족한다며 “(동일인 지정 시) 부작용만 양산할 수 있다”고 맞섰다.

2026.04.24 13:30박서린 기자

바다도 중동 전쟁 몸살…시커먼 기름, 우주서 포착 [우주서 본 지구]

미국의 이란 공습으로 시작된 중동전쟁으로 페르시아만 일대 석유 시설과 유조선이 타격을 입은 가운데, 대규모 기름 유출 장면이 우주에 있는 위성에 포착됐다. 라이브사이언스와 CNN은 22일(현지시간) 최근 촬영된 위성 이미지를 통해 이란 인근 해역에서 발생한 기름 유출 상황이 확인됐다고 전했다. 지난 10일 촬영된 사진에는 이란 라반 섬 인근 해역에서 유출된 기름이 '이란의 몰디브'로 불리는 시드바 섬까지 확산되는 모습이 담겼다. 해당 이미지는 유럽우주국(ESA)의 센티널-2 위성이 촬영했다. 이와 함께 3월 18일, 4월 2일, 4월 7일에는 이란 케슘 섬 인근 호르무즈 해협에서도 대규모 기름 유출이 위성 사진으로 잇따라 확인됐다. 해당 지역은 군사 및 민간 기반 시설이 밀집된 전략적 요충지다. CNN은 이번 유출이 페르시아만 해양 생태계는 물론, 1억 명에게 식수를 공급하는 해수 담수화 시설에도 심각한 영향을 미칠 수 있다고 전했다. 특히 라반 섬 인근 유출 사고는 시드바 섬과 인접해 있어 '심각한 환경 비상사태'라는 평가가 나온다. 네덜란드 평화단체 PAX의 빔 즈비넨부르크 인도적 군축 프로젝트 책임자는 라반 섬 일대 최소 5곳이 미군과 이스라엘군의 공격을 받았으며, 이 가운데 정유 시설도 포함돼 있다고 밝혔다. 무인 산호섬인 시드바는 바닷새 군락지와 바다거북 산란지로 알려져 있다. 또, 케슘 섬 앞바다에서는 길이 8㎞가 넘는 기름 띠가 형성돼 미생물부터 돌고래와 고래에 이르기까지 해양 생태계 전반을 위협하고 있다. 이로 인해 이란 해안 지역 주민들의 주요 식량인 어류 자원에도 악영향이 우려된다. 기름 유출은 해양 생태계를 파괴하고 조류의 깃털 발수 기능을 손상시키며, 해양 포유류의 체온 유지 능력을 떨어뜨려 저체온증을 유발하는 등 치명적인 피해를 초래한다. 또한 독성으로 인해 대규모 폐사를 일으킬 수 있다. 실제로 걸프전 당시 이라크군이 페르시아만에 약 600만~800만 배럴의 원유를 방출하면서 약 11만 마리 이상의 해양 생물이 피해를 입은 바 있다. 이번 유출 사고의 정확한 피해 규모는 아직 확인되지 않았으며, 분쟁이 지속될 경우 추가적인 사고 가능성도 배제할 수 없다. 현재 약 200억 리터의 원유를 실은 수십 척의 유조선이 페르시아만에 머물며 호르무즈 해협 통과를 기다리고 있는 상황이다. 환경단체 그린피스 독일 지부의 니나 노엘레 대변인은 “현재 상황에서 유출된 기름을 신속히 제거하기는 어려워 최악의 피해를 막기 힘들 것”이라고 우려했다.

2026.04.23 10:59이정현 미디어연구소

압류 코인, 이제 '콜드월렛'에…정부 가상자산 관리 전면 개편

정부와 공공기관은 앞으로 압류 등으로 취득한 가상자산을 민간 커스터디 업체에 위탁하거나 전용 지갑에 보관해야 한다. 또 접근 권한을 분산하고, 전담 조직을 신설하는 등 관리 체계를 강화한다. 올해 초 국세청과 경찰청 등에서 발생한 가상자산 유출 사고에 따른 후속 조치다. 구윤철 부총리 겸 재정경제부(이하 재경부) 장관은 10일 정부서울청사에서 비상경제본부 회의 겸 경제관계장관회의를 열고, 이같은 내용을 담은 '공공분야 가상자산 보유·관리체계 개선방안' 가이드라인을 공개했다. 해당 가이드라인은 이날부터 시행된다. 재경부는 공공기관이 가상자산의 취득부터 보관, 관리·점검까지 전 과정을 체계적으로 관리할 수 있도록 시스템을 마련했다. 단계는 크게 취득, 보관, 관리·점검으로 나뉜다. 우선 압수·압류 현장에서 확보한 가상자산은 즉시 기관 지갑으로 전송해야 한다. 지갑은 기관이 직접 생성하거나 커스터디 등 위탁사업자가 개설할 수 있다. 기관이 직접 지갑을 생성할 경우, 개인키와 복구구문 등 중요 정보에 대해 2인 이상 분할 확인을 의무화해 접근 권한을 분산해야 한다. 또 인터넷과 분리된 콜드월렛에 보관해야 한다. 위탁 보관 시에는 다중서명 체계를 적용해 보안성을 높인다. 관리·점검 단계에서는 금고, 도어락, CCTV 등 물리적 통제 장치를 갖추고, 위탁 자산의 거래 내역 등을 주기적으로 점검해야 한다. 가상자산 보유 규모에 따라 전담 조직도 설치한다. 해당 조직은 보유 현황 관리, 거래 내역 점검, 기관 지갑 운영, 사고 대응 등 전반적인 관리 업무를 맡는다. 담당자는 가상자산 관련 기초 지식과 보안 사고 대응 절차 등에 대한 교육을 받는다. 유출 사고 발생 시에는 즉시 비상 조치를 취한 뒤 국가정보원, 경찰청, 한국인터넷진흥원(KISA)에 통보하고 재경부와 행정안전부에 보고해야 한다. 또 신규 지갑을 생성하거나 잔여 가상자산을 다른 지갑으로 이전하고, 거래 제한, 계정 동결, 시스템 접근 권한 차단 등의 조치를 병행해야 한다. 정부는 향후 가상자산을 국가 전략 자산으로 편입하는 방안도 추진한다. 구 부총리는 “정부의 가상자산 보유 확대에 대비해 가상자산을 국유 재산에 포함하고 체계적으로 관리하는 방안을 마련하겠다”고 밝혔다.

2026.04.10 10:37홍하나 기자

금감원, 롯데카드 297만 개인정보유출에 영업정지 4.5월 사전통지

금융감독원이 작년 9월 해킹사고로 297만명의 개인정보가 유출된 롯데카드에 영업 정지 4.5개월을 사전 통지 받은 것으로 알려졌다. 9일 금융권에 따르면 금감원은 이 같은 중징계를 롯데카드에 사전에 알렸으며, 오는 16일 제재심의위원회를 열고 제재 수위를 결정할 계획이다. 영업 정지 제재가 확정되면 신규 카드 모집이 일시적으로 중단된다. 금감원은 롯데카드 해킹 사고 발생 이후 약 두 달간 검사를 진행했다. 한편, 개인정보위원회도 지난 3월 롯데카드에 과징금 96억 2000만원, 과태료 480만원을 부과했다. 개인정보위원회 조사 결과 롯데카드는 온라인 결제와 관련한 로그에 주민등록번호를 포함한 다수의 개인정보를 평문으로 기록하는 등 개인정보를 별도 조치없이 저장해온 것으로 드러났다. 개인정보위원회는 이후 금융사 고객센터를 대상으로 개인정보 관리에 실태 점검에 착수했다. 지난해 9월 롯데카드는 해킹으로 고객 약 3분의 1 정도인 297만명의 정보가 유출됐다고 밝혔다. 이 가운데 카드번호·유효기간·CVC번호 등 핵심 정보가 유출돼 카드 부정사용이 발생할 가능성이 있는 고객은 총 28만명 수준으로 조사됐다.

2026.04.09 14:59손희연 기자

"내 정보는 공공재? 포기 금물"…유출 데이터에도 '수명' 있다

"대기업 개인정보 유출 사고 이후 흔히들 '내 정보는 이미 공공재'라며 더 이상 보안에 신경 쓰지 않는 경우가 많습니다. 하지만 다크웹 등에 유출된 정보도 유통 수명이 있어 일정 시간이 지나면 활용성이 떨어집니다. 따라서 정보가 유출되더라도 포기하지 않고 빠른 초기 대응에 나선다면 충분히 추가 피해를 막을 수 있습니다." 6일 제럴드 카술리스 노드 시큐리티 글로벌 대외협력 부문 부사장은 서울 중구 더 플라자 호텔에서 최근 잇따르는 개인정보 유출 사태에 대해 이같이 조언했다. 그는 "이미 뚫렸다는 식의 수동적인 태도를 버리고, 능동적이고 적극적인 개인 보안 조치로 연쇄 피해의 고리를 끊어내야 한다"고 강조했다. 기업 개인정보 유출, 고도화된 '맞춤형 피싱' 무기로 악용 카술리스 부사장은 최근 보안 위협 양상이 근본적으로 바뀌고 있다고 진단했다. 과거에는 랜섬웨어처럼 시스템을 직접 공격하는 방식이 주를 이뤘다면, 이제는 개인을 겨냥한 사회공학적 공격이 중심으로 이동했다는 설명이다. 특히 AI 기술이 접목되면서 피싱과 사칭 공격이 실제와 구분하기 어려울 정도로 정교해졌다고 봤다. 이 같은 변화의 핵심 배경 중 하나로 기업 데이터 유출 사고를 꼽았다. 유출된 개인정보, 계정 정보, 이메일 등이 다크웹 등을 통해 유통되며 공격자에게 넘어가고 이를 기반으로 특정 개인을 겨냥한 맞춤형 공격이 가능해졌다는 것이다. 그는 "기업에서 발생한 데이터 유출이 개인을 직접 겨냥하는 공격으로 이어지는 구조가 만들어졌다"며 "이제는 기업 보안 사고를 개인과 무관한 문제로 볼 수 없다"고 말했다. 특히 유출된 정보는 한 번으로 끝나지 않고 반복적으로 악용된다는 점을 강조했다. 대표적인 방식이 '크리덴셜 스터핑'이다. 유출된 아이디와 비밀번호를 다른 서비스에 반복 입력해 계정을 탈취하는 방식으로, 여러 사이트에서 비밀번호를 재사용할수록 피해 위험이 커진다. 스팸 넘어선 치명적 피해…명의 도용부터 대출 사기까지 연쇄 타격 사이버 공격으로 인한 개인 피해도 단순한 스팸 증가 수준을 넘어섰다. 가장 큰 위험은 금융 피해다. 해커가 탈취한 개인정보를 활용해 피해자 명의로 대출을 실행하거나 계좌 자금을 인출하는 사례가 발생하고 있다. 또 신원 도용 피해도 확산되고 있다. 공격자는 유출된 정보를 기반으로 피해자를 사칭해 계정을 개설하거나 각종 서비스에 접근하며, 이 과정에서 추가 범죄로 이어질 수 있다. 이메일이나 SNS 계정 탈취 이후 지인을 대상으로 한 2차 사기로 이어지는 경우도 적지 않다. 카술리스 부사장은 "한 번 유출된 정보는 여러 범죄 조직을 거치며 계속 활용된다"며 "이메일 계정에서 시작된 침해가 금융, SNS, 업무 계정까지 확산될 수 있다"고 설명했다. 유출 데이터에도 '수명' 있다…수동적 체념 버리고 '상시 보안' 나서야 이 같은 환경 변화 속에서 개인 보안의 중요성도 커지고 있다. 카술리스 부사장은 "보안은 더 이상 기업이나 전문가만의 영역이 아니다"라며 "개인이 자신의 데이터와 기기를 직접 보호해야 하는 시대"라고 말했다. 특히 한국이 글로벌 해커들의 주요 타깃으로 떠오르고 있다고 진단했다. 기술 발전 속도에 비해 개인 보안 인식이 상대적으로 낮다는 점이 이유로 지목됐다. 미국과 유럽은 반복된 피해를 겪으며 개인 보안 인식이 자리 잡은 반면, 한국은 높은 IT 인프라에도 불구하고 여전히 기업 보안이나 무료 백신에 의존하는 경향이 강하다는 분석이다. 이에 보안 관행에 빈틈이 있는 한국 시장으로 공격이 이동하고 있다는 설명이다. 카술리스 부사장은 대응 방안으로 기본적인 보안 습관을 강조했다. 그는 "다크웹 유출 확인 시 비밀번호를 즉시 변경하고, 동일하거나 유사한 암호를 사용하는 모든 계정을 점검해야 한다"며 "이중 인증 적용은 필수"라고 설명했다. 또 "로그인 상태를 유지하는 쿠키 세션이 탈취되면 비밀번호 없이도 계정 접근이 가능하다"며 "중요 서비스는 반드시 로그아웃하고 쿠키를 주기적으로 삭제해야 한다"고 덧붙였다. 특히 카술리스 부사장은 "한 번 데이터가 탈취됐다고 해서 영구적으로 악용되는 것이 아니라 일정 시간이 지나면 실효성이 떨어져 소멸한다"며 "이미 유출된 공공재라고 포기할 것이 아니라 빠른 초기 대응으로 문제가 악화되는 것을 방지하는 것이 핵심"이라고 강조했다. 이어 "노드VPN은 단순한 IP 우회 도구를 넘어 AI 시대 개인과 기기를 보호하는 종합 보안 플랫폼으로 진화했다"며 "한국 시장의 보안 인식 제고를 위한 교육과 지원을 강화하겠다"고 말했다.

2026.04.06 12:01남혁우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

미·중 AI 협력 논의 직후…미 의회, 중국산 부품 차단 추진

NASA 로버, 화성 분화구서 고대 지하수 흔적 발견 [우주로 간다]

가트너 "2029년까지 VM웨어 고객 55% 이전 고려"...대체 인프라 검토

배터리도 반도체처럼…설계 따로 생산 따로 시대 오나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.