• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'쿠팡'통합검색 결과 입니다. (600건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

쿠팡플레이, 창업 프로그램 '샤크탱크 코리아' 참가자 모집

쿠팡플레이는 '샤크탱크 코리아' 프로그램에서 혁신적 아이템을 가진 창업가들을 모집한다고 25일 밝혔다. '샤크탱크'는 창업가와 거물 투자자 '샤크'가 치열한 피칭과 협상을 거쳐 지분 및 현금을 맞바꾸고, 실제 사업 파트너로 거듭나는 과정을 담은 리얼리티 투자쇼다. 미국에서 17개 시즌을 이어가며, 50개국 이상에서 리메이크됐다. 참가를 희망하는 창업가는 쿠팡플레이 공식 인스타그램에서 지원서를 확인한 뒤, 자기소개와 서비스 시연 영상을 함께 제출하면 된다. 마감 기한은 오는 3월29일이다. 나이, 직업, 경력 등은 무관하며 오직 '아이템'으로 심사한다. 아이디어 단계를 넘어 실물 제품이나 시제품, 혹은 구현된 서비스를 보유한 사람이라면 누구나 도전할 수 있다. 참가자들에겐 자금 투자와 비즈니스 성장 기회를 제공한다. '샤크'가 선택한 아이템은 대중과 직접 만날 수 있는 판로 지원을 받는다.

2026.02.25 17:49홍지후 기자

쿠팡, 개인정보 유출 3367만건 중 대만 계정 20만건 포함돼

쿠팡 전 직원이 무단 접근한 계정 3367만건 중 약 20만 개가 대만 소재 계정인 것으로 확인됐다. 쿠팡Inc는 25일 공식 입장을 통해 이같이 밝히며 실제 저장된 데이터는 대만 1건을 포함해 전체 약 3000건이며, 금융·비밀번호 등 고도 민감 정보 유출은 없었다고 설명했다. 회사 측은 사고 최초 발표 당시에는 대만 소재 계정이 영향을 받았다는 증거가 확인되지 않았으나, 이후 대만 디지털부(Ministry of Digital Affairs)와 협력해 지속적인 조사를 진행해 왔다고 했다. 조사는 글로벌 사이버보안 기업 맨디언트를 비롯한 제3자 포렌식 및 보안 전문가들이 수행했다. 쿠팡은 “대만 디지털부의 지도와 감독 하에 엄정하고 철저한 조사가 이뤄졌다”며 조사 경과를 대만 당국과 긴밀히 공유해 왔다고 설명했다. 맨디언트 조사 결과, 동일 사건에서 전 직원이 무단 접근한 계정 중 약 20만개가 대만 소재 계정으로 파악됐다. 포렌식 분석에 따르면 이 가운데 실제로 데이터를 저장한 계정은 단 1건에 그쳤다. 저장된 전체 계정 수는 대만 1건과 한국 내 사례를 합산해 약 3000건 수준이다. 쿠팡은 “제3자 전문가들은 대만을 포함한 어느 지역에서도 고도 민감 정보가 유출된 사실은 없다고 확인했다”고 강조했다. 대만 계정에서 접근된 데이터는 기본적인 연락처 및 주문 정보로 한정된다. 구체적으로 ▲이름 ▲이메일 주소 ▲전화번호 ▲배송지 주소 ▲제한된 수의 주문 목록 등이다. 반면 ▲금융 및 결제 데이터 ▲비밀번호 등 로그인 계정 정보 ▲정부 발급 신분증 정보 등은 접근조차 되지 않았다는 것이 회사 측 설명이다. 쿠팡은 “기존에 발표한 주요 조사 결과는 대만에도 동일하게 적용된다”고 덧붙였다. 쿠팡은 현재까지 사고로 인한 데이터 악용이나 2차 피해 사례는 확인되지 않았다고 밝혔다. 다만 향후에도 상황을 면밀히 모니터링하고 새로운 정보가 확인될 경우 즉시 공유하겠다는 방침이다. 회사 측은 “사건 초기부터 명확한 진실 규명을 위해 제3자 기관에 조사를 의뢰했으며, 모든 단계에서 확인된 내용을 관련 규제 당국과 대중에게 공유해 왔다”고 설명했다. 아울러 “대한민국 및 대만 정부 기관과 앞으로도 긴밀히 협력하겠다”며 “이번 일을 계기로 보호 체계를 한층 강화하고, 더 엄격한 내부 기준을 수립해 철저히 준수하겠다”고 약속했다. 쿠팡은 “투명한 조사 결과 공개가 책임의 전부라고 생각하지 않는다”며 “보안 체계 전반을 재점검하고 재발 방지에 최선을 다하겠다”고 강조했다.

2026.02.25 10:22안희정 기자

대형마트 규제 푼다고 이마트·롯데마트 '새벽배송' 가능할까

대형마트 새벽배송을 제한해 온 규제가 14년 만에 완화될 가능성이 커지면서 유통업계가 셈법 계산에 들어갔다. 마트와 이커머스를 함께 운영하는 기업에는 온·오프라인 재고와 물류망을 결합할 기회로 읽히지만, 시스템 통합과 인프라 확충에 투입될 비용이 만만치 않다는 점에서 수익성을 장담하기 어렵다는 분석도 나온다. 규제 완화가 곧바로 실적 개선으로 이어질지에 대해서는 신중론이 우세하다. 대형마트·이커머스 시너지?…'시스템' 넘어야 할 산 25일 유통업계에 따르면 이달 8일 열린 고위당정협의회에서 여당과 정부, 청와대는 대형마트 새벽배송 규제를 완화하는 방향으로 유통산업발전법을 개정하기로 뜻을 모았다. 이는 2012년 대형마트 영업 제한 규제가 도입된 후 14년 만의 일이다. 대형마트와 이커머스가 같은 그룹사 안에 포함된 기업의 경우 시너지를 기대할 수 있다는 관측도 많지만, 정작 이들의 고민은 깊어지는 상황이다. 우선, 일반 주문과 새벽 배송의 시스템이 다른데다 고객이 매장을 둘러보면서 쇼핑할 수 있게 만든 대형마트와 빠르게 주문을 처리해야 하는 이커머스 간 상품 진열 방식도 차이를 보이기 때문이다. 또 이커머스를 운영할 때는 물류 창고에 남은 재고만 확인하면 되지만, 마트와의 시너지를 도모할 경우 전 지점의 재고를 하나로 모아 고객이 어느 지점에서 상품을 받을 수 있을지를 알 수 있도록 시스템을 새롭게 가다듬어야 한다. 현재 대형마트와 이커머스가 한 그룹사로 묶여있는 곳은 이마트와 SSG닷컴, 롯데마트와 롯데온이 대표적이다. 인프라 구축 비용도 무시 못 해 마트가 새벽배송을 하면서 새롭게 수반되는 인프라 비용을 감당할 수 있을지도 고려해야봐야 한다. 여기에 들인 비용 대비 수요가 어느 정도 있을지도 고민이다. 이커머스업계 관계자는 “시스템을 구축하는게 사실 만만치 않고 배송 인력도 세팅해야 한다”며 “지금은 없는 인프라 비용이 추가로 발생하는데 그만큼 수요가 있을지에 대한 고민을 하는 업체도 있다”고 설명했다. 이어 “수요가 얼마나 될지 확인하지 못한 상황에서 일단 시스템을 깔아야 한다”며 “기존에 새벽 배송을 이용하던 고객이 새로 진입하는 마트에서 새벽 배송을 이용하려면 가격이 엄청 저렴하지 않으면 그쪽으로 갈 유인도 많지 않다. 오히려 원래 있던 고객이 전환되는 비율이 높지 않겠냐는 시각도 있다”고 덧붙였다. 실제로 이마트는 2023년 469억원의 영업손실을 기록하다 흑자전환해 2024년 471억원, 지난해 3225억원의 영업이익을 기록했다. SSG닷컴도 같은 기간 1030억원, 727억원, 1178억원 영업손실을 기록하며 여력 넉넉하지 않다. 롯데마트의 영업이익도 2023년 873억원, 2024년 650억원을 기록하다 지난해 70억원의 손실을 봤다. 롯데온은 2023년 856억원, 2024년 685억원, 지난해 294억원의 적자를 냈다. 쿠팡은 로켓배송을 가능하게 하고자 지난 10년간 전국에 100개 이상의 물류 인프라를 구축했으며 이 과정에서 6조원이 넘는 비용이 수반됐다. 이종우 아주대학교 경영학과 교수는 "투자를 얼마나 할 것이냐에 달려있다"며 "이들이 구현할 수 있는 배송 시스템은 빠른배송(새벽배송)과 즉시배송(퀵커머스)이 있다. 지금은 CJ대한통운과 같은 대행사들이 있어 이들과 손 잡는 것도 변수가 될 수 있다"고 답했다.

2026.02.25 10:07박서린 기자

배달앱 3사, 출혈경쟁 쉬고 '품질경쟁' 시작

무료배달을 앞세운 출혈 경쟁이 주춤해지면서 배달 플랫폼 3사가 가격 대신 '이용 경험'으로 무게중심을 옮기고 있다. 할인·쿠폰 중심의 단기 유입 전략에서 벗어나, 탐색부터 주문·배달까지 이어지는 전 과정을 얼마나 매끄럽게 설계하느냐가 올해 경쟁의 핵심 변수로 떠오르는 분위기다. 24일 업계에 따르면 배달의민족·쿠팡이츠·요기요는 이용자 이탈을 줄이고 재주문을 늘리기 위해 기능 고도화와 외부 서비스 연동, 단독 입점 확대 등에 속도를 내고 있다. AI 신호탄 연 요기요, 배달앱 최초로 챗GPT 입점 요기요는 국내 배달앱 가운데 처음으로 오픈AI의 챗GPT 내부에 앱을 개설했다. 이에 따라 사용자는 챗GPT 내부 대화창에서 요기요를 호출해 맛집 검색과 메뉴 추천, 매장 정보 확인을 할 수 있다. 노출된 메뉴 화면에서 '요기요에서 주문하기'를 누르면 모바일은 요기요 앱으로, PC는 웹으로 이동해 주문을 이어간다. 요기요는 대화형 추천에 그치지 않고, 요기요 화면을 위젯 형태로 표시해 탐색 단계를 줄이겠다는 구상이다. 예컨대 특정 지역·메뉴를 말하면 매장 후보와 대표 메뉴가 노출되고, 매장을 지정하면 해당 매장의 메뉴와 정보가 바로 나오는 방식이다. 업계는 이번 연동을 두고 경쟁의 초점이 무료배달·쿠폰 같은 가격 경쟁에서 '탐색 경험' 경쟁으로 이동하는 신호로 해석한다. 요기요는 향후 챗GPT 환경에서 주문·결제까지 이어지는 기능 연동도 검토하며, 탐색부터 주문까지 이어지는 끊김 없는 이용 경험을 강화하겠다고 밝혔다. 픽업 재미 본 배민…단독 메뉴·포장 기능으로 락인 강화 배달의민족은 올해 배달비·할인 경쟁이 소강 국면에 들어서자 포장 기능 강화와 단독 입점을 앞세우고 있다. 배달 주문만으로 성장 동력을 만들기보다 픽업과 단독 콘텐츠로 재주문 접점을 늘려 락인 전략을 다듬는 분위기다. 배민은 먼저 포장 주문을 늘리기 위한 기능 개선에 나섰다. 업주가 메뉴별로 배달 가격과 픽업 가격을 분리해 설정할 수 있도록 기능을 도입해, 포장 고객에게 '픽업 전용 가격'을 제시할 수 있는 여지를 넓혔다. 배달비 부담이 커진 이용자들이 포장으로 이동하는 흐름을 흡수하고, 업주에게는 포장 주문을 통한 매출 방어 수단을 제공하겠다는 취지다. 단독 입점(배민온리)도 강화하려는 움직임이다. 배민은 특정 브랜드를 자사 플랫폼에만 입점시키는 '배민온리'를 통해 자사만의 강점을 늘리겠다는 구상이다. 지난해에는 교촌치킨의 배민 단독 입점을 추진해왔고, 최근에는 배민 전용 할인을 진행하는 등의 방안을 사용하고 있다. 쿠팡이츠, 큰 확장 대신 경험 다듬고 신뢰 관리 관건 쿠팡이츠는 올해 공격적인 사업 확장보다는 서비스 고도화와 운영 정교화에 무게를 두는 분위기다. 무료배달로 이용자 저변을 넓힌 이후에는 배달 지연과 주문 품질, 고객응대 등 기본 지표를 안정적으로 관리해 재주문을 끌어올리는 방식이 더 중요해졌다는 판단으로 해석된다. 특히 쿠팡이츠는 단건 배달을 중심으로 한 구조를 유지하면서, 배달 과정에서 발생하는 체감 불편을 줄이는 데 역량을 쏟고 있다. 업계에서는 “가격 경쟁이 장기화할수록 결국 남는 건 '배달이 얼마나 덜 번거롭고 덜 불안하냐'”라는 시각이 커지고 있다. 다만 쿠팡을 둘러싼 신뢰 이슈는 변수로 꼽힌다. 개인정보 유출 논란 이후 보상과 후속 조치가 이어진 만큼, 쿠팡이츠가 성장세를 이어가려면 품질 경쟁과 함께 신뢰 관리가 뒷받침돼야 한다는 지적이 나온다. 업계 한 관계자는 “무료배달 경쟁이 완전히 끝난 건 아니지만 비용 구조상 무한정 이어가기 어렵다”며 “올해는 할인보다 탐색과 주문, 배달 경험을 얼마나 매끄럽게 만들 수 있는지가 승부처가 될 것”이라고 말했다. 아이지에이웍스 모바일인덱스(추정치)에 따르면 지난 1월 MAU는 배달의민족 2324만 9229명, 쿠팡이츠 1296만 9423명, 요기요 448만 345명으로 집계됐다. 전월 대비 배달의민족은 50만 2489명으로 2.1% 감소한 반면 쿠팡이츠는 23만 6831명을 기록해 1.9% 증가했다. 요기요는 6만 8146명으로 1.5% 줄었다.

2026.02.24 10:09류승현 기자

로저스 쿠팡 대표, 美 하원 조사 출석…韓 차별적 대우 증언

미국 하원 법사위원회가 한국에서 미국 기업인 쿠팡을 상대로 차별적 대우가 이뤄지고 있다는 의혹을 들여다보기 위해 해롤드 로저스 한국 쿠팡 임시대표를 대상으로 7시간 가량 조사했다. 뉴시스에 따르면 로저스 대표는 23일(현지시간) 오전 10시부터 워싱턴DC 연방하원 건물인 레이번 빌딩에서 시행된 하원 법사위의 쿠팡 사태 관련 비공개 증언 청취에 직접 참석했다. 오전 9시42분경 법사위 회의실 입장 당시 어떤 입장을 밝힐 것인지, 한국 소비자들에게 전하고 싶은 말이 있는지 등을 묻는 취재진의 질문에는 아무런 답변을 하지 않은 것으로 알려졌다. 증언청취 절차는 오후 5시 가까이 진행되다 끝이 났다. 이때도 로저스 대표는 취재진의 질문에 답변하지 않았다고 뉴시스가 전했다. 미국 의회가 쿠팡 임직원을 대상으로 직접 증언을 듣는 것은 이번이 처음이다. 한국 정부가 쿠팡을 불공정 대우하고 있다는 주장에 대해 의회 차원에서 공식 조사가 시작된 것이다. 조사는 비공개 증언청 취 형식으로 진행된 만큼 연방 하원의원들은 모습을 드러내지 않았고, 법사위 소속 변호사와 의원실 보좌진 중심으로 이뤄졌다. 이들은 쿠팡이 제출한 자료 등을 바탕으로 로저스 대표에게 한국 정부가 쿠팡을 불공정하게 대우하고 있는지를 들은 것으로 예상된다. 현재 로저스 대표는 지난해 출석한 국회 청문회와 관련해, 국회 위증 혐의로 고발돼 경찰 수사도 받고 있다. 미국 법사위는 이번 조사를 통해 사실관계를 정리한 후 필요하다면 정식 청문회를 개최하거나 관련 입법을 추진할 수 있다. 조사가 진행되는 동안 법사위 대변인은 증언청취 관련 세부적인 내용을 확인해줄 수 없다면서도 향후 입법 조치 등으로 이어질 수 있냐는 질문에는 “모든 것은 테이블 위에 있다”고 말했다. 쿠팡 이외 다른 기업을 상대로도 증언 청취가 이뤄질 수 있냐는 질문에 같은 답을 내놓기도 했다. 로버트 포터 쿠팡Inc 글로벌 대외협력 최고 책임자는 “미 하원의 의견 청취로까지 이어진 한국에서의 상황에 대해 유감스럽다”며 “건설적인 해결 방안을 찾기 위해 여전히 노력하고 있다”고 말했다. 이어 “좀 더 포괄적으로는 미국과 한국의 가교 역할을 할 수 있기를 바란다”며 “이를 통해 양국 경제 관계의 개선, 안보 동맹 강화, 무역과 투자를 증진해 양국의 이익에 동시에 도움이 될 수 있기를 바란다”고 덧붙였다.

2026.02.24 08:59박서린 기자

쿠팡 "참여연대 결제정보 유출 주장 책임 물을 것"

쿠팡은 대규모 개인정보 유출 사태 당시 일부 소비자의 결제정보가 유출됐다는 신고가 접수됐다며 정부에 추가 조사를 요구한 참여연대에 유감을 표명했다. 회사 측은 참여연대가 소비자 불안을 조장하고 있다고 지적했다. 쿠팡은 23일 “정부 민관합동조사단 및 보안 전문기업의 (개인정보 유출 사태)조사 결과, 결제정보와 비밀번호 유출은 없었으며 2차 피해는 현재까지 확인된 바 없다”며 “2차 피해가 확인되지 않았음에도 근거없는 주장을 지속하고 이로 인해 소비자 불안을 조장하는 것에 대해 강한 유감을 표한다”고 밝혔다. 앞서 쿠팡은 전 직원이 일으킨 침해 사고로, 지난해 11월 3367만건의 계정 정보가 유출됐다고 발표한 바 있다. 이날 참여연대는 쿠팡과 민관합동조사단이 결제정보와 개인통관부호 유출은 없었다고 주장했지만, 쿠팡 피해신고센터에는 무단결제와 개인통관부호 도용 제보들이 이어졌다며 정부의 추가적인 조사를 촉구했다. 쿠팡 피해신고센터를 운영한 참여연대와 민변 민생경제위원회는 무단 결제로 의심되는 제보 중 구체적인 입증 자료를 제출한 1건에 대해 서울지방경찰청에 수사를 의뢰했다. 지난해 12월 4일부터 올해 1월 4일까지 약 한 달 간 운영된 신고센터에는 총 7건의 무단결제 피해사례가 접수됐다는 것이 이들의 설명이다. 한 무단결제 피해자는 “쿠팡에서만 사용하는 카드로 외국 오픈마켓에서 11번 결제와 취소가 반복됐다”고 주장했다. 또 다른 피해자는 “자는 동안 28만원짜리 상품이 결제돼 있었고, 주문취소 후 고객센터에 문의하니 결제정보는 유출되지 않았다고 했다”고 말했다. 이와 관련해 쿠팡은 “참여연대와 민변이 서울경찰청에 수사의뢰 한 사례는 해당 고객이 이전에 주문했던 동일 기기에서 이뤄진 정상적인 결제로 확인된다”며 “해당 건 관련 빠른 경찰 조사를 촉구하며, 근거없는 주장을 지속하는 것에 대해 사실 관계에 따라 엄중히 책임을 묻겠다”고 강조했다.

2026.02.23 17:15박서린 기자

쿠팡플레이, 영화 '만약에 우리' 와우회원 무료

쿠팡플레이는 멜로 영화 '만약에 우리'를 오는 27일부터 3월1일까지 무료로 선보인다고 밝혔다. 와우회원이라면 쿠팡플레이 마이페이지 내 '쿠플클럽'을 통해 볼 수 있다. '쿠플클럽'은 쿠팡플레이가 운영하는 리워드 프로그램이다. 영화 '만약에 우리'는 연인 사이이던 '은호(구교환)'와 '정원(문가영)'이 10년 만에 우연히 재회하며 기억의 흔적을 펼치는 이야기를 그린 멜로 영화다. 담백하면서도 감각적인 연출을 선보여온 김도영 감독, 믿고 보는 연기력의 구교환 배우, 차세대 멜로퀸으로 떠오른 문가영 배우의 조합이 돋보이는 작품이다.

2026.02.20 17:58홍지후 기자

국회 "쿠팡 영업정지 고려는 아직...계정 도용 확인돼야"

3367만 건의 개인정보가 유출된 쿠팡 사태를 두고 공정거래위원회는 과징금을, 개인정보보호위원회는 과태료 부과 여부를 들여다본다. 영업정지는 법적 요건이 충족되지 않아 현실화가 불투명하지만, 요건이 충족될 경우 실현 가능성을 배제할 수는 없을 전망이다. 이훈기 더불어민주당 의원은 19일 서울 국회의원회관에서 열린 '을지로위원회 쿠팡 개인정보 유출 대책 간담회'에 참석해 “영업정지는 법 적용도 그렇고, 많이 고민해볼 사안”이라고 말했다. 영업정지의 핵심 쟁점이 되는 '개인정보 도용' 여부가 입증되지 않았기 때문이다. 현재 공정위 차원에서는 쿠팡 사태에 대해 과태료 및 시정 조치를, 개보위는 과징금을 부과하는 제재를 검토 중이다. 김남근 더불어민주당 의원은 “영업정지에 대해서는 전자상거래법상 개인정보 유출이 아니라 다른 사람에게 넘어가서 이용되고 있다는 도용까지 확인돼야 하는데, 이것까지는 확인되지 않았기 때문에 영업정지는 아직 고려하지 않고 있다”고 답했다. 영업정지 처분이 현실화되려면 공정위가 조사 결과를 토대로 계정 도용으로 인한 재산상의 손해가 발생했거나 발생할 우려가 있는지, 사업자가 피해 회복 조치를 취하지 않았는지를 검토한 후 시정 조치를 취해야 한다. 시정 조치만으로 소비자 피해보상이 어렵다고 판단되면 이 때 영업정지 처분이 가능해진다. 다만, 개인정보 도용 확인 시 영업정지 가능성은 열어뒀다. 김 의원은 추후 쿠팡의 개인정보 유출 사고로 인한 도용 사태가 발생하면 영업정지나 과태료 처분 등을 추가적으로 고려할 수 있을지를 묻는 질문에 “그럴 수 있다고 본다”고 덧붙였다. 이날 을지로위원회에서는 정부가 다양한 방식을 통해 유출된 개인정보가 3367만 건이라는 점을 바로잡을 수 있도록 노력하겠다고 밝혔다. 이어 배송지 목록 등이 유출됐다는 점을 고려해 쿠팡 회원이 아닌 인물들도 피해가 예상된다는 점을 통지하기로 했다. 또 모의해킹 과정에서 발견된 문제점과 관련해서는 근본적인 개선 방안을 마련할 것을 촉구했다. 보안 측면에서는 재발 방지 대책을 수립할 것을 권고했다. 가령 비정상적으로 발급된 토큰(전자출입증)을 사전에 탐지하고 차단하는 체계를 도입하는 식이다. 회원 탈퇴가 어렵게 돼 있던 부분에 대해서는 쿠팡 측에서도 권고를 받아들여 탈퇴 절차를 간소화하기로 했다. 이외에도 을지로위원회는 김범석 쿠팡Inc 의장의 재벌 총수 지정 문제와 택배 과로사, 독과점 문제 등은 앞으로도 계속해서 점검해나가기로 뜻을 모았다.

2026.02.19 16:40박서린 기자

소비자 분쟁조정 5년새 2배↑…사업자 거부 '불성립' 37%↑

최근 5년간 소비자 분쟁조정 처리 건수가 두 배 가까이 늘어난 가운데, 사업자가 조정안을 거부해 '불성립'으로 끝난 사례가 1000건을 넘어선 것으로 나타났다. 조정이 제시돼도 사업자가 받아들이지 않으면 피해구제가 사실상 막히는 구조가 반복되고 있다는 지적이 나온다. 19일 국회 정무위원회 소속 김남근 더불어민주당 의원이 한국소비자원에서 제출받은 자료에 따르면 지난 2021년부터 2025년까지 분쟁조정 처리 건수는 2021년 4229건에서 2025년 8682건으로 증가했다. 같은 기간 조정 결과 '불성립'은 847건에서 1162건으로 늘었다. 불성립 사유를 보면 사업자 거부가 대부분을 차지했다. 사업자 거부로 인한 불성립은 2021년 739건에서 2025년 1081건으로 증가했으며, 2025년 기준 전체 불성립 사건의 약 93%가 사업자 거부로 집계됐다. 사업자 거부로 불성립된 사건을 기업별로 보면 네이버가 131건으로 가장 많았다. 이어 우성종합건설(65건), KT(37건), 애플코리아(34건), SK텔레콤(31건) 등이 뒤를 이었다. 김 의원은 “분쟁조정 건수가 늘었는데도 불성립의 대부분이 사업자 거부라는 것은 제도의 구조적 한계를 보여준다”며 “조정 결정의 실효성을 높일 제도 개선이 시급하다”고 말했다. 온라인 플랫폼 관련 분쟁 접수도 늘었다. 2021~2025년 누적 접수는 네이버 1837건, 쿠팡 746건, 11번가 119건 등으로 집계됐다. 알리익스프레스는 2024년부터 분쟁조정 접수가 시작돼 2025년 87건이 접수됐고, 테무도 2025년 4건이 접수된 것으로 나타났다. 김 의원은 “소비자가 정보·입증 측면에서 구조적으로 불리한 위치에 있다는 점을 고려한 제도 설계가 필요하다”며 “분쟁 증가에 걸맞게 분쟁조정위원회의 처리 역량과 운영 체계도 보강해야 한다”고 밝혔다. 이어 “조정결정을 거부해도 부담이 크지 않은 현 구조를 방치하면 소비자 피해가 반복될 수밖에 없다”며 수용률을 높일 유인체계와 제도적 장치 마련을 촉구했다.

2026.02.19 15:06류승현 기자

대형마트 규제 완화 '찬vs반', 1.5만명 선택은?

쿠팡 개인정보 유출 논란 계기로 촉발된 대형마트 규제 완화 논의와 관련해, 설문 참여자 10명 중 6명 이상이 '의무휴업 및 영업시간 제한 전면 폐지'에 찬성하는 것으로 나타났다. 지디넷코리아는 포털 '다음' 커뮤니티탭 '이슈를 말하다'에서 지난 14일부터 16일까지 '쿠팡사태발 대형마트 규제 완화, 어디까지?'란 제목으로 온라인 투표를 진행했다. 사흘간 총 1만5693명이 참여했으며, 179개의 이용자 댓글이 달렸다. 투표 결과, '의무휴업 및 영업시간 제한 폐지'가 61.8%(9천704표)로 가장 높은 응답을 기록했다. 이어 '새벽배송만 허용'이 29.2%(4천587표), '규제 완화 반대'(현행 유지)가 8.9%(1천402표)였다. 종합하면 응답자의 약 91%가 어떤 형태로든 현행 규제를 완화해야 한다는 입장을 보인 셈이다. 특히 단순한 부분 완화가 아닌 '전면 폐지'에 과반이 넘는 지지를 보였다는 점이 눈에 띈다. 쿠팡 개인정보 유출 사태 이후, 대형마트 규제 완화 논의 급물살 이번 논의는 작년 말 쿠팡의 개인정보 유출 사태 이후 온라인 유통 독점 구조에 대한 문제 제기가 확산되면서 급물살을 탔다. 2012년 개정된 유통산업발전법은 전통시장과 골목상권 보호를 위해 대형마트의 자정부터 오전 10시까지 영업을 제한하고, 매달 두 차례 의무휴업을 규정하고 있다. 그러나 유통 중심축이 오프라인에서 온라인으로 이동하면서 해당 규제가 오히려 온라인 플랫폼에 유리한 환경을 조성했다는 비판이 제기돼 왔다. 정부와 더불어민주당은 최근 고위 협의회를 통해 법 개정을 공식화했다. 핵심은 '전자상거래를 위한 영업 행위'에 대해선 영업시간 제한을 적용하지 않도록 해 대형마트의 온라인 새벽배송을 허용하는 방안이다. 한국사회여론연구소(KSOI) 조사에서도 새벽배송 허용에 찬성하는 응답이 60%를 넘는 등 규제 완화에 우호적인 흐름이 확인되고 있다. 대형마트는 규제 완화가 현실화될 경우 전국 점포를 도심형 물류 거점으로 활용할 수 있게 된다. 별도의 대규모 물류센터를 짓지 않고도 신속 배송이 가능해지면서 경쟁 환경이 일정 부분 개선될 수 있다는 기대가 나온다. 실제로 규제 완화 기대감에 이마트와 롯데쇼핑 등 관련 종목 주가가 급등하기도 했다. 다만 업계 내부에서는 신중론도 감지된다. 새벽배송 허용만으로는 '반쪽짜리 완화'에 그칠 수 있으며, 의무휴업일 규제까지 병행 조정이 필요하다는 주장이다. 동시에 소상공인 반발과 정치적 부담을 고려하면 사업 확대에 속도 조절이 불가피하다는 목소리도 나온다. 소상공인 단체 "대형마트 규제는 골목상권 지켜온 최소한의 안전망" 소상공인 단체들은 강하게 반발하고 있다. 소상공인연합회와 전국상인연합회 등은 공동 성명을 통해 “의무휴업과 영업시간 제한은 골목상권을 지켜온 최소한의 안전망”이라며 규제 완화에 결사 반대 입장을 밝혔다. 이들은 온라인 플랫폼 확장으로 이미 생존 기반이 약화된 상황에서 대형마트에 새벽배송까지 허용하면 전통시장과 동네 상권이 직격탄을 맞을 것이라는 주장이다. 설문 댓글에서도 찬반 의견은 뚜렷하게 엇갈렸다. 한 참여자는 “쿠팡 없을 땐 어떻게 살았나. 소비자도 정신 차려야 한다”면서 플랫폼 의존 구조를 비판하며 대형마트 규제의 필요성을 역설했다. 반면 “엘리베이터 없는 5층 빌라 거주자에겐 쿠팡 배송이 필수다”, “쿠팡이 편해서 좋다”며 쿠팡을 지지하는 댓글도 적지 않았다. 이 밖에 “골목상권을 살리려면 새벽배송 자체를 재검토해야 한다”는 의견도 있었다. 대형마트 규제 완화에 무게추...골목상권 보호 정책도 중요해져 국회 논의는 상생 대책 마련과 맞물려 진행될 전망이다. 정부·여당은 대형마트가 새벽배송으로 얻는 추가 이익 일부를 상생협력기금으로 출연하는 방안을 검토 중이다. 전통시장 디지털 전환 지원, 공동 물류 활용 모델 구축 등도 거론된다. 다만 구체적 시행 시점과 범위를 두고는 여전히 조율이 필요한 상황이다. 이번 설문 결과는 대형마트 규제 완화에 대한 여론의 무게추가 상당 부분 이동했음을 보여준다. 그러나 전면 폐지를 요구하는 목소리와 골목상권 보호를 외치는 반대 여론 사이의 간극이 커 적지 않은 진통이 예상된다. 결국 쟁점은 단순한 '규제 완화 여부' 보다, 경쟁 환경을 공정하게 조정하면서도 유통 생태계의 다양성과 소상공인 생존권을 어떻게 지킬 것인지에 쏠릴 전망이다.

2026.02.18 08:36백봉삼 기자

설 연휴, '집콕'한다면...OTT·케이블TV 추천작 살펴보세요

넷플릭스, 쿠팡플레이 등 OTT와 LG헬로비전, SK브로드밴드 등 케이블TV는 설 명절 '집콕족(집에 콕 박혀있는 사람들)'을 위해 다채로운 콘텐츠를 준비했다. 먼저 넷플릭스다. 15일 공개되는 '더 코리안 셰프'는 6명의 오너 셰프가 감당해야 하는 일상과 압박감을 담은 다큐멘터리 시리즈다. '흑백요리사: 요리 계급 전쟁2'에서 흑수저로 출연해 화제를 모은 '요리 괴물'이자 '오얏트'의 오너 셰프 이하성, 미슐랭 3스타 강민구 셰프가 출연한다. 월드 베스트 레스토랑 '아토믹스' 공동대표 박정은과 박정현, 미슐랭 2스타 '주옥'의 오너 셰프 신창호, 프렌치 레스토랑 '해리스'의 오너 셰프 이용우, 클래식 프렌치 아이콘 '레스쁘아'의 오너 셰프 임기학 등도 참여했다. 넷플릭스 최장수 예능 '솔로지옥' 시즌5의 비하인드를 담은 스핀오프 '솔로지옥 리유니언'도 선보인다. 본편엔 담지 못했던 감정의 변화부터 촬영 이후 이어진 관계의 향방까지, 출연자들이 다시 한자리에 모여 방송 이후의 이야기를 전한다. 스릴러 장르 드라마, '레이디두아'도 공개한다. 가짜일지라도 명품이 되고 싶었던 여자 '사라킴'과 그녀의 욕망을 추적하는 남자 '무경'의 이야기다. 신혜선 배우가 사라킴으로, 이준혁 배우가 사라킴의 흔적을 추적하는 형사 무경으로 분했다. '인간수업', '마이네임' 등으로 호평을 받은 김진민 감독과 신예 추송연 작가가 만났다. 쿠팡플레이는 손흥민의 2026 시즌 포문을 여는 경기인 '레알 CD 에스파냐 vs LAFC' CONCACAF 챔피언스컵 1라운드 1차전을 오는 18일 오후 12시(한국 시간) 선보인다. 손흥민이 소속된 LAFC는 대회 첫 상대로 온두라스 프로축구리그 강호, 레알 CD 에스파냐와 맞붙는다. 경기 킥오프 전 프리뷰쇼, 임형철 해설위원과 윤장현 캐스터의 전문 중계가 진행된다. '아너: 그녀들의 법정'은 세 여성 변호사의 미스터리 추적극이다. 여성 범죄 피해자 전문 로펌 L&J(Listen & Join)의 변호사 '윤라영(이나영)', '강신재(정은채)', '황현진(이청아)'은 미성년 피해 사건을 계기로, 성착취가 이뤄지는 비밀 성매매 앱 '커넥트인'을 좇는다. 쿠팡플레이 단독 공개 작품이다. '자매치킨'은 이수지, 김이랑, 김민이 운영하는 치킨집에 스타 손님들이 찾아와 펼치는 토크쇼 콘셉트다. 이수지와 정이랑의 자매 케미스트리가 돋보인 '자매다방'의 후속작이다. 첫 화 게스트로는 드라마 '찬란한 너의 계절에'의 이성경과 채종협, 웃음 대세 김원훈이 나온다. 2화엔 박민영·위하준·권혁수·김규원, 3화엔 하정우·김준한·정수정·심은경 등이 확정됐다. 중화권 콘텐츠 전문 OTT MOA(모아)는 실화를 바탕으로 한 정통 사극 작품 3편을 준비했다. 드라마 '태평년'은 전쟁이 일상이 된 오대십국 시대를 배경으로, 오월국 군주 전홍숙의 선택을 따라가는 정통 사극이다. 작품은 같은 시대를 살아가는 전홍숙·조광윤·곽영 세 청년의 엇갈린 선택을 통해 권력의 본질을 묻는다. '산하월명'은 명나라 개국 황제 홍무제(주원장)의 넷째 아들 영락제(주체)가 전란의 한복판에서 성장해 황위에 오르기까지의 과정을 그린 정통 대하 사극이다. 전장에서 증명한 실전 경험과 이를 통해 다져진 독보적인 정치적 입지는 그를 단순한 황족을 넘어 준비된 군주로 격상시킨다. 작품은 그가 권력의 정점으로 향하는 과정에서 개인의 야망과 국가의 운명이 어떻게 충돌하는지 주목한다. '천하장하'는 잦은 황하 범람으로 민생이 고통받던 시대, 치수(治水)를 국가 최우선 과제로 삼았던 강희제의 치열한 사투를 그린 드라마다. 작품은 흔한 권력 투쟁이나 전쟁 대신, 강을 다스리는 현실적인 문제를 통해 국가 시스템의 본질을 묻는다. 케이블TV는 설 명절 지역, 음악 콘텐츠를 집중 선보인다. LG헬로비전은 지역의 매력을 재조명하는 설 특집 보도와 오리지널 프로그램을 편성했다. 설 특집 뉴스 'K-살기 열풍, 지방이 뜬다'를 오는 17일, 18일 방송한다. 단순 관광을 넘어 지역과 주민의 삶에 깊이 스며드는 '체류형 로컬 라이프'에 주목하며, 지방 정착 사례를 조명한다. SK브로드밴드는 지역 채널 프로그램 '떡국 미학'을 통해 명인이 전하는 설 명절 떡국의 유래와 조리법을 소개한다. 부동산 공급 대책 기획 프로그램, 알뜰 장보기 정보, 가족 공원 운영 소식, 전통시장 행사 안내 등 정보를 지역 채널 뉴스를 통해 전달한다. 딜라이브는 국내 오페라 버스킹 프로그램 '오페라하우스 시즌3'를 오는 16일부터 18일까지 방송한다. 한국인이 사랑하는 오페라, 성악가가 불러주는 K-발라드, 월드클래스 K-성악 등 총 3편을 통해 명절에 어울리는 클래식 무대를 준비했다.

2026.02.15 09:29홍지후 기자

이커머스 설 연휴 배송 제각각…언제 쉬고, 언제 될까 비교해보니

설 연휴가 오는 14일부터 5일간 이어지면서 이커머스 업계의 배송 운영도 각사별로 엇갈린다. 연중무휴로 배송을 이어가는 쿠팡과 설 연휴 전 기간 배송을 멈추는 롯데온을 제외하면, 대부분의 이커머스는 설 당일을 전후해 배송 가능일과 주문 마감 시간이 서로 다르게 적용되는 모습이다. 13일 이커머스업계에 따르면 쿠팡의 로켓배송은 연중무휴로, 명절 당일도 운영될 예정이다. 지마켓 스타배송은 주 7일 배송지역에 한해 오는 14일 오후 10시까지 주문하면 다음 날 상품을 받아볼 수 있다. 다만, 오는 16일부터 18일까지는 스타배송을 받을 수 없으며 14일 오후 10시 이후부터 18일 10시까지 주문된 상품은 19일에 도착한다. 11번가는 슈팅배송을 오는 17일 설 당일을 제외하고는 모두 정상 운영한다. 슈팅배송을 이용하려면 수도권 거주 고객은 전날 정오, 비수도권 고객은 전날 오전 10시까지 상품을 주문하면 된다. SSG닷컴도 마찬가지다. 주간배송은 이마트 점포에 따라 오는 16일 오후 1~2시까지 주문하면 당일 배송받을 수 있으며, 새벽 배송은 15일 오후 10~11시 전에 주문하면 다음 날 오전 7시까지 배송된다. 바로퀵 또한 설 당일 빼고는 정상 운영되지만, 오는 16일과 18일 이마트 점포에 따라 주문 가능 시간이 1~2시가 단축된다. 일부 점포는 바로퀵 서비스를 운영하지 않는다. 컬리 샛별배송은 설 당일인 17일과 다음날인 18일 포함해 총 2일간 쉰다. 16일 오후 11시에 주문한 상품은 17일에 받을 수 있지만, 17일과 18일 주문한 상품은 19일에 받게 되는 것이다. 자정 샛별 배송과 컬리 나우도 설 연휴 배송 일정은 동일하다. 쿠팡과 반대로 롯데온 내일온다는 설 연휴 기간인 오는 14일부터 18일까지 휴무다.

2026.02.13 17:20박서린 기자

"사고는 쿠팡이 쳤는데, 몽둥이는 왜 우리가 맞냐"

쿠팡의 개인정보 유출 사고 이후 정부·국회 대응이 개별 기업 책임을 넘어 플랫폼 산업 전반을 겨냥한 사전 규제로 확산되자 스타트업 업계가 깊은 우려를 표했다. 산업재해 조사·감독 강화, 역외거래 탈세 여부 조사, 시장지배적 사업자 지정 논의 등 '전방위 규제'가 한꺼번에 몰리며 플랫폼 생태계 전반의 불확실성이 커지고 있어서다. "빈대 잡으려다 초가삼간 태우는 격"이라는 지적이다. 13일 관련업계에 따르면 스타트업얼라이언스는 최근 공개한 이슈페이퍼 '사고는 쿠팡이 쳤는데, 몽둥이는 플랫폼 전체가 맞는다?'에서 이 같은 흐름이 스타트업 생태계에 악재가 될 수 있다고 경고했다. 보고서를 작성한 정주연 선임전문위원은 특정 기업의 과실을 바로잡으려는 움직임이 공정거래·노동·조세·금융 등 비즈니스 모델 전체를 규율하는 명분으로 변질되고 있다며, 대응 인력과 자금력이 부족한 스타트업일수록 성장 동력이 꺾일 수 있다고 분석했다. 정 위원은 이번 사태가 '사후 책임 규명'에서 '사전 기준 설계'로 규제 패러다임을 전환시키는 기점이 됐다고 평가하면서, 단일 사고의 책임을 산업 전체가 지게 되면 데이터 주권 약화와 산업 경쟁력 저하라는 역설로 이어질 수 있다고 봤다. 특히 논의가 재점화한 '온라인플랫폼 공정화법'과 '음식배달 플랫폼 공정화법' 등은 성장기 기업에 치명적일 수 있다는 게 보고서가 지목한 문제 의식이다. 매출액이나 거래 규모를 기준으로 규제를 일괄 적용할 경우 '계획된 적자' 구간을 거치는 스타트업이 과도한 행정 비용과 유동성 압박을 떠안아, 결과적으로 성장이 곧 규제 리스크가 되는 구조가 굳어질 수 있다는 것이다. 업계에서는 규제 논의가 확산되는 모습 자체가 눈쌀을 찌푸리게 한다는 반응도 나온다. 가격 통제 성격의 수수료 상한제에 대해서도 부작용을 우려했다. 보고서는 미국 뉴욕시 배달 수수료 상한제 사례를 언급하며, 규제 도입 이후 평균 주문 금액 상승과 주문량 감소가 나타났고 소비자 후생이 떨어졌다는 취지의 분석을 제시했다. 국내에서도 인위적 수수료 규제가 광고비 인상, 부가 서비스 유료화, 소비자 혜택 축소 등 풍선 효과로 전이돼 입점업체와 소비자 모두의 총비용을 늘리는 '보호의 역설'이 나타날 수 있다는 전망이다. 플랫폼 수수료는 단순 중개 이윤이 아니라 결제·정산, 마케팅·트래픽, 고객 응대, 데이터 분석, 물류 연계 등 복합 서비스 비용의 성격을 갖는 만큼, 규제로 억제된 비용이 다른 항목으로 옮겨갈 수 있다고 업계는 설명한다. 또 계약서에 필수 항목을 의무 기재하도록 하는 조항을 두고는 플랫폼의 노출 알고리즘 등 영업 기밀이 노출될 위험이 있다는 지적도 담겼다. 후발 주자의 무임승차나 악용 가능성이 커져 서비스 신뢰도가 떨어지고, 결국 성실한 입점업체와 소비자에게 피해가 전가될 수 있다는 것이다. 정 위원은 “공정거래 규제에서는 성장이 곧 리스크가 되는 신호를 주고 있고, 온플법·음플법 논의에서는 비즈니스 모델 다양성이 사라지며 거래 자율성이 위축될 위기”라고 우려했다. 한 플랫폼 업계 관계자도 “혁신을 통해 성장할수록 규제의 표적이 되는 구조는 기업에 '성장의 공포'를 심어준다”며 “글로벌 경쟁 환경에서 우리 나라만 규제 일변도로 가면 플랫폼 생태계 역동성이 급격히 위축될 것”이라고 말했다.

2026.02.13 16:19류승현 기자

쿠팡 "성인용품 주문자 3000명 협박 주장 사실 아냐”

쿠팡은 지난해 발생한 대규모 개인 정보 유출 사태 용의자가 성인용품 구매자를 선별해 협박했다는 의혹이 제기되자 "사실이 아니다"라고 반박했다. 12일 쿠팡은 입장문을 내고 “공격자가 성인용품을 주문한 3000명을 별도로 분류해 금전 협박을 했다는 주장은 사실이 아니다”라며 “성인용품 주문 리스트를 만들어 협박한 사실은 전혀 없다”고 밝혔다. 앞서 11일 국회 대정부질문에서 김승원 더불어민주당 의원은 “쿠팡에서 3367만 건의 개인정보가 유출됐고, 유출 용의자가 이 가운데 성인용품을 주문한 국민 3천 명을 선별해 협박하려 했다”고 주장했다. 그는 “3300만여 명의 국민 중 성인용품 주문자 3000명을 따로 소싱해 리스트를 만들고, 이들의 주소·성명·전화번호를 알고 있다며 돈을 지급하지 않으면 정보를 공개하겠다고 쿠팡을 협박하려 한 것”이라고 말했다. 이에 대해 쿠팡은 “최근 민관합동조사단 조사 결과와 공격자가 보낸 이메일 어디에도 금품을 목적으로 한 협박 내용은 확인되지 않는다”고 설명했다. 쿠팡은 “사실과 다른 내용이 대정부질문에서 언급된 데 대해 유감을 표한다”며 “재발 방지를 위한 모든 방안을 강구하고, 고객의 개인정보 보호를 위해 최선을 다하겠다”고 덧붙였다.

2026.02.12 13:52안희정 기자

"배달 플랫폼, 소비자 주관적 평가는 임시조치 대상서 제외해야"

배달앱 리뷰가 음식점주의 요청만으로 임시 차단되는 관행에 제동이 걸릴 전망이다. 한국인터넷기업협회 산하 배달 플랫폼 자율분쟁조정협의회는 소비자의 주관적인 음식 맛 평가를 임시조치(게시중단) 대상에서 제외하는 내용을 핵심으로 한 배달앱 리뷰 운영 권고안을 마련해 11일 발표했다. 현재 리뷰정책과 관련해 배달 플랫폼 사업자들은 음식점주들의 임시중지 요청이 있을 경우 정보통신망법 제44조의2에 따라 권리의 침해 여부를 판단하기 어렵거나 이해당사자 간에 다툼이 예상되는 경우 30일 내 리뷰를 블라인드 조치를 하고 있다. 이후 게시글 작성자인 소비자가 음식점주의 임시중지 요청에 대해 이의신청을 하게 되면 리뷰는 부활하게 되며, 없다면 삭제되는 상황이다. 그러나 최근 논란이 된 문제는 음식점주가 리뷰 작성자의 주관적인 음식 맛 평가를 비롯해 별점 만점이 아니라는 이유로 리뷰에 대해 임시중지를 요청, 블라인드 처리가 되며 리뷰 공정성 논란이 불거졌다. 실제 소비자원의 조사(24.7월)에 따르면 배달 플랫폼 리뷰 관련 소비자 불만 중 '품질(맛, 양) 관련 리뷰 차단'이 약 37.9%로 가장 높은 비중을 차지하고 있었으며, 협의회 자체 조사에서도 '맛에 대한 이용자의 주관적인 평가'나 '긍정적인 내용임에도 별점이 낮다는 이유(ex 맛있으나 조금 짜서 별 4개)'로 게시중단을 요청하는 사례가 상당수 확인됐다. 이에 협의회는 수차례 회의를 통해 배달 플랫폼 사업자(배달의민족(우아한형제들), 쿠팡이츠, 요기요(위대한상상), 땡겨요(신한은행), 슈퍼커넥트(구 위메프오))의 자율성을 존중하면서도 리뷰 시스템의 신뢰성을 회복하기 위한 5대 핵심 권고사항을 도출했다. 주요내용은 ▲리뷰 임시조치의 투명성 제고, ▲리뷰 작성자의 주관적인 평가는 임시조치 대상에서 제외, ▲리뷰 임시조치 게시중단 제한 기준의 명확화 및 엄정 집행, ▲리뷰 관련 운영 정책 미비 사업자에 대한 기준 마련, ▲ 리뷰 임시조치 과정에서 당사자 권익 보호 및 소통 절차 강화 등이 포함됐다. 첫 번째로, '임시조치 상태'임을 모두가 인지하도록 명확히 표시할 것과, 리뷰 작성자에게 임시조치 사실 및 사유를 즉시 통지할 것, 이의제기 절차와 기간을 명확히 안내해 투명성을 제고 할 것을 권고했다. 두 번째로, 이번 권고안의 가장 중요한 내용으로서 리뷰 작성자의 단순한 음식 맛에 대한 '주관적인 평가'의 경우 임시조치 대상에서 제외할 것을 권고했다. 다만, 단기간 내 반복적으로 동일·유사한 내용을 게재하는 등 악의적인 어뷰징 행위에 대해서는 예외적으로 임시조치를 허용했다. 동시에 음식점주의 권익을 보호하기 위해, 각 리뷰 작성자의 주관적인 평가의 공정성 여부를 다른 소비자가 판단 수 있도록 정보를 제공할 것을 함께 권고했다. 세 번째로, 현재 리뷰 운영 정책이 마련되어 있는 배달 플랫폼 사업자의 경우 관련 조항을 객관적이고 엄정하게 집행할 것을 권고했으며, 네 번째로, 리뷰 운영 정책이 부재하거나 부실한 사업자의 경우 신속히 정책을 마련해 반영할 것을 권고했다. 다섯 번째로, 임시조치 기준에 부합하지 않는 부당한 임시조치가 이루어진 경우, 리뷰 작성자가 이의신청을 통해 복구를 요청할 수 있는 절차를 마련하고 이를 내부 운영 정책에 반영할 것을 권고했다. 이번 권고안에 대해 황성기 위원장(한양대 법학전문대학원 교수)은 “단순 주관적인 맛 평가까지 무분별하게 임시조치되는 것은 리뷰 제도의 신뢰를 저하시키는 원인이 된다”고 말하며, “이번 권고안은 소비자의 정당한 권리 보호와 음식점주의 권익 사이에서 합리적 균형점을 찾기 위한 결과물로, 배달앱 내 투명한 리뷰 문화가 정착되길 기대한다”고 밝혔다. 협의회는 2023년 자율규제의 일환으로 플랫폼과 음식점주 사이의 분쟁을 자율적으로 해결하기 위해 학계, 소비자 및 중소상공인 단체, 변호사 등 각계 전문가들이 모여 2023년 9월에 발족한 민간 기구로서, 2025년 9월 21일부로 1기 활동을 마무리하고, 현재 2기가 운영 중이며 한국인터넷기업협회가 사무국 역할을 수행하고 있다.

2026.02.11 23:21안희정 기자

'3000건만 유출' 쿠팡 본사 주장에...배경훈 "신뢰하기 어려워"

배경훈 부총리 겸 과학기술정보통신부 장관이 쿠팡 모회사인 쿠팡Inc가 개인정보 침해사고 조사 결과 발표 후에 실제로 저장된 정보는 3000건에 한정된다는 주장에 “신뢰할 수 없다”고 선을 그었다. 배 부총리는 11일 국회 과학기술정보방송통신위원회 업무보고에서 쿠팡 본사의 반박에 대한 입장을 묻는 여야 의원들의 질의에 “민관합동조사단의 개인정보 3367만건 유출은 쿠팡코리아도 확인한 내용”이라고 답했다. 정부가 기업의 사이버 침해사고와 같이 법 위반 행위가 발생하면 조사 결과 발표와 그에 따른 제재 수위를 결정하기 전에 해당 기업으로부터 소명 단계를 거친다. 즉, 전날 과기정통부가 발표한 쿠팡 개인정보 유출 조사 결과에서 3367만 건의 개인정보가 유출된 부분은 쿠팡코리아 측이 모두 확인한 수치인데, 미국 본사인 쿠팡Inc가 다시 억지 주장을 이어간다는 지적이다. 쿠팡Inc는 과기정통부의 조사 결과 발표 이후 입장문을 통해 “약 3300만 개 계정에 대한 접근이 있었지만 실제 저장된 정보는 약 3000건에 그쳤다”고 주장했다. 이어, “퇴사한 직원이 공격에 사용한 모든 기기를 회수했으며 확보된 포렌식 증거 전체가 '약 3000개 계정의 데이터를 저장한 뒤 이를 삭제했다'는 전 직원의 선서 자백 진술과 일치한다”고 반복했다. 이같은 주장에 배 부총리는 “3000건 데이터 저장은 공격자가 서버에 접속해서 정보를 직접적으로 빼간 수치만을 말하는 것”이라며 “실제 유출된 정보가 하드디스크에 저장될 수도 있고 클라우드에 올라갈 수도 있는데 이런 부분은 명확히 이야기하고 있지 않다”고 지적했다. 그러면서 “쿠팡에서 증거자료로 제공한 하드디스크와 SSD를 포렌식한 결과 거기서는 오히려 유출과 관련된 증거 자료를 찾을 수 없었다”면서 “유출정보가 어떻게 활용됐는지는 경찰청에서 조사할 것이고, 단계적으로 공정거래위원회, 개인정보보호위원회 등 정부 각 부처가 사안을 규명하고 후속 대응을 진행할 것”이라고 설명했다. 쿠팡 사태의 대응이 미국과 관세 협상에 이용된다는 점에 대해서는 '팩트' 위주로 대응한다는 방침이다. 배 부총리는 “미국이 관세 협상 유리하게 가져가기 위해 이 문제를 활용하는 측면이 있다”면서도 “그럴수록 우리 정부는 객관적으로 정확한 팩트 위주로 대응하고, 공정한 수사를 이어 나갈 것”이라고 말했다. 갈수록 증가하는 침해사고 대응을 위해 특별사법경찰 도입을 재차 강조했다. 배 부총리는 “현재 조사단은 수사권이 없어 보안 사고 발생 시 기업이 수사를 거부하면 추가 조사하는 데 어려움이 있다”며 “특사경 도입 필요성을 국무회의 안건으로 올렸으며, 법무부와 협의해 개정을 추진해 나갈 것”이라고 했다.

2026.02.11 14:03홍지후 기자

[쿠팡 사태⑥] 보안 전문가들 "기본도 안 지킨 인재" 한목소리

"보안 교과서에 나와 있는대로 기본을 지켰으면 생기지 않았을 문제가 생겼다. (쿠팡 사태는) 이로 인한 '인재(人災)'다." 과학기술정보통신부가 10일 쿠팡 침해사고 민·관합동조사단 조사 결과를 발표한 가운데, 이와 관련해 권헌영 고려대 정보보호대학원 교수는 이같이 진단했다. 권 교수는 "쿠팡을 비롯해 지난해 발생한 대형 침해사고의 경우 공격의 방식이나 경로가 달라졌을 뿐이지 기본을 지켰으면 생기지 않았을 문제였다"며 "기업이 보안을 전략·경영적 관점에서 대하고, 수익과 효율성만 추구할 것이 아니라 안전과 신뢰를 앞세워야 할 필요가 있다"고 강조했다. 보안 전문가 "쿠팡, 정보보호 미흡" 한 목소리 보안 전문가들은 이번 쿠팡 침해사고를 두고 여러 미흡한 점이 있다고 설명했다. 염흥열 순천향대 정보보호학과 교수는 "퇴사자에 대한 권한 말소는 기본 중의 기본인데 지켜지지 않은 측면이 있다"며 "개발망하고 운영망은 엄격하게 분리돼 있어야 하는데, 퇴사한 개발자가 운영망에 접근 가능한 서명키를 갖고 있었다는 것은 이런 원칙이 지켜지지 않았다고 봐야 한다"고 설명했다. 기업이 침해사고를 당하면 침해당한 데이터는 역설적이게도 공격 징후를 포착하고 예방하기 위한 중요한 데이터가 된다. 그러나 조사단 결과에 따르면 쿠팡은 자료보전 명령에도 불구하고 약 5개월 분량의 웹 접속 기록이 삭제되고, 애플리케이션 접속기록도 약 일주일 간 삭제하는 등 위법 사항도 포착됐다. 이와 관련해 박기웅 세종대 정보보호학과 교수는 "공격자들이 어떤 기법을 사용했는지 파악하는 데 정말 중요한 정보가 되는 침해 데이터를 방치 및 삭제했다는 점에서 아쉬움이 남는다. 과태료 등 부정적인 영향을 우려해 이런 데이터를 숨길 수밖에 없었던 게 안타깝다"고 밝혔다. 박 교수는 이어 "이번 쿠팡 사태를 보면서 '사이버보안 보험' 체계 마련의 필요성이 대두되는 사건으로 보인다"며 "싱가포르의 경우 침해사고를 당하면 사이버보안 보험사가 보상액을 지급하는 체계가 마련돼 있다. 이에 보험사가 가입 기업에 지속적으로 보안 체계를 고도화할 것을 주문하는 등 정보보호 측면에서 선순환되는 구조가 구축돼 있다. 다만 아직 우리나라는 이런 체계가 잡혀 있지 않기 때문에 활성화를 위한 논의도 필요해 보인다"고 제언했다. 이용준 극동대 해킹보안학과 교수는 "전직 개발자가 퇴직 후 자동화된 해킹 프로그램으로 3000만 건이 넘는 데이터를 유출한 사건은 내부자 보안에 실패한 대표적인 사례"라며 "가장 안전하게 보호돼야 하는 서명키를 갖고 해킹 프로그램을 제작하고 서명키를 교체하지 않은 것은 ISMS-P, 쿠팡 자체 규정도 어긋나 있는 기초적인 보안관리가 되지 않았다"고 평가했다. 이 교수는 이어 "ISMS-P 인증을 받은 쿠팡에서 내부자 보안 실패, 사고조사 절차 부실 등을 고려할때 정부도 실효성 있는 강화된 ISMS-P, 과징금 현실화 등 고려해야 한다"면서 "또한 개인정보 유출로 인한 과징금 또는 내부 정보보안 부실에 대한 과실 책임을 피하기 위해 자료보전 명령을 내렸음에도 지키지 않은 것으로 보인다. 향후 행정명령 미준수 시 과징금을 현실화하고 핵심 로그, 증거를 신속히 선별 압수수색하는 방안이 필요해 보인다"고 강조했다. "공격 징후 모니터링 노력 부족" 민관합동조사단이 공격자 PC 저장장치를 포렌식 분석한 결과, 공격자가 정보 수집 및 외부 서버 전송이 가능한 공격 스크립트를 작성한 것으로 확인됐다. 공격자가 자동으로 쿠팡 내부에 저장된 개인정보를 수집·전송했을 수 있다는 것이다. 이와 관련해 염흥열 교수는 "외국에서 공격 접근이 있었을 텐데, 이에 대한 모니터링도 미흡했다"며 "특히 조사 결과에 따르면 공격자 PC 저장장치를 포렌식 분석한 결과 외부 서버 전송이 가능한 공격 스크립트를 작성한 것이 확인되는데, 스크립트에 대한 이상행위 탐지 및 대응이 부족했다. 글로벌 기업이라는 쿠팡이 글로벌 수준에 걸맞는 보안 관리 체계는 마련돼 있지 않았다고 볼 수 있다"고 평가했다. 이용준 교수는 공격 징후를 사전에 포착할 수 없었냐는 질문에 "공격자 내부 소프트웨어 개발자이기 때문에 쿠팡 서명키를 통해 인증 기능 취약점을 이용한 점, 특정 IP에 집중되지 않도록 2313개 IP로 우회한 점, 지난해 4월부터 11월까지 접속을 분산한 점 등은 보안 정보 및 이벤트 관리(SIEM) 등 솔루션에서 비정상 징후로 탐지하기 어려운 패턴"이라면서도 "쿠팡 보안담당자가 비정상 징후 분석을 위한 정기적이고 전문적인 노력을 하였는지가 핵심인데, 쿠팡 전반적 내부 보안 부실을 고려할때 비이상징후 탐지에 노력이 부족하지 않았을까 추정된다"고 밝혔다.

2026.02.10 19:25김기찬 기자

쿠팡 Inc "사용자 데이터 저장은 3천건...2차 피해 없어"

쿠팡 미국 본사가 민관합동조사단의 개인정보 접근 사건 조사 발표 이후 공식 입장문을 내고, 2차 피해는 없었다는 사실을 분명히 했다. 그러면서 약 3300만 개 계정에 대한 접근이 있었지만 실제 저장된 정보는 약 3000건에 그쳤고, 공용현관 출입 코드가 포함된 접근 사례는 2609건이라고 했다. 10일 쿠팡 Inc 입장문에 따르면, 지난해 중국 국적의 퇴사한 직원 1명이 자체 작성한 소프트웨어 프로그램을 이용해 약 1억4천만 회의 자동화 조회를 수행했고, 이 과정에서 약 3300만 명의 사용자 데이터에 접근했다. 다만 실제로 저장된 정보는 약 3000개 계정에 한정됐으며, 해당 데이터는 모두 삭제됐다고 밝혔다. 쿠팡은 해당 데이터가 제3자에 의해 열람되거나 활용된 정황은 확인되지 않았다고 설명했다. 쿠팡은 퇴사한 직원이 공격에 사용한 모든 기기를 회수했으며, 확보된 포렌식 증거 전체가 '약 3000개 계정의 데이터를 저장한 뒤 이를 삭제했다'는 전 직원의 선서 자백 진술과 일치한다고 주장했다. 해당 기기들은 2025년 12월 23일 이후 민관합동조사단과 개인정보보호위원회가 보유하고 있으며, 회수된 기기 내에 한국 이용자의 개인정보가 저장돼 있지 않다는 포렌식 분석 결과도 확인됐다고 설명했다. 접근 정보의 범위와 관련해서는 결제 정보, 금융 정보, 사용자 ID 및 비밀번호, 정부 발급 신분증 등 고도 민감 고객 정보에는 접근하지 않았다고 강조했다. 퇴사한 직원이 접근한 정보는 이름, 이메일 주소, 전화번호, 배송지 주소, 제한적인 주문 내역, 제한적인 수의 공용현관 출입 코드였으며, 이 같은 내용은 클라우드 플랫폼 제공 업체 아카마이(Akamai)의 보안 로그를 통해 검증돼 2025년 12월 8일 규제 당국에 전달됐다고 했다. 공용현관 출입 코드와 관련해 쿠팡은 퇴사한 직원이 접근한 계정 중 해당 코드가 포함된 사례는 2609건이라고 밝혔다. 이 수치는 아카마이 보안 로그와 사용자 데이터 분석을 통해 확인됐으며, 해당 결과는 2025년 12월 23일 개인정보보호위원회와 민관합동조사단에 공유됐다고 설명했다. 쿠팡은 이날 공개된 민관합동조사단 보고서에 공용현관 출입 코드 조회가 5만 건으로 기재돼 있으나, 실제 접근이 이뤄진 계정이 2609건에 한정된다는 검증 결과는 포함되지 않았다고 억울함을 표했다. 2차 피해 여부와 관련해서는 독립 보안 전문 기업의 분석과 다수의 외부 보안 업체 모니터링 결과를 근거로, 데이터 유출과 연관된 2차 피해 정황은 확인되지 않았다고 밝혔다. 쿠팡은 다크웹, 딥웹, 텔레그램, 중국 메신저 플랫폼 등에 대한 지속적인 모니터링 결과에서도 관련 활동이 확인되지 않았다고 설명했다. 또 쿠팡은 2025년 12월 5일 경찰청 수사본부가 SMS 피싱, 보이스피싱 등 사이버 범죄 신고와 강력 범죄 전수 점검을 실시한 결과, 배송지 정보와 주문 정보 등 쿠팡에서 유출된 정보 유형이 악용된 2차 피해 사례는 확인되지 않았다고 발표한 점도 함께 언급했다. 이후 같은 달 15일 경찰이 “현 단계에서는 2차 피해 발생 여부를 단정하기 어렵다”고 밝힌 이후에도, 현재까지 경찰이 확인해 발표한 2차 피해 사례는 없다고 덧붙였다. 쿠팡은 “고객 데이터 보호와 투명한 정보 공개에 대한 약속을 변함없이 지켜나가겠다”며 “앞으로도 정부 조사에 전면 협조하고, 추가 피해를 막기 위한 모든 조치를 취하며 재발 방지를 위한 보호 체계를 지속적으로 강화해 나가겠다”고 밝혔다.

2026.02.10 19:15안희정 기자

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 '관리 부실' 결론

쿠팡 개인정보 침해 사고와 관련해 정부 민관합동조사단은 “조회된 개인정보는 모두 유출로 봐야 한다”며 전체 유출 규모를 3367만 건으로 공식 확인했다. 조사단은 이번 사고를 고도화된 해킹이 아닌 인증체계·키 관리 부실 등 내부 보안 관리 실패로 규정하고, 쿠팡이 주장해온 '3천여 건 유출' 주장은 조사 과정 중 하나일 뿐이라고 선을 그었다. 또 현재까지는 결제 정보가 유출되지는 않은 것으로 잠정 결론지었다. 다음은 쿠팡 침해사고 민관합동조사단 조사결과 브리핑 일문일답. Q. 사건 발생 후 조사결과 발표까지 시간이 많이 걸린 이유는 무엇이냐. 쿠팡이 협조를 안 한 부분이 있는 건지, 조사하는 그런 범위가 달랐던 것인지. 중국인에 대해 조사는 이뤄졌는지. 쿠팡 사건 관련 국가정보원 지시 여부는 사실인지. 최우혁 과학기술정보통신부 정보보호네트워크정책실장: 처음에 쿠팡의 자료 협조가 미진한 부분이 있었는데 이후에는 신속하게 대응을 해왔다. 시간이 걸리는 것은 데이터가 방대하기 때문. 기초 데이터의 숫자량이 많았기 때문에 조사하는데 어려움이 있었다. 중국인 조사 여부는 저희 영역이 아니다. 국정원 관련 사항은 국정원에 문의해달라. Q. 정부가 쿠팡 개인정보 유출 규모에 대해 유출과 조회 두 단어로 나눴다. 이는 법적 책임을 구분하기 위함인지. 유출에 한해서만 법적으로 책임이 더 커지고 조회 건은 처벌이 낮아질 가능성이 있는지. 쿠팡이 전체 회원 수를 공개하지 않았는데 사실상 전 회원이 다 피해를 입은 거로 봐도 되는지. 최 실장: 유출과 조회는 법적으로 차이가 있는게 아니다. 조회가 유출을 의미한다. 조회라고 책임이 가벼워지는 것은 아니다. 쿠팡 전체 가입자 수에 대해서는 확인이 불가능해 정보 유출 피해자가 쿠팡 전체 가입자인지는 자체적으로 판단해 설명하기 어렵다. Q. 현재 회원과 비회원 피해 비중이 나온 것이 있는지. 최근 쿠팡이 16만5000여 건 계정 유출을 추가 확인했다고 발표했는데 이런 발표를 공식적으로 생각하시는지 쿠팡의 자체 조사로 보고 있는지. 최 실장: 저희는 침해 사고에 대한 원인 분석, 그 다음에 포괄적인 유출 정보 범위에 대한 부분, 재발 방지 대책을 내는 기관이다. 회원과 비회원의 유출 규모는 아직 개보위가 발표하지 않았다. 구체적으로 보려면 개보위의 발표를 기다려 줘야할 것 같다. Q. 이번에 발표했던 3367만건이 당초 정부가 발표했던 3370만건 범위로 이해하면 되는지. 쿠팡이 3000여 건만 저장됐다가 삭제됐다는 발표를 했는데 이 주장에 대한 진위 여부는 어떻게 되는지. 추가 유출 16만5000여 건은 이번에 발표한 3367만건에 포함되지 않는 건지. 지난주 금요일 국회 좌담회 이후 나흘 만에 최종 브리핑이 나왔는데, 최근 미국 의회 중심으로 제기되는 쿠팡 차별론, 디지털 무역 장벽 논란을 의식할 수 밖에 없었던 건지? 최 실장: 유출된 개인정보가 3000여 건이라는 것은 쿠팡이 이야기한 것이다. 저희에게는 참고 요소일 뿐이고, 쿠팡 서버를 다 뒤져서 외부 공격자가 얼마만큼 확인되고, 얼마만큼 (정보가) 조회·유출됐는지를 오늘 말씀드렸다. 16만5000여 건에 대해서는 3367만 건 이외인 것으로 쿠팡이 밝혔고, 이는 저희도 인지하고 있었던 부분이다. 개보위에서 최종적으로 얼마만큼 개인정보 유출이 일어났는지 정리를 할 것이다. 초창기에 어렴풋이 본 숫자가 3370만건 정도였고, 최종적으로는 3367만건으로 이해해주면 된다. Q. 쿠팡 사태 개인정보 유출에 IP가 2000개 정도 사용됐다고 하는데, 이 과정에서 IP 구체적으로 어떻게 사용됐는지. 이동근 민관합동조사단 부단장: IP는 공격자가 (개인정보를) 유출할 때 사용했 IP가 로그에 남아있던 것을 뽑은 것이다. 숫자가 여러 개 나오는데 추정하기로는 해커가 하나의 IP만 사용한 것이 아니라 다양한 IP를 써서 정보를 유출했고 그 증거를 찾았다고 보면 된다. Q. 조회를 유출로 본다고 말했는데, 이를 굳이 나눈 이유는 무엇인지. 차이를 좀 더 명확하게 설명해달라. 공격자의 수법이 전자출입증을 생성해 개인 페이지를 하나하나 들어가서 다 웹크롤링 한 건지. 이 부단장: 조회, 유출 관련해서는 자료에서 볼 수 있듯이 '조회해서 유출'로 돼 있다. 조회라고 표현한 이유는 들어가는 순간 보이는 것처럼 고객 정보를 다 본 시스템, 예를 들어 공격자의 PC라든지 노트북이라든지, 서버라든지 그런 쪽으로 다 전송되기 때문에 그렇게 표현했다. 1억 건이나 되는 것을 다 사람이 들어가서 할 수는 없다. 웹크롤링이라고 해서 자동화된 기법을 사용했고 공격자는 스크립트 형태로 프로그램을 짜고 정해진 주소를 입력하면 그 주소에 가서 웹 페이지를 통째로 긁어와서 개인정보나 기타 정보들을 추출하는 수 있는 방식을 사용했다고 보면 된다. Q. 이번 사고가 전 직원의 소행인데, 이를 관리 소홀이라고 보는 시각이 맞는지 아니면 지능화된 해킹으로 봐야하는지. 그럼 조회로 숫자가 세어진 것은 유출이 안됐다고 봐야하는 건지. 최 실장: 저희가 인증체계 관련 이 문제점도 강하게 질타하고 지적했다. 키 관리시스템도 제대로 안되고 있는 부분도 정확히 지적했다. 이는 분명히 관리의 문제다. 지능화된 공격으로 보기는 어렵다. Q. 1억4000여 회로 표현된 것이 일단은 횟수로 확인 된 것만 발표한 것인지. 건수 등도 최종적으로 개보위의 판단을 거쳐 나온다고 보면 되는 건지 아니면 판단하기 어려운 상황으로 보이는지. 웹 로그 분석 결과 접속기록을 확인했다고 발표했는데, 접속한 위치도 확인이 되는 것인지. 최 실장: 1억4000여 건을 조회했다. 조회된 정보는 유출된 것으로 보고 있다. 그 다음 개인정보에 대한 3367만건은 개보위나 경찰청, 저희(과기정통부)도 숫자를 동일하게 보고 있다. 거듭 말했듯이 개보위의 발표를 기다려달라. (공격자의 접속 위치는) 수사와 관련된 건이라 정확하게는 어떤 국가라든지 이런 건 말씀드리기 어렵다. Q. 쿠팡이 주장한 개인정보 유출 3000여 건에 대해서는 유출 범위를 축소하려는 시도로 해석될 여지가 있는지. 법적으로 문제가 될 소지는 없는지. 최 실장: 피조사기관이 하는 것은 하나의 주장일 뿐이다. 그 주장에 대해 조사를 하고, 검증을 하고 체크를 해서 국민들에게 투명하게 조사결과를 발표하는 것이 조사단의 의무다. 그들의 이야기하는 부분은 저희가 평가할 것은 아니고, 이를 엄정하고 투명하게 조사할 뿐이다. 또 숫자가 조사결과보다 적다고 해서 처벌하는 규정은 없다. Q. 공격자가 지금까지 확인된 바로는 1명이 맞는지. 배후에 다른 조직이 있거나 이런 것은 없는지. 1명에 의해 이렇게 큰 규모의 개인정보가 유출됐다는 것도 심각한 문제인 거 같은데 이 부분에 대해서는 어떻게 보는지. 최 실장: 이는 수사의 영역이다. 지금 공격자가 1명이다, 여러 명이다 이렇게 말씀드릴 수 있는 정보가 저희에게 있지 않다. 나중에 경찰의 (수사) 결과를 봐주셔야 한다. Q. 서명 키가 개발자의 개인 노트북에 저장된 사실을 적발했다고 하는데, 확인한 시점은 언제인지. 부적절하게 보관해 온 개발자라든지 직원 규모를 몇 명 정도로 보는지. 모의 해킹에서는 쿠팡 측이 인증체계의 구조적 결함을 임시방편으로 일부만 막았다고 본 거 같은데 구체적으로 어떤 내용인지. 이 부단장: 전 재직자는 이번에 문제가 됐던 키가 포함된 시스템을 직접 개발할 때 참여했던 인물이다. 숫자를 명확하게 말하기는 어렵지만, 팀에 있는 멤버들이 업무를 확인한 결과 키를 저장하고 있는 것으로 확인했다. 과거에도 퇴사한 공격자가 동일한 형태의 업무를 했기 댐누에 키를 저장할 수 있었고, 저희가 지적했던 키 관리가 전반적으로 이뤄지지 않았다는 부분이다. 몇 명이 이를 가지고 있는 지는 말씀드리지 어렵지만, 이력관리가 잘 안되는 부분이 있다. 근본적으로는 토큰을 가지고 공격자가 할 수 있는 경로상에서 문제점들을 진단하고 제거했어야 되는데 모의해킹한 부분에 대해서만 집중 관리하다보니 토큰을 검증하는 체계에 대해서는 전혀 검토가 이뤄지지 않아서 이번 사고와 연결됐다고 말씀드릴 수 있다. Q. 유출과 조회가 계속 헷갈리는 것이 보통은 유출이다. 이번에는 조회를 했다는 점이 혼란을 주는데, 1억4000여 건을 조회했다는 점을 고려하면 특정인의 배송지 목록 페이지에는 여러명이 있을 수 있다. 이를 곱하면 실제 유출정보는 많을 거 같다. 이 부단장: 3367만건이라고 명시한 부분은 '내 정보 수정하기'의 성명과 이메일을 쌍으로 계산했다. 이 숫자에 대해서는 웹 접속 기록상 정확하게 식별해서 구별할 수 있는 데이터가 있어 (저희가)셀 수 있었다. 그러나 배송지 주소는 상당히 복잡하게 돼 있다. 안에 등록돼 있는 개수도 많고, 최대 20개까지 등록돼 있다. 그 숫자를 지금 다 산정해서 발표한다면 시간이 많이 걸릴 수 있다 보니 조회한 순간 정보가 통제권 밖으로 나가기 때문에 1억4000여 건을 조회해서 유출했다고 말씀드렸다. 정확한 개별 건들은 향후 개보위가 발표할 숫자다. 임정규 민관합동조사단장: 배송지 목록을 보면 한 페이지에 어떤 사람은 주소를 하나만 넣은 사람이 있고, 주소를 20개 넣은 사람이 있다. 이를 하나부터 20개까지 분류할 수 있는데 저희는 조회한 한 페이지를 하나로 본 것이다. 그래서 이것을 1억4000여 건 조회했다고 발효한 것이다. Q. ISMS-P 접근 권한별 직무 분리와 암호 정책 수립이 미흡한 것을 확인했다고 했는데, 인증 취소도 검토하는지. 최 실장: (쿠팡은) ISMS-P 인증 기준에 미달하는 부분이 있었다. 통상적인 절차는 인증 기준 미달에 대해 보완조치를 요청한다. 보완 조치 이후에도 개선이 안 돼 있으면 그 다음에 시정 명령을 하고, 안하면 취소하는 절차를 진행한다. ISMS-P는 기업에서 정보보호를 사전적으로 잘 대비하는 체계를 갖추라는 의미이기 때문에 취약점, 미달 기준이 나왔을 때 이를 보완하는 것을 가장 우선으로 하고 있다. Q. 쿠팡은 유출된 개인정보가 3000여 건이라고 주장하고 하는데, 이를 잘못된 수치라고 보는지. 2차 피해가 없다고 주장하는데, 조사 과정에서 유출된 정황이나 사례는 없는지. IP가 조회된 장소가 해외, 중국일 가능성도 있는지. 최 실장: (쿠팡이 주장한) 3000여 건은 조사하는 과정의 하나일 뿐이다. 이에 대해 지금 수치가 맞다, 틀리다 말하는 것은 불필요하다. 2차 피해에 대한 부분은 현재까지 확인한 바로는 다크웹 등에서 확인하지 못했다. IP 조회 장소 등은 수사와 연계된 부분이 있어 경찰과 정보 공유를 한 상황이다. 이 부분에 대해서는 서울지방경찰청으로 문의를 해달라. Q. 유출자가 외부 서버 전송이 가능한 공격 스크립트를 작성한 것으로 확인됐다. 유출자가 의도적으로 외부 서버 전송 기능을 포함시켰다고 봐야 하는지 아니면 자동 기능인지. 데이터 외부 전송기록이 남아있지 않은 이유가 무엇인지, 유출자나 쿠팡 측이 기록을 삭제한 것인지. 전자출입증을 1대 1로 위변조한 것이 맞는지. 최 실장: 쿠팡으로부터 제출받은 공격자의 하드디스크와 SSD에 포함된 내용을 포렌식했다. 이곳에서 공격자가 제작한 것으로 보이는 스크립트를 확인했고 이 스트립트에 외부 클라우드를 연동하는 기능이 있었다. 이 기능 자체가 정보를 가지고 오면 그쪽으로 보내는 기능이 있었기 때문에 기능상으로는 클라우드를 이용하는 것으로 보인다. 제출받은 하드디스크상에서 직접적으로 통신한 기록이 남아있지는 않았고 남아있지 않은 이유는 로그가 일부 삭제됐을 수 있다. 삭제의 흔적도 있는데 그게 정확히 로그라고 단정할 수 있는 것까지는 남지 않았다. 이 부단장: 토큰을 위변조했을 때 매번 접속할 때마다 새로 생성해서 사용했다. 토큰 구조상 고유번호가 들어가야 한다. 그 번호를 넣을 때마다 새로 서명 키, 일종의 도장을 찍고 만들어야 되기 때문에 접속할 때마다 이런 형태의 토큰을 생성햇다고 보면 된다. Q. (이번 사태의) 유출 규모나 보안 관리 부실에 대해 처벌이 적다는 느낌이 있다. 정보통신망법상 신고 지연 외에 관리 부실 등으로 더 처벌할 수 있는 법적 근거는 없는지. 최 실장: 과징금은 개보위의 영역이다. 정보통신망법상에서는 지연 신고, 그 다음 재발 장지 대책에 대해 적절하지 않다는 문제가 있다면 과태료에 대한 부분만 지금 조치할 수 있다. SK텔레콤 때 조사한 것을 보면 동일한 수준까지 밖에 안된다. 앞으로 법 개정에 따라 침해 사고에 대해서 과징금을 물릴 수 있도록 입법이 진행되고 있다. 국회에서 입법이 되고 나면 침해 사고에 대해 나중에는 과징금을 물릴 수 있는 제도가 만들어질 것이다. Q. 결제 정보는 유출된 게 확인된 바 없는지. 최 실장: 저희가 조사한 사항으로는 없는 것으로 알고 있다.

2026.02.10 17:28박서린 기자

쿠팡플레이, 14일 예능 '자매치킨' 공개

쿠팡플레이는 새 예능 '자매치킨'을 오는 14일 오후 4시에 공개한다고 밝혔다. 자매치킨은 수지, 이랑, 민 세 출연자가 운영하는 치킨집에 스타 손님들이 찾아와 펼치는 토크쇼다. 이수지와 정이랑의 자매 케미스트리가 돋보인 '자매다방'의 후속작이다. 자매치킨엔 이수지와 정이랑에 이어, '파인: 촌뜨기들'에 나온 배우 김민이 합류한다.

2026.02.10 17:14홍지후 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

“초등생도 안 할 비약”...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

中 파운드리, AI 반도체 슈퍼사이클 수혜로 매출 성장세 '뚜렷'

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

메모리 수급난에 두 손 든 애플, PC 제품 가격 최대 22% 인상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.