로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
'제2수사단 선발' 노상원 2심도 징역 2년…내란특검 첫 2심 결론(종합)
N
[실시간뉴스]
서울시 청년주거씨앗펀드 내년 출시…최대 1천500만원 마련 지원(종합)
N
[실시간뉴스]
'남성 연쇄사망' 정신과 처방약 탄 음료 건넨 20대 여성 구속(종합2보)
N
[실시간뉴스]
삼성전자, HBM4 양산 출하 개시…세계 최초·최고 성능(종합)
N
[IT뉴스]
[2026 양자보안 솔루션 리포트] 2035년 양자내성암호 체계 전환, 지금부터 대비해야
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][쿠팡 해킹] “2300개 IP로 3367만명 공격”... 이게 혼자서 가능?
온카뱅크관리자
조회:
12
2026-02-12 10:07:33
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="XnQ0TPaeD5"> <p contents-hash="37b58f191e00ccca48c4f8f9a772fcb629ce0da7cec7fa1d42b17a39c111e6c8" dmcf-pid="ZoMUWxjJEZ" dmcf-ptype="general"><strong>[3줄 요약]</strong><br><u>1. “IP 변조 도구·자동 수집·내부 구멍 더해져 단독 소행도 가능”<br>2. “기술은 일반적 수준이나 계획성 지능적... 조력자 있을 수도”<br>3. “조회 자체가 유출... 클라우드로 해외 유출 위험” </u></p> <p contents-hash="c9fa6969421dd035ba655f8c5d2eef8964d8e67eb586066b3e1b0f3358bde4d6" dmcf-pid="5gRuYMAiwX" dmcf-ptype="general">[보안뉴스 강현주 기자] ‘2300개의 IP’로 ‘3367만명’의 계정을 공격해 ‘1억4000만건’ 조회한 역대급 대규모 개인정보 유출 사고, 공격자 단 한명의 소행이라 볼 수 있을까?</p> <p contents-hash="8bc5207202cb239e20997bdfbab326306b60f587e87edf7d95a90ebc734d5a9f" dmcf-pid="1ae7GRcnDH" dmcf-ptype="general">12일 보안 분야 전문가들은 “단독 소행도 가능하다”고 분석한다. 기본에 미흡했던 내부를 잘 아는 개발자라면 일반적 수준의 기술만으로도 가능했을 것이라는 지적이다. 다만 계획성과 체계성 면에서 조력자 존재 가능성도 제기된다. </p> <p contents-hash="6b877e9adacbaa80450cf29ca932bf14fd984bf31dfc7bb7fc6106ed7d4c390e" dmcf-pid="tNdzHekLwG" dmcf-ptype="general">민관합동조사단의 쿠팡 사고 조사 결과 발표에 따르면 공격자가 1명인지 복수인지 특정되지 않았다. 공격에 수많은 IP와 엄청난 규모의 피해자 등으로 미루어 조직적 범행이 아니냐는 의문도 제기된다. 공격자는 2025년 4월부터 11월까지 7개월간 계획적으로 공격을 가한 것으로 밝혀졌다. </p> <figure class="figure_frm origin_fig" contents-hash="807b6c02e8836980b78b2496d8dee7dd1bb80cd36d5ccf6cb3b45e8a1dc98c21" dmcf-pid="FjJqXdEowY" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/12/552815-KkymUii/20260212095910270bvjn.jpg" data-org-width="1000" dmcf-mid="HXDxqETsD1" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/12/552815-KkymUii/20260212095910270bvjn.jpg" width="658"></p> </figure> <div contents-hash="6d117421c7b9f0a233e6a7f943a1e683b0a5ae82ae4229e2d9e96544ff9d65dc" dmcf-pid="3AiBZJDgOW" dmcf-ptype="general"> <div> <p>[출처: 연합]</p> </div> <br><strong>“내부 구멍 아는 개발자라면 일반적 수법으로 누구든 가능”</strong> <br>IP 우회, 자동화 크롤링 등 해커들 사이에서는 특별할 것 없는 기법으로도 대규모 공격에 꼭 여러 공격자가 필요한 것은 아니라는 지적이다. </div> <p contents-hash="f073273eddbaf24885e5a1640d32f9b256a2ac48d0c4aefb0700014765848b11" dmcf-pid="0cnb5iwaDy" dmcf-ptype="general">공격자가 무려 2300개의 IP를 사용한 것에 대해, 복수의 침해 분야 전문가는 공격자가 ‘IP 프록시 풀’(IP Proxy Pool) 등 IP 변조 도구 사용했을 가능성이 높다고 봤다.</p> <p contents-hash="9406662315b959b8fb30fc4aa81f24588ee2bd3de89bb71c40c37c4f6f463d37" dmcf-pid="pkLK1nrNwT" dmcf-ptype="general">IP 프록시 풀은 여러 IP 주소를 모아 집합적으로 관리하는 도구다. 수천, 수만개의 IP를 필요에 따라 계속 교체해서 이상 탐지에 걸리지 않고 차단을 회피하게 해준다. 또 가상 사설망(VPN)이나 익명성을 보장하는 네트워크인 토르(Tor) 등을 이용해 해외 IP로 접속해 IP 노출을 막았을 가능성이 제기된다. </p> <p contents-hash="2f4ce0d62bb0a2589ab0a90a458965949c89058c3c910b833fc0085068a7c6bc" dmcf-pid="UEo9tLmjOv" dmcf-ptype="general">특히 공격자가 쿠팡에 재직했던 개발자였다는 점에서, 서명 키 관리가 허술했던 내부 사정에 대한 지식을 활용해 맞춤형 도구를 개발했다면 단독 범행도 불가능하지 않았을 것이라는 분석이 나온다. </p> <p contents-hash="9c78fc1506d336b465d860396977df5be1143bcd43aa26799464aaed44f9001e" dmcf-pid="unQ0TPaemS" dmcf-ptype="general">실제로 조사단은 공격자가 자동화된 수집도구(크롤링)를 개발해 3367명의 계정을 약 1억4000건 조회했다고 밝혔다. 인증 기능 오류와 획득한 서명 키등을 이용해 자동화된 프로그램을 개발할 수 있었다. </p> <p contents-hash="df0dbe6ddcadddab5d338bc21b3ee00b30e5ee781cc9ef785b6e9fc998a99449" dmcf-pid="7LxpyQNdDl" dmcf-ptype="general">보안 기업 A사 대표는 “쿠팡 사고의 경우 내부 취약 경로에 대한 지식이 핵심이지, 수많은 IP로의 변조 도구나 자동화 수집도구 같은 공격 기법 자체는 해커들 사이에서는 큰 연구가 필요한 수준의 기술은 아니다”라며, “유저 구분 고유값이 1, 2, 3, 4와 같은 단순 구조였다는 점과 안일한 하드코딩, 안일한 이상행위 모니터링 등 미흡한 체계를 잘 아는 개발자라면 누구든 악의적인 마음을 먹는다면 맞춤형 공격 도구를 개발해 단독으로 공격할 수 있을 것”이라고 말했다. </p> <p contents-hash="0774f6fe9790cff5b2c2646ac2685ea89fce085c10954564bf058d48f96e5d03" dmcf-pid="zoMUWxjJmh" dmcf-ptype="general"><strong>해킹 기법 특별할 것 없지만 계획성·체계성 지능적</strong><br>다만 쿠팡 사고는 다양한 도구를 체계적으로 사용했다는 면에서 보안 전문가가 조력했을 가능성도 제기된다. 해킹 기법들을 하나하나 보면 일반적 수준의 기술들이지만, 계획성과 체계성 측면에서는 단독으론 어려울 것이라는 분석이다. </p> <p contents-hash="b38978c74af8f48a20b00fa3f1aa457e2a2c0d73e4675f0c61e2a15b811f7ac0" dmcf-pid="qgRuYMAimC" dmcf-ptype="general">이용준 극동대학교 해킹보안학과 교수는 “쿠팡 공격자는 공격 IP를 분산 은닉하고, 인증 기능 취약점을 공격하고, 스스로 개발한 크롤링을 사용했으며, 개인정보 클라우드 전송 기능 설계 등 다양한 기법으로 7개월간 1억4000만건의 접속을 분산하며 체계적인 공격을 가했다”며 “해킹 도구나 방식 자체는 일반적 수준이지만, 내부 보안 장치들을 우회하기 위해 체계적으로 계획했다는 점에서 지능적이라 할 수 있기에 보안 전문가나 다른 개발자가 공모했을 가능성도 배제할 수 없다”고 말했다. </p> <p contents-hash="efe244e4ee9fd69fa6a9821d30ffb63ccdba99dac8ae1610f7725c8ba00f860d" dmcf-pid="Bae7GRcnrI" dmcf-ptype="general"><strong>조회가 곧 유출... “정보 해외 전송 위험 고려해야”</strong><br>쿠팡 측은 지난해 12월 자체 조사 결과를 발표하면서 유출된 개인 정보가 3000건이라고 밝히며 논란이 된 바 있다. “유출자가 3300만명의 정보를 빼갔으나 그중 3000건만 저장했다”는 논리였다. </p> <p contents-hash="20f7b46b4ceb66b282165a3e90cf5e72b5be5738ebaabef0f34a1740bbf036e2" dmcf-pid="bNdzHekLmO" dmcf-ptype="general">하지만 민간합동조사단은 “3367만명의 개인정보가 유출됐다”며 쿠팡의 주장을 부정했다.</p> <p contents-hash="9ce24c38b79c538f07f34540505e320a28bd343a9b310baff440a1a8a431837c" dmcf-pid="KjJqXdEoIs" dmcf-ptype="general">이와 관련 한국CPO협의회장을 맡고 있는 염흥열 순천향대학교 명예교수는 “쿠팡 공격자가 개인정보에 1억4000건이나 조회한 것으로 조사됐는데 조회를 한 것 자체가 유출”이라며 “쿠팡은 유출된 개인정보를 저장을 안했다는 구분을 하는데, 우리나라 개인정보보호법상 근거가 없는 주장”이라고 말했다. </p> <p contents-hash="0131646f5640795eed12eece12596ba3bfe9df91d547d6bfebe139c9394e0d72" dmcf-pid="9AiBZJDgDm" dmcf-ptype="general">염 교수는 “공격자가 클라우드 전송기능을 썼다면 수집된 정보들이 해외 클라우드 서버로 전송됐을 가능성을 배제할 수 없다”며 “실제로 전송됐는지 여부는 확인되지 않았지만 전송됐다면 2차 피해가 우려되는 부분인만큼 전송 가능성을 염두에 두고 피해대책을 세워야 한다”고 강조했다. </p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기