2026.04.24 (금)

  • 맑음동두천 9.3℃
  • 맑음강릉 8.3℃
  • 맑음서울 13.5℃
  • 맑음대전 13.2℃
  • 맑음대구 10.6℃
  • 맑음울산 10.7℃
  • 구름많음광주 14.3℃
  • 맑음부산 11.7℃
  • 맑음고창 13.0℃
  • 흐림제주 14.2℃
  • 맑음강화 11.8℃
  • 맑음보은 11.4℃
  • 맑음금산 9.6℃
  • 구름많음강진군 11.7℃
  • 맑음경주시 10.6℃
  • 구름많음거제 9.7℃
기상청 제공

산업·유통

[이슈&논란] 반성없는 쿠팡 "사과문조차 광고”…3370만명 개인정보 유출 후 ‘180만명 이탈’ 직격탄

 

[뉴스스페이스=김희선 기자] 쿠팡의 초대형 개인정보 유출 사태가 미숙한 사과·소통 대응과 겹치면서 결국 ‘이용자 180만명 이탈’이라는 숫자로 현실화되고 있다. 국내 이커머스 1위이자 온라인 리테일 점유율 약 40%를 차지하는 플랫폼에서 벌어진 이번 사태는, 한국뿐 아니라 해외 주요 매체까지 동시다발적으로 주목하는 글로벌 리스크 이슈로 번졌다.​

 

3370만명 털린 뒤, ‘사과문에 광고 노출’ 논란까지


쿠팡은 11월 29일 고객 계정 3370만개의 개인정보가 무단 접근·유출됐다고 공식 인정했다. 유출 범위에는 이름, 이메일 주소, 전화번호, 배송지 주소, 일부 주문내역 등이 포함되며, 결제정보와 로그인 비밀번호는 포함되지 않은 것으로 알려졌다. 경찰과 정부 조사에 따르면 해당 사고는 6월 24일부터 해외 서버를 경유해 장기간 지속된 것으로 추정되며, 쿠팡은 11월 18일에서야 이를 인지해 당국에 통보했다.​

 

그러나 후속 커뮤니케이션은 ‘사고 수습’ 대신 ‘리스크 증폭’으로 작용했다. 첫 공지에서 쿠팡은 ‘유출’ 대신 ‘노출’ ‘무단 접근’ 등 완곡한 표현을 사용해 사안의 심각성을 축소했다는 비판을 받았고, 개인정보보호위원회는 12월 3일 긴급 전체회의를 열어 표현을 ‘유출’로 바로잡아 재통지하고, 홈페이지 첫 화면에 일정 기간 이상 공지할 것을 명령했다. 11월 30일 메인에 띄웠던 사과문을 이틀 만에 내리고 자사 뉴스룸으로만 이동시킨 조치 역시 “눈에 띄지 않는 곳에 숨겼다”는 지적을 자초했다.​

 

“쿠팡이 추천하는 혜택과 특가” 떠버린 재공지 링크


정부 요구에 따라 12월 7일 재공지한 사과문은 또 다른 논란을 낳았다. 이용자들이 해당 링크를 카카오톡 등 메신저로 공유하면 미리보기 제목에 “쿠팡이 추천하는 관련 혜택과 특가”라는 광고성 문구가 노출된 것이다. 개인정보 유출 안내 링크에 자사 프로모션 문구가 자동 덧입혀지면서, 피해자 안내가 아니라 ‘트래픽 마케팅’처럼 보였다는 비판이 쏟아졌다.​

 

쿠팡은 “기술적 처리 과정에서 발생한 문제”라며 해명했고, 8일 오후가 돼서야 미리보기 문구를 “개인정보 유출 사고에 관해 재안내 드립니다”로 수정했다. 링크 구조상 메인 화면을 경유하도록 설계되어 있어, 기존 기본 제목(광고용 카피)이 외부 공유 시 그대로 노출됐다는 설명이지만, 개인정보 유출 사태의 민감도를 고려하면 링크 설계와 검수 단계부터 ‘위험 관리’가 부실했다는 지적이 나온다.​

 

일주일 새 DAU 180만명 증발…경쟁사 트래픽 ‘역주행’


데이터 분석업체 아이지에이웍스의 모바일인덱스 집계에 따르면, 12월 5일 기준 쿠팡의 일간 활성 이용자(DAU)는 1617만7757명으로 나타났다. 이는 역대 최대치를 찍었던 12월 1일 1798만8845명 대비 181만명 이상 감소한 수치로, 불과 나흘 새 대규모 이탈이 현실화된 셈이다. 개인정보 유출 사실이 알려진 11월 29일 DAU 1625만1968명보다도 낮아진 것으로, 논란이 ‘사고 인지 시점’이 아니라 ‘사과·대응 과정’에서 한 번 더 악화되고 있음을 시사한다.​

 

이탈 수치는 경쟁 플랫폼의 ‘반사이익’으로도 드러난다. 같은 기간 지마켓(G마켓) DAU는 136만6073명에서 143만명으로 늘었고, 네이버플러스 스토어는 107만명에서 131만명으로 23% 넘게 급증했다.

 

한국 온라인 리테일 시장에서 쿠팡이 약 39.7% 점유율로 1위, 네이버와 지마켓 등 상위 3사가 합계 60%대 후반을 점유하고 있다는 점을 감안하면, 이번 유출 이후 단기 트래픽 재배치는 중장기 시장점유율 재편의 전조로 해석될 수 있다.​

 

‘내부자 위협’ 구조적 리스크…국제 공조 수사와 글로벌 시선

 

이번 사고는 전형적인 ‘외부 해킹’이 아니라 내부자 위협(Insider Threat)으로 규정되고 있다. 경찰과 당국 보고서에 따르면, 중국 국적 전직 직원이 해외 체류 중 해외 서버를 통해 쿠팡 국내 메인 서버에 무단 접근했고, 접근 권한 관리에 핵심인 액세스 토큰과 인증키 관리 부실이 주요 원인으로 거론된다. 해당 인물은 개인정보를 빼낸 뒤 협박성 이메일을 보낸 정황도 포착된 것으로 전해졌다.​

 

경찰청 국가수사본부는 IP 추적 등 디지털 포렌식을 진행하면서 인터폴 등과 국제 공조를 요청했고, 다크웹 내 유통 여부 모니터링에도 착수했다. 정부·민간 합동 조사단 구성과 별도로 개인정보보호위원회, 과학기술정보통신부, 금융당국이 참여하는 범정부 대응도 가동되고 있으며, 해외 고객 데이터 포함 여부에 따라 각국 개인정보보호 규제가 동시에 작동하는 ‘다층 규제 리스크’가 현실화될 수 있다는 분석도 나온다.​

 

해외 언론도 주목…“아마존 닮은 한국 1위 플랫폼의 시험대”


해외 주요 매체들도 이번 사태를 잇따라 보도했다. 영국 BBC는 쿠팡을 “한국판 아마존”으로 소개하며, 처음에는 약 4500개 계정 노출로 신고됐다가 조사 과정에서 3370만 계정으로 확장된 점에 주목했다. 미국·유럽계 IT·비즈니스 매체 역시 “5개월 이상 지속된 대규모 유출” “SK텔레콤 2320만명 유출을 넘어선 사상 최대급 사고” 등으로 평가하며, 한국 전자상거래 생태계 전반에 대한 신뢰도 부담을 지적했다.​

 

시장 데이터 업체와 리서치 기관들은 이번 사건을 “고객 경험·로지스틱스 혁신으로 급성장한 쿠팡이 ‘보안·거버넌스’라는 새로운 시험대에 오른 계기”로 해석하고 있다. 2024년 기준 한국 온라인 리테일 시장은 약 1000억달러 이상, 2028년 1800억달러 안팎까지 성장할 것으로 전망되는 가운데, 이번 대규모 유출은 국내 규제 체계와 기업 내부 통제 수준을 재점검하는 계기가 될 것으로 보인다.​

 

신뢰 회복의 관건은 ‘사고 수습’이 아니라 ‘거버넌스 리셋’

 

전문가들은 이번 사태의 본질을 단순 보안 사고가 아니라 ‘거버넌스 실패’로 본다. 유출 탐지까지 수개월이 소요되고, 최초 신고 규모와 실제 피해 범위가 큰 차이를 보였으며, 그 이후 커뮤니케이션 과정에서 표현 축소·공지 축소·광고성 문구 노출 등 일련의 의사결정이 ‘고객 보호’보다 ‘평판 관리’에 기울어져 있다는 인상을 줬다는 지적이다.​

 

향후 쿠팡이 직면할 리스크는 세 갈래다. 

 

▲개인정보보호법 및 관련 규정 위반에 따른 과징금과 행정제재 ▲집단소송, 손해배상 청구 등 민사상 법적 비용. 이미 일부 법률 플랫폼에서는 피해자 모집 카페·단체 소송 창구가 개설되고 있다.​ ▲핵심 고객층 이탈과 프리미엄 멤버십 해지 등으로 인한 중장기 매출·평판 손실등이다.

 

한국 이커머스 시장의 성장세를 감안하면, 이번 ‘신뢰의 구멍’이 향후 3~5년 간 시장 점유율 곡선을 바꿀 수 있다는 우려도 나온다.​

 

재계 관계자는 "결국 관건은 ‘얼마나 빨리’가 아니라 ‘얼마나 깊이’ 바꾸느냐에 있다"면서 "내부 접근 권한 구조와 인증키 관리, 보안 감시 시스템, 사고 대응 프로토콜, 최고 경영진의 책임 구조까지 포함한 전면적인 거버넌스 리셋 없이는, 수치상 트래픽이 회복되더라도 신뢰의 균열은 언제든 다시 표면 위로 떠오를 수 있다"고 지적했다.

배너
배너
배너

관련기사

52건의 관련기사 더보기


[The Numbers] AI에 삼킨 메모리, ‘집안 싸움’으로 번진 삼성전자…MX사업부, 창사 이래 첫 적자 기로

[뉴스스페이스=김정영 기자] 삼성전자가 AI 슈퍼사이클의 정중앙에서 역대급 호황과 동시에 ‘한 지붕 두 가족’ 갈등이라는 역설적 딜레마에 빠졌다. 메모리 반도체 사업부가 AI 서버·데이터센터 수요를 앞세워 초호황을 구가하는 사이, 같은 회사 안의 모바일경험(MX) 사업부는 원가 폭등과 수익성 추락으로 창사 이래 첫 연간 적자 가능성까지 거론되는 형국이다. 삼성전자가 공시한 2026년 1분기 잠정 실적에 따르면 매출은 133조원, 영업이익은 57조2,000억원으로 사상 최대 분기 실적을 갈아치웠다. 국내 증권가에서는 이 가운데 반도체(DS) 부문 영업이익이 약 52조4,000억원, 그 중 메모리에서만 54조원 안팎의 이익이 발생한 것으로 추정한다. 사실상 ‘AI 메모리’가 삼성전자 전체 이익을 떠받치는 구조다. 폭발적인 AI 수요가 구조를 바꿨다. 고대역폭메모리(HBM)와 서버용 DDR5·HBM 계열 제품이 슈퍼사이클을 이끌면서, 범용 DRAM·낸드까지 가격이 동반 급등하는 전형적인 상승 국면이 전개되고 있다. KB증권 등은 “AI용 GPU 한 대당 메모리 탑재량이 과거 대비 수배로 늘면서 메모리가 AI 인프라의 핵심 병목으로 떠올랐고, 공급 부족은 수년간 이

[The Numbers] ‘엔비디아보다 먼저 웃었다’… 영업이익률 71.5% SK하이닉스, AI 메모리가 연 ‘역대급 슈퍼사이클’

[뉴스스페이스=김희선 기자] SK하이닉스가 2026년 1분기 영업이익 37조6,102억원을 기록하며 창사 이래 최대 분기 실적을 갈아치웠다. 매출 52조5,762억원, 순이익 40조원, 영업이익률 71.5%라는 숫자는 전통적으로 수익성의 ‘황제’로 불렸던 파운드리 업체들까지 압도하는 수준이다. 전년 동기 대비 매출은 198.1%, 영업이익은 405.5% 늘었고, 시장 컨센서스를 훌쩍 웃도는 ‘어닝 서프라이즈’였다. AI 메모리가 만든 ‘이익률 70% 시대’ 금융정보업체 에프앤가이드와 주요 증권사들은 1분기 SK하이닉스 실적을 매출 50조원 안팎, 영업이익 35조~36조원 수준으로 예상했지만, 실제 공시된 수치는 이를 1조~2조원 이상 상회했다. 계절적 비수기인 1분기임에도 영업이익이 직전 분기 대비 거의 두 배 가까이 뛰었다는 점에서, 이번 실적은 단순한 업황 회복이 아니라 구조적 판 변화에 가깝다는 평가다. 이런 폭발적 수익성의 배경에는 AI 인프라용 고대역폭메모리(HBM)를 중심으로 한 고부가 메모리 비중 확대와 범용 DRAM·낸드 가격의 동반 급등이 자리 잡고 있다. 국제 시장조사업체와 외신 보도에 따르면 SK하이닉스는 엔비디아에 HBM을 공급하는 최대

[The Numbers] 다비치안경, 사상 최대 실적에도 짙어진 그늘…오너 배당 30억·3097억 '계열사 금고'·부채급증에 공정위 조사·소송 2건 '리스크 첩첩산중'

[뉴스스페이스=김희선 기자] 국내 최대 안경 프랜차이즈 다비치안경체인(대표이사 김인규·김봉건, 서울 종로구 수표로 91)이 창사 이래 최대 매출을 기록하며 외형 성장을 과시했지만, 속내를 들여다보면 불편한 진실이 겹겹이 쌓여 있다. 모회사 다비치홀딩스에 대한 장기대여금이 3,097억원에 달해 자산의 4분의 1 이상이 사실상 오너 계열사 자금 창구로 묶여 있으며, 공정거래위원회의 가맹사업 법 위반 조사까지 진행 중이다. 여기에 30억원 규모의 배당금이 100% 오너 일가에 귀속되는 구조 속에서, 단기차입금은 1년 새 두 배 이상 급증해 재무 긴장감을 한층 높이고 있다. 화려한 실적 이면에서 계열사 자금 지원, 거버넌스 리스크, 법적 불확실성이라는 삼중고가 동시에 부각되고 있다. 사상 최대 실적… 그러나 수치가 전부는 아니다 4월 9일 금융감독원 전자공시시스템에 등록된 감사보고서(세정회계법인)에 따르면, 주식회사 다비치안경체인의 2025년도(제8기) 매출액은 1,582억원으로 전년(2024년, 제7기) 1,460억원 대비 8.4% 증가했다. 영업이익은 192억원으로 전년 157억원 대비 22.3% 늘었다. 당기순이익 역시 182억원으로 전년 137억원 대비 33

[The Numbers] 명륜당, 덩치 키우다 수익성 바닥 "매출 3085억에 순손실 75억"…적자에도 배당 20억·부채비율 248%·특수관계자 대여금 822억 '경고등'

[뉴스스페이스=이현주 기자] 국내 프랜차이즈 외식업체 명륜당(대표이사 도선애·이종근)이 2025년 사상 최대 매출을 기록하면서도 당기순손실 75억원이라는 충격적인 성적표를 받아들었다. 매출 외형은 27.5% 급증했지만, 판매비와 관리비가 전년 대비 91.8% 폭증하고 영업외비용도 225억원에 달하면서 수익성은 급격히 훼손됐다. 부채비율은 248.6%까지 치솟았으며, 특수관계자에 대한 대여금 잔액만 822억원에 이르는 등 외형 성장의 이면에 재무적 리스크 요인이 곳곳에 도사리고 있는 것으로 나타났다. 매출 3,085억 '역대 최대'…그러나 순손실 75억 '적자 전환' 4월 14일 금융감독원 전자공시시스템에 공시된 명륜당 제14기(2025년 1월 1일~12월 31일) 감사보고서(광교회계법인)에 따르면, 2025년 매출액은 3,085억원으로 전년(2024년) 2,420억원 대비 27.5% 증가했다. 상품 매출(2,962억원), 제품 매출(15억원), 용역 매출(108억원)이 합산된 수치로 외형 성장 자체는 인상적이다. 그러나 수익성 지표는 정반대의 신호를 보냈다. 영업이익은 128억원으로, 전년(216억원) 대비 40.6% 급감했으며, 영업이익률은 4.1%에 그쳤

[The Numbers] 벤츠코리아, 6조 매출 뒤에 숨은 민낯…공정위 112억 과징금·검찰 고발에도 637억 배당폭탄·1237억 해외 송금·소송 11건(232억원)

[뉴스스페이스=이은주 기자] 메르세데스-벤츠코리아(이하 벤츠코리아, 대표이사 마티아스 바이틀, 서울특별시 중구 한강대로 416 서울스퀘어 9층)는 창사 이래 최대인 6조 1,883억원의 매출을 달성하며 외형 성장세를 이어갔으나, 공정거래위원회로부터 전기차 부당 고객유인행위 혐의로 112억원의 과징금과 함께 독일 본사를 포함한 검찰 고발이라는 초유의 사태에 직면했다. 재무구조 측면에서도 부채비율이 373%에 달하고, 당기순이익(1,481억원)에 맞먹는 규모의 배당금(637억원)이 독일 최상위 지배기업과 국내 오너 계열로 흘러나간 사실이 확인됐다. 영업현장에서도 판매보증비가 894억원으로 전년 대비 17.9% 급증하는 등 리콜·무상수리 충당부채 부담이 커지고 있으며, 메리츠화재해상보험이 제기한 209억원 규모의 손해배상 소송을 비롯해 총 11건(소송가액 약 232억원)의 법적 분쟁이 계류 중이다. 매출·이익 … 사상 최대 외형, 내실도 개선 4월 13일 금융감독원 전자공시시스템에 공시된 감사보고서에 따르면, 벤츠코리아의 2025년 매출액은 6조 1,883억원으로 전년(5조 6,883억원) 대비 8.8% 증가해 창사 이래 최대치를 경신했다. 수익성도 동반 개선됐다

[The Numbers] '이차돌' 운영사 다름플러스, 감사인 의견거절·회생절차 속 '완전자본잠식'… 부채총계 192억에 현금은 1440만원·공정위 등 소송도 3건 '첩첩산중'

[뉴스스페이스=이은주 기자] 프랜차이즈 외식업체 차돌박이 전문점 '이차돌(이한우식당)'과 제육볶음 전문점 ‘제육폭식' 운영사 다름플러스(대표이사 이억불, 서울시 강동구 성안로 94, 1, 2층(성내동, 은혜빌딩))가 회계법인으로부터 '의견거절'을 받으며 재무 투명성에 최고 수준의 경보등이 켜졌다. 2025년 당기순손실이 62억 8,118만원에 달하고, 총부채가 총자산을 132억 3,237만원 초과하는 '완전자본잠식' 상태로 전락했으며, 서울회생법원에서 회생절차가 진행 중이다. 의견거절·회생절차 동시 진행 … 감사인도 "판단 불가" 4월 15일 금융감독원 전자공시시스템에 등록된 제9기 감사보고서(동성회계법인, 2026년 4월 1일 발행)에 따르면, 매출은 전년 177억원에서 87억 6,168만원으로 50.5% 급감했고 영업손실도 9억 3,040만원으로 2년 연속 적자를 이어가면서 계속기업으로서의 존속 자체가 불투명한 상황이다. 특히 동성회계법인은 다름플러스의 2025 회계연도 재무제표에 대해 의견거절(Disclaimer of Opinion)을 표명했다. 의견거절은 감사의견 중 가장 낮은 단계로, 충분하고 적합한 감사증거를 입수할 수 없을 때 내려진다. 의견거절