고객정보 쌓이는 유통 플랫폼...잇단 개인정보 유출에 ‘비상’

김이슬 기자 2026. 9. 3. 09:20
음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

29CM서 약 16만건 유출...주문정보 API 비정상 접근
쿠팡·GS리테일·CU택배도 사고...보안체계 강화 요구
기사의 이해를 돕기 위한 AI 이미지. [이미지 출처=챗GPT]

【투데이신문 김이슬 기자】  온라인 유통 플랫폼에서 개인정보 유출 사고가 잇따르면서 업계의 정보보호 문제가 다시 도마에 올랐다. 주문과 배송 과정에서 이름·연락처·주소 등 고객정보를 대규모로 취급하는 만큼 사고 이후 대응을 넘어 사전 예방 체계를 강화해야 한다는 지적이 나온다.

3일 유통업계에 따르면 무신사가 운영하는 패션·라이프스타일 플랫폼 29CM에서는 지난달 27일 고객 개인정보 15만9852건이 외부로 유출됐다. 29CM는 안내문을 통해 주문정보를 조회하는 연동 기능(API)에 외부의 비정상적인 접근이 발생하면서 일부 고객정보가 노출됐다고 밝혔다.

유출된 정보 가운데 이름만 포함된 사례는 13만8841건이며, 2만1011건은 이름과 이메일 주소, 휴대전화번호, 배송정보가 함께 유출됐다. 결제정보와 아이디·비밀번호 등 계정정보는 유출 대상에 포함되지 않았다.

29CM는 문제를 확인한 직후 해당 접근 경로를 차단하고 한국인터넷진흥원(KISA)에 개인정보 유출 사실을 신고했다. 피해 고객에게는 개인별 유출 항목과 2차 피해 예방 방법을 안내했다.
29CM 앱에 게재된 개인정보 유출 관련 안내 사항. [사진=29CM 앱]

29CM 관계자는 "이번 사안을 무겁게 받아들이고 있다"며 "고객의 소중한 개인정보를 더욱 안전하게 보호할 수 있도록 보안 시스템과 관리 체계를 철저히 재점검하고 재발 방지에 최선을 다하겠다"고 밝혔다.

최근 유통업계에서는 개인정보 유출 사고가 반복되고 있다. 개인정보보호위원회는 지난달 31일 GS리테일의 개인정보 보호 법규 위반에 대해 과징금 128억3600만원과 과태료 300만원을 부과했다.

개인정보위 조사 결과 GS SHOP과 GS25 홈페이지를 대상으로 다른 경로에서 확보한 아이디와 비밀번호를 대입하는 '크리덴셜 스터핑' 공격이 이뤄졌다. 이 과정에서 GS SHOP 회원 158만1025명과 GS25 회원 7만9128명의 이름·연락처·주소·이메일 등 개인정보가 유출됐다. 개인정보위는 비정상적인 로그인 시도를 탐지·차단하고 이상 징후를 파악하는 체계가 미흡했다고 판단했다.

앞서 쿠팡에서도 대규모 개인정보 유출 사고가 발생했다. 개인정보위는 지난 6월 약 3755만명의 개인정보가 유출된 사고와 관련해 쿠팡의 인증 서명키 관리와 접근통제 등 안전조치가 미흡했다고 판단하고 과징금 6246억8100만원과 과태료 1680만원을 부과했다.

편의점 택배 서비스에서도 사고가 발생했다. CU편의점 택배를 운영하는 BGF네트웍스는 지난 6월 외부 해킹으로 회원의 아이디와 비밀번호, 이름, 주소, 이메일, 휴대전화번호 등 개인정보가 유출된 사실을 확인하고 공격 IP 차단과 모니터링 강화 등의 조치에 나섰다.

온라인 사업이 확대되면서 유통기업이 관리해야 할 개인정보와 이를 주고받는 시스템도 늘어나고 있다. 특히 이름과 연락처, 배송정보 등이 함께 유출될 경우 실제 주문이나 배송을 가장한 스미싱·피싱 등 2차 피해에 악용될 가능성이 있다. 29CM도 이번 사고 이후 주문 내역을 언급하며 결제·환불·배송 오류 등을 안내하는 문자와 전화, 이메일에 주의해달라고 당부했다.

업계에서는 개인정보 유출이 과징금이나 피해보상뿐 아니라 소비자 신뢰 하락으로 이어질 수 있는 만큼 사후 조치보다 예방 중심의 보안 관리가 중요하다고 보고 있다.

유통업계 관계자는 "온라인 주문과 배송 서비스가 확대되면서 기업이 관리해야 하는 고객정보와 시스템 접점도 함께 늘고 있다"며 "외부 공격 차단뿐 아니라 접근 권한을 세분화하고 비정상적인 접속을 조기에 탐지할 수 있도록 보안체계를 지속적으로 점검할 필요가 있다"고 말했다.

투데이신문에서 직접 확인하세요. 해당 언론사로 이동합니다.