예스24 ‘허위 공지’ 논란 속 정보 유출 불안 확산

데이터 복구 여전히 ‘안갯속’

[일요시사 취재2팀] 박정원 기자 = 국내 최대 온라인 서점이자 티켓 예매 플랫폼인 ‘예스24’가 랜섬웨어 공격으로 인해 닷새째 서비스 마비 상태에 빠진 가운데, 잇따른 ‘허위 공지’ 논란까지 불거지며 사태가 걷잡을 수 없이 확산되고 있다.

2000만명에 달하는 회원들의 불편은 물론, 개인 정보 유출 우려까지 제기되며 소비자들의 불안감도 증폭되는 모양새다.

예스24는 지난 12일 홈페이지에 게시한 고객 안내문서 “현재까지 파악한 바로는 고객들의 개인정보 외부 유출 정황은 확인되지 않았다”면서도 “추가 조사 결과 개인정보 유출 확인 시 개별 연락 예정”이라고 밝혔다.

지난 10일 ‘개인정보 유출은 없었다’고 못 박았으나, 보안 당국이 조사에 나서자 입장을 급선회해 유출 가능성에 대해 언급한 것이다.

그러나 개인정보보호위원회는 같은 날 예스24가 “비정상적인 회원 정보 조회 정황을 확인했다”며 유출 신고를 해왔다고 밝혀, 예스24의 주장이 사실과 다르다는 점을 명확히 했다.

뿐만 아니라 예스24는 한국인터넷진흥원(KISA)과 협력해 사고 원인을 분석하고 있다는 입장을 밝혔으나, KISA는 예스24가 기술 지원 요청에 협조하지 않고 있다고 반박하며 또 다른 허위 공지 논란을 야기했다.


KISA는 “사고 분석을 위해 직원을 두 차례 파견했으나, 예스24 측이 기술 지원에 협조하지 않아 접근을 허용하지 않았다”고 반박했다. KISA 전문가들이 이틀 내내 본사에서 대기했지만 사실상 헛걸음을 했다는 게 KISA의 설명이다.

이처럼 초기 대응부터 사고 수습 과정에 이르기까지 예스24가 정보 공개에 소극적인 태도를 보이면서, 소비자들의 불신은 더욱 커지고 있다. 특히, 서비스 중단 장기화로 인해 e북 열람 불가, 팬 사인회 취소, 팬미팅 예매 연기 등 소비자 피해가 속출하고 있어 비판이 고조되는 분위기다.

예스24를 향한 불신은 내부서도 터져 나왔다.

13일 직장인 커뮤니티 ‘블라인드’에는 한 예스24 직원이 “우리한테도 솔직하게 말 안 해준다. 힘들다. 우리도 기사 보면서 놀라고 있다”며 “내부적으로는 복구에 최선을 다하고 있고 곧 (복구)된다고 전달받았다. 다만, 신뢰를 잃을 만한 처리 방식이 나도 안타깝다”고 탄식했다.

더욱 심각한 문제는 이번 랜섬웨어 공격의 특성상 데이터 복구가 쉽지 않다는 점이다.

보안 전문가들은 랜섬웨어 감염 시 해커가 보유한 복구 키가 없으면 데이터 복구가 사실상 불가능하며, 백업 시스템마저 감염될 경우 상황은 더욱 악화될 수 있다고 경고한다.

과거 웹호스팅 업체 ‘인터넷 나야나’가 랜섬웨어 공격으로 막대한 피해를 입고 해커에게 거액의 몸값을 지불한 사례는, 이번 예스24 사태의 심각성을 더욱 부각시키고 있다.


지난 2023년에는 골프존이 랜섬웨어 공격에 당해 수백만명의 개인정보가 다크웹에 공개되는 전례도 있던 터라, 소비자들의 불안은 한층 더 불 지펴지고 있는 상황이다.

당시 골프존도 사태 초기 “랜섬웨어에 따른 서버 디스크 파손으로 골프존 웹·앱·점포 운영 사이트 등의 정상 운영에 어려움을 겪고 있다”면서도 “랜섬웨어를 통한 골프존 회원의 개인정보 유출은 없다”고 공지했었다.

하지만 이후 랜섬웨어 그룹의 다크웹 웹페이지에 골프존의 데이터들이 버젓이 공개됐고, 해당 파일 내에는 수백만명의 개인정보가 포함돼있었다.

결국 골프존은 해당 사실이 밝혀지자 개인 정보 유출을 공식 인정하며 “당사의 서버가 전문 해커로 추정되는 공격자에 의해 랜섬웨어 감염으로 고객의 일부 정보가 유출되는 상황이 발생했다”며 “현재까지 파악된 바에 의하면 해커가 당사가 관리하던 파일을 탈취했고 해당 자료에 귀하의 성함과 휴대전화번호가 포함된 것으로 파악된다”고 안내했다.

예스24 홈페이지는 현재 별도의 공지문이 띄워진 것 외에는 홈페이지 이용이 여전히 막혀 있다. 15일까지 서비스 정상화를 목표로 KISA와 협조에 들어갔지만, KISA 관계자는 “확인해야 할 사항이 많아 시간이 걸릴 것”이라고 밝힌 만큼 정상화에는 다소 시간이 걸릴 것으로 보인다.

익명을 요구한 한 보안 전문가는 “만약 예스24가 백업 시스템을 망 분리 없이 운영했다면, 백업 데이터마저 랜섬웨어에 감염됐을 가능성이 높다”며 “이 경우 데이터 복구는 극히 어려워질 수 있으며, 최악의 경우 모든 데이터를 잃게 될 수도 있다”고 우려를 표했다.

이 전문가는 “백업본만 있어도 사이트 특성상, 이미지와 텍스트가 대부분이라 24시간 내로 복구가 완료돼야 하는데, 아직까지 복구가 이뤄지지 않았다면 백업 시스템에 문제가 발생했거나, 혹은 예상보다 랜섬웨어 감염 범위가 훨씬 더 넓다는 것을 의미한다”고 분석했다.

다른 전문가는 “복구하면 되긴 하지만 복구 시점이 불완전 복구라서 매출 데이터 유실되는 문제, 각 PG사 결제 연계 동기화 등 풀어야 할 문제가 많다”며 “DB만 랜섬웨어에 감염된 게 아니라 모든 WEB, WAS 서버가 다 감염된 거라면 사태가 심각한 수준일 것”이라고 전망했다.

이번 사태는 단순 서비스 장애를 넘어 복합적인 법적 책임 문제로까지 번지고 있다. 특히, 사태 초기 예스24의 미흡한 대처와 사실과 다른 해명은 법적 책임을 더욱 가중시킬 수 있다는 지적이 나온다.

법조계에 따르면 예스24는 회원들의 개인정보를 안전하게 보호하고, 문제 발생 시 정확한 정보를 제공해야 할 계약상의 의무를 가진다.

정보통신서비스 제공자는 이용자의 개인정보가 훼손되지 않도록 안전성 확보에 필요한 보호조치를 취해야 할 계약상 의무를 부담해야 한다. 백업 서버 관리 소홀과 초기 대응 과정서의 미흡함은 계약 의무 위반에 따른 손해배상 책임으로 이어질 수 있다.

형사적인 책임도 간과할 수 없다. 현행 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’(정보통신망법)은 기업의 보안 의무를 엄격히 규정하고 있다. 기술적·관리적 조치를 소홀히 해 이용자에게 손해를 입히면 처벌하도록 규정하고 있기 때문이다.


만약 개인정보 유출 사실을 인지하고도 고의로 늦게 알리거나 거짓으로 통지했다면 ‘개인정보 보호법’ 위반으로 추가적인 처벌을 받을 수 있다.

개인정보보호위는 이미 개인정보 유출 여부에 대한 조사에 착수한 상황이다. 조사 결과 법 위반 사실이 확인될 경우, 예스24는 막대한 규모의 과징금을 부과받을 수 있다. 공정거래위원회 역시 ‘전자상거래법’에 따라 소비자에게 허위 정보를 제공한 행위에 대해 시정명령이나 과징금을 부과할 가능성도 크다.

허위 공지와 보안 소홀함으로 소비자 신뢰가 깨진 상황서, 복구 이후 법적 책임까지 더해진다면 예전 같은 위치로 돌아가기 어려울 것이라는 게 업계의 공통된 전망이다.

한 업계 관계자는 “예스24는 복구도 복구지만 소비자와의 신뢰 회복이 우선”이라며 “허위 공지로 인해 소비자가 ‘기업을 믿을 수 없다’고 생각하는 상황서, 단순히 서비스가 돌아온다고 해서 문제가 끝나지 않는다”고 지적했다.

그러면서 “무엇이 잘못됐는지 명확히 인정하고, 피해 회원에 대한 실질적 보상과 향후 보안 개선 계획을 공개해야 한다”며 “소비자와의 신뢰 관계를 먼저 고치지 않으면 예전 같은 위치로 돌아가기 어려울 것”이라고 강조했다.

<jungwon933@ilyosisa.co.kr>

 



배너

관련기사

22건의 관련기사 더보기






설문조사

진행중인 설문 항목이 없습니다.



‘투아웃’ 김병기 수난 시대

‘투아웃’ 김병기 수난 시대

[일요시사 정치팀] 박희영 기자 = 지난 6월 김병기 더불어민주당 원내대표 후보가 서영교 의원을 누르고 22대 더불어민주당 2기 원내대표로 당선됐다. 김 원내대표는 내란 종식과 헌정 질서 회복, 권력기관 개혁을 외쳤다. 이로부터 두 달 뒤인 8월 민주당 전당대회에서 정청래 신임 당 대표가 선출됐다. 이재명정부 첫 여당 지도부가 제모습을 갖추면서 안정 궤도에 접어드는 듯했다. 약 한 달도 지나지 않아 더불어민주당(이하 민주당) 김병기 원내대표와 정청래 대표의 첫 갈등이 불거졌다. 정 대표가 지난 9월11일 여야 원내 지도부가 합의한 3대 특검법 합의안에 대해 “협상안을 수용할 수 없고, 지도부 뜻과 달라 재협상을 지시했다”고 밝히면서다. 불안불안 이인삼각 특검법 개정안의 핵심인 기간 연장을 제외한 채 합의해 특검법의 취지와 정면으로 배치된다는 게 정 대표의 입장이다. 김 원내대표는 곧바로 반박했다. 원내 지도부와의 긴급회의를 거듭하던 그는 밖에서 기다리던 취재진을 향해 “정청래한테 공개 사과하라고 그래!”라며 소리쳤다. 이후 당 안팎에서 원성이 쏟아지자 김 원내대표는 오히려 취재진을 향해 “왜 자꾸 합의라고 그러느냐”고 물었다. 그는 “(합의가 아니라) 1차로 논의한 것이고, 무엇보다도 의원총회에서 추인을 받아야 한다”며 “수사 기간과 규모에 다른 의견에 있으면 그 의견을 따라야 한다”고 말했다. 그러면서 “어제 총론만 (발표)하고 나갔는데 원내수석들이 각론에서 너무 많이 나갔다. 마치 합의가 된 것처럼 보도됐다”며 합의문이 아니라는 점을 재차 강조했다. 두 사람 간의 갈등은 사흘 만인 13일 봉합됐다. 김 원내대표는 자신의 SNS에 “심려 끼쳐서 죄송하다. 심기일전해 내란 종식과 이재명정부의 성공을 위해 분골쇄신하겠다”고 게시글을 작성했다. 이렇게 냉전은 끝났지만 지지층의 비난은 거셌다. 김 원내대표를 향해 ‘수박’ ‘변절자’ 등 원색적인 비판을 쏟아내며 의심의 눈길을 보냈다. 문재인정부 당시 민주당 대표를 지냈지만 지난 대선에서 국민의힘 김문수 후보의 손을 들어준 이낙연 전 국무총리의 행보와 비교하는가 하면 ‘역시 서영교 의원을 뽑아야 했다’는 자조 섞인 목소리도 나왔다. 지지층의 미묘한 기류가 이어지는 가운데 이번에는 국회 법제사법위원회(이하 법사위) 검사 징계안을 놓고 두 번째 갈등이 터졌다. 법사위 소속 범여권 의원들이 대장동 항소 포기에 반발한 검사장 18명을 고발한다고 밝힌 데 대해 “협의가 없었다”고 선을 그으면서 개혁 의지가 부족하다는 비판이 나온 것이다. 지난달 19일 법사위 소속 민주당·조국혁신당·무소속 등 범여권 의원들은 검찰의 대장동 사건 항소 포기에 이의를 제기한 검사장 18명을 국가공무원법 위반으로 경찰에 고발했다. 여당 간사인 민주당 김용민 의원은 국회 소통관에서 기자회견을 열고 “검찰 조직 기강과 헌정 질서를 무너뜨린 검사장 18명의 집단 항명 행위에 대해서 국가공무원법 위반 혐의로 고발한다”고 밝혔다. ‘당심’이 뽑은 정, ‘의심’이 뽑은 김 연일 삐거덕…벌써 이재명 리더십 부재? 김 원내대표는 고발 소식이 알려진 뒤 국회에서 기자들과 만나 “지금 봤다”며 “그렇게 민감한 것은 정교하고 일사불란하게 해야 한다. 협의를 좀 해야 했다”고 당혹한 기색을 보였다. 이어 “뒷감당은 거기서 해야 할 것”이라며 고발장을 제출한 법사위 쪽에 책임을 물었다. 법사위의 검사장 고발은 원내 지도부뿐 아니라 당 지도부와도 사전 논의가 없었다는 게 김 원내대표의 설명이다. 하지만 김용민 의원은 검사장 고발 문제에 대해 “당의 기조와 흐름이 잡혀 있는 상태에서 저희가 고발장을 그날 제출하는 기자회견을 한 것뿐, (원내 지도부와) 소통이 없지 않았다”고 반박했다. 김 의원은 한 라디오를 통해 “원내(지도부)와 소통할 때 이 문제를 법사위는 고발할 예정이라는 걸 얘기했다”며 “원내가 많은 사안을 다루다 보니까 (고발 문제를) 진지하게 듣거나 기억하지 못하셨을 가능성은 있다”고 설명했다. 그는 “저희가 더 적극적으로 설명을 해야 했지 않았느냐는 지적을 한다면 겸허하게 받아들이겠다”면서도 “소통이 아예 없지는 않았다”고 덧붙였다. 당시 한 여권 관계자는 “당 대표가 당 전체를 이끄는 일이라면 원내대표는 말 그대로 원내 상황을 조율하고 총괄하는 위치인데, 오히려 갈등을 키우고 있으니 (민주당) 의원들도 혼란스러운 것”이라며 “이런 상황이 조금씩 노출되면서 지지층까지 불안함을 느끼는 것 같다”고 진단했다. 당과 원내, 강경파와 온건파로 나뉜 민주당의 배경에는 정 대표와 김 원내대표의 선출 방식이 거론된다. 강경 지지층이 밀어 올린 정 대표와 달리 김 원내대표는 당내 의원 선거를 통해 당선됐다. 당시 원내에 친명(친 이재명)계가 다수 포진했던 만큼 김 원내대표 의중은 ‘명심(이재명 대통령의 의중)’에 가깝다. 더 강하고 더 빠르게 개혁을 외치는 정 대표의 지지층과 사사건건 부딪칠 수밖에 없는 이유다. 그런 강성 지지층에게 김 원내대표는 이미 ‘투아웃’이다. 여기에 정 대표의 공약이었던 대의원과 권리당원 간 표 반영 비율을 ‘1대 1’로 변경하는 당헌·당규 개정이 부결되면서 지지층의 반발이 거세질 것으로 전망된다. 밑서 치솟고 위서 누르고 그동안 민주당은 당 대표나 최고위원 등 선출 시 대의원과 권리당원 투표 반영 비율을 20:1 미만으로 규정해 왔다. ‘동등한 1인1표제’는 정 대표가 당 대표 경선 당시 공약으로 내건 정책 중 하나로 “나라의 선거에서 국민 누구나 1인1표를 행사하듯 당의 선거에서도 누구나 1인1표를 행사해야 한다”고 추진 배경을 설명했다. 일부 의원들 사이에서조차 ‘졸속 추진’이라는 비판이 나오면서 정 대표와 김 원내대표 두 사람 모두 시험대에 올랐다. 정 대표 쪽에선 대의원·권리당원 1인1표제는 ‘이재명 대통령이 당 대표였던 때부터 추진됐던 개혁의 실현’이라고 주장하고 있으나 일각에서 ‘시기’와 ‘방법’을 문제 삼는 등 반대 의견에 부딪혔다. 권리당원의 힘으로 대표직에 오른 지 3개월이 조금 지난 상황에서 1인1표제를 추진하자 친명계 조직인 ‘더민주혁신회의’와 일부 당원 등을 중심으로 비판이 제기된 것이다. 민주당 이언주 최고위원은 1인1표제를 공개적으로 비판했다. 이 최고위원은 “대의원·권리당원 1인1표제 논란이 커지고 있는데 이는 찬반의 문제라기보다 절차의 정당성·민주성 확보, 그리고 취약 지역(영남 등)에 대한 전략적 규제와 과소 대표성이 핵심”이라고 분석했다. 친명계인 윤종군 의원도 SNS를 통해 “당원주권 강화 방향에 동의한다”면서도 “전 지역 권리당원 표를 1인1표로 하는 것에는 이견이 있다. TK(대구·경북) 등 영남지역 당원 자긍심 저하, 당세 확장 장애 조성이 우려된다”고 지적했다. 현 상황과 관련해서 한 정치권 관계자는 “당 대표는 당 컨트롤이 안 되고, 원내대표는 의원들 컨트롤이 안 되는 상황”이라며 “지난 지도부(이재명 당 대표, 박찬대 원내대표)가 워낙 합이 좋았고 당 대표 리더십도 강했기 때문에 더욱 비교된다. 중심축이 없으니 엎치락뒤치락하면서 반 발자국만 앞서도 자기 정치라는 뒷말이 나오는 것”이라고 봤다. 결국 정 대표의 1인1표제는 중앙위원회 문턱을 넘지 못했다. 지난 5일 치러진 투표 결과 중앙위원 총 593명 중 373명이 투표에 참여해 찬성 277표, 반대 102표로 과반이 찬성하지 않아 부결된 것이다. 남은 고비 얼마나? 원내 일각에서는 무리하게 밀어붙인 ‘정청래발 개혁’에 우려를 표하고 있다. 김 원내대표의 고충 역시 이와 궤를 같이한다는 해석이 나온다. 대통령실에서조차 몇 차례 속도 조절을 주문했지만, 지지층을 등에 업은 정 대표는 ‘개혁 골든 타임’을 필두로 숨 가쁘게 달리고 있다. 그런 김 원내대표가 내란전담재판부 추진을 못 박으면서 ‘쓰리아웃’은 겨우 면했다는 분석이다. 그는 지난달 24일 국회에서 열린 최고위원회의에서 “내란전담재판부는 국민의 명령이기 때문에 당연히 설치한다”며 “여기에 대해 더는 설왕설래하지 않길 바란다”고 강조했다. 내란 사범에 대한 ‘사면권 제한’ 조치도 추진하겠다고 밝혔다. 김 원내대표는 “시간이 지나면 내란 사범이 사면돼 거리를 활보하지 못하도록 내란 사범에 대한 사면권을 제한하는 법안도 적극 관철하겠다”며 “내란 사범을 사면하려면 국회 동의를 받도록 하겠다”고 설명했다. 만일 윤석열 전 대통령 등 내란 주요 피의자에 대한 내란죄가 확정될 경우 사면 가능성을 원천 차단하겠다는 뜻으로 풀이된다. 이로부터 약 일주일 뒤인 지난 4일 범여권의 주도로 ‘내란전담재판부(내란특별재판부)’ 설치법이 법사위 전체회의를 통과했다. 법사위는 해당 법안을 이달 중 본회의에서 처리하겠다며 속도를 냈다. 해당 재판부는 12·3 내란 사태와 관련해 윤 전 대통령 등이 연루된 내란 사건 전담을 골자로 한다. 내란전담재판부 판사 및 영장전담법관 추천위원회는 헌법재판소장을 비롯한 법무부 장관과 판사회의에서 추천한 총 9명으로 구성된다. 내란전담재판부로 성난 지지층 달래도… 위헌 폭탄 껴안고 걸어가는 ‘불’꽃길 구성을 마친 추천위원회는 2주 안에 영장전담법관과 전담재판부를 맡을 판사 후보자를 각각 정원의 2배수로 추천해야 하며 최종 임명은 대법원장의 몫이다. 또 형사소송법상 피고인의 구속기간은 최대 6개월이지만 특별법에서는 내란·외환 관련 범죄에 대해 구속기간을 1년까지 연장할 수 있도록 했다. 국민의힘은 위헌 소지가 있다며 반발했다. 국민의힘 나경원 의원은 “한마디로 판사가 마음에 안 든다고 골라 쓰겠다는 ‘지귀연 판사 바꾸자는 법’”이라며 “사법부의 무작위 배당 원칙을 위반하는 것일 뿐 아니라 이미 재판하는 사건도 뺏어서 다른 판사한테 맡기겠다는 삼권분립의 침해”라고 지적했다. 이날 법사위에 출석한 천대엽 법원행정처장 역시 “1987년 헌법 아래 누렸던 삼권분립, 사법부 독립이 역사의 뒤안으로 사라질 수 있다”며 “내란특별재판부법에 여러 가지 위헌 요소가 있다”고 반대했다. 천 처장은 “헌법재판소가 결국 이 법안에 대해 위헌 심판을 맡게 될 텐데 헌재소장이 추천권에 관여한다면 심판이 선수 역할을 하게 돼 룰에 근본적으로 모순이 생긴다”며 “헌법재판소장과 직·간접적 관계에 있는 헌법재판관들이 재판(위헌심판)을 맡을 수 없게 된다면 ‘내란특별헌법재판부’도 만들어야 한다는 것이 이 법이 예정하고 있는 바”라고 설명했다. 내란전담재판부 추진으로 개혁 동력을 얻었지만 후폭풍까지 감당할 수 있을지는 미지수다. 위헌 가능성을 지닌 사법개혁을 진행하는 건 위험요소가 다분할뿐더러 원내대표로서 지방선거를 6개월 앞두고 중도층 민심을 의식하지 않을 수 없다는 점에서다. 한 민주당 출신 의원은 <일요시사>와의 전화 통화에서 “지금 민주당은 집단 의존 증상이 있다. 지난 총선에서 이재명 당시 대표에게 충성하는 정치인만 대거 유입되다 보니 여당이 된 지금 제대로 갈피를 못 잡는 것”이라며 “2차 종합 특검 문제를 어떻게 할 것인지, 내란전담재판부를 어떻게 꾸릴 것인지, 조희대 대법원장을 어떻게 할 것인지 등에서 국민의 피로도를 높이지 않으면서도 종합적인 전략을 짤 사람이 없다”고 지적했다. 175석 버거웠나 그러면서 “내란전담재판부가 설치되면 국민의힘이 위헌을 걸 것이고, 법원에서 위헌 소지가 있다고 보는 만큼 위험성도 크다. 하지만 헌재에서 위헌 판결을 내리지 못하게 하려면 민심을 우리 편으로 끌고 와야 하는, 법률 싸움이 아닌 고도의 민심 싸움에서 이겨야 한다”고 덧붙였다. <hypak28@ilyosisa.co.kr> <기사 속 기사> ‘원팀’ 원내대표단? 더불어민주당 원내대표단에 때아닌 ‘내 편 봐주기’ 논란이 일었다. 민주당 문진석 당 원내운영 수석 부대표가 인사청탁 의혹에 휩싸였지만 ‘엄중 경고’에 그치면서 팔이 안으로 굽은 게 아니냐는 지적이다. 앞서 지난 2일 문 수석이 본회의장에서 김남국 대통령실 디지털소통비서관에게 문자로 특정 인물을 거론하며 “내가 추천하면 강훈식 실장이 반대할 거니까 아우가 추천해줘”라고 보냈고, 이에 김 비서관이 “제가 (강)훈식이 형이랑 (김)현지 누나한테 추천할게요”라고 답한 것이 언론에 포착됐다. 인사 청탁 논란이 불거지자 문 수석은 “부적절한 처신에 송구하다”고 고개를 숙였지만 국민의힘은 ‘김현지 실세’ 프레임을 다시 띄우며 이재명정부를 압박했다. 김 원내대표의 엄중 경고로 논란을 수습하려는 분위기가 이어지자 강성 지지층은 “과감히 내쳐야 한다”며 더 강한 징계를 요구하고 있다. <박>