2026.02.11 (수)

  • 맑음동두천 6.0℃
  • 맑음강릉 8.5℃
  • 연무서울 6.8℃
  • 연무대전 7.1℃
  • 구름많음대구 8.2℃
  • 맑음울산 9.2℃
  • 맑음광주 6.4℃
  • 맑음부산 12.2℃
  • 구름많음고창 5.7℃
  • 구름많음제주 9.2℃
  • 맑음강화 3.7℃
  • 구름많음보은 5.2℃
  • 구름많음금산 6.1℃
  • 구름많음강진군 7.5℃
  • 맑음경주시 8.8℃
  • 맑음거제 10.1℃
기상청 제공

산업·유통

[이슈&논란] “3700만건, 9년간 방치·유출 대참사"…파파존스의 뻥뚫린 보안에 고객정보 '공공재'

 

[뉴스스페이스=김희선 기자] 피자 프랜차이즈 한국파파존스에서 2017년부터 최근까지 약 3700만건에 달하는 고객 개인정보가 무방비로 노출된 사실이 드러나면서, 국내외 개인정보보호 체계에 심각한 경종을 울리고 있다.

 

이번 사고는 단순 해킹이 아닌, 기본적인 웹사이트 설계·관리 부실로 인한 대규모 정보 유출이라는 점에서 충격을 더하고 있다.

 

9년간 ‘URL만 바꾸면’ 남의 정보가 줄줄이

 

사건의 발단은 지난 6월 21일, 한 IT업계 종사자가 파파존스 홈페이지에서 피자를 주문한 뒤, 주문확인 페이지의 URL(인터넷 주소) 끝자리 숫자 9개 중 일부를 임의로 바꿔봤더니 타인의 이름, 연락처, 주소, 이메일, 생년월일, 카드번호 일부, 공동현관 비밀번호 등 민감한 개인정보가 그대로 노출된 것을 발견하면서 시작됐다.

 

이 취약점은 로그인 등 인증 절차 없이도 누구나 접근할 수 있었던 것으로 드러났다.

 

이 사실이 국회 과학기술정보방송통신위원회 최민희 위원실에 전달되면서, 자체 조사 결과 2017년 1월 1일부터 최근까지 주문자 수 기준 약 3732만건의 고객정보가 유출됐을 가능성이 있다는 추정이 나왔다. 이는 국내 개인정보 유출 사고 중에서도 손꼽히는 대형 사고다.

 

파파존스 “즉각 조치”…그러나 10년 가까이 방치

 

파파존스 측은 6월 25일 유출 신고 직후 즉각적인 보완 조치에 들어가 26일 시스템 점검을 완료했다고 밝혔다. 회사는 “고객명, 연락처, 주소 등 일부 정보가 노출됐으나, 카드번호는 일부 마스킹 처리된 상태였다”고 해명했으나, 실제로는 카드번호 전체와 유효기간까지 노출된 정황도 확인됐다.

 

파파존스는 “보다 철저한 개인정보 관리 매뉴얼을 구축하고, 보안 시스템을 전면 점검해 재발 방지에 나서겠다”고 밝혔다.

 

 

개인정보위·KISA, 늑장 대응 논란


한국인터넷진흥원(KISA)과 개인정보보호위원회(개인정보위)는 신고 접수 후 공식 조사에 착수했다. 개인정보위는 유출 경위, 피해 규모, 기술적·관리적 보호조치 이행 여부, 개인정보 보유기간 준수 여부 등을 집중 조사 중이다. 특히, 주문정보를 방침상 보유기간을 초과해 장기간 저장한 점에 대해서도 법 위반 여부를 따질 예정이다.

 

하지만 신고 접수 후 실제 조치까지 약 나흘이 소요되면서, 그 사이 약 4만5000건의 개인정보가 추가로 노출될 수 있었다는 지적이 나왔다.

 

최민희 위원장은 “사태의 긴급성과 피해 규모를 고려하면 명백한 늑장 대응”이라며 KISA와 관련 기관의 책임을 강하게 비판했다.

 

해킹 아닌 ‘관리 부실’…국내외 유사 사고와 시사점

 

이번 사고는 해킹 등 외부 공격이 아니라, 기본적인 웹사이트 설계와 소스코드 관리 미흡에서 비롯된 ‘관리 부실’로 인한 대규모 유출이라는 점에서 더욱 심각하다.

 

글로벌에서도 마이크로소프트, 페이스북, 토코페디아 등 대형 기업들이 데이터베이스 접근제어 실패나 URL 관리 부실로 대규모 개인정보 유출을 겪은 바 있다. 전문가들은 “관리자 페이지 접근 제한, URL 주소 관리 등 기본적인 보안조치가 필수”라고 지적한다.

 

파파존스 사태는 국내 개인정보보호 체계의 허술함과, 대형 프랜차이즈조차 기본 보안이 무너질 수 있음을 보여준다. 개인정보위는 법 위반 사실이 확인될 경우 강력한 처분을 예고했다.

 

이번 사고를 계기로 국내외 모든 온라인 서비스 사업자들은 개인정보 보안 시스템을 근본적으로 재점검해야 할 것으로 보인다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


삼양식품 불닭(Buldak) 특별한 ‘Hotter Than My EX’ 글로벌 캠페인…발렌타인데이 맞아 젠지 '겨냥'

[뉴스스페이스=김희선 기자] 글로벌 메가 히트 불닭브랜드(Buldak)가 커플들의 전유물로 여겨졌던 발렌타인데이의 이미지를 과감히 뒤집고, 한층 더 ‘핫한’ 매운맛으로 전 세계 젠지(Gen-Z) 세대를 정조준한다. 삼양식품은 전 세계 젠지 세대를 겨냥한 신규 글로벌 캠페인 ‘Hotter Than My EX(이하 HTMX)’를 순차적으로 선보인다고 9일 밝혔다. 통상 발렌타인데이는 커플이 서로의 사랑을 확인하고, 소소한 이벤트로 설렘을 나누는 날로 인식된다. 하지만 커플이 아닌 이들, 혹은 이별을 경험한 이들에게 발렌타인데이는 전혀 다른 의미로 다가온다. 누군가에게는 ‘나 자신을 위한 날’이고, 다른 누군가에게는 복잡한 감정이 교차하는 하루다. 때로는 ‘이제는 혼자여도 괜찮다’는 걸 스스로 확인하는 계기가 되기도 한다. 불닭브랜드(Buldak)는 이러한 감정의 지점에 주목했다. 여타 브랜드들이 커플 중심 이벤트를 펼치는 것과는 달리, 발렌타인데이를 연애보다 ‘나 자신’을 우선하는 날로 차별화했다. 이에 삼양식품은 커플 중심으로 인식돼 온 발렌타인데이의 기존 공식을 깨고, 자존감과 자기표현을 중시하는 젠지 세대의 라이프스타일에 맞춰 이번 켐페인을 기획했다. HT

해외 숙소 예약 2명 중 1명은 일본行…놀유니버스, 미리 보는 2026 설 연휴 여행·여가 트렌드 공개

[뉴스스페이스=김희선 기자] 놀유니버스(대표 이철웅)가 다가오는 설 연휴를 앞두고 국내외 여행ㆍ여가 트렌드를 분석한 결과를 발표했다. 해외에서는 일본 자유여행과 동남아 패키지 중심의 수요가 이어진 반면, 국내에서는 짧은 연휴 일정의 영향으로 여행 시점이 연휴 초반에 집중되는 경향이 뚜렷하게 나타났다. 투숙ㆍ이용일 기준 2월 14일(토)부터 18일(수)까지 NOL, NOL 인터파크투어, 트리플의 예약 데이터를 분석한 결과, 이번 설 연휴 해외 여행 시장에서는 일본 중심의 자유여행 인기가 압도적이었다. 전체 해외 숙소 예약 중 일본이 차지하는 비중은 무려 50%에 달했다. 특히 해외 투어&액티비티 인기 상위 10개 상품 중 8개가 일본 교통 패스, 테마파크, 버스 투어 등 개별 이동과 맞춤형 체험을 결합한 상품으로 나타나 일본 자유여행의 질적 성장을 입증했다. 여행 목적지의 확장세도 뚜렷하다. 대만과 미국이 해외 숙소 인기 국가 상위 5위권에 새롭게 진입하며 선택지가 다양해지는 양상을 보였다. 패키지 상품에서는 베트남이 전년 대비 예약 인원 비중을 10%p 이상 끌어올리며 강세를 보였다. 다낭ㆍ호이안 등 전통적 동남아 휴양지 패키지와 유럽 패키지의 인기가

유한양행, 23년 연속 존경받는 기업 제약부문 1위 수상…"100년 창업정신으로 국민건강 기여"

[뉴스스페이스=김혜주 기자] 유한양행(대표이사 조욱제)이 한국능률협회가 발표한 ‘2026 한국에서 가장 존경받는 기업’에서 23년 연속으로 제약부문 1위, All Star 4위에 선정됐다. 유한양행은 가장 존경받는 기업 시상이 시작된 이후, 23년 동안 제약부문 1위를 단 한차례도 놓치지 않았다. 창립 100주년을 맞은 유한양행은 창업자인 고(故) 유일한 박사의 창업정신을 계승하며, '신용의 상징 버들표 유한'이란 기업 이미지로 오랜 기간 사랑을 받아왔다. 1926년, '건강한 국민만이 잃어버린 주권을 되찾을 수 있다'는 신념에서 출발한 유한양행은 지난 100년 동안 대한민국 보건 안보의 최전선에서 사회적 책임을 실천해 온 대표적 존경 기업으로 자리 잡았다. 단순한 이윤 추구를 넘어 사회적 가치 창출을 목표로 건강한 국민과 행복한 사회를 꿈꿨던 창업자의 바람은 유한양행과 유한재단, 유한학원 등을 통해 오늘도 실현되고 있다. 창업자 유일한 박사의 전 재산 사회환원으로 구축된 기업 이윤의 사회환원 시스템은 기업이 사회의 이익을 위해 존재한다고 여겼기에 가능했으며 이는 곧 유한 ESG(환경·책임·투명경영) 활동의 근간이 되고 있다. 유한양행은 혁신신약 개발을 통해