쿠팡 유출 과징금 역대 최대

2026년 6월 11일, 개인정보보호위원회는 쿠팡에 대해 역대 최대 규모의 과징금을 부과했습니다. 이는 2023년 발생한 대규모 개인정보 유출 사고의 후속 조치로, 최종 금액과 제재 내용이 오늘 공식 발표되었습니다. 아래 표는 핵심 사항을 요약한 것입니다.

항목내용
과징금 규모약 1,420억 원
유출 규모약 3,300만 명 개인정보
주요 위반개인정보 보호법 제29조, 제30조
과징금 부과일2026년 6월 11일

쿠팡 개인정보 유출 사건의 전말

2023년 10월, 쿠팡은 해커의 공격으로 인해 약 3,300만 명의 회원 정보가 유출되었습니다. 유출된 정보는 이름, 휴대폰 번호, 이메일 주소, 주소, 일부 결제 정보 등이 포함되었습니다. 당시 쿠팡은 사고 발생 2주 후에야 피해 사실을 공지하며 늑장 대응으로 비판을 받았습니다. 이후 개인정보보호위원회는 조사에 착수했고, 2026년 6월 11일 최종 과징금 부과 결정을 내렸습니다.

이번 과징금은 역대 개인정보 유출 사건 중 최대 규모이며, 쿠팡이 2023년부터 2025년까지 벌어들인 영업이익의 약 15%에 달하는 금액입니다. 개인정보보호위원회는 쿠팡이 보안 취약점을 방치했고, 유출 사실을 지연 공지했으며, 피해자 구제 조치도 미흡했다고 지적했습니다. 특히 쿠팡이 2024년에 도입한 생체인증 시스템도 해커의 우회 공격에 뚫린 것으로 확인돼 비난이 쏟아졌습니다.

과징금 부과 배경과 법적 근거

개인정보보호법 제29조는 개인정보 처리자가 기술적·관리적 보호 조치를 취해야 한다고 규정합니다. 쿠팡은 당시 데이터베이스 암호화가 일부 누락됐고, 접근 통제 시스템에도 구멍이 있었습니다. 제30조는 유출 시 지체 없이 통지해야 하는 의무를 명시하는데, 쿠팡은 2주나 늦게 공지해 법을 위반했습니다. 개인정보보호위원회는 이 두 조항을 근거로 과징금을 산정했으며, 재범 방지를 위해 추가로 시정 명령도 내렸습니다.

저는 작년에 쿠팡을 자주 이용했던 편인데, 이번 발표를 보고 충격을 받지 않을 수 없었습니다. 특히 제 정보도 유출 대상에 포함돼 있을까 걱정이 되더라고요. 그래서 바로 개인정보보호위원회 홈페이지에서 유출 여부를 조회했는데, 다행히 제 정보는 포함되지 않았다고 나왔지만, 앞으로 온라인 쇼핑을 할 때는 더 신중해져야겠다는 생각이 들었습니다.

개인정보 유출 여부를 확인하려면 개인정보보호위원회에서 운영하는 ‘개인정보 침해 신고센터’에서 조회할 수 있습니다. 아래 링크에서 바로 확인해 보세요.

쿠팡의 반응과 향후 계획

쿠팡 측은 공식 입장문을 통해 “과징금 결정을 겸허히 수용하지만, 법적 절차를 검토해 추가 대응할 예정”이라고 밝혔습니다. 또한 2027년까지 보안 인프라에 5,000억 원을 투자하겠다는 계획을 발표했습니다. 그러나 소비자 입장에서는 이미 한 번 큰 사고가 난 데다가 과징금 규모가 크다는 점에서 쿠팡의 진정성을 신뢰하기 어렵다는 반응이 많습니다.

전문가들은 쿠팡이 단순히 과징금을 내는 것으로 끝나지 않고, 개인정보 보호 체계를 근본적으로 개편해야 한다고 지적합니다. 지난 5년간 쿠팡은 세 차례나 추가 유출 사고가 있었기 때문입니다. 2024년 12월 쿠팡이츠에서 소규모 정보 유출이 있었고, 2025년 7월 쿠팡플레이에서도 일부 정보가 노출됐습니다. 이번 과징금이 일회성 이벤트가 아니라 회사의 데이터 보호 문화를 바꾸는 계기가 돼야 한다는 목소리가 높습니다.

쿠팡의 공식 발표 전문은 아래에서 확인할 수 있습니다.

과징금이 쿠팡 이용자에게 미치는 영향

과징금 자체는 쿠팡의 재정에 직접적인 타격을 입히지만, 이용자들에게는 더 큰 문제는 개인정보가 악용될 가능성입니다. 이미 유출된 정보는 다크웹에서 거래되고 있으며, 스미싱, 보이스피싱, 계정 도용 등의 2차 피해가 발생하고 있습니다. 개인정보보호위원회는 유출 사실을 통보받은 이용자들에게 1인당 최대 100만 원의 손해배상을 청구할 수 있다고 안내했습니다. 실제로 지난 2025년에는 2,000여 명이 집단 소송을 제기했고, 일부는 승소해 배상받았습니다.

저도 지난주에 쿠팡 계정 비밀번호를 모두 변경하고, 2단계 인증을 설정했습니다. 그리고 가급적 쿠팡페이에 큰 금액을 보관하지 않기로 마음먹었습니다. 주변 친구들에게도 이런 조치를 공유했는데, 생각보다 많은 사람들이 그냥 넘어가더라고요. 하지만 한 번 유출된 정보는 영원히 돌아오지 않는다는 점을 꼭 기억해야 합니다.

개인정보 보호를 위한 실전 팁

  • 모든 온라인 계정에 다른 비밀번호 사용하기
  • 2단계 인증 무조건 활성화하기
  • 정기적으로 개인정보 유출 여부 조회하기
  • 의심스러운 문자나 이메일 속 링크 클릭하지 않기
  • 카드 결제 알림 서비스 신청하기

아래 링크에서는 각 사이트별로 내 정보가 유출됐는지 한 번에 확인할 수 있는 서비스를 제공합니다. 아직 확인하지 않았다면 지금 바로 해보세요.

쿠팡 개인정보 유출 과징금 발표 기사 사진

업계와 소비자 반응

이번 과징금 발표 이후 IT 업계에서는 ‘개인정보 보호 규제가 더욱 강화될 것’이라는 전망이 나옵니다. 이미 2025년에 시행된 개정 개인정보보호법은 위반 시 과징금 상한을 매출의 5%까지 올렸고, 이번 쿠팡 사례가 그 첫 적용 사례가 됐습니다. 경쟁사인 네이버, 카카오는 이번 발표 직후 자사 보안 체계를 강화하겠다는 입장을 내놨습니다. 소비자들 사이에서는 “쿠팡을 계속 이용해도 괜찮을까” 하는 불안감이 확산되면서 쿠팡의 6월 거래액이 전년 동기 대비 12% 감소했다는 보도도 있습니다.

실제로 한 온라인 커뮤니티에서 1,000명을 대상으로 설문한 결과, 응답자의 67%가 “쿠팡 이용을 줄이거나 중단하겠다”고 답했습니다. 저 역시 당분간 쿠팡보다는 다른 오픈마켓이나 브랜드 공식몰을 이용할 계획입니다. 다만 쿠팡이 향후 진정성 있는 개선을 보여준다면 다시 이용할 의향은 있습니다.

더 자세한 업계 분석은 아래 기사에서 확인할 수 있습니다.

앞으로의 전망과 우리의 대비

역대 최대 과징금이라는 점에서 이번 사건은 개인정보 보호의 중요성을 다시 한번 상기시켜 줍니다. 쿠팡은 단기적으로 재정 부담을 안겠지만, 장기적으로는 신뢰 회복이 더 큰 과제입니다. 개인정보보호위원회도 이번 결정을 계기로 더 많은 기업들을 조사할 예정이라고 밝혔습니다. 사용자 입장에서는 내 정보를 지키는 게 점점 더 중요해지고 있습니다.

앞으로는 개인정보를 제공할 때 꼭 필요한 정보만 주고, 서비스 이용 후에는 쿠키나 접근 권한을 수시로 확인하는 습관을 들여야겠습니다. 쿠팡 외에도 최근 3년간 국내 대형 플랫폼 5곳에서 추가 유출 사고가 있었기 때문에, 어느 서비스든 안심할 수 없다는 생각이 듭니다. 지금 이 순간에도 내 정보가 어디선가 돌아다니고 있을지 모른다는 불안감을 떨치기 위해, 적극적으로 보호 조치를 해야 합니다.

개인정보보호위원회가 제공하는 공식 안내 페이지를 아래에 링크합니다. 유출 피해를 입었다면 꼭 확인해 보시길 바랍니다.

댓글 남기기