로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
"글로벌 무대서 가능성 확인"…성과공유회서 현실 고민도 토로
N
[연예뉴스]
'셀럽병사의 비밀' 이찬원, 라스푸틴 조명
N
[스포츠뉴스]
中 린샤오쥔, 멀찌감치 조3위→'아슬' ADV 턱걸이로 1,000m 준준결승 진출 [2026 밀라노]
N
[스포츠뉴스]
쇼트트랙 男 1000m 임종언·황대헌·신동민 예선 뚫었다…‘린샤오쥔’도 준준결승
N
[스포츠뉴스]
임종언 황대헌 신동민, 남 1000m 준준결 진출[2026 동계올림픽]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]퇴사직원, 탈취한 서명키로 현관비번·배송지 1억5천만회 조회
온카뱅크관리자
조회:
9
2026-02-10 18:37:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">정부, 쿠팡 침해사고 경위 발표<br>공격자 '서버 인증' 취약점 악용<br>이용자 외 지인 정보까지 들여다봐<br>쿠팡에 재발방지 이행계획 요구<br>업계 "쿠팡 소명과 큰 차이는 없어"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="8J8bmv3Gce"> <figure class="figure_frm origin_fig" contents-hash="c4f63704155ecffe53500fe559393f3989e64447c648dbc870e7b59159beb672" dmcf-pid="6sji5u6bkR" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/fnnewsi/20260210182828986wmmu.jpg" data-org-width="570" dmcf-mid="4XlrKPaegd" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/fnnewsi/20260210182828986wmmu.jpg" width="658"></p> </figure> <div contents-hash="4557d9fbc72ff979f17dd874340ba9b8b93a855dc365c83ecb0c9d0c027a6122" dmcf-pid="POAn17PKAM" dmcf-ptype="general"> 3367만여건에 달하는 개인정보가 빠져나간 쿠팡 사태는 지금껏 국내에서 발생한 전자상거래 플랫폼 침해사고 중 최대 규모다. </div> <p contents-hash="a8cf9baf995b64986db0c0bb02e769cc273fb11a2a3746ef39cf7bb3ec7b7aee" dmcf-pid="QIcLtzQ9kx" dmcf-ptype="general">개인정보 탈취에 악용된 전자 출입증 서명키가 쿠팡 개발자 노트북에 저장되고, 퇴사한 직원 서명키 사용이 가능할 정도로 쿠팡의 보안관리체계는 허점투성이였다. 쿠팡이 내부 보안에 손을 놓은 사이 공격자는 이용자 본인의 주소, 공동현관 비밀번호뿐 아니라 가족·친구 등 제3자 성명, 전화번호, 배송지 주소 등을 자유자재로 들여다봤다. </p> <p contents-hash="e43529b6ba9887253fd85f6b3e177f94d8b9e9f7b724572545b383d124bc2575" dmcf-pid="xCkoFqx2jQ" dmcf-ptype="general">■위조된 전자출입증 못 걸렀다 </p> <p contents-hash="f04f9b99ddcf191571b7936363893390a5418841852e1beb56ec144b16b71cde" dmcf-pid="yf7tgDyOaP" dmcf-ptype="general">10일 민간합동조사단이 쿠팡 정보유출 경로를 분석한 결과에 따르면 공격자는 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 이용자 계정에 비정상 접속해 정보를 무단 유출한 것으로 파악됐다. </p> <p contents-hash="ad055b9b55b35ba57ff2f735d05a44a70f9f9b8e536f094f74e84b96cfde3323" dmcf-pid="W4zFawWIk6" dmcf-ptype="general">공격자는 퇴사 후 재직 당시 탈취한 서명키와 내부 정보를 활용해 전자출입증에 대한 위·변조를 진행해 정상적 로그인 절차 없이 쿠팡 인증 체계를 통과했다. </p> <p contents-hash="df12f4db7e3fde9571c19dd8af11074e5243c57d267ee9d939cbe80f31dc788f" dmcf-pid="Y8q3NrYCc8" dmcf-ptype="general">통상 이용자는 로그인 절차를 거쳐 일종의 전자출입증을 발급받아야 서버에 정상 접근이 가능하다. 쿠팡 관문 서버는 해당 전자출입증 유효 여부를 검증한 뒤 이상이 없으면 서비스 접속을 허용하는 방식으로 가동된다. 그러나 쿠팡은 전자출입증의 위·변조 여부를 확인하는 절차가 없었다. </p> <p contents-hash="a83b0182cc7f042a28b0cf407e5691a45861238d826d1cda5065b21b3a17c87b" dmcf-pid="G6B0jmGhN4" dmcf-ptype="general">전자출입증 발급에 필요한 서명키 관리 체계도 부재했다. 서명키는 '키 관리시스템'에서만 보관하고, 개발자 PC 등에 저장하지 않도록 해야 한다는 쿠팡 자체 규정에도 재직 중인 쿠팡 개발자가 노트북에 서명키를 저장한 것으로 드러났다. </p> <p contents-hash="f301529136fc75525c8fe670e080f19a311109b5e982748c3ed876370806a3ab" dmcf-pid="HtyIfRcnkf" dmcf-ptype="general">또 업무 담당자가 퇴사할 경우 해당 서명키를 더 이상 사용하지 못하도록 갱신하는 체계나 절차를 갖추지 않았다. 서명키 발급 이력 관리 체계도 없어 목적 외 사용을 파악하는 것이 불가능했다. </p> <p contents-hash="9bec3732a0d62d98ab33fff1d262010834fc0d8badad614fbd9a5c3ec273784d" dmcf-pid="XFWC4ekLkV" dmcf-ptype="general">특히 쿠팡은 위·변조된 전자출입증을 활용한 비정상 접속행위가 발생했는데도 해당 공격 행위를 통한 정보유출을 탐지·차단하지 못했다. 접속기록을 일관된 기준 없이 저장·관리해 피해 이용자 식별 및 정보유출 규모 산정 파악에도 어려움을 겪었다. </p> <p contents-hash="a87f37e39d27f5ecfc5a8ac2258b7ad2c1289042b6a943bba36de998151140df" dmcf-pid="Z3Yh8dEoA2" dmcf-ptype="general">공격자는 과거 쿠팡 재직 당시 이용자 인증 시스템 설계·개발 업무를 맡아 이용자 인증체계 및 키 관리체계 취약점을 인지하고 있었다. 허술한 내부 보안 체계를 파악하고 있던 공격자에게 쿠팡은 손쉬운 먹잇감이었던 셈이다. 공격자는 사전 테스트를 통해 이용자 계정에 접근이 가능한 사실을 확인한 후 자동화된 웹크롤링 공격 도구를 통한 대규모 정보를 빼냈다. 이때 사용한 IP는 2313개에 달했다. </p> <p contents-hash="7f704aa29e5a9e7be03119d7d55ad2a66d39261145f460ff5e82e68431355387" dmcf-pid="50Gl6JDgk9" dmcf-ptype="general">■외부 전송 증거 못 찾아 </p> <p contents-hash="2dc8b74e9f8cde681ac7dc49fc51711f78f90c4f3e8bcdb8f6d84446b8e59eb8" dmcf-pid="1pHSPiwagK" dmcf-ptype="general">다만 조사단은 핵심 쟁점이었던 '외부 클라우드 전송' 여부는 명확한 결론을 내놓지 않았다. 공격자가 고객 정보를 외부로 전송했다는 뚜렷한 흔적을 찾지 못한 것인데, 향후 2차 피해 가능성을 완전히 배제할 수 없게 됐다. </p> <p contents-hash="2d7b4abcdb50096a3731463f6146780c61dd1e0fea917d52b5419b7c0dd1f1f9" dmcf-pid="tUXvQnrNAb" dmcf-ptype="general">최우혁 과학기술정보통신부 정보보호네트워크정책실장은 "공격자가 유출 정보를 해외 소재 클라우드 서버로 전송할 수 있는 기능은 확인했지만, 실제 전송 여부는 관련 기록이 남아 있지 않아 확인할 수 없다"고 말했다. 앞서 쿠팡은 지난해 12월 25일 자체 조사 결과를 통해 공격자가 단독으로 범행을 저질렀고, 약 3000개 계정의 제한적인 고객 정보를 개인 PC와 노트북에만 저장했으며 외부로 전송하지 않았다고 발표했다. </p> <p contents-hash="321ee6bc4592aaef8b5a0f4254e6d9a73ae6d301a5bd14cc1a9eb393e6e58a1a" dmcf-pid="FuZTxLmjNB" dmcf-ptype="general">이후 이 같은 조사 결과를 두고 이른바 '셀프조사' 논란이 불거지며 외부 저장 가능성에 대한 의문이 제기됐다. 업계 일각에서는 "이번 조사 결과가 쿠팡의 기존 설명과 결과적으로 큰 차이는 없다"는 의견과 "외부 전송이 없었다고 단정하기보다는 정부 조사에서도 확인 가능한 외부 유출 증거를 확보하지 못했다는 수준으로 봐야 한다"는 시각이 엇갈리고 있다. </p> <p contents-hash="9a33640fbe78be34581c271124ec75f1d3b9c682d5d6e1d3cbc914e91d129c7d" dmcf-pid="375yMosAaq" dmcf-ptype="general">과기정통부는 이달 중 쿠팡에 재발방지 대책에 따른 이행계획 제출을 요구하고, 오는 7월까지 이행 여부를 점검할 계획이다. </p> <p contents-hash="eb1c6ee602a06bcaeab0240b4a3b22e2f2d8af191a8099f96562dcc85a569928" dmcf-pid="0z1WRgOcNz" dmcf-ptype="general">mkchang@fnnews.com 장민권 이정화 기자</p> </section> </div> <p class="" data-translation="true">Copyright © 파이낸셜뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기