경제

쿠팡 해킹 터진 그날, G마켓에서도 '수상한 결제'…대체 무슨 일이?

 G마켓이 지난달 29일 발생한 일부 이용자들의 무단 결제 사고가 자사 시스템 해킹과는 무관하다는 공식 입장을 밝혔다. 제임스 장 G마켓 대표는 사내 임직원에게 보낸 메시지를 통해 “당사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다”고 인정하면서도, “이번 건은 해킹과 무관한 사고이며, 외부 침입 흔적은 전혀 없었다”고 명확히 선을 그었다. 이는 회사의 직접적인 정보 유출이 아닌 다른 경로를 통해 유출된 개인정보를 이용한 범죄라는 점을 강조한 것으로, 최근 잇따르는 이커머스 보안 사고에 대한 이용자들의 불안감을 잠재우기 위한 조치로 풀이된다.

 

장 대표는 이번 사고의 원인을 외부에서 불법적으로 수집된 개인정보를 활용한 ‘도용 범죄’로 규정했다. 범인들이 여러 웹사이트에서 동일한 아이디와 비밀번호를 사용하는 이용자들의 습관을 악용했다는 것이다. 즉, 다른 곳에서 유출된 로그인 정보를 G마켓 사이트에 그대로 대입해 로그인을 시도하고, 성공한 계정을 대상으로 무단 결제를 감행한 전형적인 ‘크리덴셜 스터핑(credential stuffing)’ 공격으로 추정된다. 이는 G마켓 자체의 보안망이 뚫린 것이 아니라, 이용자 개인의 계정 정보 관리 부주의를 틈탄 범죄라는 점을 명확히 한 설명이다.

 


G마켓은 사고를 인지한 직후 신속한 대응에 나섰다고 밝혔다. 회사 측은 사고 당일인 지난달 29일 저녁 8시경, 범행에 이용된 것으로 의심되는 IP 주소를 즉시 차단했으며, 같은 날 밤 11시경에는 결제 관련 내부 보안 정책의 수준을 상향 조정하여 추가적인 피해 발생을 막았다고 설명했다. 이번 사고로 피해를 본 이용자는 60여 명, 1인당 피해 금액은 3만 원에서 20만 원 수준으로 파악됐다. G마켓은 사고 발생 다음 날, 피해를 본 이용자들에게 피해 금액 전액을 환불하기로 결정하며 고객 피해 구제에 나섰다.

 

특히 이번 사고는 공교롭게도 경쟁사인 쿠팡이 3370만 개에 달하는 대규모 계정 정보 유출 사실을 공지한 것과 같은 날 발생해 업계의 긴장감을 더욱 높였다. G마켓은 이러한 시점의 우연성을 고려해 사안의 중대성을 인지하고, 즉시 관계 기관인 금융감독원에 관련 내용을 신고했다고 밝혔다. 장 대표는 이번 일을 계기로 전사적인 보안 의식을 더욱 강화하고, 보다 안전한 개인정보 관리 환경을 선도하는 기업이 되겠다고 약속하며, 추후 재발 방지에 대한 강한 의지를 표명했다.

 

사람이 없다, 미래가 없다…산업기술인력 4만 명 부족 '경고등'

 대한민국의 핵심 산업 현장이 심각한 인력난에 시달리고 있다. 반도체, 바이오·헬스, 기계, 전자, 소프트웨어 등 국가 경제를 이끄는 주력 산업 분야에서 당장 투입되어야 할 산업기술인력이 약 4만 명이나 부족한 것으로 나타났다. 산업통상자원부가 근로자 10인 이상 전국 2만여 사업체를 대상으로 실시한 '2025년 산업기술인력 수급 실태조사' 결과, 산업 현장의 정상적인 경영과 생산 활동을 위해 필요한 인력 부족분이 총 3만 9834명에 달하는 것으로 집계됐다. 이는 전년 대비 1.6% 증가한 수치로, 인력 부족 문제가 좀처럼 해소되지 않고 있음을 보여준다.인력 부족 현상은 특정 산업에 더욱 집중되는 양상을 보였다. 특히 4차 산업혁명의 핵심으로 꼽히는 소프트웨어 분야는 부족 인원이 6561명으로, 12대 주력 산업 중 가장 심각한 인력난을 겪고 있었다. 그 뒤를 이어 전자(5639명), 화학(4620명), 기계(4292명) 순으로 인력 부족이 심각했다. 부족률로 따져보면 소프트웨어, 화학, 바이오·헬스, 섬유 산업이 3~4%대로 다른 산업에 비해 월등히 높아, 이들 분야의 구인난이 얼마나 심각한지 짐작하게 한다. 첨단 기술을 바탕으로 미래 먹거리를 창출해야 할 핵심 동력 산업들이 정작 '사람이 없어' 삐걱대고 있는 것이다.더 큰 문제는 이러한 인력난이 중소기업에 집중되고 있으며, 수도권 쏠림 현상과 맞물려 악순환을 낳고 있다는 점이다. 이번 조사에서 나타난 전체 부족 인원의 무려 90.5%가 중소 규모 사업체에서 발생했다. 사업체 규모가 작을수록 인력 부족률이 높아지는 뚜렷한 경향을 보인 것이다. 이는 대기업으로 인재가 쏠리고 중소기업은 구인에 애를 먹는 고질적인 문제가 더욱 심화하고 있음을 의미한다. 여기에 더해 수도권의 산업기술인력 비중은 2022년 50.0%에서 2024년 50.34%로 꾸준히 증가하며, 비수도권 기업들의 인력난을 가중시키는 요인으로 작용하고 있다.물론 긍정적인 신호도 감지된다. 지난해 말 기준 전체 산업기술인력은 173만 5669명으로 전년보다 1만 8823명 늘었고, 특히 반도체(4.3%)와 바이오헬스(4.0%) 산업의 인력은 가파른 증가세를 보였다. 또한, 8년간 감소세를 면치 못했던 조선업 인력이 2년 연속 증가세로 돌아선 것은 매우 고무적인 변화다. 퇴사율 역시 9.0%로 5년 연속 하락하며 고용 안정성은 다소 개선되는 모습을 보였다. 하지만 이러한 긍정적 지표에도 불구하고, 산업 현장의 최전선에서 느끼는 인력 부족의 고통은 여전하다. 인력의 양적 증가와 별개로, 기업이 진짜 필요로 하는 숙련된 기술 인력의 질적 미스매치와 구조적 불균형을 해소하기 위한 근본적인 대책 마련이 시급해 보인다.