경제

쿠팡 해킹 터진 그날, G마켓에서도 '수상한 결제'…대체 무슨 일이?

 G마켓이 지난달 29일 발생한 일부 이용자들의 무단 결제 사고가 자사 시스템 해킹과는 무관하다는 공식 입장을 밝혔다. 제임스 장 G마켓 대표는 사내 임직원에게 보낸 메시지를 통해 “당사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다”고 인정하면서도, “이번 건은 해킹과 무관한 사고이며, 외부 침입 흔적은 전혀 없었다”고 명확히 선을 그었다. 이는 회사의 직접적인 정보 유출이 아닌 다른 경로를 통해 유출된 개인정보를 이용한 범죄라는 점을 강조한 것으로, 최근 잇따르는 이커머스 보안 사고에 대한 이용자들의 불안감을 잠재우기 위한 조치로 풀이된다.

 

장 대표는 이번 사고의 원인을 외부에서 불법적으로 수집된 개인정보를 활용한 ‘도용 범죄’로 규정했다. 범인들이 여러 웹사이트에서 동일한 아이디와 비밀번호를 사용하는 이용자들의 습관을 악용했다는 것이다. 즉, 다른 곳에서 유출된 로그인 정보를 G마켓 사이트에 그대로 대입해 로그인을 시도하고, 성공한 계정을 대상으로 무단 결제를 감행한 전형적인 ‘크리덴셜 스터핑(credential stuffing)’ 공격으로 추정된다. 이는 G마켓 자체의 보안망이 뚫린 것이 아니라, 이용자 개인의 계정 정보 관리 부주의를 틈탄 범죄라는 점을 명확히 한 설명이다.

 


G마켓은 사고를 인지한 직후 신속한 대응에 나섰다고 밝혔다. 회사 측은 사고 당일인 지난달 29일 저녁 8시경, 범행에 이용된 것으로 의심되는 IP 주소를 즉시 차단했으며, 같은 날 밤 11시경에는 결제 관련 내부 보안 정책의 수준을 상향 조정하여 추가적인 피해 발생을 막았다고 설명했다. 이번 사고로 피해를 본 이용자는 60여 명, 1인당 피해 금액은 3만 원에서 20만 원 수준으로 파악됐다. G마켓은 사고 발생 다음 날, 피해를 본 이용자들에게 피해 금액 전액을 환불하기로 결정하며 고객 피해 구제에 나섰다.

 

특히 이번 사고는 공교롭게도 경쟁사인 쿠팡이 3370만 개에 달하는 대규모 계정 정보 유출 사실을 공지한 것과 같은 날 발생해 업계의 긴장감을 더욱 높였다. G마켓은 이러한 시점의 우연성을 고려해 사안의 중대성을 인지하고, 즉시 관계 기관인 금융감독원에 관련 내용을 신고했다고 밝혔다. 장 대표는 이번 일을 계기로 전사적인 보안 의식을 더욱 강화하고, 보다 안전한 개인정보 관리 환경을 선도하는 기업이 되겠다고 약속하며, 추후 재발 방지에 대한 강한 의지를 표명했다.

 

국민연금, 역대급 수익에도 내년부터 더 뗀다…얼마나?

 올해 국민연금 기금 운용 수익률이 1988년 제도 도입 이후 역대 최고치인 20%에 육박할 것으로 전망된다. 보건복지부는 29일, 올해 12월 기준 국민연금 기금수익률 잠정치가 20%를 기록하며 지난해의 15%를 훌쩍 뛰어넘을 것이라고 밝혔다. 이러한 경이적인 성과는 국내 주식(78%)과 해외 주식(25%) 투자가 이끌었으며, 이에 힘입어 전체 기금 규모 역시 지난해 말 1213조 원에서 약 260조 원 불어난 1473조 원으로 커졌다. 이는 내년도 연금 총지급 예상액인 44조 원의 약 6배에 달하는 규모로, 기금 운용 성과가 연금 재정의 안정성을 크게 강화하고 있음을 보여준다. 정부는 여기에 만족하지 않고 자산배분체계 개선과 전문 운용인력 확충 등을 통해 목표 수익률을 꾸준히 높여나간다는 방침이다.이러한 재정 안정성 강화를 바탕으로, 18년 만에 이뤄지는 대대적인 연금 제도의 개혁이 내년부터 본격적으로 시행된다. 가장 큰 변화는 보험료율과 소득대체율의 동시 조정이다. 먼저, 1998년부터 26년간 9%로 묶여 있던 보험료율이 내년부터 9.5%로 0.5%포인트 인상된다. 이는 시작에 불과하며, 앞으로 8년에 걸쳐 매년 0.5%포인트씩 단계적으로 올라 2033년에는 13%에 이르게 된다. 당장 내년부터 월 평균소득 309만 원인 직장 가입자는 매달 7,700원(사용자 부담 포함 시 15,400원)을, 지역가입자는 1만 5,400원을 더 내야 한다. 정부는 지역가입자의 부담 증가를 고려해 보험료 지원 대상을 확대하는 보완책을 함께 시행할 예정이다.보험료를 더 내는 만큼, 미래에 돌려받을 연금액도 늘어난다. 가입자의 생애 평균 소득 대비 연금 수령액의 비율을 의미하는 소득대체율이 현행 41.5%에서 43%로 인상되기 때문이다. 예를 들어, 생애 평균 월 소득이 309만 원인 가입자라면 기존 제도보다 매달 약 9만 2,000원 인상된 132만 9,000원을 노후에 연금으로 수령하게 된다. 다만, 이 같은 소득대체율 인상은 앞으로 납부할 보험료에 대해서만 적용되므로, 이미 연금을 받고 있는 수급자의 연금액에는 변동이 없다. 이는 사실상 현재 보험료를 납부하고 있는 청년 및 중장년층 가입자에게 미래의 더 두터운 노후 소득을 보장해주기 위한 조치다.이번 개혁에는 국민들의 오랜 불안감을 해소하고 사회적 기여를 보상하는 제도적 장치들도 포함됐다. 국민연금법 개정을 통해 ‘국가의 지급보장 의무’가 명문화되면서, 기금이 소진되더라도 국가가 책임을 지고 연금을 지급한다는 점이 명확해졌다. 또한, 청년층 지원을 위한 크레딧 제도도 대폭 확대된다. 군 복무 크레딧 인정 기간이 기존 6개월에서 12개월로 늘어나며, 출산 크레딧은 기존 둘째아부터 적용되던 것에서 나아가 첫째아 출산 시에도 12개월의 가입기간을 추가로 인정해준다. 특히 자녀 수에 따라 최대 50개월까지만 인정해주던 상한선도 폐지되어, 다자녀 부모는 더 많은 혜택을 통해 노후를 대비할 수 있게 됐다.