• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'통관'통합검색 결과 입니다. (7건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

쿠팡, 3370만 개인정보 유출…내부 직원 소행?

쿠팡 서버에서 3천370만개의 고객 개인정보가 무단으로 유출돼 정부가 조사에 나섰다. 정확한 피해 규모와 정보 유출 경위 등에 대한 조사는 아직 진행 중인데, 회사에서 인증업무를 담당했던 내부 직원이 개인정보를 유출했다는 이야기도 나온다. 쿠팡은 지난 29일 입장문을 내고 개인정보 유출로 노출된 계정이 약 3천370만개라고 정정했다. 이는 당초 언급했던 약 4천500개보다 7천500배 이상 큰 규모다. 이번 사태로 유출된 개인정보는 이름, 이메일 주소, 배송 주소록(입력한 이름·전화번호 주소), 일부 주문 정보다. 쿠팡 측은 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 선을 그었다. 특히, 쿠팡은 해외 서버를 통해 올해 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 회사는 무단 접근 경로를 차단했으며 개인정보 유출을 인지한 지난달 18일 즉시 경찰청, 한국인터넷진흥원, 개인정보보호위원회 등에 이를 신고했다. 이후 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. 이와 관련해 배경훈 부총리는 지난 30일 긴급 대책회의를 열고 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라며 “쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 강조했다. 이날 배 부총리는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다고 밝혔다. 이번 개인정보 유출 사건으로 쿠팡에서 유출된 고객 계정은 약 3천370만개로, 올해 3분기 실적발표 컨퍼런스콜에서 프로덕트 커머스 부분 활성 고객 수가 2천470만명이라는 점을 감안하면 상당수의 정보가 유출된 것으로 파악된다. 또 정부는 개인정보가 인터넷상에서 유출될 가능성을 염두에 두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화 기간'을 운영한다. 과학기술정보통신부 관계자는 “쿠팡 멤버십 회원은 1천200만명 수준이지만, 한 사람이 여러 개 ID를 가지고 쓰는 경우가 있다보니 정확한 유출 규모나 숫자에 대해서는 개인정보보호위원회에서 지금 조사를 진행 중”이라며 “쿠팡과 관련된 정보가 혹시 다크웹에 올라오는지 여부도 집중적으로 보고 있지만, 아직까지 나타난 것은 없다”고 답했다. 이어 “결제 정보 등이 유출되지 않았다는 쿠팡의 주장이 맞는지는 조사를 해봐야하는 상황”이라며 “통관번호 등에 대한 유출 여부는 언급되지 않았지만 꾸려진 민관합동조사단을 통해 조사해나갈 예정”이라고 덧붙였다. 일각에서는 이번 개인정보 유출이 내부 직원 소행이라는 의혹이 제기됐다. 해당 직원이 개인정보를 유출한 뒤 한국을 떠나 중국에 체류 중이고, 협박성 이메일을 보낸 정황이 포착됐다는 것. 개인정보 유출 의혹을 받는 직원은 쿠팡 내부에서 인증 업무를 담당했던 것으로 알려졌다. 이 과정에서 인증토큰 서버인증키와 보안 취약점을 악용했을 가능성이 높다는 데 힘이 실린다. 박대준 쿠팡 대표는 “(직원 국적 등은) 수사 영역이고 수사에 적극 협조 중”이라며 “그 얘기를 하는 것 자체가 수사에 영향을 주는 만큼 말씀드리기 어렵다”고 말했다. 또 “피해자와 피해 범위, 유출 내용을 명확히 확정하는 게 우선”이라며 “그 다음 급한 것은 재발 방지 대책이다. 이런 부분이 확정되면 그 다음 피해에 대한 합리적 방안을 성실히 수행할 수 있을 것”이라고 부연했다.

2025.12.01 14:04박서린

쿠팡, 파페치 통해 'K-뷰티' 美·英 수출 지원

쿠팡은 파페치를 통해 한국 중소 뷰티 브랜드의 해외 진출을 지원한다고 27일 밝혔다. 파페치는 전 세계 1천400여 개 럭셔리 브랜드와 부티크를 연결하는 글로벌 명품 마켓플레이스다. 이번 협업은 빠르게 성장하는 글로벌 K-뷰티 수요에 대응하고, 국내 중소 브랜드의 수출 장벽을 낮추기 위한 전략적 파트너십이다. 쿠팡은 직매입한 국내 뷰티 제품을 파페치 플랫폼에서 해외 고객에게 직접 판매하며, 국내 브랜드는 복잡한 수출 절차 없이 글로벌 시장에 진출할 수 있는 새로운 상생 모델을 갖추게 됐다. 쿠팡은 한국의 K-뷰티 브랜드 상품을 중장기적으로 190여 개국 고객에게 선보일 계획이다. 이날부터 국내 주요 10개 K-뷰티 브랜드 제품이 파페치를 통해 해외 판매된다. 전 세계적으로 잘 알려진 ▲더후 ▲오휘 ▲빌리프 ▲숨37 ▲비디비치를 선보인다. 이번 협업에는 중소·중견기업 ▲JM솔루션 ▲Dr.Different ▲아리얼 ▲듀이트리 ▲VT코스메틱이 함께했다. 쿠팡은 내년까지 중소·중견기업 브랜드를 포함해 참여 브랜드를 100여 개로 늘리고, 진출 지역을 유럽과 영어권 국가 등 중장기적으로 190개국으로 확대해 더 많은 중소 뷰티 브랜드가 글로벌 시장에 안착할 수 있도록 지원할 계획이다. 첫 해외 진출 지역은 미국과 영국이다. 글로벌 컨설팅기업 맥킨지에 따르면 2023년 글로벌 뷰티 시장 규모는 약 4천460억 달러(약 652조 4천88억원)로 북미(미국 포함)가 전체 시장의 약 20%를 차지한다. 영국 뷰티 시장은 같은 해 약 187억 달러의 매출을 기록하며 전년 대비 약 7% 성장했다. 파페치는 앱 내에 'K-뷰티' 코너를 신설해 한국 브랜드 상품을 소개한다. 현지 고객이 주문하면 쿠팡 물류센터에서 상품을 포장해 파페치의 글로벌 배송망을 통해 평균 3~4일 내 전달한다 쿠팡은 이번 프로젝트를 통해 ▲상품 매입부터 ▲수출입 통관 ▲해외 배송 ▲CS까지 파페치와 함께 직접 관리한다. 쿠팡은 이번 협업을 통해 이러한 산업 흐름에 발맞춰 국내 브랜드의 수출 비중을 높이고 글로벌 인지도를 강화할 계획이다. 쿠팡 관계자는 “국내 중소 뷰티 브랜드가 세계 고객과 직접 만날 수 있는 통로를 열었다”며 “이번 협업을 시작으로 K-뷰티 브랜드가 글로벌 시장에서 경쟁력을 키워가도록 지속적으로 지원하겠다”고 말했다.

2025.11.27 15:45박서린

'AI 전자통관' 글로벌 수출 시동…오케스트로·CUPIA 전략 협력

오케스트로(대표 김범재)와 전자통관국제협력재단(CUPIA)와 한국형 디지털 통관 시스템 수출에 힘을 모은다. 오케스트로는 CUPIA와 글로벌 전자통관 시스템 고도화를 위한 전략적 업무협약(MOU)을 체결했다고 10일 밝혔다. 협약식은 7일 서울 송파구에 위치한 CUPIA 본사에서 진행됐다. 이번 협약은 AI와 클라우드 기반의 디지털 전환 수요가 전자통관 시장 전반에서 확대되는 상황에서 양 기관의 기술력과 글로벌 사업 경험을 바탕으로 해외 시스템 구축 및 고도화를 공동으로 추진하기 위해 이뤄졌다. 협력 범위는 클라우드 환경 전환, AI 기반 설계·운영, 최신 기술 동향 교류, 전문 인력 교류, 공동 제안 및 마케팅까지 전 과정을 아우른다. 협약식에는 오케스트로 박소아 DX융합기술원장과 CUPIA 김재일 이사장을 비롯해 양측 관계자들이 참석했다. 오케스트로는 자사의 AI 및 클라우드 기술을 전자통관 시스템에 접목하고, CUPIA는 전자통관 솔루션의 수출 경험과 운영 노하우를 바탕으로 고도화를 함께 추진한다는 계획이다. CUPIA는 한국형 전자통관시스템 '유니패스(UNI-PASS)'를 기반으로 아시아, 아프리카, 중남미 등 39개국에 전자통관 솔루션을 공급하고 있다. 관세행정 정보화 컨설팅부터 시스템 개발, 운영·유지관리까지 전 과정을 수행하며, 국제사업 전반에 걸쳐 디지털 통관 시스템의 확산을 주도하고 있다. 오케스트로는 IaaS, PaaS, CMP 등 풀스택 클라우드 솔루션을 기반으로 공공, 금융, 민간 전반의 디지털 전환을 이끌어왔다. 최근에는 AIaaS, AIOps 기술을 중심으로 AI 기반 클라우드 전환 역량을 강화하고 있다. CUPIA 김재일 이사장은 "이번 협력은 전자통관 전문기관과 AI·클라우드 기술기업의 만남이라는 점에서 의미가 크다"며 "글로벌 전자통관 확산에 있어 중요한 전환점이 될 것으로 기대한다"고 밝혔다. 오케스트로 김범재 대표는 "이번 협약은 한국형 디지털 통관 모델을 글로벌 시장에 최적화된 형태로 제시할 수 있는 계기"라며 "양 기관의 기술력과 운영 경험을 결합해 한국 기술의 디지털 경쟁력을 한층 강화하겠다"고 말했다.

2025.07.10 14:19남혁우

AI로 마약 잡고 3배 빨라진 통관…삼성SDS, 관세청 전자통관시스템 개편

관세청이 1천억원 규모의 전산장비 교체 사업을 마무리하고, 전자통관시스템 '유니패스(UNI-PASS)'를 개통했다. 이를 통해 수출입 통관부터 위해물품 차단까지 고도화되며 무역‧물류 산업의 핵심 인프라를 견고하게 구축했다. 삼성SDS는 관세청의 전자통관시스템 전산장비 교체 및 전환 사업을 마무리하고 유니패스를 개통했다고 14일 밝혔다. 개통 한 달을 맞은 유니패스는 수출입 통관부터 물류, 세금 징수, 여행자 통관, 위해물품 차단에 이르기까지 관세청의 모든 대국민 및 내부 행정업무를 처리하는 핵심 인프라로, 한국형 전자통관시스템의 대표 모델이다. 이번 사업은 국가관세종합정보망을 전면적으로 개편한 사업으로 삼성SDS 컨소시엄이 수행했다. 국가관세종합정보망은 우리나라 모든 수출입 통관 업무를 365일 24시간 실시간으로 처리하는 무역·물류의 핵심 인프라다. 이번 사업을 통해 노후화된 관세정보시스템(유니패스)의 전산장비와 소프트웨어를 고도화하고, 업무 시스템을 안정적으로 전환했다. 더불어 향후 클라우드 전환을 위한 기반도 마련했다. 유니패스는 기획재정부, 국토교통부, 산업통상자원부 등 135개 기관과 수출입 기업, 선사, 항공사 등 26만개 업체가 연계된 범정부‧산업 인프라로 작동하며, 우리나라 무역‧물류 시스템의 근간을 이룬다. 총 1천60억 의 예산이 투입된 이번 대형 프로젝트에서는 2015년부터 사용돼온 노후 전산장비와 80종의 상용 소프트웨어를 전면 교체하고 고도화했다. 이를 통해 급증하는 전자상거래와 같은 행정 수요에 선제적으로 대응하고 통관 시스템 장애로 인한 물류 차질 가능성도 줄일 수 있게 됐다. 특히 이번 시스템 개편은 단순 장비 교체를 넘어 인공지능(AI)과 빅데이터 기술을 활용한 첨단 관세행정 체계를 실현하는 데 방점을 뒀다. 마약 등 위해물품을 선별하는 데 AI 기술을 적용함으로써 감시정밀도가 높아졌으며, 향후 관세 전반에서 인공지능 기술의 활용 가능성도 크게 넓혔다. 시스템 개통 이후 각종 업무의 처리 속도도 향상됐다. 수입신고서는 평균 24.1초에서 9.7초로 2.5배 빨라졌고, 수출신고서는 1.8배, 환급신청서는 1.6배 개선됐다. 공공데이터의 동시 처리 능력도 3배 향상돼, 1분당 제공 가능한 건수가 10만 건에서 30만 건으로 늘어났으며, 이를 통해 화물통관진행정보 등 다양한 공공데이터를 보다 신속하고 안정적으로 국민에게 제공할 수 있게 됐다. 데이터 분석 성능 또한 2.7배 개선되어, 50만 건 기준 데이터 추출 시간이 11분에서 4분으로 단축되었으며, 이로 인해 밀수, 불법 무역, 관세 포탈 등 국가 경제를 위협하는 불법 행위에 대한 대응 역량이 크게 강화될 전망이다. 관세청은 개통 안정성을 확보하기 위해 작년 4월부터 모든 시스템 기능에 대한 철저한 사전 점검을 실시했으며, 업무 기반 통합 테스트 7차례, 대외기관 연계 테스트 5차례, 개통 리허설 5회를 거쳤다. 또한 개통 2주 전부터는 24시간 상시 대응체계를 운영하며 대규모 전환 작업임에도 불구하고 단 한 건의 큰 장애 없이 시스템 전환을 성공적으로 마쳤다. 개통 이후에도 시스템 안정화 과정에서 발생할 수 있는 결함에 즉각 대응하는 등 철저한 사후 관리에 나서고 있다. 삼성SDS 컨소시엄은 2년여에 걸친 이번 사업을 성공적으로 마무리하고, 신규 관세정보시스템을 통해 보다 신속하고 안정적인 통관 서비스를 제공할 수 있도록 지속적으로 지원할 예정이다. 또한, 삼성SDS는 현재 진행 중인 '관세청 전자상거래 전용 통관플랫폼 구축 사업'도 성공적으로 수행해 신속하고 편리하면서도 안전한 전자상거래 통관 체계를 마련하기 위해 최선을 다하고 있다. 고광효 관세청장은 "유니패스의 성공적인 개통을 통해 우리나라 무역‧물류 산업의 핵심 디지털 인프라가 한층 공고해졌다"며 "앞으로도 안정적이고 효율적인 서비스를 통해 국민에게 신뢰받는 관세행정을 제공할 수 있도록 유니패스를 체계적으로 유지‧관리해 나가겠다"고 밝혔다.

2025.04.14 10:29남혁우

국가철도공단, K-철도교통관제센터 최신 기술 세계화

국가철도공단은 최근 우크라이나 통합 철도교통관제센터 구축을 위한 사전타당성조사 최종보고회를 우크라이나 현지에서 개최했다고 7일 밝혔다. 사전타당성조사는 우크라이나 철도 인프라 재건 사업의 하나로 현지 관제센터 현황조사와 신호 기술 수준 분석, 사업 수행계획 수립, 사업비 산출 및 경제성 분석 등이 이뤄졌다. 최종보고회는 국내에서 국토교통부와 외교부, 한국해외인프라도시개발지원공사(KIND), 한국수자원공사 등이, 우크라이나 측은 영토개발부와 우크라이나 철도공사 관계자가 참석했다. 철도공단은 성과보고회에서 우크라이나가 중앙아시아와 유럽을 잇는 국제 물류 허브로 발돋움하기 위한 통합 철도교통관제센터 구축의 필요성과 경제적·기술적 타당성 등을 발표했다. 이어 철도공단의 과거 구로 철도교통관제센터 구축 경험과 현재 수행 중인 오송 제2철도교통관제센터 건설 경험을 공유하고, 후속 사업 추진을 위한 상호 협력 방안을 심도 있게 논의했다. 한편, 철도공단은 우크라이나 철도교통관제센터 설립 협력을 위해 지난 2023년 11월 우크라이나 철도공사와 MOU를 교관한 바 있다. 철도고단은 이번 사업이 신규 해외 철도사업 발굴을 위해 실시하고 있는 자체 사업 타당성조사 지원제도인 'K-철도 해외개발사업(K-IRD)'으로 선정돼 조사를 수행해 왔다. 이성해 국가철도공단 이사장은 “우크라이나 통합 철도관제센터 건설사업은 우크라이나 철도 인프라 재건과 현대화를 위한 중요한 첫걸음”이라며 “우크라이나 재건을 위한 국제사회의 노력에 발맞춰 한국의 철도 기술과 경험을 공유하는 등 협력을 위한 노력을 지속하겠다”고 말했다.

2025.04.07 18:24주문정

SBA, 美 보호무역 규제 속 서울 중소기업 수출 돕는다

서울경제진흥원(대표 김현우, SBA)이 트럼프 2기 통상 정책에 대응하기 위한 대책 마련에 나선다. 서울경제진흥원은 최근 트럼프 신정부의 통상 정책 변화 예고에 따라, 서울 중소기업들의 수출 리스크 최소화를 위한 다양한 맞춤형 지원 사업을 선제적으로 추진한다고 6일 밝혔다. 최근 美 트럼프 정부는 관세 부과와 함께 기존 수출 통제 체계를 전면 검토 중이다. 이런 관세 부과 및 규제 강화는 수입 규제 및 엄격한 통관 절차 등 비관세 장벽 또한 발생할 우려가 있다. 대미 수출하는 중소기업의 어려움이 한층 가중될 것으로 예상된다. 이에 SBA 마케팅본부는 미국 보호무역 규제에 따른 서울 중소기업의 수출 어려움을 해소하기 위해 ▲대미 제재 리스크 선제적 대응 지원 ▲수출 다변화를 통한 리스크 해소 지원 ▲수출 네트워크 거버넌스 강화 지원 방향으로 사업을 추진한다. 대미 제재 리스크 선제적 대응 지원 SBA는 중소기업이 직면한 대미 수출 제재 리스크를 선제적으로 대응하기 위한 제재 준수 프로그램(Sanction Compliance Program, SCP)을 새롭게 지원한다. 제재 준수 프로그램은 기업이 수출 제재와 통상 규정을 내부적으로 준수하고 대응 체계를 마련하는 프로그램이다. 실제 통관 제재가 발생한 경우, 기업은 상당한 벌금 부과와 수출 거래 제한 등 경영에 심각한 위기를 맞을 수 있다. 그러나 SCP를 도입한 기업은 통관 제재가 발생한 경우, 벌금 경감 및 법적 제재 완화가 가능하다. 한국인 A는 자신의 페이퍼컴퍼니를 통해 미국 제재 대상 러시아 기업에 반도체 장비를 수출하여 미국 제재 명단에 등록된 사례가 발생했다. 제재 명단에 포함돼 미국 입국 및 금융 거래 거래가 제한되고, 제재 대상과 거래하는 기업도 2차 제재 위험에 노출되기 때문에 사실상 경제 활동이 어려워졌다. 반면 호주 B사는 SCP 도입으로 제재 처벌을 대폭 감면 받았다. A사는 미국 제재 대상 업체에 수출하여 억만 달러의 벌금이 부과될 위기에 처했지만, 미국 재무부 산하 해외자산통제실(OFAC)에 자발적으로 신고하고, 직원 교육 강화 및 모니터링 도입을 통한 내부 통제 시스템을 정비해 SCP 도입을 통해 최종 부과한 벌금을 99% 이상 감면받을 수 있었다. SCP 지원사업은 올해 4월 말부터 모집 예정이다. 사업 참여 기업들은 ▲기업별 제재 리스크 현황 진단 ▲내부 제재 준수 교육 진행 ▲제재 관련 DB 및 최신 정보 제공 ▲ 제재 사전 대응을 위한 서류 준비를 지원 받을 수 있다. 또 미국으로 수출입하는 100개사 대상으로 수출입·통관 관련 1:1 컨설팅을 지원한다. 기업별 제재 리스크를 진단하고 수출 통관 서류 및 기타 수출입 상담을 지원한다. 이와 더불어 수출 제재 전문 세미나를 상시 10회 진행하여 약 400개사 내외 기업이 제재 준수 중요성을 인식하고 제재 대응 역량을 강화할 수 있도록 지원할 계획이다. 수출국 및 채널 다변화를 통한 리스크 해소 미국에 치중된 높은 수출 의존도를 줄이고, 수출 리스크를 감소시키기 위한 수출 다변화 사업을 진행한다. 올해 경제성장과 구매력을 높여가고 있는 글로벌 사우스(인도, 브라질, 사우디아라비아 등), CIS 국가 시장 개척한다. 신시장 해외 전문 전시회 참가, 시장개척단 운영을 통해 중소기업들의 수출국 다변화 지원을 위한 사업을 진행한다. 대륙별 수출 채널 확보를 위한 지원 사업도 강화한다. 글로벌 소비자 접근성이 뛰어나 기업들의 입점 수요가 많은 아마존, 라쿠텐 등 글로벌 커머스 플랫폼 입점 지원과 함께 글로벌 인플루언서와 협력을 통한 라이브 커머스 지원을 통해 수출 채널을 다양화할 수 있도록 지원한다. 수출 네트워크 거버넌스 강화 SBA가 보유한 우수한 수출 네트워크를 활용한 기업 지원도 지속한다. 민관 협력 기반 해외 진출 리딩기업 지원과 하이서울기업의 핵심 바이어인 '하이서울프렌즈'와 같은 우수한 해외 네트워크를 활용한 판로 개척을 지원한다. 또 서울수출지원협의회, 수출지원합동추진단과 같이 협력 거버넌스를 통한 연계지원도 강화한다. 서울 소재 중소기업들이 수출 무역 보험에 가입할 수 있도록 돕고, 사업 참여 기업이 관세 혜택을 받을 수 있도록 협력 지원할 예정이다. SBA 마케팅본부 이재훈 본부장은 “미국 통상 정책 변화로 인해 수출 중소기업들이 직면할 수 있는 어려운 비관세 장벽을 완화하기 위해 제재 준수 프로그램 사업과 더불어 다양한 지원 사업을 운영함으로써, 서울 중소기업들의 수출 애로를 해소하고 글로벌 시장에서 경쟁력을 확보할 수 있도록 적극 지원하겠다”고 밝혔다.

2025.03.06 18:18백봉삼

"이렇게 하면 털린다"···GS리테일·듀오 해킹 사건 보니

최근 편의점·홈쇼핑 등을 거느린 대형 유통회사 GS리테일의 홈쇼핑 업체 GS샵에서 고객 개인정보 약 158만건이 유출되는 사고가 발생했다. 이보다 며칠 앞서 회원 수 3만명이 넘는 결혼정보업체 듀오에서도 해킹으로 회원 개인정보가 유출됐다. 유출 규모는 파악되지 않았지만, 업계 특성상 다양한 개인정보를 지니고 있을 것으로 추정된다. 잇달은 개인정보 유출과 해킹에 대해 1일 정보보호(보안) 전문가들은 "계정 비밀번호를 자주 바꾸는 한편 아이디·비밀번호 말고도 문자메시지(SMS)나 이중 인증 앱으로 한 번 더 까다롭게 해야 피해를 막을 수 있다"고 조언한다. GS샵의 경우, 지난해 6월 21일부터 이달 13일까지 웹사이트 해킹 공격으로 고객 개인정보가 유출된 정황을 확인했다고 회사는 밝혔다. 홈쇼핑 웹사이트를 통해 유출됐다고 추정되는 개인정보는 ▲이름 ▲성별 ▲생년월일 ▲연락처 ▲주소 ▲아이디 ▲이메일 ▲기혼 여부 ▲결혼기념일 ▲개인통관고유부호 총 10개 항목이다. 각자 입력한 정보에 따라 일부는 포함되지 않았을 수도 있고, 멤버십 포인트와 결제 수단 등 금융 정보는 유출되지 않았다. 특히 GS샵 해킹은 앞서 지난달 편의점 GS25를 통해 GS리테일 회원 9만여명의 개인정보 유출이 드러난 지 한 달여 만에 추가로 확인, 사태 심각성을 더 했다. GS리테일의 경우 지난해 12월 27일부터 지난달 4일까지 웹사이트 해킹 공격으로 이름, 성별, 생년월일, 주소, 연락처, 아이디, 이메일 등 7개 항목이 유출됐다. GS리테일의 경우 개인정보위원회 조사를 거쳐 추후 과징금 규모 등이 결정될 예정인데, 개인정보보호법에 따르면 같은 위반 행위 재발 시 가중 조항이 있다. 이정은 개인정보위 조사2과장은 "GS리테일의 경우가 가중에 해당하는 지는 조사해봐야 한다"고 말했다. GS리테일은 고객 정보 유출과 관련, 사실 인지 후 해킹을 시도한 인터넷프로토콜(IP)과 공격 패턴을 차단하고, GS홈쇼핑 사이트 계정에 로그인할 수 없게 잠금 처리했다. 또 최고 경영진이 참여하는 정보보호대책위원회를 꾸리겠다고 약속하는 한편 최신 정보보호 기술을 도입하고 보안 인력을 늘리겠다고 밝혔다. 듀오의 경우, 지난달 설 연휴 해킹 사고로 일부 고객의 개인정보가 유출됐음을 알아챘고, 유출 경위와 규모를 파악하고 있다. 듀오 회원은 3만5천340명이다. 결혼정보회사인 만큼 회원 ▲이름 ▲연락처 ▲주소 말고도 ▲소득 ▲자산 ▲가족 사항 등을 저장하고 있었을 가능성이 크다. 듀오는 홈페이지에 사과문을 올리고 전문 기관 도움을 받아 기술 조치를 취했다고 밝혔다. 또 주요 개인정보를 암호화해 보관하고 있었다며, 고객에게 안심하라고 일렀다. 이어 비슷한 사고가 다시 일어나지 않게 보안 상태와 시스템 취약점을 점검해 개선하겠다고 밝혔다. GS리테일은 해킹 기법 중 하나인 '크리덴셜 스터핑(Credential Stuffing)' 공격을 받았고, 듀오의 경우 해킹 기법이 알려지지 않았다. 보안 분야에서 25년 이상 일하고 있는 윤두식 이로운앤컴퍼니 대표는 두 회사 해킹에 대해 “아직 직접적인 원인이 밝혀지지 않은 상황이라 함부로 판단하기 어렵다”면서도 “듀오는 시스템이 해킹돼 개인정보가 유출됐을 가능성이 있다”고 말했다. 이로운앤컴퍼니는 인공지능(AI) 보안 수준을 높이는 서비스를 제공하는 회사다. 한국개인정보보호책임자(CPO)협의회장인 염흥열 순천향대 정보보호학과 명예교수는 “GS리테일이 다른 사이트에서 유출된 아이디와 비밀번호를 이용하는 크리덴셜 스터핑 공격을 받은 것 같다”며 “해커는 보안이 취약한 사이트의 아이디와 비밀번호로 다른 사이트를 로그인하는 데 쓴다”고 설명했다. 크리덴셜 스터핑은 이용자가 여러 사이트에서 같은 아이디와 비밀번호를 사용하는 것을 노린 해킹 기법이다. 보안 전문가들은 "매우 단순한 공격 방식이지만 해킹 효과가 커 해커들이 자주 사용하는 방법"이라고 전한다. 공격자는 다크웹에서 계정 정보를 많이 확보한 뒤 반복해 대입을 시도한다. 다른 사이트에서 이미 흘러 나간 아이디와 비밀번호가 악용된 만큼 비밀번호에만 의존해서는 위험하다고 전문가들은 지적했다. 염 교수는 “피싱·파밍 공격을 막을 수 있는 패스워드리스(Passwordless) 방식과 2개 이상 인증 요소를 동시에 사용하는 게 필요하다”며 “예를 들어 아이디·비밀번호와 문자메시지 인증을 동시에 적용하는 것”이라고 설명했다. 윤 대표도 “이중 인증을 지원하는 사이트에서는 반드시 이중 인증을 활성화해야 한다. 이 경우 해커가 내 아이디와 비밀번호로 로그인을 시도하더라도 이중 인증을 못해 정보를 빼낼 수 없다”고 밝혔다. 이어 “기업은 이중 인증을 도입하는 한편 이상 로그인 시도나 비정상적인 접근을 실시간으로 감지하고 대응하는 시스템을 구축해야 한다”며 “정기적으로 교육해 직원의 보안 의식을 높이고 사회공학적인 해킹 기법에 대비하는 능력을 키워야 한다”고 덧붙였다. 전문가들은 "원론적이지만 사용자는 번거롭더라도 사이트마다 비밀번호를 다르게 정하고, 주기적으로 비밀번호를 바꾸는 게 좋다"고 이구동성으로 지적하며 "IP 보안이나 2차 비밀번호 등의 보안 정책을 도입할 것을 기업에 권고하고 있지만, 사용자의 편리성 등 때문에 잘 안 이뤄지고 있다"고 짚었다. 실제 크리덴셜 스터핑을 예방하려면 비밀번호는 최소 8자리 이상으로, 또 영어와 특수문자, 숫자 등 3종류 이상 조합으로 만드는 게 좋다. 여기에 나만의 비밀번호 작성 규칙을 만들고 오랫동안 방문하지 않은 사이트는 탈퇴해야 한다. 듀오는 피해를 방지하기 위해 발신자를 알 수 없는 이메일이나 메시지 링크를 열지 말고 지우는 한편 로그인 비밀번호를 바꾸라고 고객에게 권했다. GS리테일도 비밀번호를 변경하라고 당부했다. 개인통관고유부호 유출이 의심되면 관세청 개인통관고유부호 발급 사이트에서 개인통관고유부호 사용 정지를 요청하거나 재발급 받을 수 있다고 안내했다. 관세청 홈페이지에 도용 신고할 수도 있다. 개인정보가 유출돼 손해 입었다면 개인정보분쟁조정위원회에 분쟁 조정을 신청할 수 있다.

2025.03.01 13:24유혜진

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

제도화 vs. 도입…신년사로 본 '디지털자산' 온도차

새해도 모바일 혁명 계속…5대 제품 주목하라

삼성·LG 신임 수장, 'CES 2026'서 미래 AI·로봇 비전 꺼낸다

최태원 "韓 경제, 이대로 가면 5년 뒤 마이너스 성장"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.