경제

쿠팡 해킹 터진 그날, G마켓에서도 '수상한 결제'…대체 무슨 일이?

 G마켓이 지난달 29일 발생한 일부 이용자들의 무단 결제 사고가 자사 시스템 해킹과는 무관하다는 공식 입장을 밝혔다. 제임스 장 G마켓 대표는 사내 임직원에게 보낸 메시지를 통해 “당사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다”고 인정하면서도, “이번 건은 해킹과 무관한 사고이며, 외부 침입 흔적은 전혀 없었다”고 명확히 선을 그었다. 이는 회사의 직접적인 정보 유출이 아닌 다른 경로를 통해 유출된 개인정보를 이용한 범죄라는 점을 강조한 것으로, 최근 잇따르는 이커머스 보안 사고에 대한 이용자들의 불안감을 잠재우기 위한 조치로 풀이된다.

 

장 대표는 이번 사고의 원인을 외부에서 불법적으로 수집된 개인정보를 활용한 ‘도용 범죄’로 규정했다. 범인들이 여러 웹사이트에서 동일한 아이디와 비밀번호를 사용하는 이용자들의 습관을 악용했다는 것이다. 즉, 다른 곳에서 유출된 로그인 정보를 G마켓 사이트에 그대로 대입해 로그인을 시도하고, 성공한 계정을 대상으로 무단 결제를 감행한 전형적인 ‘크리덴셜 스터핑(credential stuffing)’ 공격으로 추정된다. 이는 G마켓 자체의 보안망이 뚫린 것이 아니라, 이용자 개인의 계정 정보 관리 부주의를 틈탄 범죄라는 점을 명확히 한 설명이다.

 


G마켓은 사고를 인지한 직후 신속한 대응에 나섰다고 밝혔다. 회사 측은 사고 당일인 지난달 29일 저녁 8시경, 범행에 이용된 것으로 의심되는 IP 주소를 즉시 차단했으며, 같은 날 밤 11시경에는 결제 관련 내부 보안 정책의 수준을 상향 조정하여 추가적인 피해 발생을 막았다고 설명했다. 이번 사고로 피해를 본 이용자는 60여 명, 1인당 피해 금액은 3만 원에서 20만 원 수준으로 파악됐다. G마켓은 사고 발생 다음 날, 피해를 본 이용자들에게 피해 금액 전액을 환불하기로 결정하며 고객 피해 구제에 나섰다.

 

특히 이번 사고는 공교롭게도 경쟁사인 쿠팡이 3370만 개에 달하는 대규모 계정 정보 유출 사실을 공지한 것과 같은 날 발생해 업계의 긴장감을 더욱 높였다. G마켓은 이러한 시점의 우연성을 고려해 사안의 중대성을 인지하고, 즉시 관계 기관인 금융감독원에 관련 내용을 신고했다고 밝혔다. 장 대표는 이번 일을 계기로 전사적인 보안 의식을 더욱 강화하고, 보다 안전한 개인정보 관리 환경을 선도하는 기업이 되겠다고 약속하며, 추후 재발 방지에 대한 강한 의지를 표명했다.

 

"1명 구했다" 진술 한마디에 덜미…유튜버 납치범, 숨겨진 공범 더 있었다

 100만 구독자를 보유한 유명 유튜버를 납치해 살해하려 한 충격적인 사건의 배후에, 범행을 도운 30대 공범이 추가로 있었던 사실이 드러나면서 파장이 커지고 있다. 인천지검은 강도상해 방조 등의 혐의로 36세 남성 A씨를 구속 상태로 재판에 넘겼다고 밝혔다. A씨는 주범인 중고차 딜러 B씨에게 자신의 차량은 물론, 청테이프와 목장갑 등 범행에 필요한 도구 일체를 제공하며 치밀한 범죄 계획을 도운 혐의를 받는다. 검찰은 B씨의 진술과 휴대전화 디지털 포렌식 등을 통해 A씨의 존재를 특정했으며, 이로써 이번 사건이 단순 우발적 범행이 아닌, 사전에 여러 명이 공모한 계획범죄였음이 더욱 명확해졌다.특히 이들의 범행 시도는 이번이 처음이 아니었다는 사실이 새롭게 밝혀지면서 충격을 더하고 있다. A씨는 사건 발생 일주일 전에도 B씨 일당과 함께 경기도 화성시 일대에서 피해자 C씨를 납치하고 금품을 빼앗으려 모의했으나, C씨가 약속 장소에 나타나지 않으면서 미수에 그쳤던 것으로 확인됐다. 포기하지 않고 재차 범행을 계획한 이들은 결국 C씨의 자택 주차장에서 끔찍한 범죄를 실행에 옮겼다. A씨는 범행이 성공하면 빼앗은 금품 중 1억 5천만 원 이상을 받기로 약속받는 등, 명확한 대가를 노리고 범죄에 깊숙이 가담한 것으로 드러났다.앞서 기소된 주범 B씨 일당의 범행 수법은 대담하고 잔혹했다. 이들은 지난달 26일 밤, 인천 송도의 한 아파트 지하 주차장으로 C씨를 불러낸 뒤 둔기로 10여 차례 무차별 폭행했다. 이후 저항 불능 상태에 빠진 C씨를 차량에 강제로 태워 무려 200km나 떨어진 충청남도 금산군의 한 공원묘지 주차장까지 끌고 가 살해하려 했다. C씨는 얼굴 부위에 심각한 부상을 입는 등 중상을 당했지만, 극적으로 현장에서 벗어나 다행히 생명에는 지장이 없는 것으로 전해졌다. 수백만 원의 계약금을 돌려주지 않기 위해 한 사람의 목숨을 빼앗으려 한 이들의 잔인함에 여론은 경악을 금치 못하고 있다.이 모든 끔찍한 사건의 발단은 어이없게도 고급 SUV 차량 한 대의 계약금 문제였던 것으로 조사됐다. 중고차 딜러로 일하던 B씨는 C씨가 차량 계약금 반환을 요구하자 이에 앙심을 품고 금품을 빼앗고 살해할 계획을 세웠다. 심지어 C씨에게는 아직 차량이 인도되지도 않은 상태였다. 검찰은 B씨가 조사 과정에서 "1명(A씨)은 구했으니 형(지인)만 오시면 된다"고 말한 진술과 범행에 타인 명의 차량이 사용된 점 등을 토대로 공범의 존재를 확신하고 수사를 벌여왔으며, 휴대전화 포렌식을 통해 범행 계획과 관련된 구체적인 검색 기록까지 확보하며 A씨의 혐의를 입증했다.