경제

쿠팡 해킹 터진 그날, G마켓에서도 '수상한 결제'…대체 무슨 일이?

 G마켓이 지난달 29일 발생한 일부 이용자들의 무단 결제 사고가 자사 시스템 해킹과는 무관하다는 공식 입장을 밝혔다. 제임스 장 G마켓 대표는 사내 임직원에게 보낸 메시지를 통해 “당사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다”고 인정하면서도, “이번 건은 해킹과 무관한 사고이며, 외부 침입 흔적은 전혀 없었다”고 명확히 선을 그었다. 이는 회사의 직접적인 정보 유출이 아닌 다른 경로를 통해 유출된 개인정보를 이용한 범죄라는 점을 강조한 것으로, 최근 잇따르는 이커머스 보안 사고에 대한 이용자들의 불안감을 잠재우기 위한 조치로 풀이된다.

 

장 대표는 이번 사고의 원인을 외부에서 불법적으로 수집된 개인정보를 활용한 ‘도용 범죄’로 규정했다. 범인들이 여러 웹사이트에서 동일한 아이디와 비밀번호를 사용하는 이용자들의 습관을 악용했다는 것이다. 즉, 다른 곳에서 유출된 로그인 정보를 G마켓 사이트에 그대로 대입해 로그인을 시도하고, 성공한 계정을 대상으로 무단 결제를 감행한 전형적인 ‘크리덴셜 스터핑(credential stuffing)’ 공격으로 추정된다. 이는 G마켓 자체의 보안망이 뚫린 것이 아니라, 이용자 개인의 계정 정보 관리 부주의를 틈탄 범죄라는 점을 명확히 한 설명이다.

 


G마켓은 사고를 인지한 직후 신속한 대응에 나섰다고 밝혔다. 회사 측은 사고 당일인 지난달 29일 저녁 8시경, 범행에 이용된 것으로 의심되는 IP 주소를 즉시 차단했으며, 같은 날 밤 11시경에는 결제 관련 내부 보안 정책의 수준을 상향 조정하여 추가적인 피해 발생을 막았다고 설명했다. 이번 사고로 피해를 본 이용자는 60여 명, 1인당 피해 금액은 3만 원에서 20만 원 수준으로 파악됐다. G마켓은 사고 발생 다음 날, 피해를 본 이용자들에게 피해 금액 전액을 환불하기로 결정하며 고객 피해 구제에 나섰다.

 

특히 이번 사고는 공교롭게도 경쟁사인 쿠팡이 3370만 개에 달하는 대규모 계정 정보 유출 사실을 공지한 것과 같은 날 발생해 업계의 긴장감을 더욱 높였다. G마켓은 이러한 시점의 우연성을 고려해 사안의 중대성을 인지하고, 즉시 관계 기관인 금융감독원에 관련 내용을 신고했다고 밝혔다. 장 대표는 이번 일을 계기로 전사적인 보안 의식을 더욱 강화하고, 보다 안전한 개인정보 관리 환경을 선도하는 기업이 되겠다고 약속하며, 추후 재발 방지에 대한 강한 의지를 표명했다.

 

이혜훈 "韓경제, 알고도 방치한 '회색 코뿔소' 상황"

 이혜훈 신임 기획예산처 장관 후보자가 한국 경제가 직면한 복합적 위기 상황을 '회색 코뿔소'에 비유하며, 단기적 대응을 넘어선 장기적이고 전략적인 해법 마련이 시급하다고 역설했다. 이 후보자는 29일, 서울 예금보험공사에 마련된 임시 집무실로 첫 출근하며 기자들과 만난 자리에서 이같이 밝혔다. 그는 현재 우리 경제가 단기적으로는 여러 악재가 겹친 '퍼펙트스톰' 상태에 놓여있다고 진단하면서도, 근본적인 문제는 이미 예견되었음에도 불구하고 사회가 이를 방관해 온 구조적 위기에 있다고 지적했다. 이에 대한 해법으로 불필요한 지출을 과감히 구조조정하고, 확보된 재원을 민생 안정과 미래 성장에 집중적으로 투자하는 재정 운용의 대전환을 예고했다.이 후보자가 한국 경제의 구조적 위기로 지목한 '회색 코뿔소'는 총 다섯 가지다. 심각한 인구 위기, 기후 변화에 따른 위기, 날로 극심해지는 양극화, 산업 및 기술의 대격변, 그리고 지방 소멸 문제가 바로 그것이다. '회색 코뿔소'는 거대한 몸집으로 멀리서부터 다가와 충분히 예측 가능하지만, 사람들이 그 위협을 애써 무시하거나 안일하게 대응하다 결국 치명적인 위험에 빠지는 상황을 뜻하는 용어다. 이 후보자는 이들 5대 위기가 갑자기 나타나 우리를 놀라게 한 '블랙스완'이 아니라, 오랫동안 수많은 경고음이 울렸음에도 사회 전체가 사실상 방치해 온 결과물이라고 날카롭게 진단했다. 이는 문제의 심각성을 인지하면서도 제대로 된 해법을 마련하지 못했던 과거의 정책적 실패를 정면으로 비판한 것으로 풀이된다.이러한 엄중한 상황 인식을 바탕으로, 이 후보자는 기획예산처의 출범 이유와 나아갈 방향을 명확히 제시했다. 그는 눈앞의 현안에만 매몰되는 단기적이고 근시안적인 대응으로는 구조적 위기를 결코 극복할 수 없다고 강조하며, 더 멀리, 더 길게 내다보는 전략적 사고가 절실한 시점이라고 말했다. 이를 위해 신설되는 기획예산처가 미래 비전에 기반한 '기획'과 국가 재원 배분인 '예산'을 유기적으로 연동시키는 컨트롤 타워 역할을 수행해야 한다고 밝혔다. 단순히 그때그때 필요한 곳에 예산을 배분하는 기존의 방식을 탈피하고, 장기적인 국가 발전 전략이라는 큰 그림 아래에서 재정이 전략적으로 투입되는 시스템을 구축하겠다는 구상이다.궁극적으로 이 후보자는 국민의 세금이 단순한 소비가 아닌 미래를 위한 생산적인투자가 되고, 그 투자의 과실이 다시 국민의 삶을 풍요롭게 만드는 '전략적 선순환' 구조를 만드는 것을 기획예산처의 최종 목표로 삼았다. 이를 실현하기 위한 구체적인 운영 원칙으로 △더 멀리 길게 보는 기동력 있고 민첩한 조직 △권한은 나누고 참여는 늘리는 열린 조직 △운용 과정을 투명하게 공개하여 신뢰를 얻는 조직으로 거듭나겠다고 약속했다. 한편, 이재명 정부의 확장재정 기조에 대한 질문에는 "꼭 하고 싶은 이야기"라면서도 즉답을 피하고 추후 별도의 자리를 통해 입장을 밝히겠다고 말해, 향후 재정 정책 방향을 둘러싼 치열한 논쟁을 예고했다.