경제

쿠팡 해킹 터진 그날, G마켓에서도 '수상한 결제'…대체 무슨 일이?

 G마켓이 지난달 29일 발생한 일부 이용자들의 무단 결제 사고가 자사 시스템 해킹과는 무관하다는 공식 입장을 밝혔다. 제임스 장 G마켓 대표는 사내 임직원에게 보낸 메시지를 통해 “당사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다”고 인정하면서도, “이번 건은 해킹과 무관한 사고이며, 외부 침입 흔적은 전혀 없었다”고 명확히 선을 그었다. 이는 회사의 직접적인 정보 유출이 아닌 다른 경로를 통해 유출된 개인정보를 이용한 범죄라는 점을 강조한 것으로, 최근 잇따르는 이커머스 보안 사고에 대한 이용자들의 불안감을 잠재우기 위한 조치로 풀이된다.

 

장 대표는 이번 사고의 원인을 외부에서 불법적으로 수집된 개인정보를 활용한 ‘도용 범죄’로 규정했다. 범인들이 여러 웹사이트에서 동일한 아이디와 비밀번호를 사용하는 이용자들의 습관을 악용했다는 것이다. 즉, 다른 곳에서 유출된 로그인 정보를 G마켓 사이트에 그대로 대입해 로그인을 시도하고, 성공한 계정을 대상으로 무단 결제를 감행한 전형적인 ‘크리덴셜 스터핑(credential stuffing)’ 공격으로 추정된다. 이는 G마켓 자체의 보안망이 뚫린 것이 아니라, 이용자 개인의 계정 정보 관리 부주의를 틈탄 범죄라는 점을 명확히 한 설명이다.

 


G마켓은 사고를 인지한 직후 신속한 대응에 나섰다고 밝혔다. 회사 측은 사고 당일인 지난달 29일 저녁 8시경, 범행에 이용된 것으로 의심되는 IP 주소를 즉시 차단했으며, 같은 날 밤 11시경에는 결제 관련 내부 보안 정책의 수준을 상향 조정하여 추가적인 피해 발생을 막았다고 설명했다. 이번 사고로 피해를 본 이용자는 60여 명, 1인당 피해 금액은 3만 원에서 20만 원 수준으로 파악됐다. G마켓은 사고 발생 다음 날, 피해를 본 이용자들에게 피해 금액 전액을 환불하기로 결정하며 고객 피해 구제에 나섰다.

 

특히 이번 사고는 공교롭게도 경쟁사인 쿠팡이 3370만 개에 달하는 대규모 계정 정보 유출 사실을 공지한 것과 같은 날 발생해 업계의 긴장감을 더욱 높였다. G마켓은 이러한 시점의 우연성을 고려해 사안의 중대성을 인지하고, 즉시 관계 기관인 금융감독원에 관련 내용을 신고했다고 밝혔다. 장 대표는 이번 일을 계기로 전사적인 보안 의식을 더욱 강화하고, 보다 안전한 개인정보 관리 환경을 선도하는 기업이 되겠다고 약속하며, 추후 재발 방지에 대한 강한 의지를 표명했다.

 

작년에만 4500가구 보증금 떼였다, 사고의 96%는 지방

 지방 부동산 시장의 침체가 장기화되면서 법인 임대사업자의 보증금 미반환 사고가 역대 최악의 수준으로 치닫고 있다. 주택도시보증공사(HUG)가 보증하는 법인 임대보증금 사고액과 대신 갚아준 대위변제액이 지난해 사상 최고치를 경신하며, 잠재적 위험이 현실화되고 있다는 우려가 커지고 있다.국민의힘 김종양 의원실이 공개한 자료에 따르면, 2024년 한 해 동안 발생한 법인 임대보증금 사고액은 6795억 원에 달했다. 이는 전년 대비 두 배 이상 급증한 수치이며, 불과 3년 전인 2021년(409억 원)과 비교하면 16배 이상 폭증한 규모다. 보증금을 돌려받지 못해 사고로 처리된 가구 수 역시 4489가구로 역대 가장 많았다.문제의 심각성은 사고가 특정 지역에 집중되고 있다는 점에서 더욱 두드러진다. 지난해 발생한 보증 사고의 96%가 비수도권에서 터져 나왔다. 광주광역시가 2219억 원으로 가장 큰 규모를 기록했고, 전라남도(1321억 원), 전라북도(736억 원), 부산(715억 원) 등이 그 뒤를 이었다. 이는 지방의 전세 가격이 매매 가격을 웃도는 '역전세' 현상이 심화되면서 자금력이 상대적으로 양호했던 법인 임대사업자마저 한계에 부딪혔음을 보여준다.임대보증은 임대사업자가 의무적으로 가입해야 하는 상품으로, 임차인이 보증금을 돌려받지 못할 경우 HUG가 대신 지급해주는 제도다. 개인 임차인이 가입하는 전세보증과는 별개의 제도로, 그간 개인 전세사기 문제에 가려져 있던 법인 임대 시장의 부실이 본격적으로 드러나기 시작한 것이다.HUG의 재정 건전성에도 비상등이 켜졌다. 대신 갚아준 보증금(대위변제액)이 5197억 원으로 급증한 반면, 구상권을 행사해 회수한 금액은 극히 미미했다. 대위변제액 대비 회수액을 나타내는 회수율은 2021년 75.6%에 달했으나, 지난해에는 5.2%까지 곤두박질쳤다. 사실상 떼인 돈을 거의 회수하지 못하고 있다는 의미다.이는 개인 전세보증의 가입 요건이 부채비율 90%로 강화되면서 사고가 줄어드는 추세와는 대조적이다. 법인 임대보증은 지난해 1월부터 동일한 기준이 적용되었지만, 아직 정책 효과가 나타나기까지는 시간이 더 필요할 것으로 보인다. 지방 부동산 시장의 냉각기가 계속되는 한, 법인 임대사업자의 연쇄적인 채무 불이행과 그로 인한 보증 사고는 더욱 확산할 가능성이 크다.