2025.12.27 (토)

  • 구름많음동두천 -5.6℃
  • 구름조금강릉 1.5℃
  • 맑음서울 -3.6℃
  • 맑음대전 -3.2℃
  • 맑음대구 -1.0℃
  • 맑음울산 0.5℃
  • 맑음광주 -2.1℃
  • 맑음부산 1.3℃
  • 구름조금고창 -1.5℃
  • 구름조금제주 5.7℃
  • 구름많음강화 -4.7℃
  • 맑음보은 -6.3℃
  • 맑음금산 -5.0℃
  • 맑음강진군 -0.9℃
  • 구름조금경주시 -0.3℃
  • 맑음거제 0.3℃
기상청 제공

산업·유통

[이슈&논란] “3700만건, 9년간 방치·유출 대참사"…파파존스의 뻥뚫린 보안에 고객정보 '공공재'

 

[뉴스스페이스=김희선 기자] 피자 프랜차이즈 한국파파존스에서 2017년부터 최근까지 약 3700만건에 달하는 고객 개인정보가 무방비로 노출된 사실이 드러나면서, 국내외 개인정보보호 체계에 심각한 경종을 울리고 있다.

 

이번 사고는 단순 해킹이 아닌, 기본적인 웹사이트 설계·관리 부실로 인한 대규모 정보 유출이라는 점에서 충격을 더하고 있다.

 

9년간 ‘URL만 바꾸면’ 남의 정보가 줄줄이

 

사건의 발단은 지난 6월 21일, 한 IT업계 종사자가 파파존스 홈페이지에서 피자를 주문한 뒤, 주문확인 페이지의 URL(인터넷 주소) 끝자리 숫자 9개 중 일부를 임의로 바꿔봤더니 타인의 이름, 연락처, 주소, 이메일, 생년월일, 카드번호 일부, 공동현관 비밀번호 등 민감한 개인정보가 그대로 노출된 것을 발견하면서 시작됐다.

 

이 취약점은 로그인 등 인증 절차 없이도 누구나 접근할 수 있었던 것으로 드러났다.

 

이 사실이 국회 과학기술정보방송통신위원회 최민희 위원실에 전달되면서, 자체 조사 결과 2017년 1월 1일부터 최근까지 주문자 수 기준 약 3732만건의 고객정보가 유출됐을 가능성이 있다는 추정이 나왔다. 이는 국내 개인정보 유출 사고 중에서도 손꼽히는 대형 사고다.

 

파파존스 “즉각 조치”…그러나 10년 가까이 방치

 

파파존스 측은 6월 25일 유출 신고 직후 즉각적인 보완 조치에 들어가 26일 시스템 점검을 완료했다고 밝혔다. 회사는 “고객명, 연락처, 주소 등 일부 정보가 노출됐으나, 카드번호는 일부 마스킹 처리된 상태였다”고 해명했으나, 실제로는 카드번호 전체와 유효기간까지 노출된 정황도 확인됐다.

 

파파존스는 “보다 철저한 개인정보 관리 매뉴얼을 구축하고, 보안 시스템을 전면 점검해 재발 방지에 나서겠다”고 밝혔다.

 

 

개인정보위·KISA, 늑장 대응 논란


한국인터넷진흥원(KISA)과 개인정보보호위원회(개인정보위)는 신고 접수 후 공식 조사에 착수했다. 개인정보위는 유출 경위, 피해 규모, 기술적·관리적 보호조치 이행 여부, 개인정보 보유기간 준수 여부 등을 집중 조사 중이다. 특히, 주문정보를 방침상 보유기간을 초과해 장기간 저장한 점에 대해서도 법 위반 여부를 따질 예정이다.

 

하지만 신고 접수 후 실제 조치까지 약 나흘이 소요되면서, 그 사이 약 4만5000건의 개인정보가 추가로 노출될 수 있었다는 지적이 나왔다.

 

최민희 위원장은 “사태의 긴급성과 피해 규모를 고려하면 명백한 늑장 대응”이라며 KISA와 관련 기관의 책임을 강하게 비판했다.

 

해킹 아닌 ‘관리 부실’…국내외 유사 사고와 시사점

 

이번 사고는 해킹 등 외부 공격이 아니라, 기본적인 웹사이트 설계와 소스코드 관리 미흡에서 비롯된 ‘관리 부실’로 인한 대규모 유출이라는 점에서 더욱 심각하다.

 

글로벌에서도 마이크로소프트, 페이스북, 토코페디아 등 대형 기업들이 데이터베이스 접근제어 실패나 URL 관리 부실로 대규모 개인정보 유출을 겪은 바 있다. 전문가들은 “관리자 페이지 접근 제한, URL 주소 관리 등 기본적인 보안조치가 필수”라고 지적한다.

 

파파존스 사태는 국내 개인정보보호 체계의 허술함과, 대형 프랜차이즈조차 기본 보안이 무너질 수 있음을 보여준다. 개인정보위는 법 위반 사실이 확인될 경우 강력한 처분을 예고했다.

 

이번 사고를 계기로 국내외 모든 온라인 서비스 사업자들은 개인정보 보안 시스템을 근본적으로 재점검해야 할 것으로 보인다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[이슈&논란] 쿠팡 일방적 자체 발표에 과기부 강력 항의…정부 긴급회의 소집하며 총력 대응 '확전양상'

[뉴스스페이스=김희선 기자] 성탄절인 25일, 대통령실이 쿠팡의 대규모 개인정보 유출 사태에 대응하기 위해 범정부 관계장관 회의를 긴급 소집했다. 회의에는 과학기술정보통신부 장관, 개인정보보호위원장, 공정거래위원장, 국세청장 등이 참석했으며, 외교부 장관과 국가안보실 관계자 등 외교·안보 라인 인사들도 포함돼 쿠팡의 미국 로비 의혹과 한미 간 통상 문제로 비화할 가능성까지 고려한 조치로 풀이된다. ​ 쿠팡은 이날 자체적으로 “유출자를 특정하고 관련 장비를 회수했으며, 실제 저장된 정보는 약 3000개 계정에 그쳤고 외부 전송은 없었다”고 발표했다. 그러나 과기정통부는 “정보 유출의 종류와 규모, 유출 경위 등은 현재 민관합동조사단이 면밀히 조사 중인 사항”이라며 “조사 중인 사항을 쿠팡이 일방적으로 대외에 알린 데 대해 강력히 항의했다”고 밝혔다. 쿠팡의 개인정보 유출 규모는 사실상 전 고객을 포함하는 초대형 사고로, 지난 29일 쿠팡은 고객 계정 약 3370만개가 무단으로 노출된 것으로 확인됐다고 발표했다. 유출된 정보에는 이름, 이메일, 배송주소, 전화번호, 일부 주문 정보, 공동현관 출입번호 등이 포함됐으며, 결제정보나 신용카드 번호, 로그인 정보는 유

"연말 모임·회식도 개인화" JOMO 트렌드 속 ‘혼말족·솔리튜드 다이닝’ 뜬다…본도시락·풀무원·하림더미식 '혼식족 공략'

[뉴스스페이스=이종화 기자] 연말을 앞두고 송년 모임과 회식이 이어지는 가운데, 연말을 보내는 방식에도 변화가 나타나고 있다. 단체 중심의 일정과는 별개로 혼자만의 시간을 선택하는 이른바 ‘혼말족(혼자 연말을 보내는 소비층)’이 새로운 소비층으로 부상하고 있다. 이 같은 흐름은 1인 가구 확산 등 사회 구조 변화와도 맞물린다. 통계청 ‘2025 통계로 보는 1인가구’에 따르면 2024년 1인 가구는 전체 가구의 36.1%(804만5000가구)에 달한다. 개인화된 삶의 방식이 일상 전반으로 확산되면서, 연말에도 ‘누군가와 함께’보다 ‘나에게 집중하는 시간’을 우선하는 선택이 자연스러운 문화로 자리 잡고 있다는 분석이다. 또한 최근에는 타인과의 관계를 중심으로 움직이던 과거와 달리, 불필요한 피로감을 줄이고 스스로 선택한 고요함을 즐기려는 경향이 확산되고 있다. 이는 ‘놓치는 것에 대한 두려움(FOMO·Fear of Missing Out)’과 대비되는 ‘놓침의 즐거움(JOMO·Joy of Missing Out)’ 트렌드가 반영된 결과다. 남들과 같이 반드시 무언가를 해야 한다는 압박보다 ‘내가 원하는 방식’의 연말을 중시하는 소비가 늘고 있는 것이다. 동시에 ‘

[이슈&논란] 남양유업 창업주 손녀 황하나, 캄보디아 도피 끝에 귀국 비행기서 체포…필로폰 투약 혐의 신병 인수

[뉴스스페이스=김희선 기자] 남양유업 창업주의 외손녀 황하나(37) 씨가 마약류 관리에 관한 법률 위반 혐의로 경기 과천경찰서에 체포됐다. 황 씨는 2023년 7월 서울 강남에서 필로폰을 지인 등 2명에게 투약한 혐의를 받고 수사선상에 오른 뒤 동남아로 도피했으며, 캄보디아에서 밀입국해 도피 생활을 해왔다. ​ 경찰은 황 씨가 인터폴 청색수배(소재파악) 상태에서 최근 자진 출석 의사를 밝히자, 캄보디아로 건너가 현지 영사와 협의한 뒤 황 씨의 신병을 인수하고 귀국하는 국적기에서 체포영장을 집행했다. 황 씨는 24일 오전 7시 50분 인천국제공항에 입국해 과천경찰서에서 조사를 받고 있다. 황 씨는 2015년 5~9월 서울 자택 등에서 필로폰을 3차례 투약한 혐의 등으로 기소돼 2019년 7월 수원지법에서 징역 1년에 집행유예 2년을 선고받았다. 이후 집행유예 기간 중에도 마약 투약 혐의로 재판에 넘겨져 2021년 7월 징역 2년을 선고받았고, 2022년 2월 대법원에서 징역 1년 8개월의 실형이 확정됐다. ​ 2022년에는 KBS 프로그램에 출연해 마약 중독 재활 치료 중인 근황을 공개하며 “마약은 위험하다. 피부와 치아 손상은 물론 거울을 보며 ‘내가 왜 이