쿠팡
쿠팡 3370만명 개인정보 유출…피해 범위 어디까지

쿠팡은 지난달 29일 오후 “약 3370만 고객 계정이 외부에 무단 노출된 것으로 확인됐다”고 공식 발표했다. 회사 측은 “조사 결과, 해외 서버를 통해 지난 6월 24일부터 비정상적인 개인정보 접근이 있었던 것으로 추정된다”고 밝혔다. 쿠팡은 결제 정보·신용카드 번호·로그인 정보는 유출되지 않았다고 선을 그었지만, 정부는 정확한 사실 관계를 확인하기 위해 추가 조사에 나섰다. 서울경찰청 사이버수사대는 지난 25일 쿠팡으로부터 고소장을 접수하고 수사에 착수했다. 이번 사태는 퇴직한 중국 국적 직원의 소행일 가능성이 유력하게 거론된다. 경찰과 쿠팡에 따르면 해당 직원은 퇴사 후 해외로 이동한 뒤 “회원 개인정보를 보유하고 있다”며 “보안을 강화하지 않으면 이를 언론에 유출하겠다”는 취지의 이메일을 회사에 보냈다. 금전 요구는 없었던 것으로 알려졌다. 경찰은 이 인물이 빼돌린 정보를 이미 제3자에게 전달하거나 판매했을 가능성도 배제하지 않고, 디지털 포렌식 등 정밀 수사를 이어가고 있다. 정부는 쿠팡 서버의 인증 절차, 즉 로그인 체계 자체의 취약성이 근본적 원인으로 보고 있다. 쿠팡이 제출한 최초 신고서에는 “유효한 인증 없이 접근한 기록이 있으며, 서명된 액세스 토큰이 악용된 것으로 보인다”는 내용이 담겼다. 액세스 토큰은 특정 정보에 접근할 수 있도록 부여되는 권한을 의미한다. 배경훈 부총리 겸 과학기술정보통신부 장관은 지난 30일 정부서울청사에서 열린 긴급회의에서 “정부는 사고 경위를 면밀히 조사하고 피해 확산을 차단하기 위해 민관 합동 조사단을 즉시 가동했다”며 “쿠팡이 개인정보 보호에 관한 안전조치 의무를 위반했는지도 조사 중”이라고 말했다. 이어 “이번 사고를 악용한 피싱·스미싱 등 2차

“쿠팡 사칭 주의하세요”…쇼핑 시즌에 가짜 웹사이트 기승

블랙프라이데이와 연말 쇼핑 특수를 노린 가짜 쇼핑 웹사이트가 세계 각국에서 빠르게 증가하고 있어 이용자 주의가 요구된다. 글로벌 사이버보안 기업 노드VPN은 18일 올해 8월부터 지난달까지의 관련 데이터를 조사한 결과, 가짜 아마존 웹사이트가 10월 한 달 동안 9월 대비 232% 늘었다고 밝혔다. 같은 기간 이베이를 사칭한 사이트는 525% 증가한 것으로 파악됐다. 웹사이트뿐만이 아니다. 주문·배송·환불 등 소비자 관심이 높은 영역을 노린 가짜 이메일 발송, 악성 링크 유포 등 정교한 피싱 공격도 함께 확산한 것으로 나타났다. 노드VPN이 실시한 개인정보보호 인식 조사에서는 전 세계 소비자 68%가 피싱 사이트를 식별하는 방법을 모른다고 응답했다. 한국의 경우 이 비율이 81%로 더 높아, 피싱 대응 인식이 상대적으로 취약한 것으로 조사됐다. 국내에서도 쿠팡·현대카드·CJ대한통운 등 널리 알려진 기업을 사칭한 피싱 사이트가 다시 늘고 있다는 경고가 제기된다. 이들 사이트는 개인정보 입력을 요구하거나 악성코드 설치로 이어지는 형태가 대표적이다. 노드VPN은 ▲공식 웹사이트 주소를 직접 입력해 접속할 것 ▲주소창의 ‘https://’와 자물쇠 아이콘을 확인할 것 ▲이메일 링크 대신 공식 사이트를 통해 주문·배송 정보를 확인할 것 등을 예방 조치로 제시했다. 정유진 더나은미래 기자

“쇼핑하다 보면 기부도 된다”… WWF, ‘클릭투기부’ 기부 앱 출시

쇼핑하면 구매 금액 일부 기부쿠팡·야놀자 등 국내외 쇼핑몰 연동 세계자연기금(WWF)이 온라인 쇼핑을 통해 누구나 쉽게 기부에 참여할 수 있는 앱 ‘클릭투기부(Click to Give)’를 27일 정식 출시했다. 클릭투기부는 별도의 후원 신청이나 추가 비용 없이, 사용자가 제휴 쇼핑몰에서 상품을 구매하면 결제 금액의 일부가 WWF에 자동 기부되는 방식이다. 한 번 설치하면 회원가입이나 약정 절차 없이 사용할 수 있어 누구나 손쉽게 참여할 수 있다. WWF는 “‘지구를 지키는 힘’이라는 철학 아래, 기부를 생활 속 자연스러운 문화로 만들기 위해 앱을 개발했다”고 밝혔다. 이번 프로젝트는 영국의 사회적 기업 킨드레드(Kindred)와 협력해 진행됐다. 킨드레드는 전 세계 180여 개국에서 상거래 미디어 네트워크를 운영하며 글로벌 커머스 솔루션을 제공하는 기업이다. WWF는 한국의 높은 온라인 쇼핑 이용률에 주목했다. 유엔무역개발회의(UNCTAD)에 따르면 한국의 전자상거래 시장은 전체 소매유통의 27%를 차지하며, 세계 2위 수준이다. WWF는 이런 환경을 기회로 보고 클릭투기부를 통해 누구나 기부에 자연스럽게 참여할 수 있도록 했다. 모인 기부금은 WWF의 자연보전 기금으로 사용된다. 구체적으로는 생태계 보호, 멸종위기종 보전, 기후변화 대응 등의 활동에 쓰일 예정이다. WWF는 “자연을 지키는 것은 곧 우리의 삶을 지키는 일”이라며, 소비를 통해 누구나 환경보호에 기여할 수 있는 구조를 강조했다. 클릭투기부는 PC와 모바일(iOS·안드로이드)에서 모두 사용할 수 있다. 현재 쿠팡, G마켓, SSG닷컴을 비롯해 야놀자, 아고다, 트립닷컴 등 국내외 주요 쇼핑·예약 플랫폼에서 이용 가능하다. 아마존, 알리익스프레스 등 글로벌 쇼핑몰도 포함됐다. WWF는 앱 공식 론칭을 기념해 오는

국내 대형마트 3社 탄소집약도, 코스트코 최대 7배…온실가스 감축 대책은?

[이슈&해법] 롯데마트·이마트·홈플러스 온실가스 배출 정부·기업·시민 ‘공동 대응’ 필요해 국내 주요 대형마트 3곳의 탄소집약도가 해외 대형마트보다 4배에서 최대 7배까지 높은 것으로 조사됐다. 온실가스 감축을 위한 노력이 미흡하다는 지적이 나오는 가운데, 먹거리 유통산업의 변화가 시급하다는 목소리가 커지고 있다. 국내 농식품 체계에서 발생하는 온실가스 배출량은 약 1억 1200만 톤(CO₂eq)으로, 이는 국가 전체 배출량의 16%에 달한다. 이 중 식품 유통 부문이 34%를 차지하며, 그중에서도 대형마트의 배출량이 상당한 비중을 차지하고 있다. 특히 롯데마트, 이마트, 홈플러스 등 국내 3대 대형마트의 탄소 배출이 주요 원인으로 지목되고 있다. 김신효정 이화여대 아시아여성학센터 전임연구원은 “롯데마트, 이마트, 홈플러스 등 국내 대형마트 3곳이 유통산업과 식음료 산업에서 발생하는 온실가스 배출량의 절반을 차지하고 있다”며 “이들 기업이 한국 먹거리 유통산업의 탄소 감축에 막대한 책임이 있다”고 지적했다. ◇ 홈플러스, 코스트코보다 탄소집약도 7.3배 높아 국내 3대 대형마트인 롯데마트·이마트·홈플러스의 전체 탄소 배출량 자체는 해외 대형마트보다 적지만, ‘탄소집약도’ 면에서는 훨씬 높게 나타났다. 온실가스 직접 배출(스코프 1)과 에너지 사용(스코프 2)에 따른 2023년 기준 탄소집약도를 보면, 홈플러스(82.79), 롯데마트(69.11), 이마트(46.99) 순이었다. 홈플러스는 해외 대형마트 코스트코(11.39)보다 7.3배 높은 수준이다. 월마트, 테스코, 까르푸 등 글로벌 5대 대형마트의 평균 탄소집약도(17.45)와 비교해도 국내 마트들은 현격한 차이를 보인다. 전문가들은 국내 대형마트의 온실가스 감축을 위한 적극적인 대응이 필요하다고 입을 모은다. 현재 대형마트들은 에너지 효율을 높이고 태양광 설비를 도입하는 등 노력을 기울이고 있지만, 여전히 해외 대비 재생에너지 사용 비중이

2023년 8월 2일 경기 광명시 코스트코 광명점 본사 앞에서 열린 코스트코 카트 노동자 사망사고 관련 추모집회 현장의 모습. /뉴스1
찜통 더위에 에어컨 없이…코스트코·쿠팡, 근로 환경 논란

2023 ESG 리스크 사건 읽기 <3> 코스트코 노동자 산재 인정… 중처법 위반 조사 진행 중쿠팡 물류센터 노동자 1300명, 폭염 시 휴게시간 보장 요청 지난해 여름은 말 그대로 ‘찜통더위’였다. 기상청에 따르면 폭염으로 관측된 일수는 19일이며, 8월에는 11일 연속 폭염이 기록됐다. 극한의 더위는 노동 환경도 달궜다. 2023년 6월 19일, 코스트코 하남점 주차장에서 카트 정리를 하던 직원이 쓰러져 폐색전증(온열질환)으로 사망했다. 사고 당일 낮 기온은 최고 35도, 주차장은 햇빛에 노출되는 구조에 에어컨 가동 시간이 정해져 있어 무더운 환경이었다. 피해 직원은 악조건에서 오전 11시부터 오후 9시까지 시간당 100여개의 카트를 밀며 하루 3만~4만보 이상을 걸었던 것으로 전해졌다. 고용노동부는 코스트코코리아가 직원 사망 하루 이후 노동부 신고를 해 산업안전보건법을 위반했다며 법인에 과태료 3000만원을 부과했다. 아울러 직원 업무가 계산원에서 주차장 업무로 바뀌던 당시 안전보건 교육을 하지 않은 점에 대해 500만 원 이하 과태료도 부과했다. 근로복지공단 성남지사는 사고 134일 만인 10월 31일, 유족이 낸 산재 신청에 대해 산재를 인정했다. 이번 산재 승인 결정은 열질환으로 인한 폐색전증을 업무상 재해로 인정한 최초의 사례라는 점에서 의미가 깊다. 고용노동부는 과태료 부과와 별개로 코스트코코리아의 중대재해처벌법 위반에 대한 조사를 진행 중이다. 중대재해처벌법 시행령에 따르면, 고열 작업 또는 폭염에 노출되는 장소에서 하는 작업으로 발생한 심부체온 상승을 동반하는 열사병 또한 직업성 질병으로 규정하고 있다. 위반이 인정되면 경영책임자인 조민수 코스트코코리아 대표가 1년 이상의 징역형 처벌을 받게 된다. 쿠팡 물류센터의

‘사회적경제기업 상품 홍보관’ 포스터. /서울시사회적경제지원센터
서사경센터-쿠팡, ‘사회적경제기업 상품 홍보관’ 오픈

서울시사회적경제지원센터(이하 서사경센터)가 이달 1일부터 30일까지 쿠팡에서 ‘사회적경제기업 상품 홍보관’을 오픈한다. 1일 서사경센터는 “다양한 사회적가치를 실현하는 사회적경제기업과 가치소비 독려를 위해 ‘사회적경제기업 상품 홍보관’을 마련했다”고 설명했다. 이번 홍보관은 시민의 일상과 가장 맞닿아 있는 생활용품과 식품 카테고리를 중심으로 운영된다. ‘가치소비 굿템꿀템’에서는 사회적경제기업 10곳의 생활용품 100여개를 만나볼 수 있다. ‘맛과 건강 잡은 식품 모음전’에서는 사회적경제기업 6곳이 식품 30여개를 선보일 예정이다. 특히 생활용품 홍보관 ‘가치소비 굿템꿀템’에서는 플라스틱 칫솔을 대체할 수 있는 ‘프로젝트노아’의 대나무칫솔, 폐페트병 재생원단을 사용한 ‘Project1907’의 보온보냉백, 발달장애인·고령자 일자리 창출 미션을 지닌 ‘더사랑’의 보킷 구급키트 등 지속가능한 미래를 위한 상품들에 주목할 만하다. ‘맛과 건강 잡은 식품 모음전’은 염분을 제거해도 맛있게 먹을 수 있는 ‘잇마플’의 저염도시락, 환경을 생각한 ‘디보션푸드’의 식물성 대체육, 지역 농가와 함께 성장하는 ‘리디브’의 봉화정 천연벌꿀 등 기후위기 대응과 지역상생을 염두에 둔 추천상품으로 구성됐다. 조주연 서사경센터장은 “1800여만 명의 이용 고객을 보유한 대표 온라인 오픈마켓 쿠팡과의 협력을 통해 사회적경제기업의 상품과 사회적 가치를 규모감 있게 확산하고, 참여 기업과 소비자가 함께 더 나은 일상을 조성해가는 계기가 되기를 기대한다”라고 말했다. 본 기획전은 쿠팡 홈페이지 내 ‘기획전’ 카테고리에서 진행되며, 생활용품 홍보관 링크나 식품 홍보관 링크로도 참여 가능하다. 관련 문의는 센터 가치플랫폼팀(svc@sehub.net)으로 할 수 있다. 김수연 더나은미래 기자 yeon@chosun.com

더나은미래 특별기획