플레이어로 건너뛰기본문으로 건너뛰기
■ 진행 : 조진혁 앵커
■ 출연 : 서정빈 변호사

* 아래 텍스트는 실제 방송 내용과 차이가 있을 수 있으니 보다 정확한 내용은 방송으로 확인하시기 바랍니다. 인용 시 [YTN 뉴스UP] 명시해주시기 바랍니다.


국민 4명 중 3명가량의 고객 개인정보가 유출된 초유의 사태가 벌어졌습니다. 앞으로 쿠팡 관련 수사 어떻게 진행될지 서정빈 변호사와 짚어보겠습니다. 어서 오십시오. 어제 쿠팡 대표가 공개사과를 했는데 5개월간 개인정보 유출을 몰랐다라고 알려져 있고요. 그런데 지금까지 상황을 보면 석연치 않은 구석이 상당히 많은 것 같습니다. 일단 쿠팡에서 어떤 정보가 어떻게 유출된 겁니까?

[서정빈]
이번 사태는 단일 기업 기준으로 해서 국내에서 최대 규모의 개인정보 유출사건으로 기록될 전망입니다. 유출된 정보가 3370만 개 정도의 계정정보라고 하고요. 여기에는 고객의 이름, 전화번호 혹은 이메일 주소 같은 기본 정보가 포함되어 있고 어떤 사례 같은 경우에는 배송지 주소라든가 혹은 일부 주문내역까지도 포함된 것으로 파악하고 있습니다. 지금까지 파악된 내용에 의하면 쿠팡의 클라우드 시스템에 저장된 고객 데이터가 제3자의 무단 접속을 통해 탈취가 된 것으로 보고 있는 상황인데. 실제로 유출 사고가 발생한 시점부터 인지 그리고 수사가 시작되기까지 상당한 시간이 많이 흘렀기 때문에 과정 역시도 의문점을 제기하고 있는 상황입니다.


일단 경찰은 중국 국적 전 직원으로 의심을 하고 있는데. 이건 어떻게 파악된 건가요?

[서정빈]
외부의 접속에 의해서 해킹됐다는 처음 의혹이 있었는데 여기에는 당시에 근무하고 있던 중국 국적의 전 직원이 권한 없이 탈취한 것이다라는 이야기까지 나오고 있는 상황입니다. 그런데 현재 해당 직원은 회사를 그만두고 중국에서 소재하고 있는 것으로 파악하고 있는데 문제는 실제로 용의자로 수사를 시작하기 위해서 신변 확보가 시급히 필요한 그런 상황인데. 아무래도 외국에서 상주하고 있다 보니까 신변 확보에 어려움이 존재하지 않을까. 물론 우리나라와 중국 같은 경우에는 범죄자인도조약을 체결하고 있기 때문에 이론적으로 신병 확보나 수사를 위해서 조사도 진행할 수 있는데. 현실적으로 과연 그것이 실제로 빠르게 이뤄질 수 있을지, 여기에 대해서 과거 사례를 본다 하더라도 국내에서 조사를 하는 것처럼 빠르게 진행되... (중략)

▶ 기사 원문 : https://www.ytn.co.kr/_ln/0103_202512010850254670
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424

▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs

[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]

카테고리

🗞
뉴스
트랜스크립트
00:00국민 4명 가운데 3명가량의 고객 개인정보가 유출되는 초유의 사태가 벌어졌습니다.
00:06앞으로 쿠팡 관련 수사가 어떻게 진행될지 서정빈 변호사와 짚어보겠습니다.
00:10어서 오십시오.
00:11안녕하십니까.
00:12어제 쿠팡 대표가 공개 사과를 했는데 지금 5개월간 이런 개인정보 유출을 몰랐다라고 지금 알려져 있고요.
00:21그런데 지금까지의 상황을 보면 석연치 않은 구석이 상당히 많은 것 같습니다.
00:25일단 쿠팡에서 어떤 정보가 어떻게 유출된 겁니까?
00:28일단 이번 사태는 단일 기업 기준으로 해서는 국내에서 최대 규모의 그런 개인정보 유출 사건으로 기록될 전망입니다.
00:36유출된 정보가 3,370만 개 정도의 그런 계정 정보라고 하고요.
00:41여기에는 고객의 이름이라든가 또 전화번호 혹은 이메일 주소 같은 기본 정보가 포함이 되어 있고
00:48또 어떤 사례 같은 경우에는 배송지의 주소라든가 혹은 일부 주문 내역까지도 포함된 것으로 파악을 하고 있습니다.
00:55지금까지 파악된 그런 내용에 의하면 쿠팡의 클라우드 시스템에 저장된 고객 데이터가 제3자의 무단 접속을 통해서 탈취가 된 것으로 보고 있는 상황인데
01:06사실 실제로 이런 유출 사과가 발생한 시점부터 인지 그리고 수사가 시작되기까지 상당한 시간이 많이 흘렀기 때문에
01:14그런 과정 역시 또 의문점을 제기하고 있는 그런 상황입니다.
01:17일단은 경찰은 중국 국적 전 직원으로 지금 의심을 하고 있는데 이건 또 어떻게 파악이 된 건가요?
01:26일단은 지금 외부의 그런 접속에 의해서 해킹이 됐다라는 그런 처음 의혹이 있었는데
01:32여기에는 또 당시에 근무를 하고 있던 중국 국적의 전 직원이 이런 권한 없이 탈취를 한 것이다 라는 이야기까지 나오고 있는 상황입니다.
01:42그런데 현재 해당 직원은 회사를 그만두고 중국에서 지금 소재를 하고 있는 것으로 파악이 되고 있다고 하는데
01:49이제 문제는 실제로 이제 용의자로 수사를 시작하기 위해서 결국에는 신병 확보가 상당히 좀 시급히 필요한 그런 상황인데
01:58아무래도 이제 외국에서 상주를 하고 있다 보니까 이런 신병 확보에 상당히 어려움이 존재하지 않을까
02:04물론 이제 우리나라와 중국 같은 경우에는 범죄자 인도 조약을 체결하고 있기 때문에
02:08이런 쪽으로는 신병 확보라든가 수사를 위해서 조사도 진행을 할 수는 있는데
02:13현실적으로 이제 과연 그것이 실제로 빠르게 이루어질 수 있을지 여기에 대해서는 과거 사례를 본다 하더라도
02:19빠른 국내에서 조사를 하는 것처럼 빠르게 진행되지 못하고
02:23사건 수사가 상당히 지연되는 경우들이 많이 있었기 때문에
02:27이 부분이 상당히 중요한 관건이 되지 않을까라고 보여집니다.
02:30잘 협조가 됐으면 좋겠는데 그런가 하면 이걸 누가 보냈는지는 모르겠지만
02:36회원들의 개인 정보를 갖고 있다라고 하면서 쿠팡 측에 협박 메일을 보낸 사람도 있다고요?
02:42네, 그렇습니다.
02:42이제 쿠팡 측에 개인 정보를 보관을 하고 있고 만약 보안 강화를 하지 않는다면
02:47이를 언론에 제보를 하겠다라는 내용의 협박 메일도 쿠팡 측에 보내졌다라고 합니다.
02:53이제 문제는 이것이 실제로 이 사건의 용의자가 보낸 것인지
02:57그래서 지금까지는 용의자로 특정이 되고 있는 당시에 전 직원인 중국 국정인의
03:03그 직원이 이 메일을 보낸 것인지 혹은 다른 사람이 보낸 것인지
03:08아니면 공범관계가 있는 자의 그런 메일인지
03:11이런 부분들은 아직까지 확인이 되어 있지 않기 때문에
03:14여기에 대해서도 추가적인 조사를 통해서 동일인의 소행인지
03:18혹은 공범관계가 있는 자의 메일을 보낸 내용인지
03:22이 부분들은 또 확인이 돼야 되는 상황입니다.
03:24네, 지금 이 메일을 또 보면 금전 요구도 없었다라고 하니까
03:28이 부분도 수사 대상이 될 것 같고요.
03:31자, 그리고 조금 전에 짚어본 대로 쿠팡이 정보 유출을 인지하는 데까지는
03:355개월이 걸렸다라고 합니다.
03:37그런데 이걸 정말로 이렇게 오랫동안 몰랐던 건지
03:40이런 부분이 좀 석연치 않은데 어떻게 보십니까?
03:43사실 이 지점도 추후에 수사를 통해서 조금 확인을 해야 될 부분이라고 보여줍니다.
03:48일단 5개월 동안의 공맥, 지금 결과적으로는 3천만 명이 넘는
03:53그런 회원들의 정보가 유출된 대규모의 피해 사례인데
03:56이걸 이제 수개월 동안이나 몰랐다라는 점이
04:00사실 국민들 입장에서는 석연치 않은 부분이라고 보여줍니다.
04:03따라서 쿠팡의 이런 사전 인지 과정이 있었는지
04:07이 부분 역시도 조사가 돼야 되는 그런 상황입니다.
04:10사실 이런 개인 정보를 처리하는 업체 같은 경우에는
04:13개인 정보의 유출 사고가 확인이 되면
04:16신속하게 이 점을 관계 기관에 보고를 하고
04:20또 대응을 세워야 될 그런 의무가 법적으로 부과가 되어 있습니다.
04:24만약에라도 이 5개월이라는 기간 동안
04:26사전에 이 사고를 파악을 했었다.
04:29그런데 이 신고 자체가 늦었다라고 한다면
04:32여기에 대해서도 사실 과신군과 같은 그런 제재가 가해질 수가 있는 거고
04:36또 한편으로는 이 고객의 그런 개인 정보를 관리해야 되고
04:41또 보완을 세워야 될 그런 의무를 위반했다라는
04:43간접적인 저항도 보여질 수가 있기 때문에
04:46여기에 대해서도 관련 로그 기록이라든가
04:50혹은 내부 문건들의 확인 등을 통해서
04:52사전 인지 여부를 좀 수사를 해야 되는 부분이다.
04:54이렇게 보여집니다.
04:55고객 보완 의무를 성실히 당하지 않았다라고도 볼 수 있는 건데
04:59그렇다면 지금 이번 사태로 드러난 쿠팡의 보완 시스템
05:03어떤 문제가 있는 겁니까?
05:04일단 지금 서버 인증 방식이 상당히 취약했다라는 이야기가 나오고 있습니다.
05:08그래서 정상적인 로그인 없이도 고객 정보를 빼돌릴 수 있었다라는 이야기가 나오고 있는데
05:13그렇다면 만약 그게 사실이다라고 했을 때
05:16보완의 가장 기초적인 그런 접근 통제가 실패했다라는 것을 의미할 수가 있습니다.
05:22일단 개인정보보호법에 의하면 당연히 업체에서는 개인정보의 분실이라든가
05:28도난이나 혹은 유출 등을 방지하기 위해서
05:31기술적으로 또 관리적으로 보호 조치를 해야 될 의무가 부과가 되어 있습니다.
05:35그런데 만약에 이런 기본적인 인증조차 제대로 거치지 않고
05:39데이터에 접근이 가능했다라고 한다면
05:42사실 법으로 정해놓은 안전조치 의무를 위반한 것으로 볼 소지가 상당히 크기 때문에
05:48이 점 역시도 사실로 확인이 된다라고 한다면
05:51보완의 취약성이 크게 문제로 대두가 될 것으로 보입니다.
05:56상당히 구체적인 개인정보가 유출됐기 때문에
05:59이용자들의 고민이 걱정이 클 수밖에 없는 상황인데
06:03지금 어떤 피해가 발생할 수 있을 것으로 우려가 됩니까?
06:06일단 이런 개인정보 같은 경우에는
06:08추가적인 2차 범죄에 사용될 수가 있다는 점이 상당히 큰 문제가 됩니다.
06:14개인적으로 걱정을 하고 있는 것은
06:16결국에는 보이스피싱이라든가 혹은 스미싱에 활용될 가능성이 상당히 높지 않나
06:21특히 이 정보, 개인정보뿐만 아니라
06:23쿠팡에서 주문한 내역이부까지도 정보에 포함이 되어 있는 사례들이 있고
06:29또 한편으로는 유출 자체가 쿠팡이라는 플랫폼 업체를 통해서 유출됐기 때문에
06:33이런 내용들이 결합된 범죄가 진행될 수 있습니다.
06:37예를 들어 쿠팡에서 배상 문제를 해결하기 위해
06:40당신의 개인정보가 필요하다라는 식의 내용을 거짓말로 보내고
06:45여기서 또다시 추가적인 금융정보라든가
06:49금전적인 피해까지 또 발생할 수 있기 때문에
06:52이런 침해가 발생할 수 있기 때문에
06:53가장 큰 문제는 보이스피싱이나 혹은 스미싱과 같은 2차 범죄에 활용될 수가 있다.
06:59이 점이 가장 걱정되는 부분입니다.
07:01쿠팡 측은 카드 정보 같은 그런 결제에 활용되는 정보는 유출되지 않았다라고
07:06진화에 나서고 있습니다만
07:09이렇게 이 사태를 알아차리는 데까지 5개월이 넘게 걸리고
07:13여러 부분에서 좀 미심쩍다 보니까
07:15이걸 좀 믿을 수 있는가 이 부분도 좀 걱정이 되거든요.
07:18그렇죠. 이제 많은 경우에 실제로 개인정보 유출 사고가 발생하면
07:23초기에는 해당 업체에서 피해 사실을 상당히 축소하려는 경향들이 있어 왔습니다.
07:28거기다가 말씀하신 것처럼 이 사건의 발생과 인지 과정에서 상당한 시차가 있었기 때문에
07:34이제 지금까지 나온 그런 피해 사례 말고도 추가적으로 더욱 민감한
07:40예컨대 금융정보와 같은 그런 민감한 개인정보까지도 유출되지 않았나라는
07:45걱정을 할 수밖에 없습니다.
07:47실제 사례를 보더라도 과거에 일부 정보만이 유출됐다라고 발표를 했지만
07:52CBC 정보와 같은 그런 카드 정보까지도 유출된 사례들이 있었기 때문에
07:56여기에 대해서도 추가 피해가 있지 않을지 좀 걱정을 해야 되는 상황으로 보입니다.
08:02이 부분 역시 또 이제 수사기관에 포렌지과 같은 그런 수사를 통해서
08:06추가적인 피해가 있는지 여부를 확인해야 될 내용이라고 생각이 됩니다.
08:11집단 소송 모집을 하고 있는데 상당히 많은 피해자들이 몰렸다라고 하는데
08:16이게 지금 피해자가 3,300만 명이 넘다 보니까
08:19만약에 손해배상을 하면 또 천문학적인 금액이 나갈 수도 있겠죠.
08:23네, 그렇습니다.
08:23사실 저도 이제 개인 문자가 와서 집단 소송에 대한 안내가 있었는데
08:28현실적으로 얘기를 하자면 이 피해를 입은 고객들 같은 경우에
08:33한 명당 10만 원에서 한 20만 원, 최대 한 30만 원 정도까지의
08:37유자료를 청구를 하고 또 인용이 될 가능성이 상당히 높아 보입니다.
08:41법상으로는 이런 피해가 발생했을 때 실제 손해액을 입증하지 않는다 하더라도
08:46최대 300만 원까지는 손해를 산정을 해서 청구를 할 수 있도록 하고 있는데
08:51현실적인 그런 실무의 관행을 봤을 때는 최대 20만 원 혹은 30만 원 정도로 보입니다.
08:55그리고 저도 이제 계산을 어느 정도 해보니까
08:58만약 전체 대부분의 소비자들, 피해를 본 소비자들이 소송을 제기해서
09:03승수 판결을 받는다라고 한다면
09:05거의 수조, 10조에 가까운 손해액도 산정이 가능하지 않나
09:09그렇게 되면 쿠팡 입장에서는 상당히 좀 큰 타격이 예상이 되는 그런 상황입니다.
09:15IP 카메라 해킹 사태도 잠깐 짚어보겠습니다.
09:18홈캠, 그러니까 집 안을 비추는 용도로 사용하는 그런 카메라가 해킹을 당한 건데
09:24이게 12만여 대나 해킹이 됐다라고 하더라고요.
09:28상당히 허술한 게 아닌가 싶은데 어떻게 된 일입니까?
09:31일단 말씀하신 것처럼 12만 대에 대한 그런 웹캠에 대해서 해킹이 된 사례입니다.
09:36특히 홈캠이라고 해서 우리가 유선 말고 무선으로 인터넷에 접속을 해서
09:41어디에서든 외부에서든 이런 집 안에 설치된 카메라 혹은
09:45실내에 설치된 카메라 내용을 확인할 수가 있는 방식의
09:49이 카메라에 대해서 해킹이 이루어졌다라고 합니다.
09:52고도의 해킹 방법을 통해서 이런 범행이 이루어진 것이 아니라
09:56우리가 이런 웹캠 등을 설치를 하면 비밀번호를 있는 그대로 둔다든가
10:02그래서 예를 들면 0000으로 해놓는다든가
10:05혹은 내가 알기 쉽도록 1234와 같은 추측하거나 혹은 추론하기 상당히 쉬운
10:11그런 비밀번호를 많이 설정을 해놓기 때문에
10:13여기에 대해서 비밀번호들을 다 대입을 해보고
10:16그렇게 해서 피해를 본 이 카메라가 12만 대라는 겁니다.
10:21그리고 이 카메라를 통해서 개인의 사생활까지도 당연히 노출이 됐고
10:25특히나 성적인 장면들 혹은 나체와 같은 모습들이 찍힌 것들은
10:31해외 사이트에 올리고 판매를 하는 식으로 이익을 낸 그런 상황입니다.
10:36이런 카메라 연결을 해보신 분들은 알겠지만
10:38그냥 와이파이처럼 어떤 기기와 연결을 할 때 비밀번호가 뜨잖아요.
10:42여기에 0000 정도를 적어봤더니 그냥 접속이 되더라.
10:46이 부분인데 이렇게 좀 허술하게 되어 있는 부분은
10:50빨리 좀 바꿔야 할 것 같다라는 생각이 드는데요.
10:53이런 영상을 본 사람들도 처벌을 받는다고요?
10:57네, 그렇습니다.
10:58과거에 비해서 성관련된 범죄들에 대해서 보다 강한 법률적인 시행들이 있어 왔습니다.
11:05그렇기 때문에 해당 영상들을 내가 구매를 한 것뿐만 아니라
11:09또 시청만 했다 하더라도 여기에 대해서는 상당한 처벌이 이루어집니다.
11:13그래서 촬영 대상이 미성년자라 그렇게 되면 아청법이 적용이 돼서
11:20시청만 하더라도 1년 이상의 유기징역에 처할 수가 있고요.
11:23또 한편으로는 아동 청소년이 아니라고 하더라도 어쨌든 강화해서 처벌을 하고 있기 때문에
11:29이것을 구매하는 것도 문제고 한편으로는 시청을 하는 것 자체도 범죄가 될 수 있다.
11:34이 점은 꼭 인식이 돼야 되는 그런 사건입니다.
11:37그런데 이 범인들이 공범관계는 아니었다라고 합니다.
11:42그렇다면 이렇게 개인적으로 해킹에 나서는 다른 사람들도 많지 않을까 이런 걱정이 되거든요.
11:48그러니까 처음에는 사실 이 사건이 한 번에 발표가 되면서 터져 나오면서
11:52공범관계라고 당연히 생각을 했었는데
11:55정작 이 당사자들은 서로 모르는 사이였다고 합니다.
11:58그 말은 결국에는 이렇게 유사한 해킹 방식이 실제로 상당수 이루어질 수 있다는 거고
12:05또 이 해킹의 난이도 역시도 그리 어렵지 않다라는 점을 의미를 한다고 생각이 됩니다.
12:10그렇기 때문에 실제 우리 주변에서 워낙 많은 그런 IP 카메라 등이 활용되고 있는데
12:16사실 이런 부분들은 우리가 생각하는 것보다 훨씬 더 범죄 피해에 노출되어 있는 상황이다라는 점이 좀 인지가 돼야 된다라고 생각이 되고
12:24앞으로도 얼마든지 이런 개별적인 범죄자들이 마음만 먹으면 충분히 해킹을 할 수 있기 때문에
12:31특히나 이제 소비자들 이용자들 입장에서는 보안과 관련해서는 좀 설정을 확실하게 강화를 해서
12:38이런 피해를 막을 수 있는 그런 대책을 좀 세워야 된다 이렇게 생각이 됩니다.
12:42이 범인 가운데에는 가상자산을 받고 그 영상을 판매한 사람도 있다라고 하는데
12:48그렇다면 처벌 수위가 훨씬 높아지는 거죠?
12:51네 그렇습니다.
12:52이제 법률상으로는 단순히 성착취물을 제작하는 것뿐만 아니라
12:57영리 목적으로 이것을 제작하는 경우 혹은 이것을 또 판매를 하고 또 유포를 하는 경우
13:02각각 따로따로 또 규정을 해서 처벌을 하고 있습니다.
13:05그래서 일단 이런 성착취물을 제작을 한 행위에 대해서는 영리 목적이 또 포함이 되어 있기 때문에
13:11가중에서 처벌을 받는 것이고 또 이것을 실제로 판매를 하고 유포를 했기 때문에
13:16여기에 대해서도 별도의 범죄가 성립을 해서 처벌을 받게 됩니다.
13:20그래서 지금 이 사건 같은 경우에는 피해자의 수라든가 혹은 영리와 같은 경우는 목적이 있었다.
13:26실제로 다수의 성착취물이 유포가 되었다라는 점이 모두 고려가 된다면
13:31상당히 큰 중형에 처할 수 있다 이렇게 보여집니다.
13:34그리고 조금 전에 이 영상을 본 사람도 처벌을 받는다 하셨는데
13:40이게 그냥 아무 생각 없이 다른 사람에게 돈을 받는다든지 하는 게 아니라
13:45그냥 공유만 했다 하더라도 처벌을 받는 거죠?
13:47네, 그렇습니다. 말씀드린 것처럼 이런 성착취물에 대해서
13:51각각의 개별적인 행위들에 대해서 모두 규정을 하고 있습니다.
13:54그래서 단순히 내가 시청을 한 것도 처벌을 하지만
13:57이것을 또다시 복사를 하고 또 유포를 한
14:00그래서 남들에게 공유를 하는 경우만 하더라도
14:03이때도 마찬가지로 추가적인 처벌에 이루어질 수가 있습니다.
14:06네, 알겠습니다. 여기까지 설명 듣겠습니다.
14:08서정빈 변호사와 함께했습니다. 고맙습니다.
14:10감사합니다.
14:10감사합니다.
14:10감사합니다.
14:11감사합니다.
첫 번째로 댓글을 남겨보세요
댓글을 추가하세요

추천