로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
배현진, 윤리위 출석해 1시간 소명…"합리적으로 판단하길"(종합)
N
[IT뉴스]
'다이소' VIP 누군지 보니…"돈 많은 영포티" 깜짝 결과
N
[IT뉴스]
햇빛에 달궈진 차, 전기 없이 6도 낮추는 '투명 필름'
N
[연예뉴스]
곽튜브, 3월 출산 만삭 아내와 다비치 콘서트로 태교‥강민경 “아기 같아”(걍민경)
N
[연예뉴스]
'1등들' 이민정, 경연 MC 첫 도전 "도파민이자 힐링"→PD는 "품격이자 진정성"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[실시간뉴스]조사단 "쿠팡 침해사고, 인증체계 관리 문제…지능화된 공격 아냐"(종합2보)
온카뱅크관리자
조회:
9
2026-02-10 18:47:55
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="F77sCYu5TR"> <p contents-hash="1fd645cff28171bcf33e59b2a093daf3383aa69d43d48dbfd5d4124e523d2bde" dmcf-pid="3zzOhG71TM" dmcf-ptype="general"><strong>"2차 피해 현재까지 확인 못해…결제정보 유출 없어"</strong></p> <p contents-hash="f2e110df89e3b906f2ae238177012a1f6c1d9ff8683154d49e0ea9d6a3773f61" dmcf-pid="0qqIlHztlx" dmcf-ptype="general"><strong>"해외 클라우드 연동 기능 있어…직접 통신 기록 남아있진 않아"</strong></p> <p contents-hash="df736cf89cf4814eb1b8d1ff0462301e785d13f9bec59e0c864b1e8f0d2c109d" dmcf-pid="pBBCSXqFCQ" dmcf-ptype="general"><strong>쿠팡 "공용현관 출입코드 포함 접근은 2천609건…보고서 누락"</strong></p> <figure class="figure_frm origin_fig" contents-hash="228a3c98cd903ad420ee119275a8db5cd7167e6c0e8c202c23e5e9db81ca2fd2" data-idxno="293254" data-type="photo" dmcf-pid="UbbhvZB3CP" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/552842-MG6mj39/20260210184603461vdrd.jpg" data-org-width="500" dmcf-mid="tK6GZU8BTe" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/552842-MG6mj39/20260210184603461vdrd.jpg" width="658"></p> </figure> <div contents-hash="4566b53389f0f5f5962f193fc90aab93406f9ed8bdc0c36e9c5603a4f94aea6a" dmcf-pid="uKKlT5b0T6" dmcf-ptype="general"> 김우철 과기정통부 사이버침해조사팀장[촬영: 정수인 기자] </div> <p contents-hash="095a2afbd3dd24aa73949abda9b28921fa780eff368891c143d2302c5be5aa8d" dmcf-pid="7VVTYF2uT8" dmcf-ptype="general">(서울=연합인포맥스) 정수인 기자 = "분명한 인증체계 관리의 문제입니다. 지능화된 공격으로 보기는 어려울 것 같습니다."</p> <p contents-hash="4238249ba4b56bae352923aa267f6c26ddfa7da187fa73fa938861d1e7ef94ce" dmcf-pid="zffyG3V7W4" dmcf-ptype="general">김우철 과기정통부 사이버침해조사팀장은 10일 종로구 정부서울청사에서 쿠팡 침해사고와 관련해 민관합동조사단 조사 결과를 발표하며 이같이 말했다.</p> <p contents-hash="58ce41a630275ffd232ee89b5df8065225c153755ebe46df9296b4aecc95b7ce" dmcf-pid="q44WH0fzhf" dmcf-ptype="general">과기부 조사 결과에 따르면 이번 침해사고와 관련해 내정보 수정 페이지에서 성명과 이메일 등이 유출된 것으로 확인된 고객 수는 3천367만여 명으로 드러났다.</p> <p contents-hash="58655656fdf253b762da901aff82a251930108a504119f0aca8c93fd7486c066" dmcf-pid="B88YXp4qlV" dmcf-ptype="general">배송지 목록 페이지에서 성명, 전화번호, 주소 등이 1억4천만여 회가 조회됐다. 해당 조회 내역에서 쿠팡이 최근 밝힌 16만5천여 건 계정의 추가 유출 내역이 포함됐다고 이동근 한국인터넷진흥원 디지털위협대응본부장은 부연했다.</p> <p contents-hash="88567c4b29a477a2b6dd6b9422a13999adc05ce2aad6f42a54b4face7d82df20" dmcf-pid="b66GZU8Bl2" dmcf-ptype="general">이외에도 배송지 목록 수정 페이지에서 성명, 전화번호, 주소, 공동현관 비밀번호 등이 5만여 회 조회됐다. 주문 목록 페이지에서 최근 주문한 상품목록 등은 10만여 회 조회됐다.</p> <p contents-hash="6942a65e3ba508e9a46c830f0b383913496384fdfb7893e41c27b3c63952be7a" dmcf-pid="KPPH5u6bC9" dmcf-ptype="general">김 팀장은 "개인정보 유출이라고 하는 것은 통제권을 벗어나면 유출"이라면서 "조회 및 유출" 개념이라고 보면 된다고 설명했다.</p> <p contents-hash="0e881233f4a8fd348f3c9b38f3d66f82c271748a4f5ec61cf40194b096faff6e" dmcf-pid="9QQX17PKhK" dmcf-ptype="general">개인정보 세부 유출 규모는 개인정보보호위원회에서 확정해 발표할 예정이다.</p> <p contents-hash="6e5138e9acdf08ac7c56ac8fbb27791795c55a46df2136124de984f1b9afe256" dmcf-pid="2xxZtzQ9lb" dmcf-ptype="general">조사단은 공격자가 정보 수집 및 외부 서버 전송이 가능한 공격 스크립트를 작성한 것을 확인했으며, 위·변조 '전자 출입증'을 이용해 타인의 계정으로 무단 접속한 후 유출한 정보(주문목록 등)를 해외 소재의 클라우드 서버로 전송할 수 있는 기능을 확인했다. 다만 실제 전송이 이루어졌는지 여부에 대해서는 기록이 남아있지 않아 확인할 수 없다고 덧붙였다.</p> <p contents-hash="475af96388beec7dfc66abec7487e87d2b57fb1049ecca5f86dc384864636d19" dmcf-pid="VMM5Fqx2vB" dmcf-ptype="general">이에 대해 이 본부장은 "저희가 제출받은 하드디스크 상에서 직접적으로 통신한 기록들이 남아있지는 않았었다"며 "로그가 일부 삭제되었을 수 있고 정확하게 로그라고 판단할 수 있는 것은 남아있지 않았다"고 설명했다.</p> <p contents-hash="525acc59f551c6d8101b3b0755cb131f19b828abcea2ab91c2256455dde77c95" dmcf-pid="fZZNcOXSTq" dmcf-ptype="general">공격자는 대규모 정보 유출 과정에서 총 2천313개 인터넷 프로토콜(IP)을 이용했다고 발표했다. 이와 관련해 김 팀장은 인증체계 관리 및 키 관리 시스템 문제점을 강력히 지적했다며 "이것은 분명히 관리의 문제"라면서 "지능화된 공격으로 보기는 어려울 것"이라고 단언했다.</p> <p contents-hash="c35bebc30d72c69baec08edb8acf09aaf9077069c2b5f405340cd4a4b7dcc5f1" dmcf-pid="455jkIZvhz" dmcf-ptype="general">김 팀장은 쿠팡이 자체 조사를 통해 개인정보 3천 건만이 저장됐다고 밝힌 부분에 대해서는 "피조사기관인 쿠팡의 조사 결과는 하나의 주장일 뿐"이라며 "검증하고 투명하게 조사를 하는 것이 조사단의 의무"라고 밝혔다.</p> <p contents-hash="d8743582f4e6d966cf582eda4659fc1d3cacca731a70ed8457c771d4c0fb9bb6" dmcf-pid="811AEC5TW7" dmcf-ptype="general">쿠팡의 침해사고에서 공격자가 한명인지, 혹은 배후 세력이 있었는지에 대한 질문에 대해서는 "수사의 영역"이라면서 "공격자가 한명 혹은 여러 명이라고 말씀드릴 수 있는 정보가 저희는 있지 않다. 경찰의 결과를 봐야 할 것"이라고 말했다.</p> <p contents-hash="267ff12ac35220245115095b8932efc34d90a62ca9ae622a6f6bc2c24a621026" dmcf-pid="6ttcDh1ylu" dmcf-ptype="general">이번 사고와 관련해 2차 피해 정황 및 결제정보 유출 사례는 현재로서는 확인된 바 없다고 밝혔다.</p> <p contents-hash="783bbca224d43dbcce9919f8c2ec49786e41dd1164f774dec6e17163261ed5dc" dmcf-pid="PFFkwltWCU" dmcf-ptype="general">한편 쿠팡은 이번 침해사고 신고 지연으로 정보통신망법 제76조에 따라 3천만원 이하 과태료 부과 대상이 된 데 대해 과태료 수준이 다소 적은 것 같다는 지적도 나왔다.</p> <p contents-hash="97415534895049aa3f96fc0fa88526859cc1e2f967e97babff3a4aa11408fbae" dmcf-pid="Q33ErSFYyp" dmcf-ptype="general">이에 김 팀장은 "망법에서는 지연신고 및 재발방지 대책에 대한 이행에 대해서 문제가 있다고 하면 과태료 처분 등 조치를 할 수 있다"면서 "앞으로 망법 개정에 따라서 침해사고에 대해서 과징금을 물 수 있도록 입법을 진행 중"이라고 덧붙였다.</p> <p contents-hash="5ee03fbb0bf09a04fac4c1f693b2ee18a882e31b6c091ddc8dfa9c777f089add" dmcf-pid="x00Dmv3GT0" dmcf-ptype="general">쿠팡은 이날 조사 결과 발표 이후 입장문을 내고 "지난해 중국 국적의 전(前) 직원이 3천300만 개 이상의 고객 계정이 포함된 데이터에 부적절하게 접근해 약 3천개 계정의 정보를 저장했다"며 "국내에서 거주하던 해당 직원은 스스로 작성한 소프트웨어 프로그램으로 약 1억4천만 회의 자동조회를 수행했다"고 밝혔다.</p> <p contents-hash="6e8f57362ac1ed99dd1e6cfd133914610b34a0a708a1a046bdcd9217ce6eb449" dmcf-pid="yNNqKPaeS3" dmcf-ptype="general">이어 "해당 데이터가 추가로 제삼자에 의해 열람되거나 활용된 정황은 없다"고 덧붙였다.</p> <p contents-hash="79c5d5dea732203e6dde16e9d3143d25cb6d7535254f371243a1d8132fcdc656" dmcf-pid="WjjB9QNdhF" dmcf-ptype="general">한편 쿠팡은 전 직원이 접근한 계정 정보 중 공용현관 출입코드가 포함된 사례는 2천609건이며, 이는 아카마이(Akamai) 보안 로그와 사용자 데이터 분석을 통해 확인됐다고 했다.</p> <p contents-hash="4f9be273a664bda608e756e2f4b4fad4644af415fa289d4ef7bb44bef8e39c8b" dmcf-pid="Ywwf6JDgWt" dmcf-ptype="general">쿠팡은 "(조사단 보고서에는) 해당 전 직원이 공용현관 출입 코드에 대해 5만 건의 조회를 수행했다고 기재하면서도 해당 조회가 실제로는 단 2천609개 계정에 대한 접근에 한정된 것이라는 검증 결과는 누락하고 있다"고 말했다.</p> <p contents-hash="eda66d3ecc95bdba5b4fe9c5caee87353cff760f2fac1a6003a0efd1581e7136" dmcf-pid="Grr4PiwaW1" dmcf-ptype="general">sijung@yna.co.kr</p> <p contents-hash="7a2503cc2c1a6fe0c177e68367192fb8e0fbb32ef31257c183c5bd826ea3605f" dmcf-pid="Hmm8QnrNv5" dmcf-ptype="general"><저작권자 (c) 연합인포맥스, 무단전재 및 재배포 금지, AI 학습 및 활용 금지>본 기사는 인포맥스 금융정보 단말기에서 18시 41분에 서비스된 기사입니다.</p> </section> </div> <p class="" data-translation="true">Copyright © YONHAPINFOMAX</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기