검색창 열기 인더뉴스 부·울·경

News Plus 뉴스+

신원 미상 해커, 타 사이트 계정 정보로 홈플러스 로그인...“추가 피해 우려”

URL복사

Thursday, September 26, 2019, 14:09:20

타 사이트서 계정정보 알아내 홈플러스 로그인
여러 사이트서 동일 ID·PW 사용하는 점 악용
변재일 의원 “홈플러스 정보 유출·사실 은폐해”
홈플러스 “고객 정보 유출·사실 은폐한 적 없어”
관계자 “타 사이트 같은 피해 없는지 조사 필요”

 

인더뉴스 주동일 기자 | 홈플러스 고객 정보가 유출됐다는 변재일 더불어 민주당 의원의 자료에 대해 홈플러스 측은 “고객정보 유출은 사실이 아니다” 라고 해명했다. 또 “사실 확인 직후 KISA (한국 인터넷 진흥원) 에 신고하고 고객에게 안내했다”고 했다.

 

지난 20일 홈플러스 온라인 몰에 한 해커가 4만 9000 명의 아이디로 로그인한 사실이 드러나면서 이같은 논박이 오가고 있다. 해당 해커는 제3의 사이트에서 계정 정보를 얻어 홈플러스에 로그인한 뒤, 각 계정의 OK캐쉬백 포인트 적립 번호 란에 자신의 연락처를 남겨 포인트를 탈취했다.

 

이에 업계 관계자는 추가 피해를 우려했다. 그는 “한 소비자가 여러 사이트에서 같은 아이디와 비밀번호를 쓰는 것을 악용한 것으로 타 사이트에 똑같은 방법을 적용했을 경우 추가 피해가 있을 수 있다”고 말했다.

 

◇ 변재일 의원 “홈플러스 정보 유출” 주장

 

과학기술정보방송통신위원회 소속 변재일 더불어민주당 의원은 한 해커가 홈플러스 온라인몰에 타인의 계정으로 로그인한 사실이 드러났다고 26일 밝혔다. 변 의원 측은 약 4만 9000건의 개인정보가 유출됐다고 발표했다.

 

변 의원에 따르면 타인 계정 로그인이 2017년 10월 17일 처음 시작해 2018년 10월 1일까지 이어졌다. 또 변 의원은 홈플러스가 지난 20일 사실을 인지하고 방통위에 이를 알렸지만 고객들에겐 이같은 내용을 전하지 않았다고 주장했다.

 

이를 두고 변재일 의원은 “홈플러스가 개인정보 유출을 인지한 지 6일이 지나도록 고객에게 피해사실을 알리지 않고 있는 것은 3000만원 이하의 과태료를 부과할 수 있다”며 “현행법 위반 사안”이라고 지적했다.

 

이어 “홈플러스가 무려 2년 동안 고객 4만 9000명의 개인정보 유출 사실을 인지하지 못한 것은 고객의 개인정보를 내팽개친 것이나 다름없다”며 “개인정보 유출과 재산상의 피해 사실을 고객들에게 6일 동안 은폐한 것 역시 무책임한 행태”라고 덧붙였다.

 

◇ 홈플러스 “고객정보 유출 사실 아니야…피해 사실 당일 전달”

 

이에 홈플러스는 홈플러스의 고객정보가 유출된 것이 아니고, 이를 은폐한 적도 없다고 해명했다. “미상의 특정인(범죄자)이 다른 사이트에서 불법으로 수집한 불특정 다수의 아이디와 패스워드를 홈플러스 온라인쇼핑몰에서 무작위로 입력해 무단 로그인을 시도했다”는 것이다.

 

홈플러스는 “이 중 성공한 계정(다른 사이트와 동일 아이디 및 패스워드 이용 고객)에 범죄자 본인의 OK캐쉬백 카드번호를 입력해 타인이 쇼핑한 내역을 자신의 OK캐쉬백 포인트로 절취한 건”이라고 설명했다. 즉 홈플러스의 고객정보 데이터베이스는 유출되지 않았다는 것이다.

 

이어 고객에게 이 같은 사실을 당일 전달했다고 했다. “사건 인지 직후 가능한 신속히 사태를 파악하고, 한국인터넷진흥원(KISA)에 신고·방송통신위원회 조사 협조를 진행 중”이라며 “피해고객에게는 KISA 신고 당일인 지난 20일 오후 6시부터 패스워드를 즉시 초기화한 후 새로운 비밀번호를 사용하도록 이메일 및 문자메시지(LMS)로 개별 안내했다”고 강조했다.

 

홈플러스는 2008년부터 고객의 비밀번호를 입력하는 즉시 일방향 암호화해 데이터베이스에 저장하는 시스템을 갖추고 있다. 이 때문에 홈플러스는 “비밀번호가 유출되는 것은 원천적으로 불가능하다”며 “이 때문에 당사의 고객정보가 해커에게 직접 유출되지는 않았다”고 했다.

 

또 “무단 로그인이 시도된 고객분들께서도 패스워드를 변경하면 추가 피해는 발생하지 않는다”며 “사고 직후, 부정 적립에 사용된 OK캐쉬백 카드 등록을 삭제하고 해당 카드의 적립·사용이 불가하도록 조치했다”고 덧붙였다.

 

◇ 업계 관계자 “추가 피해 없는지 조사해봐야”

 

홈플러스에 따르면 이번 사건의 피해자는 4만 9007명이다. OK캐쉬백 포인트 부정적립에 대한 전체 피해액은 총 400여만원 수준이다. 방통위는 KISA와 함께 25일부터 이번 사건을 현장 조사 중이다.

 

이번 사건을 두고 유통업계 관계자는 “추가 피해가 없는지 빠른 조사가 필요하다”며 우려를 표했다. 소비자들이 같은 아이디와 비밀번호로 여러 사이트에 가입하는 것을 악용한 사건인 만큼, 홈플러스가 아닌 다른 사이트에서도 충분히 악용했을 가능성이 높다는 것이다.

 

그는 “해당 해커는 제3의 사이트를 해킹해 아이디와 비밀번호를 알아낸 뒤 홈플러스에 로그인했다”며 “한 소비자가 여러 사이트에서 같은 아이디와 비밀번호를 쓰는 것을 악용한 것으로 타 사이트에 똑같은 방법을 적용했을 경우 추가 피해가 있을 수 있다”고 말했다.

 

아이디와 비밀번호를 알고 로그인하는 만큼 보안 시스템에서 정상 로그인으로 인식되는 것 역시 문제다. 이번 피해 역시 “OK캐쉬백이 적립되지 않는다”는 한 홈플러스 고객의 문의를 계기로 파악됐다. 그전까지는 보안 시스템상 큰 문제가 없는 것으로 인식된 셈이다.

 

홈플러스 측 역시 “범죄자는 타 사이트에서 도용한 아이디와 비밀번호로 홈플러스 온라인쇼핑몰에 정상 로그인을 했고, 홈플러스 온라인쇼핑몰에서는 가족과 지인 등 타인의 OK캐쉬백 카드로도 적립할 수 있었다”며 “때문에 당사는 고객의 민원이 최초 발생할 때까지 이를 비정상 행위로 인지하기 어려웠다”고 설명했다.

 

English(中文·日本語) news is the result of applying Google Translate. <iN THE NEWS> is not responsible for the content of English(中文·日本語) news.

배너

주동일 기자 jdi@inthenews.co.kr


[C-레벨 터치]치킨 3위 교촌…허니시리즈 만든 송종화 ‘절박함’ 통할까

[C-레벨 터치]치킨 3위 교촌…허니시리즈 만든 송종화 ‘절박함’ 통할까

2024.04.25 07:00:00

인더뉴스 장승윤 기자ㅣ치킨업계 1위를 지켜온 교촌치킨의 성장세가 멈췄습니다. 적극적인 출점과 마케팅으로 점유율을 끌어올린 bhc, BBQ와 대비되는 흐름에 본업 경쟁력을 의심하는 목소리가 흘러나오는 상황입니다. 교촌은 '허니시리즈의 아버지' 송종화 대표 체제에서 올해 새판 짜기에 돌입합니다. 25일 업계에 따르면 지난해 치킨업계 매출 순위가 뒤바뀌었습니다. bhc 매출이 전년보다 5.5% 증가한 5356억원으로 교촌치킨을 제치고 1위에 올랐습니다. 치킨 3사 중 유일하게 매출 5000억원을 넘겼습니다. BBQ는 지난해 매출이 12.8% 증가한 4732억원을 기록한 가운데 2년 연속 500억원 넘게 올랐습니다. 교촌에프앤비만 역성장했습니다. 지난해 매출이 4450억원으로 1년 전보다 14% 줄었습니다. 2014년부터 8년간 이어온 국내 치킨프렌차이즈 업계 선두 자리를 bhc에 뺏겼고 BBQ에 2위 자리마저 내줬습니다. 3위로 내려앉았지만 이유는 있습니다. 교촌은 외연 확장보다 내실을 택했습니다. 실제로 지난해 수익성 개선에 성공한 교촌에프앤비입니다. 영업이익이 248억원으로 전년 대비 181% 늘었습니다. 1년 사이 3배 급증했습니다. 영업이익률도 1.7%에서 5.6%로 3.9%p 끌어올렸습니다. bhc와 BBQ의 영업이익은 각각 1203억원, 553억원으로 전년보다 15.2%, 13.7% 줄었습니다. 교촌에프앤비 측은 "당초 가맹점 확장 전략을 추구했다면 매출이 큰 폭으로 올라 업계 순위 회복이 어렵지 않았겠지만 권원강 교촌에프앤비 회장은 쉬운 길을 선택하지 않았다"며 "무엇보다 가맹점 수익이 우선이라는 권 회장 경영철학을 2023년 실적에서도 보여줬다"고 말했습니다. 교촌에프앤비는 가맹점 및 파트너사와 상생 협력 관계 구축을 강조하고 있습니다. 점포당 점주 매출은 업계 최고 수준입니다. 공정거래위원회 가맹사업거래에 따르면 2022년 교촌치킨 가맹점의 전국 평균매출액은 7억5000만원으로 bhc(6억원), BBQ(4억3000만원)보다 높습니다. 0%대 폐점률도 이를 입증합니다. 다만 가맹점주 수익성 보전에만 초점을 맞춘 결과 외형 성장이 더뎠고 매출이 크게 떨어졌습니다. 지난해 경쟁사들이 수십 개 이상 매장을 낼 때 교촌에프앤비의 신규 출점 매장은 10개에 불과했습니다. 전국 가맹점 수(2022년)에서도 교촌에프앤비(1365개)는 BBQ(2041개), bhc(1991개)와 차이가 큽니다. 특히 치킨 가격 인상을 주도한다는 점이 매출 하락의 결정적인 요인으로 작용했습니다. 교촌은 2018년 업계 최초로 배달비를 도입했고 이는 요식업계 전체 배달비 유료화에 영향을 미쳤습니다. 교촌은 지난해 4월에도 주요 메뉴 가격을 나홀로 최대 3000원 인상하며 소비자들의 눈총을 받았습니다. 경쟁사 대비 부족한 히트 상품도 보완 과제로 언급됩니다. 교촌의 인기 제품으로는 1991년 간장치킨(교촌시리즈)을 시작으로 2004년 레드시리즈, 2010년 허니시리즈 등이 손꼽힙니다. 허니시리즈 이후 15년 가까이 꾸준히 신제품을 내고 있으나 히트작으로 불릴 만한 상품을 내놓지 못하고 있다는 분석입니다. 지난 2020년 24가지 재료로 완성한 불맛을 강조하며 선보인 '교촌신화'는 반짝 인기를 끌었으나 오래가지 못하고 2년 뒤인 2022년 7월 단종됐습니다. 교촌에프앤비는 같은달 블랙시크릿을 출시하며 5가지 향신료로 만든 이국적인 치킨 콘셉트를 앞세웠고 콤보 출시, 시식단 모집 등 마케팅을 강화했습니다. 블랙시크릿은 지난해 1월 출시 약 6개월 만에 누적 판매량이 100만마리를 돌파하며 가능성을 보였으나 시장에 반향을 일으킬 정도로 보기는 어렵다는 평이 지배적입니다. 교촌에프앤비 입장에서는 허니시리즈를 이어 매출 증대와 신규 고객 창출을 견인할 인기 제품이 필요한 실정입니다. 이는 송종화 부회장을 교촌의 새 사령탑으로 임명한 배경이기도 합니다. 교촌은 지난달 정기주주총회를 열고 송 부회장을 신임 대표로 선임했습니다. 송 대표는 2003년부터 2012년까지 교촌에프앤비 총괄상무 및 사장으로 재직한 전문경영인입니다. 지난해 9월 부회장으로 11년 만에 경영에 복귀했습니다. 송 대표는 2000년대 초반 조류 인플루엔자(AI) 파동으로 가라앉은 치킨 프렌차이즈 시장 위기를 극복하고 교촌치킨을 치킨 선두 브랜드로 올리는 데 기여한 프렌차이즈 전문가로 평가받습니다. 임원 재직 당시 미국과 중국 시장 진출을 주도했습니다. 2010년에는 교촌의 효자 상품인 '허니시리즈'를 출시했습니다. 허니시리즈는 후라이드와 양념으로 대표되던 치킨 시장에 꿀을 활용해 상품화에 성공했습니다. 치킨 고객층을 아이와 여성들까지 넓히는 첨병 역할을 했습니다. 2014년에는 허니시리즈 판매량이 전년 대비 2배가량 신장하며 그해 매출과 영업이익이 전년 대비 각각 30%, 63% 증가하는 데 큰 역할을 했습니다. 최근 교촌은 신사업 확장에 주력하는 모앙새입니다. 이마트와 협력해 자사 소스를 상품화한 K1 핫소스를 출시하며 소스 시장에 진출했고 지난해 6월에는 이태원에 '치킨 오마카세' 닭요리 전문점 교촌필방을 열었습니다. 올초에도 여의도에 메밀 한식주점 '메밀단편'을 론칭하고 소비자 반응을 살피고 있습니다. 이러한 교촌의 신사업 시도는 매출 부진과 맞물리며 본업 경쟁력 저하에 대한 비판으로 연결되고 있습니다. 교촌에프앤비는 그룹 성장의 전기를 마련한 송 대표 체제에서 재도약을 도모한다는 계획입니다. 송 대표는 국내가맹사업과 신성장사업, 해외사업, 각 계열사 등을 총괄하는 역할을 맡습니다. 송 대표는 취임사를 통해 "경기위축과 소비침체 등 회사 안팎의 여러 위기를 극복하기 위해 ‘절박함’을 갖고 업무에 임할 것"이라며 "지속적 경영혁신을 통해 체질 개선을 가속화하고, 브랜드 경쟁력 강화와 미래 성장동력 확보에 주력해 교촌을 100년 기업으로 성장시키는 일에 열정을 바치겠다"고 말했습니다.


배너


배너