2026.01.15 (목)

  • 흐림동두천 -0.5℃
  • 구름많음강릉 2.9℃
  • 흐림서울 2.2℃
  • 흐림대전 2.9℃
  • 흐림대구 0.1℃
  • 흐림울산 5.5℃
  • 흐림광주 6.3℃
  • 흐림부산 11.5℃
  • 흐림고창 11.1℃
  • 구름많음제주 14.6℃
  • 구름많음강화 0.6℃
  • 흐림보은 1.7℃
  • 흐림금산 11.8℃
  • 구름많음강진군 2.9℃
  • 흐림경주시 -1.1℃
  • 구름많음거제 5.2℃
기상청 제공

산업·유통

[이슈&논란] '쿠팡, 역대 최악 全국민 정보 유출'에 민심 싸늘…"김범석, 숨지 말고 나와라" "중국 정부에 체포·송환 요구하라”

 

[뉴스스페이스=김희선 기자, 이종화 기자] 국내 최대 이커머스 기업 쿠팡에서 고객 계정 3370만개의 개인정보가 무단 유출되면서 한국 개인정보 보호 역사상 최악 규모의 사태가 벌어졌다는 평가가 나오고 있다. 이름·전화번호·이메일·주소·일부 주문내역까지 포함된 이 정보 유출은 “성인 4명 중 3명이 털린 수준”이라는 분석과 함께, 실질적 오너이자 대주주인 김범석 쿠팡 이사회 의장이 전면에 나서야 한다는 책임론을 증폭시키고 있다.​

 

규모·내용·시점이 드러낸 ‘역대급 참사’

 

쿠팡은 당초 11월 18일경 당국 신고 당시 피해 계정을 약 4500개로 보고했지만, 불과 11일 만에 피해 규모를 3370만 계정으로 수정했다. 올해 3분기 기준 쿠팡 상품커머스 부문의 분기 활성 고객 수가 약 2470만명이라는 점을 감안하면, 실질적으로 거의 모든 고객의 정보가 노출된 것으로 업계는 보고 있다. 유출 정보는 이름, 휴대전화 번호, 이메일, 배송지 주소, 일부 주문 내역 등 피싱·스미싱·맞춤형 사기·스토킹 위험으로 직결되는 민감 정보인데, 결제 정보·카드번호·로그인 비밀번호는 포함되지 않은 것으로 쿠팡과 당국은 설명한다.​

 

이번 비인가 접속은 2025년 6월 24일부터 해외 서버(IP)를 경유해 이뤄진 것으로 추정되며, 쿠팡은 5개월 가까이 이를 탐지하지 못한 뒤 11월 18일에서야 유출 징후를 인지한 것으로 밝혀졌다. 문제는 이 인지조차 자발적 모니터링이 아니라, 11월 16일 한 고객이 “알 수 없는 이메일 발신자가 내 이름·주소·최근 주문 5건을 알고 있다”며 문의한 뒤에야 내부 조사에 착수한 결과였다는 점이 언론 보도로 드러나면서 ‘보안 실패’를 넘어 ‘모니터링 부재’와 ‘늑장 대응’ 비판으로 번지고 있는 것이다.​

 

중국인 전 직원·해외 IP·단독 vs 조직범 논란


경찰과 정부가 파악한 현재 시나리오는 “쿠팡 전직 개발·운영 인력으로 추정되는 중국 국적 직원이 퇴사 후 해외로 출국한 뒤, 쿠팡의 메인 데이터베이스에 해외 서버를 통해 비인가 접속했다”는 것이다. 수사 초기 단계지만, 방대한 전체 DB 수준의 접근·반출이 시도된 만큼 단독 범행 보다는 배후 조직·브로커 또는 전문 해커와 공모했을 가능성을 배제하기 어렵다는 게 수사·보안 전문가들의 공통된 관측이다.

 

정보보호 전문가들은 “전체 DB 접근 권한을 확보한 내부 인력이 실제 외부 반출 과정에서 해커와 결탁해 경쟁사나 데이터 브로커에 판매를 시도했을 가능성”을 거론하며, 단순 ‘고도의 해킹’보다는 ‘내부자+외부 해커 결합형 범죄’에 무게를 두고 있다.​

 

쿠팡은 공지와 설명에서 이번 사건을 ‘비인가(unauthorized) 접근’이라고 표현하며, 전통적인 의미의 고난도 네트워크 침투·백도어 공격은 확인되지 않았다고 주장해 왔다. 이 때문에 업계에서는 ▲내부 권한이 유출된 뒤 해외 IP로 접속한 ‘어처구니없는 보안 실패’인지, ▲회사 내부망과 접근 통제가 구조적으로 허술했던 ‘시스템 리스크’인지, ▲권한 관리·로그 모니터링·해외 IP 차단 등 기본 통제가 사실상 작동하지 않은 것인지가 이번 사태의 핵심 쟁점으로 부상하고 있다.​

 

“5개월 몰랐다”는 쿠팡…보안투자 861억원 '무색'


쿠팡은 2024년 한 해 정보보호 부문에 약 861억원을 투자했다고 공시한 바 있으며, 스스로를 “테크 컴퍼니”라고 홍보해왔다. 그러나 6월 24일부터 시작된 해외 IP 비인가 접속, 대규모 데이터 조회·반출 시도가 147일 동안 탐지되지 않았고, 결국 고객 제보로 뒤늦게 파악됐다는 사실이 알려지면서 “기초적인 보안·로그 분석·이상 징후 탐지조차 안 됐다”는 비판이 쏟아지고 있다.

 

특히 민감 데이터 서버에 대한 해외 IP 원천 차단, 대량 조회·덤프 감지, 관리자 계정 모니터링 등은 글로벌 빅테크에서 ‘기본 중의 기본’으로 여겨지는 통제라는 점에서, 쿠팡의 ‘보안 거버넌스 부실’이 이번 사태의 구조적 원인으로 지목된다.​

 

개인정보보호위원회·과학기술정보통신부·경찰 등은 합동점검과 수사에 착수했으며, 피해 규모·고의·중과실 여부에 따라 과징금·형사처벌·집단소송 등 다중 제재가 예고된 상황이다. 이미 온라인 커뮤니티와 소비자단체를 중심으로 “통보하면 끝이냐”는 여론과 함께 수천억원대까지 거론되는 집단 손해배상 소송 준비 움직임도 가시화되고 있다.​

 

김범석 책임론, 왜 치솟나


현재 공식 사과문은 쿠팡 대표이사 박대준 명의로 발표됐지만, 쿠팡의 경영 구조상 실질적 오너이자 최대 의사결정권자인 김범석 쿠팡 Inc. 이사회 의장이 전면에 나와야 한다는 여론이 국내외에서 동시에 커지고 있다. 쿠팡은 미국 뉴욕증권거래소(NYSE)에 상장된 구조 하에서 한국 법인 대표가 대외 사과를 맡는 관행을 유지해왔지만, 이번 유출 규모가 한국 인구의 절대다수를 포괄하는 ‘국가적 사고’ 수준이라는 점, 미국·글로벌 투자자에게도 중대한 ESG·거버넌스 리스크로 번질 수 있다는 점이 주주·정치권·시민단체의 비판을 자극하고 있다.​

 

특히 최근 수년간 쿠팡이 국회·정부 출신 인사를 다수 영입하며 로비·규제 대응에 공을 들여온 정황이 언론 보도로 드러나면서, “규제 방어에는 공을 들이면서 정작 내부 통제·보안에는 소홀했다”는 비판과 함께 ‘오너 책임’ 공방이 더욱 거세지는 양상이다.

 

정치권 일각과 시민단체는 “실질 지배구조의 정점에 있는 김범석 의장이 공개 기자회견 수준의 공식 사과, 재발방지 로드맵 제시, 피해 배상 원칙 천명을 해야 신뢰 회복의 출발점이 될 것”이라고 주장하며, 단순 대표이사 사과문을 넘어선 최고 책임자의 직접 대응을 요구하고 있다.​

 

 

나경원 의원 “중국 정부에 체포·송환 공식 요구하라”


정치권의 공세도 거세지고 있다. 국민의힘 나경원 의원은 SNS에서 “중국으로 달아난 중국인 쿠팡 전 직원을 체포하고 국내로 송환할 것을 중국 정부에 즉시 공식 요구하라”며 이재명 대통령과 정부를 정면 겨냥했다는 보도가 이어졌다.

 

나 의원은 3370만명 규모의 유출을 싸이월드·SK텔레콤 사태를 뛰어넘는 ‘역대급 개인정보 참사’로 규정하며, 중국 당국의 수사력·통제력을 고려하면 의지만 있다면 용의자 소재 파악·신병 확보는 단기간에 가능하다고 주장했다는 점에서 한중 외교·사법 공조 문제까지 쟁점화되는 분위기다.​

 

정부는 이미 경찰 수사와 별개로 민관합동조사단 구성, 향후 3개월간 개인정보 불법 유통 모니터링 강화 방침을 밝히며 “2차 피해 차단”을 강조하고 있지만, 정치권 일부는 “중국 정부를 대상으로 한 정식 체포·송환 요구 여부, 외교부의 역할”까지 따져 묻겠다는 입장이다. 이번 사안이 단순 기업 보안 사고를 넘어 외교·치안·사이버 안보·국가 이미지 리스크로 확장될 조짐을 보이는 대목이다.​

 

국내외 규제·소송 리스크…쿠팡 앞에 놓인 시나리오

 

국내에서는 개인정보보호법 위반 여부에 따라 과징금·과태료, 형사책임, 손해배상 책임이 동시에 부과될 수 있으며, 최근 개인정보 집단소송 판례 흐름을 감안할 때 쿠팡이 부담해야 할 배상 총액은 수천억원에서 그 이상으로 불어날 수 있다는 관측이 조심스럽게 제기된다. 특히 5개월간 탐지 실패, 초기 피해 규모 축소 인지 의혹, 내부자 소행 가능성, 고객 제보 후 뒤늦은 인지 정황 등은 규제당국이 “고의 또는 중대한 과실” 여부를 판단하는 핵심 포인트가 될 전망이다.​

 

미국 NYSE 상장사라는 점에서, 이번 사건은 해외 투자자와 미국 규제기관에도 보고·공시 이슈로 확산될 수 있다. 글로벌 ESG 평가사들은 이미 데이터 보호·사이버 보안을 핵심 지표로 반영하고 있어, 쿠팡의 평판 리스크는 향후 자본조달 비용과 기업가치에도 직격탄이 될 수 있다.

 

외신과 영문 보도들은 “33.7 million customer accounts exposed”, “breach went undetected for five months”라는 문구를 반복하며, 쿠팡의 기술·보안 역량과 지배구조에 대한 근본적 의문을 제기하고 있다.​

 

소비자 2차 피해·실무 대책 요구

 

이미 각종 온라인 커뮤니티와 SNS에는 “내 최근 주문 내역까지 알고 접근하는 스미싱 문자·전화가 늘었다”는 증언이 올라오고, 피해자들이 모여 집단 대응 카페·채팅방을 만드는 움직임이 빠르게 확산되고 있다. 전문가들은 “전화번호·주소·구체적 구매 이력까지 결합된 데이터는 피싱·보이스피싱, 스토킹, 맞춤형 금융사기, 기업 타깃 스피어피싱 등에 악용될 수 있어, 단순 비밀번호 변경 수준을 넘어 중장기적인 모니터링과 지원 체계가 필요하다”고 경고한다.​

 

이에 따라 시민단체와 일부 국회의원들은 ▲피해자 대상 무료 신용·명의도용 모니터링 서비스 제공 ▲피싱·사기 피해 발생 시 실질적 보상 원칙 확립 ▲유출 정보 삭제·차단을 위한 정부-글로벌 플랫폼 공조 ▲개인정보 유출 통지 의무·시점 강화 등 후속 입법과 정책 대책을 촉구하고 있다.

 

단순 안내 이메일과 ‘주의 당부’만으로는 “국민 불안을 해소하기 어렵다”는 비판 속에, 쿠팡이 자체 재원으로 실질 피해 예방·구제 프로그램을 마련해야 한다는 압박도 거세지고 있다.​

 

“이번엔 기술·마케팅이 아니라, 오너십과 거버넌스의 시험대”

 

업계와 투자자 사이에선 이번 사태를 “쿠팡 창사 이래 최대 위기이자, 김범석 체제의 진짜 시험대”로 규정하는 시각이다. 빠른 배송과 공격적 투자로 성장해온 쿠팡이 보안·내부통제·지배구조·사회적 책임이라는 ‘보이지 않는 인프라’를 얼마나 진지하게 구축해왔는지가 적나라하게 드러난 사건이기 때문이다.​

 

핵심 쟁점은 결국 두 가지로 압축된다. 첫째, 쿠팡이 어떠한 수준의 기술·조직·프로세스 개선과 배상·보상 패키지를 내놓느냐, 둘째, 실질 오너인 김범석 의장이 직접 나서 대국민 사과와 중장기 재발방지 로드맵을 설득력 있게 제시하느냐다.

 

앞으로의 대응에 따라 이번 ‘3370만명 해킹 참사’는 쿠팡의 영구적인 신뢰 붕괴로 귀결될 수도, 혹은 한국 빅테크 전반의 데이터보호 기준을 한 단계 끌어올리는 계기가 될 수도 있다는 점에서, 시장과 국민의 시선이 동시에 쿠팡과 김범석을 향하고 있다.​

배너
배너
배너

관련기사

45건의 관련기사 더보기


"셀트리온 서진석 등판" 美 JPM서 ‘신약 개발 기업’ 입지 강화…신규 파이프라인 및 글로벌 경쟁력 어필

[뉴스스페이스=김혜주 기자] 셀트리온은 ‘2026 JP모건 헬스케어 콘퍼런스(이하 JPM)’에 참가해 글로벌 투자자를 대상으로 성장 전략과 사업 비전을 공개하며 글로벌 신약 개발 기업으로서 입지를 강화했다고 14일 밝혔다. 셀트리온은 13일(현지시간) JPM 행사의 핵심 무대인 메인트랙(Main Track)에서 신약과 차세대 바이오시밀러를 포함한 제품 파이프라인 로드맵을 공개하고 미국 생산 시설 경쟁력을 조명해 글로벌 투자자들의 높은 관심을 받았다. 이날 먼저 발표자로 나선 셀트리온 서진석 경영사업부 대표는 “셀트리온은 신약 개발 기업으로서 새로운 성장 단계에 진입했다”며 “바이오시밀러 사업을 통해 확보한 안정적인 현금 흐름과 그간 축적해 온 항체 기술력을 바탕으로 신약 개발을 본격 확대해 나가고 있다”고 소개했다. 우선 바이오시밀러 사업과 관련해 서 대표는 “현재 11개인 바이오시밀러 제품 포트폴리오를 2038년까지 총 41개로 확대할 계획”이라며 “이에 따라 공략 가능한 글로벌 시장 규모는 지난해 대비 4배 이상 확대돼 400조 원을 넘어설 것”이라고 말했다. 현재 셀트리온의 바이오시밀러 포트폴리오는 자가면역질환, 항암, 골질환, 안질환 등 다양한 치료

[이슈&논란] 프랜차이즈 운명 가를 피자헛 대법 판결 D-1…1조원대 소송 '폭증' · 프랜차이즈 생태계재편 '기로'

[뉴스스페이스=김희선 기자] 국내 프랜차이즈 산업의 수익 기반인 차액가맹금 관행이 대법원 최종 판단을 앞두고 흔들리고 있다. 한국피자헛 가맹점주 소송 상고심 선고가 2026년 1월 15일로 예정되면서 교촌치킨, bhc, BBQ 등 17개 브랜드에 파장이 예상된다. ​ 소송 쟁점과 판결 경과 차액가맹금은 가맹본부가 원부자재 공급 과정에서 취하는 유통 마진으로, 국내 프랜차이즈의 주요 수익원이다. 한국피자헛 경우 로열티를 별도 수취하면서 계약서에 명시되지 않은 차액가맹금을 추가 징수한 점이 핵심 쟁점이다. 2022년 1심 서울중앙지법은 94명 가맹점주에게 75억원 반환을 명령했으며, 2024년 9월 2심 서울고등법원은 기간을 2016~2022년으로 확대해 210억원 반환 판결을 내렸다. ​ 본사 측은 "필수 품목 공급의 합리적 마진으로 프랜차이즈 본질"이라 반박하나, 법원은 "사전 합의 부재를 부당이득"으로 지적했다. 이로 인해 한국피자헛은 2024년 11월 기업회생절차를 신청하며 경영난을 호소했다. ​ 업계 파장과 유사 소송 현황 현재 17개 프랜차이즈에서 2,500여명 가맹점주가 차액가맹금 반환 소송을 제기했으며, 총 잠재 리스크는 1조원에 달할 수 있다.

[공간혁신] "라면박물관 생겼다"…농심, 제주도에 라면체험공간 ‘라면 뮤지엄’ 오픈 “辛나는 제주여행”

[뉴스스페이스=김희선 기자] 농심이 제주 서귀포에 농심 라면 체험공간 ‘RAMYUN MUSEUM(이하 라면 뮤지엄)’을 오픈했다. 이번 라면 뮤지엄은 제주도를 찾는 국내외 관광객들이 농심 라면의 맛과 문화를 한자리에서 즐길 수 있는 공간으로 기획됐다. 농심은 최근 라면 수출 신기록과 케이팝 데몬 헌터스 등의 콘텐츠 열풍 등 K라면의 인기가 전 세계적으로 높아짐에 따라, 국내 대표 관광지 제주에도 라면을 찾는 해외 관광객들의 발길이 이어질 것이라고 내다봤다. 농심 라면 뮤지엄은 제주 ‘신화플라자’ 쇼핑몰 2층에 약 330㎡(약 100평) 규모로 조성됐다. ‘신화플라자’는 제주를 찾는 외국인 크루즈 단체 관광객들의 주요 관문인 서귀포시 강정항과 인접한 대형 쇼핑몰이다. 농심은 라면 뮤지엄에 브랜드 IP(지적재산권) 제공 및 공간 기획에 참여했고, 운영은 신화플라자 측이 담당한다. 라면 뮤지엄 내부는 방문객이 라면을 직접 골라 먹을 수 있는 쿠킹존과, 다양한 농심 제품 및 굿즈를 구입할 수 있는 쇼핑존으로 나뉜다. 특히, 쿠킹존에서는 신라면, 안성탕면, 짜파게티, 너구리를 비롯한 농심의 주요 라면 브랜드 대부분을 직접 끓여 먹을 수 있다. 외국인 관광객 사이에서

[랭킹연구소] 1인 가구 지갑 어디서 많이 열렸나…TOP5, 올리브영·현대百·신세계百·다이소·롯데百 順

[뉴스스페이스=김희선 기자] 1인 가구 소비자들이 오프라인에서 지갑을 가장 활발하게 여는 곳은 헬스앤뷰티(H&B) 스토어 '올리브영'과 3대 백화점, 균일가 생활용품점 '다이소'인 것으로 나타났다. 앱·리테일 분석 서비스 와이즈앱·리테일은 지난해 12월 한 달간 한국인의 신용·체크카드 결제 데이터를 표본 조사해 이 같은 결과를 확인했다고 14일 밝혔다. 1인 가구 결제자 비율이 가장 높은 곳은 올리브영이었다. 전체 결제자의 42.8%가 1인 가구였다. 이는 오프라인 리테일 브랜드 중 가장 높은 수치다. 1인 가구의 뷰티 및 헬스케어에 대한 높은 관심도가 반영된 결과로 보인다. 올리브영의 뒤를 이어 백화점 3사가 나란히 2,3, 5위 상위권에 이름을 올렸다. 현대백화점의 1인 가구 결제 비중은 33.2%다. 신세계백화점(29.5%)과 롯데백화점(27.9%)도 높은 비중을 차지했다. 자신을 위한 프리미엄 소비를 아끼지 않는 성향이 반영된 것으로 보인다. 4위는 다이소는 29.2%를 기록했다. 소포장 제품과 생활필수품을 저렴하게 구매하려는 1인 가구의 수요가 다이소로 몰린 것으로 해석된다. 반면에 대형마트는 1인 가구보다 다인 가구의 이용 비중이 높았다.

“국내 최초 개발 JAK3억제제 반려견 아토피 신약”… 대웅제약, ‘플로디시티닙’ 허가 신청

[뉴스스페이스=김혜주 기자] 대웅제약(대표 박성수·이창재)은 2025년 12월 24일 농림축산검역본부에 성분명 ‘플로디시티닙’의 반려견용 아토피피부염 치료제 품목허가를 신청했다고 1월 14일 밝혔다. 이번 제품은 대웅제약이 자체 발굴한 소분자 신약 물질 ‘플로디시티닙’을 반려동물 전용 의약품으로 개발한 사례로, 국제 기준을 충족하는 비임상 및 임상 연구를 통해 안전성과 유효성을 확인했다. 플로디시티닙은 국내 최초로 개발된 반려견용 JAK 억제제 계열 아토피 치료제다. 2023년 임상 2상을 완료한 데 이어 2024년 임상 3상에 진입했으며, 지난해 말 임상 3상을 성공적으로 마무리했다. 현재는 동일 성분을 기반으로 인체용 의약품 임상 1상도 병행 진행 중이다. JAK 억제제는 아토피피부염의 원인이 되는 염증 신호 전달을 차단해 가려움과 피부 염증을 완화하는 치료제다. 특히 플로디시티닙은 피부 질환과 밀접한 JAK3를 선택적으로 조절하는 동시에, 면역 반응을 과도하게 증폭시키는 다른 경로까지 함께 억제해 효과는 높이고 부작용 부담은 낮출 수 있는 치료 후보로 평가 받고 있다. 임상 3상 결과, 플로디시티닙의 세 가지 특징을 확인했다. 첫째, 투약 2주차부터 빠

태광산업·유암코 컨소시엄, 동성제약 인수…태광그룹 ‘뷰티·헬스케어 플랫폼’ 구축

[뉴스스페이스=김혜주 기자] 태광산업이 연합자산관리(유암코)와 컨소시엄을 구성해 중견 제약회사 동성제약을 인수한다. 태광산업은 지난 1월 7일 이사회를 열고 동성제약 인수 안건을 의결했다고 14일 밝혔다. 동성제약은 ‘정로환’과 염색약 ‘세븐에이트’, 탈모치료제 ‘미녹시딜’ 등을 생산하는 중견 제약회사다. 태광산업은 동성제약 인수를 계기로 기존 화학·섬유 중심 사업구조에서 벗어나 뷰티·헬스케어 영역으로 사업 포트폴리오를 확장할 계획이다. 화장품·생활용품 사업 진출을 선언한 태광산업은 최근 코스메틱 전문법인 ‘실(SIL)’을 설립하고 동성제약을 인수함으로써 화장품을 넘어 제약·염모제·더마 및 헤어케어 영역을 아우르는 ‘뷰티·헬스케어 플랫폼’을 구축하게 됐다. 동성제약은 1957년 창립된 70년 전통의 중견 제약회사로, ‘정로환’을 비롯한 일반의약품(OTC)과 ‘세븐에이트’와 ‘미녹시딜’의 헤어케어 분야에서 폭넓은 시장 인지도를 확보하고 있다. 태광산업은 동성제약의 일반의약품 및 헤어케어 제품 기반의 안정적인 사업 구조를 바탕으로 그룹 차원의 브랜드 운영 역량과 상품 기획력, 유통채널을 접목해 제품 경쟁력을 강화할 계획이다. 태광산업은 동성제약의 연구개발(R&a