로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
1월 취업자 13개월 만에 최소폭 증가...청년·고령층 일자리 위축 [종합]
N
[]
트럼프-네타냐후 회담 앞서…이란 "이스라엘이 협상 방해"(종합)
N
[]
카카오게임즈, 신작 부재로 적자전환…"하반기 실적 기대"(종합2보)
N
[]
입주기업 30% 사라졌다…개성공단 중단 10년의 눈물
N
[]
[종합] 2월 초순 수출 214억 달러 '역대 최대'…일평균 수출액도 34.8%↑
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]과기정통부 “쿠팡 사태 지능화된 공격 아니다... 인증·키관리 소홀로 3367만건 유출"
온카뱅크관리자
조회:
13
2026-02-10 16:27:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">“국내 최대 전자상거래 플랫폼에서 발생한 중대한 침해사고”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="BjVhrSFYoU"> <figure class="figure_frm origin_fig" contents-hash="6abb9b089728725ec662058f66437085d98e74ed7494a93aa2925b05941a7ea6" dmcf-pid="bfXnMosAcp" dmcf-ptype="figure"> <p class="link_figure"><img alt="최우혁 과학기술정보통신부 정보보호네트워크정책실장이 10일 오후 서울 종로구 정부서울청사에서 '쿠팡 침해사고 민관합동 조사단 조사결과를 발표하고 있다. /뉴스1" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/chosunbiz/20260210162641946sxjo.jpg" data-org-width="3417" dmcf-mid="6sE69QNdAg" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/chosunbiz/20260210162641946sxjo.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최우혁 과학기술정보통신부 정보보호네트워크정책실장이 10일 오후 서울 종로구 정부서울청사에서 '쿠팡 침해사고 민관합동 조사단 조사결과를 발표하고 있다. /뉴스1 </figcaption> </figure> <p contents-hash="11c125f2227863cc72e45a032fe1e9db65d553ccd321a5b16c77afba0373e036" dmcf-pid="K4ZLRgOcA0" dmcf-ptype="general"><strong>“이번 사태는 지능화된 공격이라기보다 인증 체계, 키 관리 등 관리 소홀의 문제로 볼 수 있다.”</strong></p> <p contents-hash="4097bc24809d6ce0eedd404aba7991384a3d869f4eea78cbb552ee03b1a5ecda" dmcf-pid="985oeaIkj3" dmcf-ptype="general">최우혁 과학기술정보통신부 정보보호네트워크정책실장은 10일 서울 정부종합청사에서 열린 ‘쿠팡 침해사고 민관합동 조사단 조사결과 발표’ 브리핑에서 이같이 밝혔다.</p> <p contents-hash="d1150658f856e640453b9f7d0b4b000c1ec5a367764ff437202ab8cb783c3510" dmcf-pid="261gdNCEkF" dmcf-ptype="general">과기정통부에 따르면 쿠팡 내정보 수정 페이지에서 성명·이메일 정보 3367만3817건 유출이 확인됐고, 배송지 목록 페이지는 1억4805만6502회 조회됐다. 주문목록 페이지 조회는 10만2682회, 배송지 수정 페이지 조회는 5만474회로 집계됐다.</p> <p contents-hash="1811eebbe80b1a3fb45894fb276bea61afce0a503cf19e16321816c4458748c8" dmcf-pid="VPtaJjhDct" dmcf-ptype="general">최 실장은 이번 사고를 “국내 최대 전자상거래 플랫폼에서 발생한 중대한 침해사고”로 규정하며, “법과 원칙에 따라 국내외 기업 구분 없이 동일 기준을 적용해 조사했다”고 밝혔다. 또 “최종 개인정보 유출 규모와 법 위반 판단은 개인정보보호위원회가 확정해 발표할 사안”이라고 했다.</p> <p contents-hash="ee1cdf31cf52543b6bd98c062112cfd52d041c0ee6791030673d015b9f894616" dmcf-pid="fQFNiAlwk1" dmcf-ptype="general">이날 과기정통부는 ‘조회’와 ‘유출’ 구분에 대한 설명을 반복했다. 최 실장은 “조회라고 해서 책임이 가벼워지는 것은 아니다”라고 선을 그었고, 이동근 민관합동조사단 부단장은 “조회하는 순간 정보가 시스템 통제권 밖으로 나가기 때문에 유출로 본다”며 “보도자료에서의 표현도 ‘조회하여 유출’이라고 써 기술적 의미를 명확히 하기 위한 것”이라고 설명했다.</p> <p contents-hash="234db132331efb0e81ec6bb6bc7165bc038027dc59f1214963c15bef138488ef" dmcf-pid="4x3jncSrN5" dmcf-ptype="general">사고 경위에 대해서는 전 직원이 재직 당시 다루던 인증 시스템의 서명키를 악용해 전자 출입증을 위·변조했고, 이 토큰으로 정상 로그인 절차 없이 서비스에 비정상 접근한 것으로 조사됐다. 조사단은 “관문 구간에서 위·변조 토큰을 걸러내는 검증 절차가 미흡했다”고 판단했다.</p> <p contents-hash="283bf8b0e4693eb2a3de84969970037705dd083aecf67de16c68e3505b58975f" dmcf-pid="8M0ALkvmoZ" dmcf-ptype="general">임정규 민관합동조사단장은 “ISMS-P 기준상 직무 분리와 암호키 관리에서 미달 요소가 확인됐다”며 “우선 보완조치를 요구하고, 미이행 시 시정명령, 이후에도 개선되지 않으면 취소 절차로 갈 수 있다”고 말했다. 공격 방식은 자동화된 웹크롤링이었다. 조사단은 공격에 사용된 IP를 2313개로 특정했고, 공격자 저장장치 포렌식에서 외부 클라우드 전송 기능이 포함된 스크립트도 확인했다. 다만 실제 외부 전송 여부는 “기록이 남아 있지 않아 단정하기 어렵다”고 밝혔다.</p> <p contents-hash="81539cd5e5d16b99c772d85a4285779834c2eda77d4ef8dca42414dfadb5ecaa" dmcf-pid="6RpcoETsjX" dmcf-ptype="general">법 위반 관련 조치도 예고됐다. 과기정통부는 쿠팡이 침해사고 인지 후 24시간 내 신고 의무를 지키지 않은 점에 대해 정보통신망법상 과태료를 부과할 방침이다. 자료보전 명령 이후 일부 로그가 삭제된 사안은 수사기관에 수사를 의뢰했다. 정부는 쿠팡에 재발방지 이행계획 제출을 요구하고, 점검 결과에 따라 추가 시정조치 여부를 결정할 계획이다.</p> <p contents-hash="8259d1e5bc2a5cdf585f8c5ea4c399d6ac047212eeee872ffb9d622ec22c6a4b" dmcf-pid="PeUkgDyOgH" dmcf-ptype="general">최 실장은 “회원·비회원 구분, 최종 과징금 산정은 개보위 판단을 기다려야 한다”면서도 “현재까지 다크웹 등에서 2차 피해 정황은 확인되지 않았다”고 말했다. 결제정보 유출 여부에 대해서는 “조사 범위 내에서는 확인되지 않았다”고 했다. 이어 최 실장은 “조사단은 특정 기업을 겨냥하거나 차별하지 않는다”며 “결과는 신속하고 투명하게 공개하겠다”고 재차 강조했다.</p> <p contents-hash="4ea4eb1980297413fedc89feaef50c0d110f1d073e67085b50b0e9171c74353a" dmcf-pid="QduEawWIcG" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기