로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
중·러, 유엔서 미국 협공…고물가에 미국 내 여론도 악화
N
[실시간뉴스]
“오세훈, 왜 안 나와요”…상인 질문에 장동혁 답은?
N
[실시간뉴스]
이란, 두바이금융센터 공격…신한·우리은행 지점 있지만 인명 피해 없어
N
[연예뉴스]
'7년 만 복귀' 손담비, 삼중고 겪으며 건강 악화…"컨디션 안 돌아와" [순간포착]
N
[연예뉴스]
‘르세라핌 탈퇴’ 김가람, 유튜브 시작…1시간 만에 1만 구독자 돌파 [왓IS]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[연예뉴스][이슈플러스] 퇴직자에 뚫린 쿠팡 보안…내부 통제 실패
온카뱅크관리자
조회:
16
2026-02-10 17:32:44
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="uOhvDh1yI1"> <figure class="figure_frm origin_fig" contents-hash="40d8acb716502c78ce4ddfab9f351c0405efc2e08a22a259ba83f8c138e154b0" dmcf-pid="7IlTwltWD5" dmcf-ptype="figure"> <p class="link_figure"><img alt="인공지능(AI)이 생성한 이미지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/etimesi/20260210173244471qgsk.png" data-org-width="700" dmcf-mid="F2sXCYu5rp" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/etimesi/20260210173244471qgsk.png" width="658"></p> <figcaption class="txt_caption default_figure"> 인공지능(AI)이 생성한 이미지 </figcaption> </figure> <p contents-hash="c7c711f027869582f6d393a9e74969a95db8a55b20abf26f061a31a1bfa65afc" dmcf-pid="zCSyrSFYmZ" dmcf-ptype="general">지난해 쿠팡에서 발생한 역대 최대 규모의 개인정보 유출 사고의 핵심 원인은 내부 통제 실패로 꼽힌다. 허술한 관리 체계는 퇴직자에게 수개월간 서버를 내줬다. 혁신적 사업 모델로 국내 온라인 유통 플랫폼 1위로 올라선 쿠팡이지만 해킹에는 취약했다. 강한 제재뿐 아니라 기업 투자 유인 정책을 동시에 마련해야 한다는 조언이 나오는 이유다.</p> <p contents-hash="5777f055535a8646392a24ad0eb942b6367fab520cab07a24945d9f1e80e6e71" dmcf-pid="qhvWmv3GwX" dmcf-ptype="general">◇ 개인정보 유출 '역대 최대'</p> <p contents-hash="3e0393a1494699f58206c7bdd45d65dc25a491ebd291cc5f6ddcd38e81b53f63" dmcf-pid="BlTYsT0HwH" dmcf-ptype="general">쿠팡의 피해 규모는 계속 커지고 있다. 현재까지 집계된 피해자만 3367만명으로 추산되는데, 정부는 복수의 개인정보가 담긴 배송목록 1억4806건도 탈취돼 최종 피해자 규모가 더 늘어날 것으로 예상했다.</p> <p contents-hash="e03f7d0aa82d997c31fd68959a09fd5942c25a7f43d57749c1a67f7d3646d98c" dmcf-pid="bSyGOypXIG" dmcf-ptype="general">쿠팡 정보보호 최고책임자(CISO)가 침해 사고를 인지한 건 지난해 11월17일 오후 4시다. 이때부터 24시간 이내 한국인터넷진흥원(KISA)에 신고해야 하지만 실제 신고는 이틀 뒤인 19일 오후 9시35분에야 이뤄졌다.</p> <p contents-hash="f4a07d51637566333a826dcab3b5816057ce1dc156e142d6d2c7a2d9ab7c764a" dmcf-pid="KvWHIWUZDY" dmcf-ptype="general">이튿날 쿠팡은 피해 규모를 약 4500명의 개인정보라고 발표했다. 하지만 과학기술정보통신부 주도로 구성된 민관합동조사단이 가동되기 하루 전인 11월 29일 피해자 규모는 3370만명으로 정정됐다.</p> <p contents-hash="71c39bd0ea455edaf1303d80ebd82b78cfff35258e2cb4b30323dbe23071e1db" dmcf-pid="9X13y1KpOW" dmcf-ptype="general">이후 쿠팡은 한 차례 더 피해 결과를 정정 발표했다. 지난해 12월 25일 유출자가 3000건의 정보만 저장했다며 2차 피해가 없다는 자체 조사 결과를 내놨다.</p> <p contents-hash="5711147cf8918ef0c7c95ad20840836c63b968490ac2ffd841b0512352fdda1b" dmcf-pid="2Zt0Wt9Usy" dmcf-ptype="general">하지만 조사단은 이번 결과 발표에서 확정 피해자를 3367만명으로 보고 쿠팡 비가입자를 포함한 추가 피해자가 있을 것으로 예상했다. 내 정보 수정페이지 3367만건뿐만 아니라 배송지 목록 1억4806만건에 대한 정보가 유출되어서다. 배송지 목록은 최대 20개의 정보를 담고 있다.</p> <p contents-hash="87ea4424cc464083b85b15e646e9af2d2421558330d34619acd3f25bdb60b764" dmcf-pid="V5FpYF2urT" dmcf-ptype="general">최우혁 과기정통부 정보보호네트워크정책실장은 “배송지 목록 페이지에는 계정 소유자 본인 외에도 가족·친구 등 제3자의 성명, 전화번호, 배송지 주소 등 정보가 다수 포함돼 있었다”고 말했다.<br></p> <figure class="figure_frm origin_fig" contents-hash="254c78c4f2572409551d87327b67fa0e827a9f8b2380f046edf54d523bcaeef3" dmcf-pid="f13UG3V7wv" dmcf-ptype="figure"> <p class="link_figure"><img alt="쿠팡 정보유출 규모 분석결과. 자료=과기정통부" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/etimesi/20260210173245741cnxt.jpg" data-org-width="700" dmcf-mid="0FRJfRcnD3" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/etimesi/20260210173245741cnxt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 쿠팡 정보유출 규모 분석결과. 자료=과기정통부 </figcaption> </figure> <p contents-hash="edd4640c58ceee11e106e3d0fa7903e372753ec919732aabd39cf5fc82c9384d" dmcf-pid="4t0uH0fzwS" dmcf-ptype="general">◇ 범인 '전직 쿠팡 직원'…“계획적 소행”</p> <p contents-hash="e2dc20dc8b629c855f2aeab63d8d979640d75bb415e5adf6811646301cf53058" dmcf-pid="8Fp7Xp4qsl" dmcf-ptype="general">이번 사고는 전직 직원 소행이라는 점에서 기업의 관리 미흡이라는 지적을 피할 수 없다.</p> <p contents-hash="36004d645eec9d431e2d3a52dd997dc977cf7a4c671407ef3819c53d4d04e789" dmcf-pid="63UzZU8Bsh" dmcf-ptype="general">해커는 쿠팡 재직 시절 발급받은 '서명키'를 활용, 정상적인 로그인 없이 위·변조 전자출입증(토큰)을 발급받아 시스템에 접속해 개인정보를 탈취했다.</p> <p contents-hash="c4a28c8416466837d268652c9df6298ffd10fa75ff44879e77895ff6a5c772a7" dmcf-pid="P0uq5u6bEC" dmcf-ptype="general">토큰은 로그인 이후 서버가 발급하는 인증 수단으로, 이용자의 접속 요청이 정상적인지 확인하는 역할을 한다. 이 토큰에는 위·변조 여부 검증을 위한 디지털 서명이 포함되며, 해당 서명을 생성하는 암호화 키가 서명키다.</p> <p contents-hash="ee07c592c99ffad0100cd8cf28c38742f088c995e5c31129c93e3ec5b258b924" dmcf-pid="Qp7B17PKEI" dmcf-ptype="general">해커는 이 서명키를 탈취해 쿠팡 인증 체계를 무력화한 것이다. 서명키를 개인 PC 저장을 금지한 규정이 실제 작동하지 않았고, 퇴직자가 사용하던 서명키의 접속 권한을 제한하지 않은 것이 핵심 문제다.</p> <p contents-hash="af347011fec9bf45625f6ebf7e37670ea1f92da0e3196250b702c81dea8069e8" dmcf-pid="xUzbtzQ9OO" dmcf-ptype="general">이러한 문제는 상당 기간 이어져 왔던 것으로 조사됐다. 조사단은 업무수행 방식을 확인하고자 현직 담당자의 PC를 포렌식한 결과, 해커와 동일하게 서명키를 저장한 흔적을 확인할 수 있었다. 서명키는 규정에 따라 '키 관리 시스템'에서만 보관해야 하는데 직원들이 이를 준수하지 않아 왔다는 설명이다.</p> <p contents-hash="57009b629b1f0bec8b0b8b52c779d87b470d5c62aeb89d5ce2cd97e00992b4bf" dmcf-pid="yAEroETsss" dmcf-ptype="general">해커는 이러한 허점을 사전에 인지했고 재직 시절이던 지난해 1월 5일부터 20일까지 공격 테스트를 진행했다. 이번 침해사고가 계획된 범행 행위라는 것이다.</p> <p contents-hash="aea5076e3cdf9e2cc448cfd9c677334387bd8fcafc3e5c439b7f709cb1f1001a" dmcf-pid="WcDmgDyOIm" dmcf-ptype="general">2차 안전장치가 없었던 점도 문제로 꼽혔다. 정상 발급 절차를 거치지 않은 전자출입증을 탐지·차단하는 체계가 없었고, 해커가 동일한 서버 사용자 식별번호를 5개월간 사용하며 정보를 내려받았는데도 탐지·차단하지 못했다.</p> <p contents-hash="151638fcc40f2d863cec6eb5a38f88ebe5c4e7b3ab3fec1715f211aa83d90ae2" dmcf-pid="YkwsawWIDr" dmcf-ptype="general">권헌영 고려대 교수는 “쿠팡 침해 사고는 혁신적 서비스와 성장에 집중하는 과정에서 보안 관리가 상대적으로 소홀해졌던 구조적 문제가 드러난 사례”라며 “보안 사고 원인은 외부 공격, 내부 관리, 단순 실수 등 복합적인 만큼 체계를 갖추는데 상당한 시간과 투자가 필요하다”고 말했다.</p> <p contents-hash="bdb80d2224425a015948c1839e05a6495cf9d5c933bd38d4b7e2314fdd3b4699" dmcf-pid="GErONrYCDw" dmcf-ptype="general">◇개인정보위·경찰, 추가 조사</p> <p contents-hash="6170277c4f82524295e9a46b8ab85b6f44111bf3e7dac9c5490fe7edafb66e5d" dmcf-pid="HDmIjmGhID" dmcf-ptype="general">쿠팡 침해 사고는 과기정통부뿐 아니라 개인정보보호위원회, 경찰청 등이 수사한다.</p> <p contents-hash="7231e2c4904870adbd4a24818974acf405d9994522096cce5f48bf5859ee65a2" dmcf-pid="XRJL6JDgwE" dmcf-ptype="general">쿠팡은 과기정통부가 정보통신망법에 근거해 요청한 재발방지 대책을 따라야 한다. 이달 중 이행 계획을 제출하고 5월까지 보완을 완료해야 한다. 이후 7월까지 과기정통부로부터 점검을 받게 된다.</p> <p contents-hash="32f3ee3d0b081e350d7eb5dd8f7a9f7913458349fc46651320c09fd8edd25125" dmcf-pid="ZeioPiwamk" dmcf-ptype="general">과기정통부는 “이번 조사에서 정보보호 및 개인정보보호 관리체계 인증(ISMS) 인증 기준에 미달하는 부분도 확인됐다”면서 “시정명령을 이행하지 않을 시 인증을 취소한다”고 밝혔다.</p> <p contents-hash="b74cf1b651c86d870abf3d38b7e6899689a73bf887527cbae151733695438890" dmcf-pid="5dngQnrNrc" dmcf-ptype="general">구체적 개인정보 피해 규모는 뒤따를 개인정보보호위원회가 확정 발표할 예정이다. 피해 규모, 과실 정도 등을 종합적으로 고려해 과징금도 부과한다. 현재 법 기준으로는 최대 매출의 3%까지 적용이 가능하다. 지난해 KT 침해 사고를 미뤄보면 2개월 안팎으로 조사 결과가 나올 것으로 보인다.</p> <p contents-hash="ae485fd13cf081e1442aff4827496fbb427d08b519f11f731bcf1e59e6c9b3cd" dmcf-pid="1JLaxLmjwA" dmcf-ptype="general">경찰청은 해커 체포 수사뿐 아니라 쿠팡 침해사고 증거 인멸 의혹와 임원들의 국회 청문회 위증 혐의 등을 조사하고 있다.</p> <p contents-hash="ad9138981b353e207ddea8381891dbb62a09dac5876840ec6af0402e195eb80c" dmcf-pid="tioNMosAwj" dmcf-ptype="general">쿠팡은 이날 성명을 내고 “공격자의 페이지 조회수가 정보 유출 규모를 의미하는 건 아니다”면서 “실제 데이터가 해외 클라우드로 전송이 이루어졌다는 증거는 없는 것으로 파악하고 있다”고 밝혔다.<br></p> <figure class="figure_frm origin_fig" contents-hash="dd99b0c5dc93ff3a4fa5d3c4069dd101281a8f709fca2443048c9c8b78dee81a" dmcf-pid="FngjRgOcrN" dmcf-ptype="figure"> <p class="link_figure"><img alt="쿠팡 침해사고 일지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/etimesi/20260210173247016htar.png" data-org-width="652" dmcf-mid="UjlTwltWmt" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/etimesi/20260210173247016htar.png" width="658"></p> <figcaption class="txt_caption default_figure"> 쿠팡 침해사고 일지 </figcaption> </figure> <p contents-hash="2731223e6a764edd3deb4a5806f550d04fd150b41c55f2a4c04a89ad0b623a52" dmcf-pid="3LaAeaIkwa" dmcf-ptype="general">박진형 기자 jin@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기