로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
[단독] '3인 셀카' 판사 아들, 김승원 의원실서 근무
N
[]
용혜인 적극 해명에도 여권 '싸늘'‥국민 10명 중 7명 "부적격" 여론조사
N
[IT뉴스]
삼전닉스 있는데 한국이 불리?…2030년 반도체 멸망전 [반도체플러스]
N
[]
용혜인, 사퇴 대신 정면돌파 "의원직 겸직은 법률이 허용"
N
[]
한동훈 "총리실이 사찰"…韓총리 "과한말씀, 부적절시 엄정처리"(종합)
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스][단독] 中 해커 “SSG 결제망 침입”…SSG닷컴 “프론트 API 접근”
온카뱅크관리자
조회:
5
2026-09-10 16:27:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">해커 “46개 DB 비밀번호 해독·JWT 위조” 주장 <br>SSG닷컴 “결제망 침입·데이터 유출 확인되지 않아” <br>프론트 API 비정상 접근 경위 정부 조사 착수</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="pK7Oksd8Mb"> <div contents-hash="68faaebdf1c877aa2eedfe8a00f64ed6bf01f9761db1f6c8b73b9d15d24885ab" dmcf-pid="U9zIEOJ6eB" dmcf-ptype="general"> 중국인 해커가 SSG닷컴의 내부 결제 시스템에 침입했다고 주장했다. SSG닷컴은 내부 시스템이 아니라 상품과 가격 등을 보여주는 프론트 응용프로그램 인터페이스(API)에서 비정상적인 접근이 확인됐을 뿐이라고 선을 그었다. 양측의 주장이 엇갈리는 가운데 정부는 실제 침입 경로와 피해 범위를 조사하고 있다. </div> <figure class="figure_frm origin_fig" contents-hash="1319d8e05f1920cbf4aee859d31a0a49a4e007feaa26c01f2fae632fbfb327cb" data-idxno="452189" data-type="photo" dmcf-pid="u2qCDIiPdq" dmcf-ptype="figure"> <p class="link_figure"><img alt="SSG닷컴 로고. / SSG닷컴" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/10/552810-SDi8XcZ/20260910162504236grkb.png" data-org-width="525" dmcf-mid="0TCMfxpXMK" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/10/552810-SDi8XcZ/20260910162504236grkb.png" width="658"></p> <figcaption class="txt_caption default_figure"> SSG닷컴 로고. / SSG닷컴 </figcaption> </figure> <p contents-hash="c10c23cc534230baa8dc247b83499578d30e8f9818ce479a97ce6a79b697acb0" dmcf-pid="7VBhwCnQez" dmcf-ptype="general">10일 관련 업계에 따르면 중국인으로 추정되는 한 해커는 자신이 한국의 주요 정부기관과 신세계그룹 계열사를 공격했다며 9월 초 과학기술정보통신부와 한국인터넷진흥원(KISA), 금융위원회, 금융감독원 등에 연락했다.</p> <p contents-hash="8f0e88f4115c2a8732524baa5084f928955224c02e9cc19ca3a3b2c60efb9e4a" dmcf-pid="zfblrhLxn7" dmcf-ptype="general">해커는 신세계그룹 내부 결제 시스템에 접속해 46개 데이터베이스의 비밀번호를 해독했다고 주장했다. 인증 절차 없이 파일을 올리고 사용자 인증 수단인 'JSON 웹 토큰(JSON Web Token·JWT)'도 위조했다고 밝혔다.</p> <p contents-hash="d98c3d435e7f71946ff2dc478301bf7d0a6c0f5340f3a5cc5b2c43d26cb3ac18" dmcf-pid="q4KSmloMRu" dmcf-ptype="general">JWT 위조는 공격자가 정상적인 발급 절차를 거치지 않고 토큰을 만든 뒤 서버가 이를 정상 토큰으로 인식하도록 하는 공격이다. 해커의 주장이 사실이라면 권한이 없는 이용자가 인증 절차를 우회해 시스템에 접근했을 가능성이 있다.</p> <p contents-hash="7368356ff48947cde5ba65c7d0ea7d8a99ab92d9ebdc45431f4378277dc7f216" dmcf-pid="ByhR4MUZnU" dmcf-ptype="general"><strong>해커는 "결제망 침입"…SSG닷컴은 "프론트 API 접근"</strong></p> <p contents-hash="701260eabf551fe9a0cd653aa3264190a3afe549e64abeefe54d072d34f532b0" dmcf-pid="bWle8Ru5dp" dmcf-ptype="general">정부는 SSG닷컴에 해커의 주장을 확인해 달라고 요청했다. 이에 SSG닷컴이 자체 점검한 결과 프론트 API에서 비정상적인 접근 흔적이 확인됐다.</p> <p contents-hash="8659bdb35a83fe1cf3b6ad5242ebfb92d65c7e5ca34cf74cbcb5c55a974233a7" dmcf-pid="KYSd6e71i0" dmcf-ptype="general">다만 SSG닷컴 측은 해커가 주장한 내부 결제 시스템 침입은 확인되지 않았다고 강조했다. 비정상적인 접근이 발생한 곳은 고객에게 상품과 기획전, 가격 등의 정보를 보여주는 웹 전시 시스템이라는 설명이다. SSG닷컴은 고객 정보 등 데이터가 유출된 정황도 확인되지 않았다고 했다.</p> <p contents-hash="f25e2a27a1c6fe4f0370ee2b4fbcc2e206da01a2856a2d25b7f01f544ec0f8be" dmcf-pid="9GvJPdztR3" dmcf-ptype="general">SSG닷컴 관계자는 "해당 시스템은 신세계그룹 전체가 아니라 SSG닷컴만 운용한다"며 "결제 시스템이 아니라 고객에게 화면을 보여주는 전시 시스템이다"라고 말했다. 또 "최근 비정상적인 접근 시도를 감지해 즉시 내부 점검에 착수했으며 KISA에 관련 내용을 신고했다"고 밝혔다.</p> <p contents-hash="e84b098003ba10fa05a71e369e0dfdc30508b12ad43f47ac6d47171d51d867b8" dmcf-pid="2HTiQJqFeF" dmcf-ptype="general"><strong>내부 시스템까지 뚫렸나…침입 범위가 조사 핵심</strong></p> <p contents-hash="2770d2194873189e0a4fc7e0c07674f16396e7342f0dc0b873f2425b87da994f" dmcf-pid="VXynxiB3Lt" dmcf-ptype="general">정부 조사의 쟁점은 해커가 프론트 API를 넘어 내부 시스템까지 접근했는지 여부다. 보안업계에 따르면 전자상거래 웹 전시 시스템은 고객 화면을 구성하는 프론트엔드와 상품명·가격·재고·회원 등급별 혜택 등의 정보를 전달하는 백엔드로 구성된다.</p> <p contents-hash="fc112813d6c5301605ca948dccb5161e722e242e109b28d9a42f990f4a7d4712" dmcf-pid="fZWLMnb0n1" dmcf-ptype="general">프론트 API는 상품 사진과 가격, 할인율, 배너 등의 정보를 고객 화면에 표시하는 통로 역할을 한다. 프론트 API에서 비정상적인 접근이 발생했다고 해서 내부 결제 시스템까지 침입했다고 단정할 수는 없다. 다만 공격자가 취약점을 이용해 백엔드나 내부 시스템으로 접근했다면 피해 범위가 커질 수 있다.</p> <p contents-hash="a9679240f398ec5866757954ec4b8e4038b498f2a82a9867fe7946ca96430149" dmcf-pid="45YoRLKpR5" dmcf-ptype="general">보안업계 관계자는 "해커가 백엔드까지 침입했다면 상품 정보나 화면 구성을 조작할 가능성이 있다"며 "가짜 결제창을 노출해 이용자의 신용카드나 계좌 정보를 탈취하는 공격도 이론적으로 가능하다"고 말했다.</p> <p contents-hash="7c9697ebd5b850cc6addb07d449bbe24b8cda378d933127f2343f409f40814ea" dmcf-pid="81Ggeo9URZ" dmcf-ptype="general">다만 해커가 주장한 '데이터베이스 비밀번호'가 시스템 접속용 계정의 비밀번호인지 고객 계정의 비밀번호인지는 확인되지 않았다. 데이터베이스 비밀번호가 해독됐다는 주장만으로 고객의 비밀번호가 유출됐다고 볼 수는 없다. 해커가 제시한 자료의 진위와 실제 접근 범위도 정부 조사로 확인해야 한다.</p> <p contents-hash="add42794d2cf27087fcb2a9c7e8de91c7e9063dd8ecfe164e3839f7155852ca0" dmcf-pid="6tHadg2uRX" dmcf-ptype="general"><strong>보안 강화 이후 발생한 비정상 접근</strong></p> <p contents-hash="3fe887e7d48e57f9d94f0796ec785732271acf671b6285cf85627570bf21b4ac" dmcf-pid="PFXNJaV7JH" dmcf-ptype="general">지난해 동종업계인 쿠팡에서 3750만개 계정이 유출된 뒤 신세계그룹 계열사들은 보안 강화 방침을 잇달아 내놨다. 지난해 12월 G마켓은 추가 피해를 막기 위한 선제적 보안 대책을 마련했다고 밝혔다. SSG닷컴도 정기·수시 보안 점검과 내부 통제를 강화하겠다고 했다.</p> <p contents-hash="44a9c8af1dbb52a04436444333283a291349dea03b3a29cbe31656494355b7d5" dmcf-pid="Q3ZjiNfzJG" dmcf-ptype="general">보안업계는 SSG닷컴의 설명처럼 공격이 프론트 API에 그쳤더라도 비정상적인 접근이 발생한 원인과 차단 과정은 확인해야 한다고 지적한다. 공격자가 기초적인 수법을 사용했는지와 내부 시스템까지 접근했는지도 추가 조사가 필요하다.</p> <p contents-hash="b6b4f7a325ac1c6150fdc86e6d481e1c94b6ebab4c6bb8b74ae11f10b79d1303" dmcf-pid="x05Anj4qiY" dmcf-ptype="general">이기혁 중앙대 융합보안학과 교수는 "내부망과 외부망을 연결하는 접점이 뚫렸을 가능성이 있다"며 "대규모 해킹 사고 이후 기업들이 보안 관제를 강화했지만 여전히 사각지대가 존재한다"고 말했다. 이어 "이번 침입에는 새로운 방식이 아니라 기초적인 해킹 기술이 사용된 것으로 보인다"고 지적했다.</p> <p contents-hash="efb4b1cbd7b02e1491d984feb163ff20aa6bfeafad3ad721c881235fcb8f2120" dmcf-pid="yNnU5phDeW" dmcf-ptype="general">김광연 기자<br>fun3503@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기