무신사 유출, 16만 건이 끝이 아니었습니다 📦 지난 8월 27일, 무신사는 자사 플랫폼 29CM에서 해킹이 발생해 개인정보 16만여 건이 빠져나갔다고 밝혔습니다. 회원 이름 13만 8,841건, 그리고 이름·이메일·휴대전화번호·배송정보가 함께 담긴 2만 1,011건이었습니다. 그런데 이 숫자는 최종 집계가 아니었습니다. 무신사는 그 뒤로 두 번 더 신고서를 냈습니다.
◾ 신고는 한 번이 아니라 세 번이었다
9월 28일 국회 정무위원회 소속 김형연 조국혁신당 의원실이 개인정보보호위원회로부터 받은 자료를 보면, 무신사는 8월 28일 최초 신고 이후 9월 3일과 9월 16일에 추가 유출 내용을 각각 신고했습니다. 추가로 확인된 항목은 크게 세 갈래입니다. 소비자 주문정보, 소비자가 직접 쓴 리뷰 정보, 그리고 입점 파트너사 임직원 정보입니다. 처음 발표에는 없던 범주들입니다.
◾ 주문정보 3만 2,262건에 배송메모까지 담겼다
9월 16일 신고된 회원 주문정보만 3만 2,262건입니다. 이 가운데 3만 2,159건에는 이름·이메일주소·휴대전화번호·주소·배송메모·운송장정보가 들어갔고, 주문번호와 주문상세, 상품정보, 교환·반품정보까지 포함됐습니다. 나머지 103건에는 이름과 주문정보가 담겼습니다. 운송장정보는 택배 추적에 쓰이는 번호 등 배송을 식별하는 정보입니다. 이름과 전화번호, 주소가 한 묶음으로 나갔다는 뜻입니다.
◾ 비공개로 써둔 이메일도 나갔다
리뷰 정보 3,999건도 추가 유출됐습니다. 유출 항목으로 신고된 것은 주문번호와 함께 비공개 처리된 이메일 주소, 작성자명, 리뷰 이미지 주소(URL), 리뷰 등록·수정 일시입니다. 이용자가 화면에 안 보이게 설정해둔 정보도 서버에는 남아 있었다는 얘기입니다. 창고와 매장 담당자의 이름 2건, 휴대전화번호 9건도 추가 내역에 들어갔습니다.
◾ 소비자만이 아니라 파트너사 직원도
입점 파트너사 임직원 정보는 3만 5,955건이 유출된 것으로 신고됐습니다. 최초 발표에서는 언급되지 않았던 규모입니다. 플랫폼 해킹은 보통 소비자 회원정보 문제로 이해되지만, 이번 건은 플랫폼에 입점한 브랜드 쪽 직원 정보까지 함께 빠져나갔습니다. 소비자 주문정보 3만 2,262건보다 오히려 많은 숫자입니다.
◾ 규모도 원인도, 아직 확정되지 않았다
개인정보보호위원회는 무신사의 최초 신고 뒤 9월 8일 조사에 착수했습니다. 자료 제출을 요구하고 현장조사도 진행하는 중입니다. 다만 9월 28일 기준으로 최종 유출 규모와 사고 원인, 피해 규모는 아직 확정하지 않았습니다. 지금까지 나온 숫자가 마지막 숫자라고 말하기 어려운 상태입니다. 두 번의 추가 신고가 이미 그 점을 보여줬습니다.
◾ 한 가지만 기억한다면
무신사는 이용자들에게 무신사를 사칭하거나 다른 기업·공공기관을 사칭한 스팸·피싱에 유의하라고 안내했습니다. 그리고 배송 요청사항에 개인정보를 적어둔 경우에는 그 내용을 변경하라고 안내했습니다. 배송메모는 "부재 시 경비실", "비밀번호 1234" 같은 문구를 적어두는 칸입니다. 이번에 유출 항목에 배송메모가 포함된 만큼, 29CM이나 무신사에서 주문한 적이 있다면 과거 주문의 배송 요청사항에 무엇을 써뒀는지 한 번 확인해보는 편이 좋습니다.










