- 루이비통 213억 최다…수백만 고객 정보 털리고도 보안·신고 관리 허술
글로벌 명품 브랜드들의 개인정보 유출 사고에 대해 국내 규제 당국이 대규모 제재를 확정했다. 개인정보보호위원회는 루이비통, 디올, 티파니 등 3개 명품 브랜드가 개인정보보호법을 위반했다며 총 360억3300만 원의 과징금과 1080만 원의 과태료를 부과했다고 12일 밝혔다.
가장 많은 과징금이 부과된 곳은 루이비통이다. 개인정보위는 루이비통에 과징금 213억8500만 원을 부과하기로 했다.
조사 결과 루이비통은 내부 직원의 업무용 기기가 악성코드에 감염되면서 SaaS 계정 정보가 해커에게 탈취됐고, 이로 인해 약 360만 명의 개인정보가 총 세 차례에 걸쳐 유출됐다. 사고 발생 기간은 2025년 6월 9일부터 13일까지로 확인됐다.
개인정보위에 따르면 루이비통은 2013년부터 구매 고객 관리 목적으로 해당 SaaS를 운영해 왔음에도, 접근 권한을 인터넷프로토콜(IP) 주소 등으로 제한하지 않았고, 외부 접속 시에도 안전한 인증 수단을 적용하지 않았다. 장기간에 걸쳐 기본적인 접근 통제와 인증 조치가 이뤄지지 않았던 점이 대규모 유출로 이어졌다는 판단이다.
디올에는 과징금 122억3600만 원과 과태료 360만 원이 부과됐다. 디올의 경우 고객센터 직원이 해커의 보이스피싱에 속아 SaaS 접근 권한을 해커에게 직접 부여한 것으로 조사됐다.
이로 인해 약 195만 명의 개인정보가 유출됐다. 디올은 2020년부터 구매 고객 관리를 위해 해당 SaaS를 운영하면서도 접근 권한을 IP 주소 등으로 제한하지 않았고, 대량 데이터 다운로드 지원 도구 사용도 제한하지 않았다. 또 개인정보 다운로드 여부 등 접속 기록을 월 1회 이상 점검하지 않아 유출 사실을 3개월 이상 인지하지 못한 점도 문제로 지적됐다.
신고 지연도 확인됐다. 개인정보위는 디올이 2025년 5월 7일 개인정보 유출 사실을 인지하고도 정당한 사유 없이 72시간을 넘겨 5월 12일에야 통지했다고 밝혔다. 이는 개인정보보호법상 유출 통지 의무 위반에 해당한다는 판단이다.
티파니에는 과징금 24억1200만 원과 과태료 720만 원이 부과됐다. 티파니 역시 디올과 마찬가지로 고객센터 직원이 보이스피싱에 속아 SaaS 접근 권한을 해커에게 부여했고, 이로 인해 약 4600명의 개인정보가 유출됐다.
티파니는 2021년부터 마케팅 목적으로 해당 SaaS를 운영하면서 접근 권한을 IP 주소 등으로 제한하지 않았고, 대량 데이터 다운로드 지원 도구 사용도 제한하지 않았다. 이 과정에서 유출 사고 발생 이후에도 사유 없이 72시간을 경과해 신고를 지연한 점이 함께 문제로 지적됐다.
유출된 개인정보의 범위도 적지 않았다. 윤여진 개인정보위 조사1과장은 “루이비통의 경우 이름, 성별, 국가, 전화번호, 이메일 주소, 생년월일 등이 유출됐고, 디올은 이름, 성별, 생년월일, 나이, 이메일, 전화번호 등이 포함됐다”며 “티파니 역시 이름, 주소, 이메일, 내부 고객 기록 번호 등이 유출됐다”고 설명했다.
개인정보위는 이번 사건이 특정 산업에 국한된 문제가 아니라는 점도 강조했다. 윤 조사1과장은 “최근 많은 기업들이 초기 구축 비용 절감과 유지 관리 효율성을 이유로 글로벌 대기업의 SaaS 기반 솔루션을 도입·운영하고 있다”며 “이 경우에도 개인정보를 안전하게 관리할 책임은 개인정보처리자인 기업에 있는 만큼, 접근 권한 통제와 인증 수단 등 보호법상 기능을 적극 적용해 유출 사고를 예방해야 한다”고 당부했다.
이번 제재는 명품·패션 업계를 넘어 글로벌 기업 전반에 강한 경고 메시지를 던진 것으로 평가된다.
고가 브랜드와 VIP 마케팅을 앞세워 프리미엄 이미지를 구축해온 기업들이 정작 고객 신뢰의 기반인 개인정보 보호에는 구조적으로 취약했다는 점이 드러난 만큼, 해외 본사 중심의 IT 운영과 SaaS 의존 구조 전반에 대한 점검과 규제 강화로 이어질 가능성이 크다는 전망이 나온다.
BEST 뉴스
-
남궁견의 판타지오, 세무 추징 속 드러난 아이러니
차은우 관련 논란은 판타지오가 과거 부가가치세 환급과 관련해 82억원 규모의 세금을 다시 납부하라는 처분을 받으면서 시작됐다. 회사는 해당 추징 처분에 대해 과세적부심(과세전적부심사)을 청구했으나 결과는 달라지지 않은 것으로 전해졌다. 판타지오 사옥 출처=SNS ... -
[단독] 승무원 스타벅스 “민폐 논란”의 진실은?
광화문 일대 스타벅스 매장을 둘러싼 ‘승무원 민폐 논란’이 거세다. 기사의 이해를 돕기위한 AI 생성 이미지입니다 대형 가방과 서류가 매장 곳곳에 놓인 사진과 영상이 확산되자, 기사 제목과 댓글에는 곧바로 '아시아나항공 승무원’, ‘직원 민폐’라는 표현이 따... -
“초대리 대신 락스?”…용산 유명 횟집 ‘위생 대참사’ 논란
서울 용산의 한 유명 횟집에서 초밥용 식초(초대리) 대신 락스가 담긴 용기가 제공됐다는 주장이 온라인에서 확산되며 위생 논란이 커지고 있다. 특히 사건 이후 식당 측의 대응 방식까지 도마에 오르며 비판 여론이 확산되는 모습이다. 최근 한 온라인 커뮤니티에는 “용산의 한 횟집에서 초대리 대신 락스가 담... -
[단독] 초3 일기장에 ‘죽음’…거창 사건, 무엇이 아이를 벼랑 끝으로 몰았나
온라인 커뮤니티 올라온 한 초등학생 아버지의 글이 수천 건의 추천과 댓글을 받으며 확산되고 있다. 국민동의청원으로까지 이어진 이번 사안은 단순한 학교폭력 논란을 넘어, 학교·교육청·경찰 대응의 적절성을 둘러싼 구조적 문제로 번지는 양상이다. ... -
600억 수혈에도 현금은 58억…하림 양재 물류단지, 착공 앞두고 ‘경고등’
하림그룹이 서울 양재동에서 추진 중인 초대형 물류복합단지 사업이 인허가의 마지막 관문을 앞두고 있지만, 정작 발목을 잡는 건 재무 체력이라는 지적이 커지고 있다. 영업적자 누적으로 계열사 자금 수혈까지 받았음에도 현금 여력은 바닥 수준에 머물러, 대규모 개발 착공을 뒷받침할 자금 조달이 가... -
라인건설 ‘주안센트럴파라곤’ 곳곳 하자 논란…“입주 한 달 전 맞나” 우려 확산
인천 미추홀구 재개발 사업으로 조성된 주안센트럴파라곤 아파트에서 대규모 하자 논란이 불거지며 입주 예정자들의 불만과 우려가 커지고 있다. 사전점검 과정에서 지하주차장 설계 문제와 내부 마감 불량, 난간 미설치 등 안전 문제까지 확인되면서 “입주를 한 달 앞둔 아파트 상태라고 보기 어렵다”는 비판이 나오고 ...
