로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
서울 자가 없는 김대리…전세 갈아타기도 월급 5.5년치 안쓰고 모아야
N
[IT뉴스]
쿠팡 개인정보 유출 공포 확산…내 계정 안전하게 지키려면
N
[IT뉴스]
여친에게 사과 메시지 보냈다가 '식겁'…'카톡 대참사' 무슨 일? [이슈+]
N
[IT뉴스]
크래프톤, 'AI 펠로우십' 4기 모집 "1000만원 장학금"
N
[연예뉴스]
'이혼' 안재현, 비혼주의 됐다? 묵언의 '결혼반대'..도리도리 눈길 ('나혼산')
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]이준석 "유출자 중국인이냐 조선족이냐"…쿠팡 "수사 중" 함구
온카뱅크관리자
조회:
17
2025-12-02 12:27:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">국회 과방위 '쿠팡 개인정보 유출' 사태 논의<br>공격자 신원 및 정보 유출 경위 관련 질의<br>'인증 마스터키' 탈취…쿠팡 CISO "글로벌 표준" 해명</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="0vIJCNiPmZ"> <p contents-hash="15d4151e4620b0ce6b0d6f5744a411ef12431085222bd66e380cd08aaaa73e7d" dmcf-pid="pTCihjnQIX" dmcf-ptype="general"> [이데일리 이소현 기자] 쿠팡에서 3300만개가 넘는 고객 개인정보 유출 사태의 주범이 중국인 전 직원의 소행이라는 추정이 나오는 가운데 쿠팡 측은 경찰에서 수사 중인 사안이라며 대답을 회피했다.</p> <p contents-hash="b2bde6a2e6cacb48c32e19a82e2a276c6ad769e6350a951f182e0b9d77816228" dmcf-pid="UyhnlALxsH" dmcf-ptype="general">국회에서는 ‘테크 기업’을 표방해온 쿠팡이 단순한 개인정보 데이터베이스(DB) 유출을 넘어 내부 관리 소홀로 인한 핵심 보안 인프라 붕괴를 초래했다는 기술적 문제에 대한 질타가 쏟아졌다.</p> <figure class="figure_frm origin_fig" contents-hash="0241396a87cf45b56b9fd5d6867378b286d8d1a82d7f39ec1379ac4272031c45" dmcf-pid="uWlLScoMwG" dmcf-ptype="figure"> <p class="link_figure"><img alt="박대준 쿠팡 대표가 2일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회 전체회의에 출석, 질의에 답변하고 있다. 오른쪽은 오른쪽은 브랫 매티스 쿠팡 CISO. 이날 과방위는 쿠팡의 대규모 개인정보 유출 사태에 대해 긴급 현안질의를 진행했다.(사진=노진환 기자)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/02/Edaily/20251202122648966qqdd.jpg" data-org-width="670" dmcf-mid="FTB8ke6bm1" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/02/Edaily/20251202122648966qqdd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 박대준 쿠팡 대표가 2일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회 전체회의에 출석, 질의에 답변하고 있다. 오른쪽은 오른쪽은 브랫 매티스 쿠팡 CISO. 이날 과방위는 쿠팡의 대규모 개인정보 유출 사태에 대해 긴급 현안질의를 진행했다.(사진=노진환 기자) </figcaption> </figure> <p contents-hash="2611b9b9341bcc4f4fdb67c033c71f28b1124e300cbd78dcc22bec582d974f8d" dmcf-pid="7YSovkgRIY" dmcf-ptype="general">2일 국회 과학기술정보방송통신위원회(과방위) 쿠팡 개인정보 유출 사고 관련 긴급 현안 질의에서 이준석 개혁신당 의원은 쿠팡에서 유출된 개인정보가 보이스피싱 등 범죄조직에 팔았는지 여부를 알기 위해서 필요하다며 “개인정보 유출자가 조선족이냐, 아니면 중국 사람이냐”고 질의했다.</p> <p contents-hash="d9ef83cca59d33e67290a14d09513069fbf3a06089791682ecb9efd9d73bdb38" dmcf-pid="zJx0MBpXEW" dmcf-ptype="general">이에 박대준 쿠팡 대표는 “현재 수사가 진행 중”이라며 대답을 회피했다.</p> <p contents-hash="a39d58831e7df42aa9e403ec08cb6ecfe13be1ec90c1a2c5423ffd3ad927428d" dmcf-pid="qiMpRbUZwy" dmcf-ptype="general">이 의원이 “범죄 조직으로 넘어갔다고 볼 만한 피해사례 등 근거가 지금 현재 있느냐”고 묻자 박 대표는 “아직까지는 2차 피해는 없는 것으로 파악하고 있다”고 답했다.</p> <p contents-hash="2a1077bdb7266166cbc2f88ddff4b2a81fda80fb1218e0ea6c22620b91eec110" dmcf-pid="BnRUeKu5DT" dmcf-ptype="general">브랜 메티스 쿠팡 정보보호최고책임자(CISO)도 “지금 제가 이 상황에서 전 직원의 동기에 대해서 코멘트를 드릴 수는 없을 것 같다”며 “현재 경찰 조사가 진행 중이기 때문에 이 부분에 대해서는 제가 답변드릴 수 없는 점 해량해 주시기 바란다”고 말했다.</p> <p contents-hash="7ffe85be6982a52d7ae0d68d9d03b57d22796a65eab21e76469ca8ff822f3eff" dmcf-pid="bLeud971rv" dmcf-ptype="general">이처럼 쿠팡 측의 잇단 회피성 답변에 최민희 과방위원장은 “내부 조사가 진행됐음에도 경찰 핑계 대면서 빠져나가려 한다”며 “오늘 전체회의가 끝난 뒤 청문회를 열어 김범석 의장까지 증인으로 채택할 수 있다”고 성실하게 답하라고 경고했다.</p> <figure class="figure_frm origin_fig" contents-hash="0ada93b698593791fabb745211cc6bd4061ae46d058815f6e9900a7123e1577a" dmcf-pid="Kod7J2ztwS" dmcf-ptype="figure"> <p class="link_figure"><img alt="박대준 쿠팡 대표가 2일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회 전체회의에 출석. 허리숙여 인사하고 있다. 이날 과방위는 쿠팡의 대규모 개인정보 유출 사태에 대해 긴급 현안질의를 진행했다.(사진=노진환 기자)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/02/Edaily/20251202122650202gajy.jpg" data-org-width="670" dmcf-mid="3qUhuYlwE5" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/02/Edaily/20251202122650202gajy.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 박대준 쿠팡 대표가 2일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회 전체회의에 출석. 허리숙여 인사하고 있다. 이날 과방위는 쿠팡의 대규모 개인정보 유출 사태에 대해 긴급 현안질의를 진행했다.(사진=노진환 기자) </figcaption> </figure> <div contents-hash="198d759f97ccb1a6e2c9d1805d7e69e43170f97ec0b83e2de7163a3af17d2dce" dmcf-pid="9gJziVqFwl" dmcf-ptype="general"> 또 이날 과방위 회의에서 쿠팡에서 발생한 개인정보 유출 사건은 단순한 개인정보 데이터베이스(DB) 해킹을 넘어선 핵심 보안 인프라 붕괴에 가까운 것으로 파악됐다. </div> <p contents-hash="b0cf38ef77e7fcaa96a12a98da91eac7e17d19df166f946efe16cd4929e7dbc8" dmcf-pid="2aiqnfB3Eh" dmcf-ptype="general">메티스 CISO는 이날 과방위 전체회의에서 유출된 것이 고객의 비밀번호나 해시값이 아니라, 고객의 서비스 접근 토큰(암호)을 생성하고 인증하는 데 사용되는 최상위 보안 자산인 ‘프라이빗 서명 키(Private Signing Key)’라고 밝혔다.</p> <p contents-hash="2aef3dcc116512e724a97f2318db707428a515716f136c026ea178a981e53783" dmcf-pid="VNnBL4b0sC" dmcf-ptype="general">메티스 CISO의 설명에 따르면 공격자는 이 탈취한 서명 키를 이용해 시스템에 제출할 수 있는 ‘가짜 토큰’을 만들어 정상 사용자처럼 가장해 고객 정보에 접근했다. </p> <p contents-hash="e0f88e04864c35740907a385614a408a058ab57d431c469c23ce9aaca65707c6" dmcf-pid="fjLbo8KpII" dmcf-ptype="general">이는 해커가 담장이나 현관을 뚫고 들어온 수준이 아니라 ‘집 열쇠를 복사할 수 있는 원본 마스터키’를 훔쳐 간 것과 같은 수준이라는 지적이 제기됐다.</p> <p contents-hash="0f6168bf3da8f807393ee763a7b9ee8494a670e5b81fac9fbb93964e4b486520" dmcf-pid="4ka2NQV7EO" dmcf-ptype="general">이날 과방위 전체회의에 출석한 김승주 고려대학교 정보보호대학원 교수는 “방키 비밀번호를 내부 개발자가 갖고 나간 것으로 무한으로 생성할 수 있었다는 상황”이라고 지적했다. 또 “직원이 퇴사하면 회사 차원에서 이를 리셋해야하는데 전반적으로 관리가 부실했다고 볼 수 있다”며 해당 프라이빗 서명 키를 퇴사한 직원도 접근 가능하게 방치한 쿠팡의 관리 부실이 핵심 원인이라고 짚었다.</p> <p contents-hash="fc782b364c1237ba75096fd6649f1e621c1e6ff22bbb705c23aa8beda9655a8e" dmcf-pid="8ENVjxfzss" dmcf-ptype="general">이러한 핵심 키 탈취 방식은 쿠팡의 보안 관리 체계에 근본적인 허점을 드러냈다는 지적이 이어지자 이 의원은 “가짜 토큰으로도 인증이 가능한 쿠팡의 시스템 구조가 이례적”이라며 의문을 제기했다.</p> <p contents-hash="821c89380d7349fffcb60c8d8f268858385f0ad1c59c6ca2c1308b49aa2e244f" dmcf-pid="6DjfAM4qIm" dmcf-ptype="general">이에 대해 메티스 쿠팡 CISO는 “쿠팡의 인증 절차는 전 세계적으로 표준적으로 쓰이는 API 기반 방식”이라며 “해시·패스워드 접근 흔적은 없고, 공격자는 극히 일부 API만 악용했다”고 답했다.</p> <p contents-hash="459317e7b77e027cdf6603bd1683e3aa5299cdcda9ac51ee9dbd274112c9a5e6" dmcf-pid="PwA4cR8BOr" dmcf-ptype="general">또 이 의원이 “사고를 일으킨 직원은 과거 쿠팡에서 어느 수준의 개발 권한을 가졌느냐”고 추궁하자, 메티스 CISO는 “경찰 조사 사안이라 구체적으로 말하기 어렵다”면서도 “높은 권한(Privileged Access)을 가지고 있었을 가능성은 있다”고 말했다.</p> <p contents-hash="87c8bee62e8d22bfca339be80d8f39138d8149862f517965e06710357317b063" dmcf-pid="Qrc8ke6bww" dmcf-ptype="general">이소현 (atoz@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기