경제

쿠팡 해킹 터진 그날, G마켓에서도 '수상한 결제'…대체 무슨 일이?

 G마켓이 지난달 29일 발생한 일부 이용자들의 무단 결제 사고가 자사 시스템 해킹과는 무관하다는 공식 입장을 밝혔다. 제임스 장 G마켓 대표는 사내 임직원에게 보낸 메시지를 통해 “당사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다”고 인정하면서도, “이번 건은 해킹과 무관한 사고이며, 외부 침입 흔적은 전혀 없었다”고 명확히 선을 그었다. 이는 회사의 직접적인 정보 유출이 아닌 다른 경로를 통해 유출된 개인정보를 이용한 범죄라는 점을 강조한 것으로, 최근 잇따르는 이커머스 보안 사고에 대한 이용자들의 불안감을 잠재우기 위한 조치로 풀이된다.

 

장 대표는 이번 사고의 원인을 외부에서 불법적으로 수집된 개인정보를 활용한 ‘도용 범죄’로 규정했다. 범인들이 여러 웹사이트에서 동일한 아이디와 비밀번호를 사용하는 이용자들의 습관을 악용했다는 것이다. 즉, 다른 곳에서 유출된 로그인 정보를 G마켓 사이트에 그대로 대입해 로그인을 시도하고, 성공한 계정을 대상으로 무단 결제를 감행한 전형적인 ‘크리덴셜 스터핑(credential stuffing)’ 공격으로 추정된다. 이는 G마켓 자체의 보안망이 뚫린 것이 아니라, 이용자 개인의 계정 정보 관리 부주의를 틈탄 범죄라는 점을 명확히 한 설명이다.

 


G마켓은 사고를 인지한 직후 신속한 대응에 나섰다고 밝혔다. 회사 측은 사고 당일인 지난달 29일 저녁 8시경, 범행에 이용된 것으로 의심되는 IP 주소를 즉시 차단했으며, 같은 날 밤 11시경에는 결제 관련 내부 보안 정책의 수준을 상향 조정하여 추가적인 피해 발생을 막았다고 설명했다. 이번 사고로 피해를 본 이용자는 60여 명, 1인당 피해 금액은 3만 원에서 20만 원 수준으로 파악됐다. G마켓은 사고 발생 다음 날, 피해를 본 이용자들에게 피해 금액 전액을 환불하기로 결정하며 고객 피해 구제에 나섰다.

 

특히 이번 사고는 공교롭게도 경쟁사인 쿠팡이 3370만 개에 달하는 대규모 계정 정보 유출 사실을 공지한 것과 같은 날 발생해 업계의 긴장감을 더욱 높였다. G마켓은 이러한 시점의 우연성을 고려해 사안의 중대성을 인지하고, 즉시 관계 기관인 금융감독원에 관련 내용을 신고했다고 밝혔다. 장 대표는 이번 일을 계기로 전사적인 보안 의식을 더욱 강화하고, 보다 안전한 개인정보 관리 환경을 선도하는 기업이 되겠다고 약속하며, 추후 재발 방지에 대한 강한 의지를 표명했다.

 

국민의힘, ‘한동훈 제명’ 놓고 끝나지 않은 내전

 장동혁 국민의힘 대표의 8일간 단식이 종료됐지만, 그가 내걸었던 ‘쌍특검’ 이슈는 실종되고 한동훈 전 대표의 거취 문제가 당내 최대 뇌관으로 떠올랐다. 단식을 통한 보수층 결집 효과는 일부 있었으나, 당의 시선은 온통 한 전 대표의 제명 여부에 쏠리면서 장 대표의 정치적 승부수가 무색해졌다는 평가가 나온다. 이 논란은 장 대표의 단식 시작(1월 15일)을 전후하여 약 2주 가까이 지속되고 있는 핵심 이슈다.안철수 의원은 26일 SNS를 통해 “당대표가 몸을 던져 밝히려던 의혹은 자취를 감추고 당내 분란을 자극하는 기사만 쏟아진다”며 당원게시판 논란으로 상징되는 한 전 대표 문제를 조속히 매듭지어야 한다고 촉구했다. 그는 이 문제가 해결되지 않으면 당이 단식 이전의 혼란한 여론 지형으로 퇴행할 것이라고 경고하며, 최고위원회의의 신속한 결정을 압박했다.장 대표의 단식 성과에 대한 평가는 엇갈린다. 김재섭 의원은 “지지층 결집 효과는 있었다”고 긍정하면서도, 박근혜 전 대통령의 권유로 단식을 중단한 점을 들어 “그 이상의 무언가는 없었다”고 한계를 지적했다. 결국 단식은 대여 투쟁의 동력을 확보하기보다는, 보수 진영의 상징적 인물을 통해 출구를 찾는 모양새로 마무리되며 아쉬움을 남겼다.당내 여론은 한 전 대표 제명에 대해 부정적인 기류가 강하다. ‘제명은 과하다’는 것이 중론이며, 다수 의원이 공개적 혹은 비공개적으로 반대 의사를 표명하고 있다. 이런 상황에서 장 대표가 독단적으로 제명을 강행하기는 어려울 것이라는 관측이 지배적이다. 김재섭 의원은 유승민 전 대표의 사례를 거론하며 한 전 대표의 재보궐선거 출마 가능성까지 열어두었다.한 전 대표를 둘러싼 갈등은 당 밖으로도 번지고 있다. 지난 24일 여의도에서는 한 전 대표 지지자들이 징계 철회를 요구하는 집회를 열었다. 이에 대해 최고위원회의 비공개 회의에서는 “당의 기강을 해치는 발언”이라는 우려와 함께 “적절한 조치가 필요하다”는 목소리가 나오는 등 지도부의 경계심이 표출되기도 했다.장 대표는 단식 중단 후 병원에서 회복하며 26일 최고위원회의에 불참했고, 지도부는 한 전 대표 제명 안건을 처리하지 않았다. 정치권에서는 장 대표가 이르면 29일 회의를 주재해 한 전 대표 문제를 매듭짓고, 당 쇄신과 지방선거 준비에 본격적으로 나설 것이라는 전망이 나온다.