로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
日, 개헌논의 불붙나…방위상·연립여당 대표까지 "속도 내야"(종합)
N
[]
성수4지구, 대우건설 서류 미비로 재입찰 공고했다가 취소(종합2보)
N
[연예뉴스]
‘스프링 피버’ 안보현, 이주빈 지키려 직진 모드 재발동 [T-데이]
N
[IT뉴스]
[쿠팡 해킹] “서명키 하드코딩 탓에 갱신 못해”... 과기정통부가 말하는 쿠팡 해킹의 원인은
N
[연예뉴스]
“구준엽, 서희원 ‘400억’ 유산 두고 장모와 분쟁”…유족 입 열었다
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스][쿠팡 사태①] 내부 보안망, 누구한테·어떻게 뚫렸나
온카뱅크관리자
조회:
10
2026-02-10 15:07:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">전직 개발자가 인증체계 취약점 악용…전자출입증 위·변조 확인</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="U6OpqViPgi"> <p contents-hash="f40b13a74f025677c742e0753c4a4836283923f0fe372f344df5959a1a0ae7fa" dmcf-pid="uPIUBfnQAJ" dmcf-ptype="general">(지디넷코리아=안희정 박서린 기자)쿠팡 대규모 개인정보 유출 사고는 외부 해커의 무차별 공격이 아니라, 내부 시스템 구조를 알고 있던 전직 개발자가 이용자 인증체계의 취약점을 악용해 벌어진 것으로 조사됐다. </p> <p contents-hash="0cc62a546ed13c39f2dd046c5f912b000469c3358448db5aee40be64b2341156" dmcf-pid="7QCub4Lxod" dmcf-ptype="general">민관합동조사단은 <strong>정상적인 로그인 절차 없이도 이용자 계정에 접근할 수 있었던 구조적 문제가 사고의 핵심</strong>이라고 판단했다.</p> <p contents-hash="ea06f2530c184ff8a6abc4a008f56c386e1d8fe446faf5aaddd6c5e100ba0934" dmcf-pid="zxh7K8oMje" dmcf-ptype="general"><strong>전직 개발자, 왜 이렇게 쉽게 접근할 수 있었나 </strong></p> <figure class="figure_frm origin_fig" contents-hash="026181c39a42b6e18451ebfe007d6e6257218b2828ff983ff5538a7c5daf6347" dmcf-pid="qMlz96gRgR" dmcf-ptype="figure"> <p class="link_figure"><img alt="최우혁 과학기술정보통신부 네트워크정책실장이 10일 서울정부청사에서 쿠팡 개인정보유출 사고에 대한 브리핑을 진행하고 있다. (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/ZDNetKorea/20260210150248720zcye.jpg" data-org-width="640" dmcf-mid="pHQrCypXon" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/ZDNetKorea/20260210150248720zcye.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최우혁 과학기술정보통신부 네트워크정책실장이 10일 서울정부청사에서 쿠팡 개인정보유출 사고에 대한 브리핑을 진행하고 있다. (사진=지디넷코리아) </figcaption> </figure> <p contents-hash="346dc51ba7f058ac88ac75c69691adaa92d07ddab9e06bb98359a894f8e2a3dc" dmcf-pid="BRSq2PaejM" dmcf-ptype="general">10일 조사단에 따르면 공격자는 쿠팡 재직 당시 이용자 인증 시스템 설계·개발 업무를 수행했던 백엔드 개발자로, 재직 중 알게 된 인증체계와 키 관리 취약점을 퇴사 이후 악용했다. </p> <p contents-hash="c01dec76173ffbd654517756fa163612b737a8fe141fafa8155e1335b7f0d619" dmcf-pid="bevBVQNdkx" dmcf-ptype="general">공격자는 쿠팡 인증 시스템에서 사용하는 서명키를 탈취한 뒤 이를 활용해 ‘전자 출입증’을 위·변조했고, 정상적인 로그인(ID·비밀번호) 절차를 거치지 않고도 쿠팡 서비스에 접근할 수 있었다.</p> <p contents-hash="fd4fbdcbd6da44e726dedf87a6ed8329a75cd722ded49c1fafef6213e3e1ba60" dmcf-pid="KdTbfxjJjQ" dmcf-ptype="general">쿠팡 인증 구조는 이용자가 로그인하면 서버가 일종의 전자 출입증을 발급하고, 관문 서버가 이 출입증의 유효성을 검증한 뒤 서비스 접근을 허용하는 방식이다. </p> <p contents-hash="1ba343cb310eb1059f77e615d394b41346f0508709986d9208798a98f54c9773" dmcf-pid="9frFuKe4aP" dmcf-ptype="general">그러나 조사 결과, 쿠팡은 해당 전자 출입증이 정상 발급 절차를 거쳤는지, 위·변조된 것은 아닌지 확인하는 검증 체계를 충분히 갖추지 못한 것으로 나타났다.</p> <p contents-hash="197177c58e226942a7dd78edf4761a4c3be8d054d30bf0c36b6189b66206326a" dmcf-pid="24m379d8N6" dmcf-ptype="general">또 다른 문제는 서명키 관리였다. 서명키는 전자 출입증 발급에 사용되는 핵심 정보로, 담당자가 퇴사할 경우 즉시 폐기·갱신돼야 한다. 하지만 쿠팡은 퇴사 이후에도 해당 서명키를 갱신하지 않은 채 운영을 이어왔고, 키 발급·사용 이력을 체계적으로 관리하는 절차도 미흡했던 것으로 조사됐다. 실제로 조사단은 현재 재직 중인 개발자의 노트북에 서명키가 저장돼 있었던 사실도 확인했다.</p> <p contents-hash="57353d5cbdf3660e688c466b1056c65251a5986124172897726d89f791507e5c" dmcf-pid="V8s0z2J6c8" dmcf-ptype="general">공격자는 퇴사 이후 탈취한 서명키를 활용해 전자 출입증 위·변조 테스트를 진행한 뒤, 2025년 4월부터 11월까지 자동화된 웹 크롤링 도구를 이용해 대규모 정보 수집을 시도했다. 이 과정에서 공격자는 2300여 개의 IP를 사용했으며, 쿠팡의 시스템은 비정상적인 접속 패턴을 탐지하거나 차단하지 못했다.</p> <p contents-hash="af7de0a78a21f95a2b67d3b996db18a0a63c5f9cc59ab78771bbe04128d11e25" dmcf-pid="f6OpqViPk4" dmcf-ptype="general"><span rgb62="rgb(62,"><strong>관리 미흡이 복합적으로 작용 </strong></span></p> <p contents-hash="39d9ab6e2eb4df8135d38830c82644424c76204adfb2d9ec954fcf8e0547620e" dmcf-pid="4PIUBfnQNf" dmcf-ptype="general">조사단은 이번 사고가 단일 취약점이 아닌 <strong>인증체계 검증 부재, 키 관리 부실, 로그 관리 미흡이 복합적으로 작용한 결과</strong>라고 봤다. </p> <p contents-hash="50f97c7ed83be46802be1403e375e89eb143e80197fe701eaa3db860cb2ba77d" dmcf-pid="8QCub4LxjV" dmcf-ptype="general">특히 동일한 서버 사용자 식별번호가 반복적으로 사용됐음에도 이를 이상 징후로 인식하지 못한 점, 사고 분석과 피해 규모 산정에 필요한 접속기록이 일관되게 관리되지 않은 점도 문제로 지적됐다.</p> <p contents-hash="684d4939c6a135f3bbeb41234fb26b94f69c88b3b442d8c95697a0aa93300c3f" dmcf-pid="6xh7K8oMo2" dmcf-ptype="general">조사단은 ▲정상 발급 절차를 거치지 않은 전자 출입증에 대한 탐지·차단 체계 도입과 함께 ▲키 관리 전반에 대한 통제 강화 ▲비정상 접속 행위 모니터링 강화를 재발방지 대책으로 제시했다. 개인정보보호위원회와 경찰은 이번 사고와 관련한 추가 조사와 수사를 이어갈 예정이다.</p> <p contents-hash="6e4c55a43cf8a65ac0f4f02d29e00736b844fb346a75abc151ef64f4b3975077" dmcf-pid="PMlz96gRA9" dmcf-ptype="general">안희정 기자(hjan@zdnet.co.kr)</p> <p contents-hash="67bc0badcb6b3f54a4eefa8765e9e4eb8904518ee8a34cecb117137a8e452374" dmcf-pid="QRSq2PaeAK" dmcf-ptype="general">박서린 기자(psr1229@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기