로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
주사이모는 전현무 저격, 폭로자는 이이경 복귀 제동…"이제 너희 차례" 끝나지 않은 폭로전 [MD이슈]
N
[스포츠뉴스]
"아침 메뉴가 저녁에도?"…밀라노 선수촌 식당, 선수들 발길 뜸한 이유
N
[스포츠뉴스]
유승은은 보드를 던져버렸다…해설진도 경악한 1440도 4회전
N
[스포츠뉴스]
"이게 인간들인가" 레이르담, 펨케 콕 등 괴물들 우글우글... 이나현-김민선의 도전은 엄청나다 [2026 밀라노]
N
[스포츠뉴스]
'첫 경기부터 아쉬운 실격' 이윤승의 긍정마인드 "실망하기는 이르다" [2026 동계올림픽]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]정부 조사로 드러난 쿠팡 보안 허점…“모든 게 부실했다”
온카뱅크관리자
조회:
15
2026-02-10 14:27:33
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">전직 직원, 쿠팡 취약점 악용해 고객정보 3370만건 유출</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="30BXgkvmdG"> <div contents-hash="5ff21e6c023a1e827ff97be5ad455a290cd1fd976608e3cb60feaece3988d6a1" dmcf-pid="0pbZaETseY" dmcf-ptype="general"> 정부 조사 결과 쿠팡 전직 직원은 인증 취약점을 악용해 정상 로그인 없이 고객정보 3370만건을 빼간 것으로 드러났다. 이 과정에서 쿠팡은 인증 검증 체계와 키 관리가 부재했다. 또 침해사고 탐지·신고·자료 보전까지 전 과정은 부실하기만 했다. </div> <figure class="figure_frm origin_fig" contents-hash="e65331a4e08b046eda69a7f3bb1b1202dccddfaa65b1648a56744ffabf613bca" data-idxno="436627" data-type="photo" dmcf-pid="pUK5NDyOJW" dmcf-ptype="figure"> <p class="link_figure"><img alt="1월 29일 서울 송파구 구팡 본사 모습. / 뉴스1" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/552810-SDi8XcZ/20260210142429987zamv.jpg" data-org-width="600" dmcf-mid="ZfoCQJDgRU" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/552810-SDi8XcZ/20260210142429987zamv.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 1월 29일 서울 송파구 구팡 본사 모습. / 뉴스1 </figcaption> </figure> <p contents-hash="096fb570f3afd3445bf98662fe7a8f334316ea8a2495fada087cc5b8d9595017" dmcf-pid="Uu91jwWIny" dmcf-ptype="general">10일 과학기술정보통신부는 민관합동조사단이 실시한 쿠팡 침해사고 조사 결과를 발표했다. 조사 결과 성명과 이메일이 포함된 고객 정보 3367만3817건이 유출됐다. 성명, 전화번호, 배송지 주소, 특수문자로 비식별화된 공동현관 비밀번호가 포함된 배송지 목록 페이지는 1억4805만6502회 조회돼 유출됐다.</p> <p contents-hash="eddc66833b0290fabceae177378bcf1e7f40f72fbb1ba2845ba2f9a5d3ce73c8" dmcf-pid="u72tArYCiT" dmcf-ptype="general">이 외에도 성명, 전화번호, 배송지 주소와 공동현관 비밀번호가 포함된 배송지 목록 수정 페이지가 5만474회 조회됐다. 이용자가 최근 주문한 상품 목록이 포함된 주문 목록 페이지도 10만2682회 조회된 것으로 확인됐다.</p> <p contents-hash="a49f230b3c48820737cb903879a749663fae3c17f9dab345cdb8d9ee09cf9720" dmcf-pid="7NwJF7PKRv" dmcf-ptype="general">조사단에 따르면 쿠팡 전직 직원은 재직 당시 이용자 인증 시스템 설계와 개발 업무를 담당했다. 이 과정에서 이용자 인증체계와 키 관리체계의 취약점을 인지하고 있었다. 쿠팡의 관문서버는 인증 절차를 통해 정상적으로 발급된 '전자 출입증'을 가진 이용자만 접속을 허용해야 한다. 이때 전자 출입증의 위·변조 여부를 검증해야 한다.</p> <p contents-hash="096b1c1786ea190be5d2003b663031d03c72b4e4c79f9899f284e057ef5e836e" dmcf-pid="zjri3zQ9dS" dmcf-ptype="general">그러나 조사 결과 쿠팡에는 전자 출입증이 정상적인 발급 절차를 거쳤는지 확인하는 검증 체계가 존재하지 않았다. 이용자 인증체계 전반에 구조적 문제가 드러났다.</p> <p contents-hash="6f3dcffc273306770cf15028560be37c22b529ec262de8c26d906fddfc74dc00" dmcf-pid="qAmn0qx2Jl" dmcf-ptype="general">쿠팡이 관리하는 서명키는 전자 출입증 발급에 사용되는 핵심 수단이다. 이에 따라 체계적이고 엄격한 관리가 필요하다. 그러나 업무 담당자가 퇴사할 경우 서명키를 폐기하거나 갱신하는 절차가 마련돼 있지 않았다. 관련 관리 체계와 운영 절차도 미흡했다.</p> <p contents-hash="41527cc38d5b27a0194f57bf7bf36cd62395e8168734e21c646d06185dca04ae" dmcf-pid="BcsLpBMVMh" dmcf-ptype="general">공격자는 퇴사 후 재직 당시 확보한 서명키와 내부 정보를 활용해 전자 출입증을 위·변조했다. 이후 이를 이용해 정상적인 로그인 절차 없이 쿠팡 인증 체계를 통과했다. 공격자는 본격적인 공격에 앞서 사전 테스트를 진행했다. 이용자 계정 접근이 가능하다는 점을 확인한 뒤 자동화된 웹 크롤링 도구를 사용해 대규모 정보 유출을 감행했다. 이 과정에서 총 2313개의 인터넷주소(IP)가 사용됐다.</p> <p contents-hash="93d32e5726c862f9f1abba7dfa2f8427bd01c28a472a342b5822b123a961faab" dmcf-pid="bkOoUbRfJC" dmcf-ptype="general">조사단은 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 운영 실태도 점검했다. 그 결과 쿠팡은 개발과 운영을 분리하지 않았다. 개발자에게 실제 운영 중인 키 관리 시스템 접근 권한을 부여하고 있었다. 내부 규정에는 키 수명만 3년 주기로 정의돼 있었다. 사용자 변경에 따른 교체 등 세부 운영 절차는 마련돼 있지 않았다.</p> <p contents-hash="c9919912ff54f5fdfddef36ab0135ac68aaae26d2829b8b3a30dd2a792393525" dmcf-pid="KEIguKe4iI" dmcf-ptype="general">쿠팡은 동일한 서버 사용자 식별번호가 반복적으로 사용되고 위·변조된 전자 출입증을 활용한 비정상 접속이 발생했음에도 이를 탐지하거나 차단하지 못했다. 접속기록도 일관된 기준 없이 저장하고 관리했다. 이로 인해 피해 이용자 식별과 유출 규모 산정에 어려움이 발생했다.</p> <p contents-hash="98edbbcbb49ae962f942c76d7995c0e2d2a9faa992840a455793df3e018e8d07" dmcf-pid="9DCa79d8RO" dmcf-ptype="general">침해사고 신고도 지연됐다. 정보통신망법에 따르면 침해사고를 인지한 후 24시간 이내에 과기정통부 또는 한국인터넷진흥원(KISA)에 신고해야 한다. 그러나 쿠팡은 정보보호 최고책임자에게 보고한 시점인 2025년 11월 17일 오후 4시 이후 24시간이 지난 11월 19일 오후 9시 30분이 돼서야 KISA에 신고했다.</p> <p contents-hash="c4e76c6f84e82b550c15d877eb8b24ceda1ced664a2d25e473b39a30e97f11bb" dmcf-pid="2whNz2J6is" dmcf-ptype="general">정부의 자료보전 명령도 이행하지 않았다. 과기정통부는 2025년 11월 19일 오후 11시 34분 침해사고 원인 분석을 위해 자료보전을 명령했다. 그러나 쿠팡은 자동 로그 저장 정책을 조정하지 않았다. 이로 인해 약 5개월 분량인 2024년 7월부터 11월까지의 웹 접속기록이 삭제됐다. 애플리케이션 접속기록도 2025년 5월 23일부터 6월 2일까지의 데이터가 삭제된 것으로 확인됐다.</p> <p contents-hash="d2ca70c5b9f8f7ce0ebc2c033254018bc55cba2fae9552469442b345f8bab3d5" dmcf-pid="VrljqViPLm" dmcf-ptype="general">김광연 기자<br>fun3503@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기