전체기사 최신뉴스 GAM
KYD 디데이
전국 경기남부

속보

더보기

반복되는 대형 개인정보 유출…불법 문자·모르는 전화에 2차 피해 우려

기사입력 : 2025년06월27일 10:24

최종수정 : 2025년06월27일 17:26

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

시민들 "개인정보 유출로 2차 피해가 우려된다"
해킹·노출 인지 지연, 사후 대응도 혼선
전문가 "기본 보안조치도 안 지켜…경영 책임 강화 시급"

[수원=뉴스핌] 박승봉 기자 = 최근 대형 플랫폼, 통신사, 글로벌 프랜차이즈를 잇달아 강타한 개인정보 유출 사고가 심각한 사회적 경고등을 켜고 있다. 인터파크·SK텔레콤·파파존스·머스트잇 등 각기 다른 업종에서 벌어진 이 사건들은 모두 기초적인 기술적·관리적 보안조치 미흡이라는 공통된 구조적 문제를 드러낸다.

27일 제보자는 "개인정보가 벌써 2번째 유출됐다는 소식에 말문이 막혔다. 그렇지만 더 황당한 것은 이러한 개인정보가 유출된 이후 이상한 문자가 많이 온다는 것"이라고 밝혔다. [사진=제보자]

27일 제보자는 "개인정보가 벌써 2번째 유출됐다는 소식에 말문이 막혔다. 그렇지만 더 황당한 것은 이러한 개인정보가 유출된 이후 이상한 문자가 많이 온다는 것"이라고 밝혔다. 또한 그는 "알지 못하는 주식이나 불법도박사이트 문자가 하루에도 수십개가 온다"며 "잘 모르는 전화가 오면 보이스피싱이 아닌가 하는 생각에 받지 않는 경우도 있다"고 불만을 터트렸다.

◆ 인터파크, 8년 만에 또 유출..."평문 비번에 탐지 실패까지"

지난 2016년 피싱 메일로 시작된 해킹 사건으로 1030만 명의 개인정보가 유출된 인터파크는, 2024년에도 크리덴셜 스터핑 공격에 의해 78만 명의 계정 정보가 추가 유출됐다. 당시 관리자 계정의 비밀번호가 평문으로 저장되어 있었고, 반복 로그인 탐지 기능이 작동하지 않은 점이 핵심 원인으로 지적됐다.

2020년 법원은 피해자 2400명에게 1인당 10만원씩 배상 판결을 내렸다. 그러나 반복된 사고에 대한 기업 차원의 보안 투자는 여전히 부족하다는 비판이 이어지고 있다.

◆ SKT, 핵심 인증 서버 뚫려..."2695만 유심 정보 해킹"

2025년 4월, SK텔레콤의 가입자 인증 서버(HSS)가 해킹돼 전 가입자의 유심 정보가 유출되는 초유의 사태가 발생했다. IMSI, 인증키 등 핵심 통신정보뿐 아니라 일부 서버에서는 이름·생년월일·전화번호 등 민감정보까지 유출 가능성이 제기됐다.

이번 사고는 국가 통신망 보안 취약성과 함께, 사고 인지 후 5일간 공식 발표를 미룬 점, 유심 교체 대응 혼선 등도 논란이 됐다. 전문가들은 "심스와핑 등의 2차 금융 범죄로 연결될 위험이 매우 높다"고 지적한다.

◆ 파파존스, 주문정보·카드번호까지 7년간 노출

한국파파존스는 2025년 6월, 2017년부터 7년간 홈페이지 내 소스코드로 고객명, 주소, 연락처 등 주문정보가 고스란히 노출된 사실이 확인됐다. 일부 고객의 경우 신용카드번호 16자리와 유효기간까지 포함돼 금감원도 긴급 조사에 착수했다.

처음엔 "카드번호는 마스킹 처리됐다"던 회사 측은 이후 "전체 번호가 유출된 사실을 인지했다"며 번복했다.

개인정보보호위원회는 유출 경위와 보관 기간 위반 등을 중점 조사 중이다.

◆ 머스트잇, 인증 없는 API로 개인정보 조회 가능

명품 거래 플랫폼 머스트잇은 한국인터넷진흥원(KISA)의 통보로 비인가 접근에 의한 개인정보 유출 가능성을 인지했다. API에서 인증 없이 최대 9개 항목(이름, 휴대전화, 생년월일 등)이 조회 가능한 구조였고, 5월과 6월 두 차례 이상 비정상 접근이 확인됐다.

머스트잇은 "문제 API를 즉시 차단하고, 전체 보안 점검을 완료했다"고 밝혔으나, 설계 단계부터의 심각한 취약점 노출이라는 점에서 질타를 피하긴 어려운 상황이다.

◆ "기본도 안 지켰다"...공통 원인은 기술·관리·인식의 부재

네 사건은 서로 다른 산업군이지만, 모두 관리자 시스템의 허술함, 탐지 및 차단 실패, 보유기간 초과, 사고 통지 지연이라는 패턴을 공유한다.

개인정보보호법에 따르면, 사고 발생 시 24시간 이내 신고 및 피해자 통지가 의무지만, 대부분 이 기준이 지켜지지 않았다. 특히 SKT와 파파존스는 사고 인지 후 수일이 지난 뒤 공지, 피해자들 사이에서 불신이 커지고 있다.

27일 제보자는 "개인정보가 벌써 2번째 유출됐다는 소식에 말문이 막혔다. 그렇지만 더 황당한 것은 이러한 개인정보가 유출된 이후 이상한 문자가 많이 온다는 것"이라고 밝혔다. [사진=제보자]

◆ 피해자 불안 확산..."카드까지 털렸다, 이제 뭘 믿나"

인터넷 커뮤니티에는 "파파존스에서 카드를 자주 썼다. 이제 배달앱도 못 믿겠다", "통신사도 해킹 당하면 끝이다"는 반응이 이어진다.

일부 고객은 "번호를 바꾸겠다", "비밀번호를 모두 바꿔야 할지 모르겠다"며 불안을 호소했다. 또한 "보험회사나 보이스피싱 의심 전화를 자주 받고 있다"며 "스팸처리하는 전화가 많아져, 도대체 어디까지 개인정보가 흘러들어 갔는지 불안하다"고 토로했다.

◆ 전문가 "보안은 비용 아닌 책임"...정부 개입 시급

한 보안 전문가는 "이번 연속 사고는 민간 부문의 보안 인식이 여전히 미흡하다는 방증"이라며 "특히 프랜차이즈·통신사의 설계 취약은 사각지대가 아니라 구조적 방임"이라고 지적했다.

개인정보보호위원회는 "홈페이지 설계 취약점, 관리자 접근 제어 미비, 데이터 과다 보관 등은 모두 법 위반 소지가 있다"며 "사건별 조사 후 강력한 조치를 취할 예정"이라고 밝혔다.

열린모임 시민단체 관계자는 "계속되는 개인정보 유출 사고는 단순한 일회성 사고가 아닌, 산업 전반의 보안 체계 붕괴를 드러내는 구조적 현상"이라며 "이제는 사후 조치보다 예방 중심의 기본 보안 시스템 점검, 기업 경영진의 법적·윤리적 책임 명문화, 피해자 중심의 투명한 대응 체계 구축이 시급하다"고 콕 집어 말했다.

1141world@newspim.com

[뉴스핌 베스트 기사]

사진
이재용 장남 해군장교 임관식 '삼성家 총출동' [서울=뉴스핌] 김정인 기자 = 이재용 삼성전자 회장의 장남 이지호(24) 씨가 미국 시민권을 포기하고 해군 장교로 임관했다. 삼성가(家)에서도 처음 배출되는 장교다. 임관식에는 가족들이 총출동해 그의 첫 발을 함께했다. 해군은 28일 경남 창원시 해군사관학교에서 제139기 해군·해병대 사관후보생 수료 및 임관식을 거행했다. 이날 89명의 해군·해병대 장교가 임관했으며, 이 가운데 이씨는 기수를 대표해 제병 지휘를 맡았다. 해군 학사사관후보생 139기 임관식에서 대표로 선 이재용 삼성전자 회장의 장남 이지호씨의 모습. [사진=뉴스핌TV 유튜브 채널 캡처] 이 회장은 연병장 단상에 마련된 가족석에서 홍라희 삼성미술관 리움 명예관장, 이서현 삼성물산 사장과 함께 앉아 아들의 임관 과정을 지켜봤다. 다만 동생인 이원주 씨는 참석하지 않은 것으로 알려졌다. 행사 중간에는 이 회장과 홍 관장이 직접 연병장으로 내려가 이 씨에게 계급장을 달아주기도 했다. 이 회장은 경례와 함께 임관 신고를 받은 뒤 "수고했어"라고 격려했다.  이재용 삼성전자 회장과 홍라희 삼성미술관 리움 명예관장, 이서현 삼성물산 사장이 28일 오후 경남 창원시 진해구 해군사관학교에서 진행된 제139기 해군·해병대 사관후보생 임관식에 참석한 모습. [사진=뉴스핌TV 유튜브 채널 캡처] 이재용 삼성전자 회장과 홍라희 삼성미술관 리움 명예관장이 28일 오후 경남 창원시 진해구 해군사관학교에서 진행된 제139기 해군·해병대 사관후보생 임관식에 참석한 모습. [사진=뉴스핌TV 유튜브 채널 캡처] 모친인 임세령 대상홀딩스 부회장도 이모인 임상민 대상 부사장과 함께 행사장에 모습을 드러냈다. 이 회장과 임 부회장이 2009년 이혼한 이후 같은 공식 석상에서 모습을 드러낸 것은 이번이 처음이다. 임세령 대상홀딩스 부회장(왼쪽)이 28일 오후 경남 창원시 진해구 해군사관학교에서 진행된 제139기 해군·해병대 사관후보생 임관식에 참석한 모습. [사진=뉴스핌TV 유튜브 채널 캡처] 이 씨는 지난 9월 15일 해군 장교 후보생으로 입영했다. 2000년 미국에서 태어난 선천적 복수국적자로, 캐나다에서 고등학교를 졸업한 뒤 프랑스 파리정치대학(Sciences Po)에 진학했고, 최근까지 미국 대학에서 교환학생 프로그램을 이수한 것으로 전해졌다. 그는 해군 장교로 복무하기 위해 미국 시민권을 포기하고 입대를 선택했다. 재계에서는 이를 두고 '특권을 내려놓은 책임의 선택'이라는 평가도 나온다. 이 씨는 임관 직후 3박4일 휴가를 보낸 뒤 다음달 2일 해군교육사령부로 복귀해 3주간 신임 장교를 대상으로 하는 초등군사교육을 받는다. 이후 함정 병과 소속 통역장교로 근무하게 된다. 총 복무 기간은 훈련 기간을 포함해 39개월이며, 복무 연장을 하지 않을 경우 2028년 12월 2일 전역한다. kji01@newspim.com 2025-11-28 15:29
사진
법원 "방통위 YTN 최대주주 변경 승인 취소" [서울=뉴스핌] 김지나 기자 박민경 인턴기자 = 법원이 방송통신위원회의 YTN 최대주주 변경 승인 처분을 취소해야 한다고 판단했다. 지난해 방통위가 2인 체제에서 의결을 진행한 절차에 하자가 있어 위법하다는 이유에서다. 서울행정법원 행정3부(재판장 최수진)는 28일 YTN 우리사주조합이 방통위를 상대로 낸 최다액 출자자 변경 승인처분 취소소송에서 원고 승소 판결을 내렸다. 반면 전국언론노조 YTN 지부가 제기한 동일한 소송은 원고 적격이 없다고 보고 각하했다. YTN 사옥.[사진=뉴스핌DB]  재판부는 "피고(방통위)는 2인만 재적한 상태에서 의결을 거쳐 승인 결정을 내렸다"며 "이는 의결 절차상 하자가 있어 위법하다"고 설명했다. 이어 "방통위법이 규정한 '재적위원 과반수의 찬성으로 의결한다'는 문구는 형식적 해석에만 의존할 것이 아니라, 헌법이 보장하는 방송의 자유와 방통위를 합의제 행정기관으로 둔 입법 취지를 함께 고려해야 한다"고 밝혔다. 또 "합의제 행정기관으로서 방통위의 의사결정은 토론과 숙의 과정을 전제로 한다"며 "재적위원이 2인만 있을 경우 다수결 원리가 사실상 작동하기 어려워 합의제 기관으로서의 기능이 결여된다"고 지적했다. 재판부는 "방통위의 주요 의사결정은 5인 모두 임명돼 재적한 상태에서 3인 이상 찬성으로 이뤄지는 것이 바람직하다"며 "부득이한 사정으로 5인 미만이 재적할 경우라도 실질적 기능을 하려면 최소 3인 이상 재적해야 한다"고 덧붙였다. 앞서 유진기업과 동양이 공동 출자한 특수목적법인(SPC) 유진이엔티는 한전KDN과 한국마사회가 보유한 YTN 지분 30.95%를 인수하며 최대주주로 올라섰다. 방통위는 지난해 2월 7일 유진이엔티의 최다액 출자자 변경 승인을 의결했다. 이에 언론노조 YTN 지부와 우리사주조합은 당시 방통위 '2인 체제' 의결을 문제 삼으며 본안소송과 집행정지 신청을 냈다. 앞서 이들이 낸 집행정지 신청은 각각 각하, 기각 결정을 받았다.   pmk1459@newspim.com 2025-11-28 15:37
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동