경제

쿠팡 해킹 터진 그날, G마켓에서도 '수상한 결제'…대체 무슨 일이?

 G마켓이 지난달 29일 발생한 일부 이용자들의 무단 결제 사고가 자사 시스템 해킹과는 무관하다는 공식 입장을 밝혔다. 제임스 장 G마켓 대표는 사내 임직원에게 보낸 메시지를 통해 “당사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다”고 인정하면서도, “이번 건은 해킹과 무관한 사고이며, 외부 침입 흔적은 전혀 없었다”고 명확히 선을 그었다. 이는 회사의 직접적인 정보 유출이 아닌 다른 경로를 통해 유출된 개인정보를 이용한 범죄라는 점을 강조한 것으로, 최근 잇따르는 이커머스 보안 사고에 대한 이용자들의 불안감을 잠재우기 위한 조치로 풀이된다.

 

장 대표는 이번 사고의 원인을 외부에서 불법적으로 수집된 개인정보를 활용한 ‘도용 범죄’로 규정했다. 범인들이 여러 웹사이트에서 동일한 아이디와 비밀번호를 사용하는 이용자들의 습관을 악용했다는 것이다. 즉, 다른 곳에서 유출된 로그인 정보를 G마켓 사이트에 그대로 대입해 로그인을 시도하고, 성공한 계정을 대상으로 무단 결제를 감행한 전형적인 ‘크리덴셜 스터핑(credential stuffing)’ 공격으로 추정된다. 이는 G마켓 자체의 보안망이 뚫린 것이 아니라, 이용자 개인의 계정 정보 관리 부주의를 틈탄 범죄라는 점을 명확히 한 설명이다.

 


G마켓은 사고를 인지한 직후 신속한 대응에 나섰다고 밝혔다. 회사 측은 사고 당일인 지난달 29일 저녁 8시경, 범행에 이용된 것으로 의심되는 IP 주소를 즉시 차단했으며, 같은 날 밤 11시경에는 결제 관련 내부 보안 정책의 수준을 상향 조정하여 추가적인 피해 발생을 막았다고 설명했다. 이번 사고로 피해를 본 이용자는 60여 명, 1인당 피해 금액은 3만 원에서 20만 원 수준으로 파악됐다. G마켓은 사고 발생 다음 날, 피해를 본 이용자들에게 피해 금액 전액을 환불하기로 결정하며 고객 피해 구제에 나섰다.

 

특히 이번 사고는 공교롭게도 경쟁사인 쿠팡이 3370만 개에 달하는 대규모 계정 정보 유출 사실을 공지한 것과 같은 날 발생해 업계의 긴장감을 더욱 높였다. G마켓은 이러한 시점의 우연성을 고려해 사안의 중대성을 인지하고, 즉시 관계 기관인 금융감독원에 관련 내용을 신고했다고 밝혔다. 장 대표는 이번 일을 계기로 전사적인 보안 의식을 더욱 강화하고, 보다 안전한 개인정보 관리 환경을 선도하는 기업이 되겠다고 약속하며, 추후 재발 방지에 대한 강한 의지를 표명했다.

 

서울은 2명, 지방은 48명…'불수능' 직격탄 맞은 지방 의대

 2026학년도 의과대학 수시모집에서 정원을 채우지 못하고 정시모집으로 넘어간 인원이 총 50명에 달하는 것으로 집계됐다. 이는 역대급 난이도로 평가받는 '불수능'의 여파로, 의대가 요구하는 높은 수능최저학력기준을 충족하지 못한 수험생이 예년에 비해 크게 늘어났기 때문으로 분석된다. 종로학원의 분석에 따르면, 올해 전국 39개 의대 중 11개 대학에서 수시 미충원 인원이 발생했다. 이 규모는 의대 정원이 복원되면서 전년도에 비해서는 30명 줄어든 수치지만, 모집 규모가 유사했던 2023학년도(13명)와 2024학년도(33명)와 비교했을 때는 각각 3.8배, 1.5배 이상으로 대폭 늘어난 것이어서 올해 수능의 높은 벽을 실감케 한다.이러한 대규모 미충원 사태의 가장 큰 원인은 이례적으로 어렵게 출제된 2026학년도 대학수학능력시험이다. 대부분의 의대가 수시에서 요구하는 '국어·수학·영어·탐구 중 3개 영역 등급 합 4'라는 기준은 올해 수능에서 최상위권 학생들에게도 매우 까다로운 조건이었다. 특히 절대평가임에도 불구하고 1등급을 받은 수험생 비율이 3.11%로 역대 최저치를 기록한 영어 영역이 결정적인 발목을 잡았다. 여기에 더해, 이과 최상위권 학생들이 점수 확보에 유리한 사회탐구 과목으로 이동하는 이른바 '사탐런' 현상이 확대되면서, 과학탐구 영역에 남은 학생들의 등급 경쟁이 더욱 치열해져 1, 2등급 확보가 쉽지 않았던 것도 주요 원인으로 꼽힌다.이번 '불수능'의 직격탄은 수도권보다 지방권 의대에 집중됐다. 수시 미충원 인원이 발생한 11개 대학 중 9곳이 지방권 의대였으며, 여기서 발생한 이월 인원만 48명에 달했다. 반면 서울권 의대는 고려대와 연세대 2곳에서 각각 1명씩, 총 2명의 인원이 이월되는 데 그쳐 대조를 이뤘다. 대학별로 살펴보면 인제대학교가 14명으로 가장 많은 인원을 채우지 못했고, 그 뒤를 이어 충남대학교 11명, 한림대학교와 원광대학교가 각각 5명, 연세대학교 미래캠퍼스가 4명 순으로 나타났다. 이는 상대적으로 수능최저학력기준이 높은 지방 의대에 지원한 수험생들이 이번 불수능의 파고를 넘지 못했음을 명확히 보여주는 결과다.결과적으로 수시에서 넘어온 50명의 인원은 현재 원서 접수가 한창인 2026학년도 정시모집의 주요 변수로 작용할 전망이다. 입시업계에서는 역대급 불수능으로 인해 자연계열 최상위권 고득점자 수가 감소한 상황에서, 예상치 못했던 50개의 의대 정시 모집정원이 추가로 확보되면서 의대 입시 경쟁이 당초 예상보다 다소 완화될 수 있다는 조심스러운 관측을 내놓고 있다. 수시에서 고배를 마신 수험생들에게는 정시에서 의대 문이 예상보다 넓어지는 '기회'가, 대학 입장에서는 우수한 학생을 선발하기 위한 더욱 치열한 눈치 싸움이 예고된 셈이다.