2026.01.01 (목)

  • 맑음동두천 -10.4℃
  • 맑음강릉 -4.9℃
  • 맑음서울 -8.9℃
  • 맑음대전 -7.3℃
  • 맑음대구 -4.5℃
  • 맑음울산 -4.3℃
  • 맑음광주 -4.5℃
  • 맑음부산 -2.8℃
  • 맑음고창 -5.6℃
  • 구름많음제주 1.9℃
  • 맑음강화 -11.2℃
  • 맑음보은 -8.8℃
  • 맑음금산 -6.8℃
  • 맑음강진군 -2.9℃
  • 맑음경주시 -4.5℃
  • 맑음거제 -1.2℃
기상청 제공

산업·유통

[이슈&논란] “3700만건, 9년간 방치·유출 대참사"…파파존스의 뻥뚫린 보안에 고객정보 '공공재'

 

[뉴스스페이스=김희선 기자] 피자 프랜차이즈 한국파파존스에서 2017년부터 최근까지 약 3700만건에 달하는 고객 개인정보가 무방비로 노출된 사실이 드러나면서, 국내외 개인정보보호 체계에 심각한 경종을 울리고 있다.

 

이번 사고는 단순 해킹이 아닌, 기본적인 웹사이트 설계·관리 부실로 인한 대규모 정보 유출이라는 점에서 충격을 더하고 있다.

 

9년간 ‘URL만 바꾸면’ 남의 정보가 줄줄이

 

사건의 발단은 지난 6월 21일, 한 IT업계 종사자가 파파존스 홈페이지에서 피자를 주문한 뒤, 주문확인 페이지의 URL(인터넷 주소) 끝자리 숫자 9개 중 일부를 임의로 바꿔봤더니 타인의 이름, 연락처, 주소, 이메일, 생년월일, 카드번호 일부, 공동현관 비밀번호 등 민감한 개인정보가 그대로 노출된 것을 발견하면서 시작됐다.

 

이 취약점은 로그인 등 인증 절차 없이도 누구나 접근할 수 있었던 것으로 드러났다.

 

이 사실이 국회 과학기술정보방송통신위원회 최민희 위원실에 전달되면서, 자체 조사 결과 2017년 1월 1일부터 최근까지 주문자 수 기준 약 3732만건의 고객정보가 유출됐을 가능성이 있다는 추정이 나왔다. 이는 국내 개인정보 유출 사고 중에서도 손꼽히는 대형 사고다.

 

파파존스 “즉각 조치”…그러나 10년 가까이 방치

 

파파존스 측은 6월 25일 유출 신고 직후 즉각적인 보완 조치에 들어가 26일 시스템 점검을 완료했다고 밝혔다. 회사는 “고객명, 연락처, 주소 등 일부 정보가 노출됐으나, 카드번호는 일부 마스킹 처리된 상태였다”고 해명했으나, 실제로는 카드번호 전체와 유효기간까지 노출된 정황도 확인됐다.

 

파파존스는 “보다 철저한 개인정보 관리 매뉴얼을 구축하고, 보안 시스템을 전면 점검해 재발 방지에 나서겠다”고 밝혔다.

 

 

개인정보위·KISA, 늑장 대응 논란


한국인터넷진흥원(KISA)과 개인정보보호위원회(개인정보위)는 신고 접수 후 공식 조사에 착수했다. 개인정보위는 유출 경위, 피해 규모, 기술적·관리적 보호조치 이행 여부, 개인정보 보유기간 준수 여부 등을 집중 조사 중이다. 특히, 주문정보를 방침상 보유기간을 초과해 장기간 저장한 점에 대해서도 법 위반 여부를 따질 예정이다.

 

하지만 신고 접수 후 실제 조치까지 약 나흘이 소요되면서, 그 사이 약 4만5000건의 개인정보가 추가로 노출될 수 있었다는 지적이 나왔다.

 

최민희 위원장은 “사태의 긴급성과 피해 규모를 고려하면 명백한 늑장 대응”이라며 KISA와 관련 기관의 책임을 강하게 비판했다.

 

해킹 아닌 ‘관리 부실’…국내외 유사 사고와 시사점

 

이번 사고는 해킹 등 외부 공격이 아니라, 기본적인 웹사이트 설계와 소스코드 관리 미흡에서 비롯된 ‘관리 부실’로 인한 대규모 유출이라는 점에서 더욱 심각하다.

 

글로벌에서도 마이크로소프트, 페이스북, 토코페디아 등 대형 기업들이 데이터베이스 접근제어 실패나 URL 관리 부실로 대규모 개인정보 유출을 겪은 바 있다. 전문가들은 “관리자 페이지 접근 제한, URL 주소 관리 등 기본적인 보안조치가 필수”라고 지적한다.

 

파파존스 사태는 국내 개인정보보호 체계의 허술함과, 대형 프랜차이즈조차 기본 보안이 무너질 수 있음을 보여준다. 개인정보위는 법 위반 사실이 확인될 경우 강력한 처분을 예고했다.

 

이번 사고를 계기로 국내외 모든 온라인 서비스 사업자들은 개인정보 보안 시스템을 근본적으로 재점검해야 할 것으로 보인다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[이슈&논란] 참여연대 “쿠팡의 5만원 쿠폰은 국민기만 행위, 쿠팡방지3법 제정하라"…형식적 사과에 계산된 마케팅 '뿔났다'

[뉴스스페이스=김정영 기자] 쿠팡이 3,370만명의 개인정보 유출 사건에 대한 보상책으로 1인당 5만원 상당의 구매 이용권을 지급하겠다고 발표했지만, 시민단체는 이를 “국민기만 행위”라고 강하게 비판하고 나섰다. 참여연대는 12월 29일 오전 발표한 논평에서 “현금이 아닌 쿠폰 형태의 보상은 피해 회복이 아니라 자사 매출 확대를 위한 꼼수일 뿐”이라며 김범석 의장과 해롤드 로저스 대표의 즉각적인 사과와 실질적 보상안을 요구했다. 쿠팡의 ‘5만원 쿠폰’, 국민 신뢰 회복 아닌 또 다른 기만…피해 회복 아닌 강제 소비” 참여연대는 쿠팡이 내놓은 5만원 이용권이 사실상 소비 유도형 마케팅에 불과하다고 지적했다. 쿠팡 멤버십 유료 회원이 아니라면 해당 이용권을 제대로 활용하기 어렵고, 상품 구매 시에도 추가 결제를 해야 하는 구조라는 것이다. 결국 피해자가 피해보상을 받는 것이 아니라, 쿠팡 매출에 기여하도록 유도되는 셈이다. 또한 쿠팡은 트래블·럭셔리(알럭스) 서비스용 쿠폰을 각각 2만원씩 지급하기로 했는데, 참여연대는 이를 “보상 쪼개기로 실질적 가치와 선택권을 축소한 꼼수”라고 표현했다. 이는 보상보다는 부수 서비스의 점유율을 높이려는 전략적 마케팅에 가깝다는

[이슈&논란] 美 쿠팡의 '5만원 쿠폰 쇼'에 한국 국민 희롱 당하다…개인정보 털린데 이어 무책임 마케팅에 이용까지 '2차 희생' 빈축

[뉴스스페이스=김희선 기자] 쿠팡이 3370만 고객의 대규모 개인정보 유출 사태 한 달 만에 내놓은 '보상안'은 1인당 5만원 상당 구매 이용권이다. 하지만 이는 현금성 포인트가 아니라 서비스별 쪼개진 쿠폰 형태다. 이번 조치는 피해자들의 실질적 고통을 외면한 채 자사 플랫폼 이용을 강요하는 상술로 비쳐지며, 또 다시 한국 소비자를 우롱했다는 논란이 폭발하고 있다. 쿠팡 내부 지침에서조차 '보상'이라는 단어를 금지한 쿠팡의 태도는 국민을 단순한 상업적 이용 대상으로 전락시킨 증거라는 의견이 대다수다. ​ 쪼개기 쿠폰의 실체…고객 "이용률 낮은 서비스로 억지 구매유도? 쿠폰 80% 쓰레기 서비스" 쿠팡의 구매 이용권은 총 5만원으로 구성되지만, 핵심 서비스인 로켓배송·로켓직구 등 쿠팡 쇼핑과 쿠팡이츠에 각각 5000원씩(총 1만원)만 배정됐다. 반면 이용률이 낮은 쿠팡트래블과 알럭스(럭셔리 뷰티·패션)에 각 2만원씩(총 4만원)을 쏟아부어, 고객들이 평소 안 쓰는 서비스에서 억지로 소비하도록 유도한다. 소비자들은 "사실상 1만원 보상"이라며 "보상 탈 쓴 마케팅"으로 규탄하고 있으며, 온라인 커뮤니티에서 "장난하냐", "소비자 희롱" 반응이 봇물을 이룬다. ​

[이슈&논란] 한샘·현대리바트·에넥스 등 48개 가구업체, 입찰담합 과징금 250억원 부과···공정위, 무더기 '철퇴'

[뉴스스페이스=김희선 기자] 공정거래위원회는 에넥스, 한샘, 현대리바트 등 48개 가구 제조·판매업체가 아파트 빌트인·시스템 가구 입찰에서 2013년부터 2022년까지 9년간 총 333건의 프로젝트를 대상으로 조직적 담합을 벌인 혐의로 시정명령과 함께 250억원의 과징금을 부과했다. 가구업계 '제비뽑기 담합' 판결: 9년간 3.6조 불법 이익에 1400억 과징금 폭탄 이번 제재로 가구업계 누적 과징금은 1427억원에 달하며, 관련 매출액은 3조6354억원 규모로 집계됐다. 국내외 매체 보도에 따르면 이들 업체는 건설사 67곳의 입찰에서 낙찰자를 미리 정하고 가격을 공유하는 방식으로 공정 경쟁을 저버렸다. ​ 담합 방식: 모임·전화·사다리타기로 낙찰 순번 배분 가구업체들은 영업담당자 모임이나 전화 연락을 통해 낙찰예정자를 선정하고, 합의된 견적가격을 들러리 업체에 공유한 뒤 동일 금액으로 투찰하게 했다. 일부 업체는 제비뽑기나 사다리타기 같은 비공식 방법으로 순번을 정해 번갈아 가며 낙찰받는 '회전 담합'을 실행했다. 빌트인 특판가구(싱크대·붙박이장 등) 부문에서는 35개 업체가 54개 건설사의 240건 입찰(2013~2022), 시스템 가구(드레스룸·팬트리

SK케미칼, 넥스트젠바이오와 AI 신약 공동개발 전면전…전주기 협력 체계 구축

[뉴스스페이스=김혜주 기자] SK케미칼이 국내 AI 신약 개발 선도기업 넥스트젠바이오사이언스와 신약 공동개발을 위한 업무협약(MOU)을 체결하며, 바이오·제약 산업의 혁신을 주도할 전주기 협력 체계를 구축했다. 양사는 12월 26일 신규 신약 과제 발굴 및 공동 연구개발 협력 강화를 공식화하며, 치료 옵션이 부족한 질환 분야를 중심으로 신약 후보물질을 공동 발굴하고, 연구 협력을 본격 확대할 계획이라고 밝혔다. ​ 협약의 핵심: 신약 R&D 전주기 공동 협력 이번 협약은 △신규 신약 과제 공동 도출 △공동연구 과제의 양사 공동 수행 △연구 시설 및 장비 공동 활용 △연구 인력·기술·정보 교류 등 신약 연구개발(R&D) 전반에 걸친 협업을 추진하는 것이 핵심이다. 초기 후보물질 탐색 단계부터 비임상, 임상 개발까지 전 과정에 걸친 협력 가능성을 검토하고, 단계별 공동연구 과제를 도출해 신약 개발 속도를 가속화한다는 방침이다. ​ 넥스트젠바이오, AI 플랫폼 ‘파이브레인’ 기반 신약 파이프라인 확대 넥스트젠바이오사이언스는 2018년 설립된 바이오기업으로, 자가면역질환과 섬유증 질환 치료제 개발에 특화돼 있다. 자체 개발한 AI 신약개발 플랫폼 ‘파