2025-12-20 서재필 기자 sjp@fi.co.kr
개인정보 유출 건수 2024년 1377만건으로 급증세
명품 브랜드 유출 사고도 빈발… 패션업계 ‘좌불안석’
![]() |
|---|
| 쿠팡이 쏘아올린 개인정보 유출 사고 여파로 국내 패션기업들도 보안책 마련이 시급하다는 지적이 나온다. |
최근 명품 브랜드부터 이커머스 공룡까지 국내 패션 유통업계가 잇따른 개인정보 유출 사고로 몸살을 앓고 있다. 고객의 이름과 연락처는 물론, 배송지 주소와 구매 내역 등 민감한 정보가 무방비로 노출되면서 업계 전반의 보안 불감증에 대한 비판의 목소리가 커지고 있다.
쿠팡은 최근 3370만명에 달하는 고객 개인정보 노출 사고 발생로 여러 구설수에 올랐다.
쿠팡은 지난달 29일 고객 계정 약 3370만개가 무단으로 노출된 것으로 확인됐다고 전했다. 앞서 18일에는 4500개 계정 개인정보 노출 사실 인지 이후 후속 조사로 피해 범위가 무려 7500배로 늘어났다. 고객 이름, 이메일 주소, 배송지 주소록에 입력된 정보 등이 유출됐지만 결제 정보, 로그인 정보 등은 유출 대상에 포함되지 않았다는 게 쿠팡 측 설명이다.
하지만 이보다 더 많은 3370만명의 개인정보가 유출된 것으로 밝혀졌다. 쿠팡의 활성고객 수는 3분기 기준 2470만명으로 추산된다. 여기에는 과거 이용했거나 탈퇴한 고객의 정보까지 포함된 것으로 알려졌다.
이번 사태가 내부자 소행이라는 점에서 처벌 및 과징금 수위가 더 높아질 것이라는 관측도 나온다. 접근 권한 관리와 안전성 확보 조치를 제대로 이행했는지 여부가 쿠팡 처분의 핵심 쟁점이 될 것이기 때문이다.

개인정보보호위원회 집계에 따르면 연간 개인정보 유출 건수는 2023년 약 1011만 건에서 2024년 1377만 건으로 증가했다. 2025년에는 쿠팡 사태(약 3370만 건 유출) 등 대형 사고가 겹치며 이미 3000만 건을 돌파했다.
한국인터넷진흥원(KISA)과 관련 부처의 자료를 종합하면 국내 쇼핑몰 및 패션 플랫폼의 보안 사고 발생 원인 중 1위는 시스템 관리 소홀(52%)인 것으로 나타났다. 이에 패션업계도 개인정보 보호에 대한 경종을 울려야 한다는 지적들이 잇따른다.
앞서 올해 상반기에는 글로벌 명품 브랜드 루이비통코리아 공식 온라인 스토어를 이용한 일부 고객의 개인정보가 유출되는 사고를 겪었다. 명품 브랜드 특성상 고객의 구매력과 주소지가 노출될 경우 보이스피싱이나 2차 범죄로 이어질 가능성이 제기된다.
티파니는 2025년 한 해에만 두 차례(4월, 9월) 유출 사고가 발생했다. 성명, 주소, 구매 이력 등이 유출됐으며, 5월에 발생한 사고를 9월에야 공지하는 등 늑장 대응으로 비판을 받은바 있다. 까르띠에는 2025년 6월 정확한 사고 시점조차 명시하지 않은 채 고객들에게 유출 사실을 통보해 논란이 됐다.
전문가들은 패션 플랫폼들이 그동안 덩치 키우기와 마케팅에만 매몰돼 보안을 비용으로만 치부해 고객보호는 뒷전으로 내몬 결과라고 꼬집는다.
한 보안 전문가는 “패션업계는 트렌드에 민감한 만큼 시스템 업데이트 주기가 빠르지만, 정작 데이터 암호화나 접근 제어 같은 기초 보안 설정은 신규 서비스 출시 속도를 따라가지 못하는 게 현실”이라고 전했다.
이제 플랫폼 선택 기준이 단순히 예쁜 옷과 빠른 배송만이 능사인 시대는 지났다. 여기에 내 소중한 정보가 안전하게 관리되는지 여부가 더 중요한 요소로 떠오르고 있다.
실제 쿠팡과 명품 브랜드들의 대규모 유출 사고 이후 사용자들 사이에서는 계정 탈퇴나 앱 삭제를 인증하는 디지털 디톡스 움직임까지 확산되고 있는 형국이다.
유통 관계자는 “패션업계에서 고객정보는 가용 소득 수준을 파악할 수 있는 고부가가치 정보로 분류된다”며 “글로벌 명품 패션하우스나 국내 유통 공룡도 해킹에 피해를 입은 만큼 국내 패션기업들의 보안책 마련이 시급한 실정”이라고 지적했다.

- Copyrights ⓒ 메이비원(주) 패션인사이트, 무단 전재 및 재배포 금지 -