무신사 개인정보 유출 3.6만건 추가 확인…총 19.6만건 달해

김훈남 기자
2026.09.28 20:27
서울 시내 한 무신사 스탠다드 매장 모습. 2026.5.20/뉴스1 Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.

패션 플랫폼 기업 '무신사'에서 지난 8월 발생한 개인정보 침해(해킹) 사건의 피해가 3만6000여건 추가로 확인됐다. 특히 주문정보가 포함됐다. 무신사가 신고한 약 16만건에 추가 피해를 더하면 고객 개인정보는 총 19만6000여건이 새나간 것으로 집계된다.

29일 개인정보보호위원회가 이정헌 더불어민주당 의원실에 제출한 최근 개인정보 침해 사건 사례를 살펴보면 무신사는 지난 16일 회원 주문정보와 리뷰정보, 창고·매장 담당자 정보 등 개인정보 침해 사례를 당국에 신고했다. 지난달 28일 발생한 개인정보 침해 사건 신고 당시 보고한 피해 내역과 별개의 피해 사례다.

추가로 확인된 유출 정보는 △고객 이름 △이메일주소 △휴대전화 번호 △주소 △배송 메모 △운송장정보 △교환-반품정보가 포함된 주문정보 등 3만2159건이다. 이밖에 교환·반품 정보가 없는 주문정보가 103건, △주문번호 △이메일 △작성자명 △리뷰 이미지 URL(인터넷 주소) △리뷰 등록·수정 일시 등 리뷰정보 3999건의 유출이 확인됐다. 무신사 창고·매장 담당자의 이름, 휴대전화 번호 등 임직원 개인정보 11건도 유출된 것으로 드러났다.

앞서 무신사가 지난달 28일과 이달 3일 당국에 신고한 고객 개인정보 유출 건수는 총 15만9852건이다. 고객 이름 단순 유출 13만8841건과 이름·이메일·휴대전화 번호·배송정보 등이 포함된 개인정보 유출 2만1011건 등이다. 이달 16일 신고한 고객 개인정보 유출 사례를 더하면 무신사 개인정보 피해 규모는 총 19만6113건이다. 고객 개인정보 외에 무신사와 파트너사 임직원 개인정보 유출 규모도 총 3만5966건으로 집계됐다.

이번 개인정보 유출 사고는 회원이 무신사 홈페이지를 통해 주문한 상품과 연락처, 배송정보, 교환·반품 정보, 리뷰 등 상대적으로 민감한 개인정보까지 포함됐다는 점에서 2차 피해확산 우려가 나온다. 해커가 유출 정보를 이용해 직접 허위결제를 하는 것이 아니더라도 결제·환불 정보를 이용한 피싱·스미싱·보이스피싱 등 2차 범죄에 활용될 수 있다는 얘기다.

개보위 측은 "회원 주문정보 및 API(응용프로그램인터페이스) 취약점 개선, OTP(일회성비밀번호)인증 취약점 조치, 피해구제 접수창구 등을 운영토록 했다"며 "무신사를 사칭하거나 타사·공공기관을 사칭한 스팸·피싱에 주의할 것을 안내하도록 했다"고 설명했다.

이정헌 의원은 "국민들이 믿고 이용하는 대형 플랫폼에서 개인정보 유출 사고가 끊이지 않고 있다"며 "기업은 고객정보를 수집하는 데만 열을 올릴 것이 아니라 이를 지키는 데도 그만큼 책임을 져야 한다"고 말했다. 이어 "주문·교환·반품 정보까지 유출된 만큼 이용자들의 2차 피해를 막기 위한 신속한 조치가 필요하다"며 "이번 국정감사에서 정부의 관리·감독 실태와 기업의 개인정보 보호 책임을 엄중히 따져 묻겠다"고 강조했다.

<저작권자 © ‘돈이 보이는 리얼타임 뉴스’ 머니투데이. 무단전재 및 재배포, AI학습 이용 금지>