로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
'엡스타인 의혹' 휘말린 美상무 "3차례 만났지만 잘못 없다"(종합)
N
[연예뉴스]
윤남노 "요리할 맛 난다"…'밥상의 발견' 한식 여행 [RE:TV]
N
[스포츠뉴스]
피겨 간판 차준환, 쇼트서 큰 실수없는 연기…'92.72점'[2026 동계올림픽]
N
[스포츠뉴스]
혼성 계주 불운의 충돌…최민정 “어쩔 수 없이 일어나게 되는 일, 운이 좋은 날도 있을 것
N
[스포츠뉴스]
[올림픽] 우크라 스켈레톤 선수, IOC 금지에 불복…"추모 헬멧 강행"
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[연예뉴스][이슈플러스] 퇴직자에 뚫린 쿠팡 보안…내부 통제 실패
온카뱅크관리자
조회:
4
2026-02-10 17:32:44
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="uOhvDh1yI1"> <figure class="figure_frm origin_fig" contents-hash="40d8acb716502c78ce4ddfab9f351c0405efc2e08a22a259ba83f8c138e154b0" dmcf-pid="7IlTwltWD5" dmcf-ptype="figure"> <p class="link_figure"><img alt="인공지능(AI)이 생성한 이미지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/etimesi/20260210173244471qgsk.png" data-org-width="700" dmcf-mid="F2sXCYu5rp" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/etimesi/20260210173244471qgsk.png" width="658"></p> <figcaption class="txt_caption default_figure"> 인공지능(AI)이 생성한 이미지 </figcaption> </figure> <p contents-hash="c7c711f027869582f6d393a9e74969a95db8a55b20abf26f061a31a1bfa65afc" dmcf-pid="zCSyrSFYmZ" dmcf-ptype="general">지난해 쿠팡에서 발생한 역대 최대 규모의 개인정보 유출 사고의 핵심 원인은 내부 통제 실패로 꼽힌다. 허술한 관리 체계는 퇴직자에게 수개월간 서버를 내줬다. 혁신적 사업 모델로 국내 온라인 유통 플랫폼 1위로 올라선 쿠팡이지만 해킹에는 취약했다. 강한 제재뿐 아니라 기업 투자 유인 정책을 동시에 마련해야 한다는 조언이 나오는 이유다.</p> <p contents-hash="5777f055535a8646392a24ad0eb942b6367fab520cab07a24945d9f1e80e6e71" dmcf-pid="qhvWmv3GwX" dmcf-ptype="general">◇ 개인정보 유출 '역대 최대'</p> <p contents-hash="3e0393a1494699f58206c7bdd45d65dc25a491ebd291cc5f6ddcd38e81b53f63" dmcf-pid="BlTYsT0HwH" dmcf-ptype="general">쿠팡의 피해 규모는 계속 커지고 있다. 현재까지 집계된 피해자만 3367만명으로 추산되는데, 정부는 복수의 개인정보가 담긴 배송목록 1억4806건도 탈취돼 최종 피해자 규모가 더 늘어날 것으로 예상했다.</p> <p contents-hash="e03f7d0aa82d997c31fd68959a09fd5942c25a7f43d57749c1a67f7d3646d98c" dmcf-pid="bSyGOypXIG" dmcf-ptype="general">쿠팡 정보보호 최고책임자(CISO)가 침해 사고를 인지한 건 지난해 11월17일 오후 4시다. 이때부터 24시간 이내 한국인터넷진흥원(KISA)에 신고해야 하지만 실제 신고는 이틀 뒤인 19일 오후 9시35분에야 이뤄졌다.</p> <p contents-hash="f4a07d51637566333a826dcab3b5816057ce1dc156e142d6d2c7a2d9ab7c764a" dmcf-pid="KvWHIWUZDY" dmcf-ptype="general">이튿날 쿠팡은 피해 규모를 약 4500명의 개인정보라고 발표했다. 하지만 과학기술정보통신부 주도로 구성된 민관합동조사단이 가동되기 하루 전인 11월 29일 피해자 규모는 3370만명으로 정정됐다.</p> <p contents-hash="71c39bd0ea455edaf1303d80ebd82b78cfff35258e2cb4b30323dbe23071e1db" dmcf-pid="9X13y1KpOW" dmcf-ptype="general">이후 쿠팡은 한 차례 더 피해 결과를 정정 발표했다. 지난해 12월 25일 유출자가 3000건의 정보만 저장했다며 2차 피해가 없다는 자체 조사 결과를 내놨다.</p> <p contents-hash="5711147cf8918ef0c7c95ad20840836c63b968490ac2ffd841b0512352fdda1b" dmcf-pid="2Zt0Wt9Usy" dmcf-ptype="general">하지만 조사단은 이번 결과 발표에서 확정 피해자를 3367만명으로 보고 쿠팡 비가입자를 포함한 추가 피해자가 있을 것으로 예상했다. 내 정보 수정페이지 3367만건뿐만 아니라 배송지 목록 1억4806만건에 대한 정보가 유출되어서다. 배송지 목록은 최대 20개의 정보를 담고 있다.</p> <p contents-hash="87ea4424cc464083b85b15e646e9af2d2421558330d34619acd3f25bdb60b764" dmcf-pid="V5FpYF2urT" dmcf-ptype="general">최우혁 과기정통부 정보보호네트워크정책실장은 “배송지 목록 페이지에는 계정 소유자 본인 외에도 가족·친구 등 제3자의 성명, 전화번호, 배송지 주소 등 정보가 다수 포함돼 있었다”고 말했다.<br></p> <figure class="figure_frm origin_fig" contents-hash="254c78c4f2572409551d87327b67fa0e827a9f8b2380f046edf54d523bcaeef3" dmcf-pid="f13UG3V7wv" dmcf-ptype="figure"> <p class="link_figure"><img alt="쿠팡 정보유출 규모 분석결과. 자료=과기정통부" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/etimesi/20260210173245741cnxt.jpg" data-org-width="700" dmcf-mid="0FRJfRcnD3" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/etimesi/20260210173245741cnxt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 쿠팡 정보유출 규모 분석결과. 자료=과기정통부 </figcaption> </figure> <p contents-hash="edd4640c58ceee11e106e3d0fa7903e372753ec919732aabd39cf5fc82c9384d" dmcf-pid="4t0uH0fzwS" dmcf-ptype="general">◇ 범인 '전직 쿠팡 직원'…“계획적 소행”</p> <p contents-hash="e2dc20dc8b629c855f2aeab63d8d979640d75bb415e5adf6811646301cf53058" dmcf-pid="8Fp7Xp4qsl" dmcf-ptype="general">이번 사고는 전직 직원 소행이라는 점에서 기업의 관리 미흡이라는 지적을 피할 수 없다.</p> <p contents-hash="36004d645eec9d431e2d3a52dd997dc977cf7a4c671407ef3819c53d4d04e789" dmcf-pid="63UzZU8Bsh" dmcf-ptype="general">해커는 쿠팡 재직 시절 발급받은 '서명키'를 활용, 정상적인 로그인 없이 위·변조 전자출입증(토큰)을 발급받아 시스템에 접속해 개인정보를 탈취했다.</p> <p contents-hash="c4a28c8416466837d268652c9df6298ffd10fa75ff44879e77895ff6a5c772a7" dmcf-pid="P0uq5u6bEC" dmcf-ptype="general">토큰은 로그인 이후 서버가 발급하는 인증 수단으로, 이용자의 접속 요청이 정상적인지 확인하는 역할을 한다. 이 토큰에는 위·변조 여부 검증을 위한 디지털 서명이 포함되며, 해당 서명을 생성하는 암호화 키가 서명키다.</p> <p contents-hash="ee07c592c99ffad0100cd8cf28c38742f088c995e5c31129c93e3ec5b258b924" dmcf-pid="Qp7B17PKEI" dmcf-ptype="general">해커는 이 서명키를 탈취해 쿠팡 인증 체계를 무력화한 것이다. 서명키를 개인 PC 저장을 금지한 규정이 실제 작동하지 않았고, 퇴직자가 사용하던 서명키의 접속 권한을 제한하지 않은 것이 핵심 문제다.</p> <p contents-hash="af347011fec9bf45625f6ebf7e37670ea1f92da0e3196250b702c81dea8069e8" dmcf-pid="xUzbtzQ9OO" dmcf-ptype="general">이러한 문제는 상당 기간 이어져 왔던 것으로 조사됐다. 조사단은 업무수행 방식을 확인하고자 현직 담당자의 PC를 포렌식한 결과, 해커와 동일하게 서명키를 저장한 흔적을 확인할 수 있었다. 서명키는 규정에 따라 '키 관리 시스템'에서만 보관해야 하는데 직원들이 이를 준수하지 않아 왔다는 설명이다.</p> <p contents-hash="57009b629b1f0bec8b0b8b52c779d87b470d5c62aeb89d5ce2cd97e00992b4bf" dmcf-pid="yAEroETsss" dmcf-ptype="general">해커는 이러한 허점을 사전에 인지했고 재직 시절이던 지난해 1월 5일부터 20일까지 공격 테스트를 진행했다. 이번 침해사고가 계획된 범행 행위라는 것이다.</p> <p contents-hash="aea5076e3cdf9e2cc448cfd9c677334387bd8fcafc3e5c439b7f709cb1f1001a" dmcf-pid="WcDmgDyOIm" dmcf-ptype="general">2차 안전장치가 없었던 점도 문제로 꼽혔다. 정상 발급 절차를 거치지 않은 전자출입증을 탐지·차단하는 체계가 없었고, 해커가 동일한 서버 사용자 식별번호를 5개월간 사용하며 정보를 내려받았는데도 탐지·차단하지 못했다.</p> <p contents-hash="151638fcc40f2d863cec6eb5a38f88ebe5c4e7b3ab3fec1715f211aa83d90ae2" dmcf-pid="YkwsawWIDr" dmcf-ptype="general">권헌영 고려대 교수는 “쿠팡 침해 사고는 혁신적 서비스와 성장에 집중하는 과정에서 보안 관리가 상대적으로 소홀해졌던 구조적 문제가 드러난 사례”라며 “보안 사고 원인은 외부 공격, 내부 관리, 단순 실수 등 복합적인 만큼 체계를 갖추는데 상당한 시간과 투자가 필요하다”고 말했다.</p> <p contents-hash="bdb80d2224425a015948c1839e05a6495cf9d5c933bd38d4b7e2314fdd3b4699" dmcf-pid="GErONrYCDw" dmcf-ptype="general">◇개인정보위·경찰, 추가 조사</p> <p contents-hash="6170277c4f82524295e9a46b8ab85b6f44111bf3e7dac9c5490fe7edafb66e5d" dmcf-pid="HDmIjmGhID" dmcf-ptype="general">쿠팡 침해 사고는 과기정통부뿐 아니라 개인정보보호위원회, 경찰청 등이 수사한다.</p> <p contents-hash="7231e2c4904870adbd4a24818974acf405d9994522096cce5f48bf5859ee65a2" dmcf-pid="XRJL6JDgwE" dmcf-ptype="general">쿠팡은 과기정통부가 정보통신망법에 근거해 요청한 재발방지 대책을 따라야 한다. 이달 중 이행 계획을 제출하고 5월까지 보완을 완료해야 한다. 이후 7월까지 과기정통부로부터 점검을 받게 된다.</p> <p contents-hash="32f3ee3d0b081e350d7eb5dd8f7a9f7913458349fc46651320c09fd8edd25125" dmcf-pid="ZeioPiwamk" dmcf-ptype="general">과기정통부는 “이번 조사에서 정보보호 및 개인정보보호 관리체계 인증(ISMS) 인증 기준에 미달하는 부분도 확인됐다”면서 “시정명령을 이행하지 않을 시 인증을 취소한다”고 밝혔다.</p> <p contents-hash="b74cf1b651c86d870abf3d38b7e6899689a73bf887527cbae151733695438890" dmcf-pid="5dngQnrNrc" dmcf-ptype="general">구체적 개인정보 피해 규모는 뒤따를 개인정보보호위원회가 확정 발표할 예정이다. 피해 규모, 과실 정도 등을 종합적으로 고려해 과징금도 부과한다. 현재 법 기준으로는 최대 매출의 3%까지 적용이 가능하다. 지난해 KT 침해 사고를 미뤄보면 2개월 안팎으로 조사 결과가 나올 것으로 보인다.</p> <p contents-hash="ae485fd13cf081e1442aff4827496fbb427d08b519f11f731bcf1e59e6c9b3cd" dmcf-pid="1JLaxLmjwA" dmcf-ptype="general">경찰청은 해커 체포 수사뿐 아니라 쿠팡 침해사고 증거 인멸 의혹와 임원들의 국회 청문회 위증 혐의 등을 조사하고 있다.</p> <p contents-hash="ad9138981b353e207ddea8381891dbb62a09dac5876840ec6af0402e195eb80c" dmcf-pid="tioNMosAwj" dmcf-ptype="general">쿠팡은 이날 성명을 내고 “공격자의 페이지 조회수가 정보 유출 규모를 의미하는 건 아니다”면서 “실제 데이터가 해외 클라우드로 전송이 이루어졌다는 증거는 없는 것으로 파악하고 있다”고 밝혔다.<br></p> <figure class="figure_frm origin_fig" contents-hash="dd99b0c5dc93ff3a4fa5d3c4069dd101281a8f709fca2443048c9c8b78dee81a" dmcf-pid="FngjRgOcrN" dmcf-ptype="figure"> <p class="link_figure"><img alt="쿠팡 침해사고 일지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/etimesi/20260210173247016htar.png" data-org-width="652" dmcf-mid="UjlTwltWmt" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/etimesi/20260210173247016htar.png" width="658"></p> <figcaption class="txt_caption default_figure"> 쿠팡 침해사고 일지 </figcaption> </figure> <p contents-hash="2731223e6a764edd3deb4a5806f550d04fd150b41c55f2a4c04a89ad0b623a52" dmcf-pid="3LaAeaIkwa" dmcf-ptype="general">박진형 기자 jin@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기