최근 국내 최대 이커머스 기업 쿠팡에서 약 3,370만 건에 달하는 개인정보가 유출되는 사건이 발생하며 큰 충격을 주고 있습니다. 본 글에서는 쿠팡 개인정보 유출 사태 관련 공식 뉴스와 정부, 기업 발표처를 한눈에 확인할 수 있도록 정리해 드리겠습니다.
목차
쿠팡 개인정보 유출 사고 개요
2025년 11월 말, 쿠팡은 자사의 고객 개인정보가 대규모로 무단 유출된 사실을 공식 발표했습니다. 초기에 발표한 유출 피해 건수는 약 4,500여 건에 불과했으나, 약 9일 만에 3,370만 건
이 사건은 내부 시스템의 인증 취약점을 악용한 전직 중국 국적의 퇴사 직원에 의해 일어난 것으로 추정됩니다. 해당 직원은 이미 한국을 떠난 상태라 수사에 난항을 겪고 있습니다.
중요 사건 포인트
- 6월 24일경 해외 서버를 통한 무단 접근 시작 추정
- 11월 중순경 쿠팡이 인지 후 늦게 공식 발표
- 내부 서명키 관리 부실로 장기간 인증 우회 허용
유출된 개인정보 항목과 피해 규모
유출된 개인정보는 다음과 같습니다:
- 고객 이름
- 전화번호
- 이메일 주소
- 배송지 주소록
- 최근 주문 내역
- 일부 고객의 공동현관 비밀번호
다만, 결제 정보와 신용카드 번호는 포함되지 않아 상대적으로 큰 피해는 발생하지 않은 것으로 알려졌습니다.
하지만 주문 내역과 배송 주소까지 포함된 개인정보 유출이라는 점에서 실제 피해 가능성과 2차 범죄 위험성은 매우 높은 상황입니다.
쿠팡 및 정부 공식 발표 확인처
본 사건과 관련한 가장 신뢰도 높은 공식 소식은 다음 기관 및 매체를 통해서 확인하실 수 있습니다.
- 과학기술정보통신부 – 공식 보도자료 및 발표를 통해 사건 경과, 피해 규모, 조사 현황 발표
- 쿠팡 공식 홈페이지 및 고객 알림 – 유출 사실 알림 문자, 앱 및 웹사이트 내 개인정보 유출 안내 배너 제공
- 경찰청 사이버수사과 – 개인정보 유출 수사 진행 상황과 수사 결과 발표
- 연합뉴스TV 등 공식 뉴스 매체 – 쿠팡 대표 인터뷰 및 전문가 의견 제공
주요 발표 일정
- 11월 19일: 쿠팡이 4,536개 계정의 무단 접근 신고 및 최초 발표
- 11월 25일: 쿠팡, 서울경찰청에 고소장 제출 및 내부자 개입 가능성 첫 언급
- 11월 29일: 경찰, 공식 수사 착수 발표
- 11월 30일: 과기정통부 및 쿠팡 대표 공식 사과문, 상세 피해 규모 공개
피해자 정보 확인 방법 및 대응 방법
쿠팡은 개인정보 유출 피해가 의심되는 고객들에게 개별 통지를 진행 중이며, 다음 절차에 따라 본인 유출 여부를 확인할 수 있습니다.
- 쿠팡 앱 또는 웹사이트에 로그인합니다.
- 메인 화면의 ‘개인정보 유출 안내’ 배너 또는 알림 메시지를 클릭합니다.
- 본인 인증 과정을 거쳐 유출된 개인정보 항목을 확인합니다.
만약 배너가 보이지 않으면 쿠팡 고객센터에 직접 문의하여 확인할 수도 있습니다.
또한, 2차 피해 방지를 위해 피싱·스미싱 주의 안내가 정부 및 쿠팡 측에서 함께 안내되고 있으니 이메일과 문자 메시지 주의가 필요합니다.
현재 수사 및 조사 현황
경찰 사이버수사과는 서버 로그, IP 추적, 내부 인증키 관리 이력 등을 집중 조사 중이며 관련 당국과도 협력하여 진상을 규명하고 있습니다.
그러나 피의자가 이미 출국한 상태로 알려져 수사와 범죄 대응에 난항이 예상되는 상황입니다.
과기정통부는 민관합동 조사단을 꾸려 시스템 보완과 추가 피해 방지 조치를 강력히 추진 중입니다.
“정상 로그인 없이 3,000만 건 이상의 고객 개인정보가 무단으로 접근된 것으로 확인되었다.”
— 과학기술정보통신부 공식 발표