경제

쿠팡 해킹 터진 그날, G마켓에서도 '수상한 결제'…대체 무슨 일이?

 G마켓이 지난달 29일 발생한 일부 이용자들의 무단 결제 사고가 자사 시스템 해킹과는 무관하다는 공식 입장을 밝혔다. 제임스 장 G마켓 대표는 사내 임직원에게 보낸 메시지를 통해 “당사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다”고 인정하면서도, “이번 건은 해킹과 무관한 사고이며, 외부 침입 흔적은 전혀 없었다”고 명확히 선을 그었다. 이는 회사의 직접적인 정보 유출이 아닌 다른 경로를 통해 유출된 개인정보를 이용한 범죄라는 점을 강조한 것으로, 최근 잇따르는 이커머스 보안 사고에 대한 이용자들의 불안감을 잠재우기 위한 조치로 풀이된다.

 

장 대표는 이번 사고의 원인을 외부에서 불법적으로 수집된 개인정보를 활용한 ‘도용 범죄’로 규정했다. 범인들이 여러 웹사이트에서 동일한 아이디와 비밀번호를 사용하는 이용자들의 습관을 악용했다는 것이다. 즉, 다른 곳에서 유출된 로그인 정보를 G마켓 사이트에 그대로 대입해 로그인을 시도하고, 성공한 계정을 대상으로 무단 결제를 감행한 전형적인 ‘크리덴셜 스터핑(credential stuffing)’ 공격으로 추정된다. 이는 G마켓 자체의 보안망이 뚫린 것이 아니라, 이용자 개인의 계정 정보 관리 부주의를 틈탄 범죄라는 점을 명확히 한 설명이다.

 


G마켓은 사고를 인지한 직후 신속한 대응에 나섰다고 밝혔다. 회사 측은 사고 당일인 지난달 29일 저녁 8시경, 범행에 이용된 것으로 의심되는 IP 주소를 즉시 차단했으며, 같은 날 밤 11시경에는 결제 관련 내부 보안 정책의 수준을 상향 조정하여 추가적인 피해 발생을 막았다고 설명했다. 이번 사고로 피해를 본 이용자는 60여 명, 1인당 피해 금액은 3만 원에서 20만 원 수준으로 파악됐다. G마켓은 사고 발생 다음 날, 피해를 본 이용자들에게 피해 금액 전액을 환불하기로 결정하며 고객 피해 구제에 나섰다.

 

특히 이번 사고는 공교롭게도 경쟁사인 쿠팡이 3370만 개에 달하는 대규모 계정 정보 유출 사실을 공지한 것과 같은 날 발생해 업계의 긴장감을 더욱 높였다. G마켓은 이러한 시점의 우연성을 고려해 사안의 중대성을 인지하고, 즉시 관계 기관인 금융감독원에 관련 내용을 신고했다고 밝혔다. 장 대표는 이번 일을 계기로 전사적인 보안 의식을 더욱 강화하고, 보다 안전한 개인정보 관리 환경을 선도하는 기업이 되겠다고 약속하며, 추후 재발 방지에 대한 강한 의지를 표명했다.

 

SNS 유명 맛집의 배신, 청년들 등친 '가짜 3.3 계약'

 소셜미디어(SNS)를 통해 인기를 얻은 한 대형 음식점이 직원 대다수를 프리랜서로 위장 고용해온 사실이 고용노동부의 기획 감독을 통해 드러났다. 이 업체는 근로기준법상 근로자에 해당하는 직원들을 사업소득세 3.3%를 내는 개인 사업자로 둔갑시켜 4대 보험 가입, 연차수당 지급 등 기본적인 법적 의무를 회피해왔다.이번에 적발된 '가짜 3.3 계약'은 사용자가 노동관계법의 감시망을 피하기 위해 악용하는 대표적인 수법이다. 근로자에게 근로소득세가 아닌 사업소득세를 원천징수하게 함으로써, 실제로는 사용자의 지휘·감독을 받는 노동자임에도 서류상으로는 독립된 사업자인 것처럼 위장하는 방식이다.해당 업체는 30대 대표가 운영하며 서울 시내에 여러 매장을 둘 정도로 급성장한 유명 맛집이다. 노동부 조사 결과, 이 곳에서 일하는 직원 52명 중 73%에 달하는 38명이 실질적인 근로자임에도 불구하고 형식적인 프리랜서 계약을 맺고 있었다. 피해 노동자들은 대부분 사회 경험이 적은 20~30대 청년들이었다.이 업체는 5인 이상 사업장이라면 반드시 지켜야 할 근로기준법의 핵심 조항들을 광범위하게 위반했다. 연차휴가를 보장하지 않았고, 연장·야간·휴일근로에 대한 가산 수당도 지급하지 않았다. 이러한 방식으로 전·현직 근로자 65명에게 체불한 임금 총액은 5,100만 원에 달했으며, 주 52시간 상한제를 넘기는 근로계약 등 총 7건의 법 위반이 확인됐다.정부는 적발된 위법 사항에 대해 즉각 시정지시를 내리는 한편, 근로계약 관련 서류를 제대로 보존하지 않은 데 대해 240만 원의 과태료를 부과했다. 또한, 4대 보험 미가입 사실을 근로복지공단 등 관계 기관에 통보하여 미납 보험료를 소급 징수하고, 미신고에 따른 과태료도 추가로 부과할 예정이다.김영훈 고용노동부 장관은 이번 감독을 통해 노동권의 사각지대가 현장에서 어떻게 악용되는지 직접 확인했다며 무거운 책임감을 느낀다고 밝혔다. 특히 사회에 첫발을 내딛는 청년들의 피해가 크다는 점을 지적하며, 상반기 중 '가짜 3.3 근절 방안'을 마련하여 위장 프리랜서 문제를 뿌리 뽑겠다는 강력한 의지를 표명했다.