경제

쿠팡 해킹 터진 그날, G마켓에서도 '수상한 결제'…대체 무슨 일이?

 G마켓이 지난달 29일 발생한 일부 이용자들의 무단 결제 사고가 자사 시스템 해킹과는 무관하다는 공식 입장을 밝혔다. 제임스 장 G마켓 대표는 사내 임직원에게 보낸 메시지를 통해 “당사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다”고 인정하면서도, “이번 건은 해킹과 무관한 사고이며, 외부 침입 흔적은 전혀 없었다”고 명확히 선을 그었다. 이는 회사의 직접적인 정보 유출이 아닌 다른 경로를 통해 유출된 개인정보를 이용한 범죄라는 점을 강조한 것으로, 최근 잇따르는 이커머스 보안 사고에 대한 이용자들의 불안감을 잠재우기 위한 조치로 풀이된다.

 

장 대표는 이번 사고의 원인을 외부에서 불법적으로 수집된 개인정보를 활용한 ‘도용 범죄’로 규정했다. 범인들이 여러 웹사이트에서 동일한 아이디와 비밀번호를 사용하는 이용자들의 습관을 악용했다는 것이다. 즉, 다른 곳에서 유출된 로그인 정보를 G마켓 사이트에 그대로 대입해 로그인을 시도하고, 성공한 계정을 대상으로 무단 결제를 감행한 전형적인 ‘크리덴셜 스터핑(credential stuffing)’ 공격으로 추정된다. 이는 G마켓 자체의 보안망이 뚫린 것이 아니라, 이용자 개인의 계정 정보 관리 부주의를 틈탄 범죄라는 점을 명확히 한 설명이다.

 


G마켓은 사고를 인지한 직후 신속한 대응에 나섰다고 밝혔다. 회사 측은 사고 당일인 지난달 29일 저녁 8시경, 범행에 이용된 것으로 의심되는 IP 주소를 즉시 차단했으며, 같은 날 밤 11시경에는 결제 관련 내부 보안 정책의 수준을 상향 조정하여 추가적인 피해 발생을 막았다고 설명했다. 이번 사고로 피해를 본 이용자는 60여 명, 1인당 피해 금액은 3만 원에서 20만 원 수준으로 파악됐다. G마켓은 사고 발생 다음 날, 피해를 본 이용자들에게 피해 금액 전액을 환불하기로 결정하며 고객 피해 구제에 나섰다.

 

특히 이번 사고는 공교롭게도 경쟁사인 쿠팡이 3370만 개에 달하는 대규모 계정 정보 유출 사실을 공지한 것과 같은 날 발생해 업계의 긴장감을 더욱 높였다. G마켓은 이러한 시점의 우연성을 고려해 사안의 중대성을 인지하고, 즉시 관계 기관인 금융감독원에 관련 내용을 신고했다고 밝혔다. 장 대표는 이번 일을 계기로 전사적인 보안 의식을 더욱 강화하고, 보다 안전한 개인정보 관리 환경을 선도하는 기업이 되겠다고 약속하며, 추후 재발 방지에 대한 강한 의지를 표명했다.

 

"당신들 '꼰대' 되면 안돼"…李대통령의 살벌한 내부 경고

 이재명 대통령이 취임 후 첫 부처 업무보고를 마무리하며 공직사회를 향해 '책임지는 행정'을 강력하게 주문하고 나섰다. 이 대통령은 23일 해양수산부 부산 임시청사에서 열린 해수부·해양경찰청 업무보고에서, 권한과 혜택만 누리고 정작 본질적인 책임은 회피하는 고위 공직자들의 행태를 더는 좌시하지 않겠다는 단호한 입장을 밝혔다. 형식적인 보고와 관행적인 책임 회피를 뿌리 뽑고, 국정의 대리인으로서 국민을 위해 일하는 공직자의 본분을 바로 세우겠다는 국정 운영 철학을 명확히 드러낸 것이다.이 대통령은 이번 업무보고를 전 부처에 걸쳐 온라인으로 생중계한 파격적인 형식에 대해서도 직접 입을 열었다. 국정이 국민의 삶과 동떨어진 '재미없는 남의 일'로 여겨져 무관심 속에 방치될 때 문제가 발생할 수 있다는 점을 지적하며, '경박하다' 또는 '권위가 없다'는 일부의 비판을 감수하더라도 국민적 관심도를 높인 성과가 더 크다고 자평했다. 그는 공직자를 국민이라는 '주인'을 대신하는 '대리인' 또는 '머슴'에 비유하며, 일의 과정과 결과를 주인에게 투명하게 보고하는 것은 당연한 의무임을 거듭 강조했다. 억울한 백성이 징을 쳐서 왕에게 직접 호소할 수 있게 했던 조선시대 정조의 일화를 언급한 것 역시, 국민과의 직접 소통을 통해 문제 해결에 나서겠다는 의지를 내비친 대목이다.특히 이 대통령은 공직 사회 내부의 안일한 업무 처리 방식에 대해 강도 높은 비판을 쏟아냈다. 과거의 업무보고가 형식적인 절차에 그쳤다고 지적하며, 조직의 운명은 책임자들이 어떤 마음으로 얼마나 성실하게 임하느냐에 달려있다고 역설했다. 그는 자신이 결재를 올리는 보고서의 내용조차 제대로 숙지하지 못하는 책임자들의 무책임함을 질타하며, 이제는 실무자에게만 업무를 떠넘기는 관행에서 벗어나 조직 전체가 함께 토론하고 대안을 찾는 역동적인 시스템을 만들어야 한다고 주문했다. 이와 함께 6개월 뒤 동일한 주제로 다시 업무보고를 받겠다고 공언하며, 가시적인 변화를 만들어낼 것을 압박했다.나아가 이 대통령은 경직된 관료 조직의 문제점을 꼬집으며 내부 소통과 외부 비판 수용의 중요성을 당부했다. 지위가 올라갈수록 현장에서 멀어지고 구시대적인 생각에 갇히는 '꼰대'가 되어서는 안 된다며, 부하 직원들의 의견을 경청하는 수평적 리더십을 강조했다. 또한 야당, 국회, 언론, 시민단체 등 외부의 비판적인 목소리를 회피하지 말고, 그들의 지적을 겸허히 수용해 잘못된 점은 시정하고 좋은 제안은 정책에 적극 반영해야 한다고 말했다. 심지어 지적된 문제들이 제대로 처리되었는지까지 직접 점검하겠다고 덧붙이며, 임기 내내 '일하는 정부, 책임지는 정부'를 구현하겠다는 강력한 의지를 천명했다.