SBS Biz

쿠팡 고객 정보, 중국인 직원이 유출한 듯…경찰 수사 중

SBS Biz 오수영
입력2025.11.30 11:23
수정2025.11.30 11:24


3천만명 넘는 쿠팡 고객의 이름과 전화번호, 주소 등 정보가 유출된 것은 외부 해킹이 아닌 내부자 소행인 것으로 파악됐습니다.



오늘(30일) 업계에 따르면 쿠팡 고객 정보는 쿠팡에 근무했던 중국 국적자가 유출한 것으로 알려졌습니다.

서울경찰청 사이버수사대는 지난 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인 정보 유출 사태에 대한 수사에 착수했습니다.

그러나 이 직원이 외국 국적자인 데다 이미 쿠팡에서 퇴사해 한국을 떠난 것으로 전해지면서 수사의 어려움을 겪는 게 아니냐는 우려도 나옵니다.

쿠팡 측이 경찰에 제출한 고소장에는 피고소인이 특정되지는 않고 '성명불상자'로 기재됐지만, 쿠팡은 앞서 이번 정보 유출 사고가 해킹 등 외부 요인에 따른 것이 아님을 시사한 바 있습니다.



쿠팡은 지난 20일 입장문을 통해 "고객 개인정보가 비인가 조회된 것으로 확인됐다"며 "쿠팡 시스템과 내부 네트워크망의 외부 침입 흔적은 없는 것으로 확인했다"고 밝혔습니다.

쿠팡은 현재까지 고객 계정 약 3370만개가 유출된 것을 확인했습니다.

이는 국내 성인 네 명 중 세 명의 정보에 해당하며, 사실상 쿠팡 전체 계정에 맞먹을 것으로 추정됩니다.

유출 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문 정보 등입니다.

또 쿠팡은 정보 침탈 시도가 이미 5개월 전인 지난 6월 24일 시작된 것으로 보고 있습니다.

SK텔레콤과 KT 등 대규모 정보 유출은 주로 해킹으로 인한 것이었지만 이번 사태는 직원 소행으로 추정되면서 쿠팡의 내부 관리 허점이 드러났습니다.

쿠팡의 이번 고객 정보 유출 규모는 지난 2011년 약 3500만명이 정보 유출 사태를 겪은 싸이월드·네이트 사례와 맞먹는다. 당시 이 사고는 해킹으로 인한 것이었습니다.

개인정보 보호 위반으로 개인정보보호위원회로부터 역대 최대 과징금(1348억원) 처분을 받은 SK텔레콤의 개인정보 유출 역시 해킹 사고였습니다.

경찰 수사와 별개로 정부는 민간과 합동조사단을 꾸려 사고 원인 분석에 나섰습니다.

과학기술정보통신부는 쿠팡 침해사고 및 개인정보 대규모 유출 사고와 관련해 민관합동조사단을 꾸려 사고 원인 분석 및 재발 방지 대책을 마련할 계획입니다.

이와 함께 개인정보위는 쿠팡으로부터 이달 20일과 29일 2차례에 걸쳐 유출 신고를 받아 조사를 진행하고 있습니다.

개인정보보호위는 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침입니다.

ⓒ SBS Medianet & SBSi 무단복제-재배포 금지

오수영다른기사
NH농협금융 계열사 임원 인사…농협은행 부행장 10명 등
1천만 여행족 '픽'…하나 트래블로그, 환전비 얼마 아끼나?