로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
레이베이, 크리스마스 캐롤 여왕의 세대교체: “Santa Claus Is Comin’ To Town” 발매 및 애니메이션 비디오 공개
N
[스포츠뉴스]
[속보] 홍명보호, 월드컵서 멕시코·남아공·유럽PO 진출팀과 격돌
N
[연예뉴스]
국제 에미상 수상작의 귀환...시즌 3 공개 앞두고 시즌 4까지 '파격 확정'(테헤란)
N
[스포츠뉴스]
인종차별 논란, '고무줄 원칙'이 자초한 불신의 시대
N
[실시간뉴스]
독일 연금개편안 통과…대연정 붕괴 위기 모면(종합)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]보안팀 200명인데 5개월간 '까막눈'…쿠팡 1조원대 '과징금 폭탄' 맞나
온카뱅크관리자
조회:
19
2025-12-03 06:07:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">정부 "과거 처분 약했다"…대통령까지 나서 "엄중히 책임 물어야"<br>퇴사자, 시스템 '마스터키' 들고 나갔는데도 파악 못해 내부 통제 뚫려<br>SKT 등 과거 사례 비췄을 떄 1조원 이상 과징금 부과 가능성 있어</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="P2ge6TIkHZ"> <figure class="figure_frm origin_fig" contents-hash="89bd71ee03ce62c701af29813d5c5cff6fc587e0e12fb308a9909973a46ab841" dmcf-pid="QX27FNiPtX" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 황준선 기자 = 쿠팡의 대규모 고객 개인정보 유출 사태가 벌어지며 소비자들의 불안이 커지고 있다. 이재명 대통령은 이날 쿠팡에 대해 과징금을 강화하고 징벌적 손해배상제도를 현실화하는 등 실효적인 대책을 마련을 지시했다. 사진은 2일 서울 시내 한 쿠팡 물류센터 모습. 2025.12.02. hwang@newsis.com" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/03/newsis/20251203060249596pmab.jpg" data-org-width="720" dmcf-mid="ftP97DNdGF" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/03/newsis/20251203060249596pmab.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 황준선 기자 = 쿠팡의 대규모 고객 개인정보 유출 사태가 벌어지며 소비자들의 불안이 커지고 있다. 이재명 대통령은 이날 쿠팡에 대해 과징금을 강화하고 징벌적 손해배상제도를 현실화하는 등 실효적인 대책을 마련을 지시했다. 사진은 2일 서울 시내 한 쿠팡 물류센터 모습. 2025.12.02. hwang@newsis.com </figcaption> </figure> <p contents-hash="26bcfc091c37e3d98f79903b26763324f4fb5f378274a3d62cf4564d934af4ae" dmcf-pid="xZVz3jnQGH" dmcf-ptype="general"><br> [서울=뉴시스]윤정민 기자 = 3370만명 규모의 쿠팡 개인정보 유출사고는 고도의 기술력에 따른 외부 해킹이 아닌 허술한 내부 관리 체계가 직접적인 원인으로 밝혀지고 있다. 200여명의 보안 조직을 갖추고도 반년 가까이 퇴사자의 무단 접근 사실을 감지하지 못했다. </p> <p contents-hash="14c6e5896d116786d0e6f7cdc6f0aa2219054365ec18dbdac57478125cde104c" dmcf-pid="yiIEap5THG" dmcf-ptype="general">개인정보 유출규모가 역대급인데다 최근 연이은 대형 해킹 사고로 정부가 과징금 제재 강화를 예고해왔던 만큼 쿠팡이 천문학적 과징금을 물게 될 것이라는 관측이 제기되고 있다.</p> <p contents-hash="7e05c6c22a07dc39c14bf9c777f953041721f743933189ff05ddc26a6cf7619b" dmcf-pid="WnCDNU1ytY" dmcf-ptype="general">이정렬 개인정보보호위원회 부위원장은 지난 2일 국회 과학기술정보방송통신위원회 쿠팡 침해사고 관련 현안 질의에서 "기존 처분은 작았다고 생각한다. 실정에 맞게 비례해 엄중하게 책임을 물을 방법을 적극 검토하겠다"며 역대급 과징금 제재를 예고했다. </p> <h3 contents-hash="f24eb683c2b99fecc5d73b7aee646d8ccb729c50113449e089cad1cebc6fd816" dmcf-pid="YLhwjutW5W" dmcf-ptype="h3"><strong>ISMS-P 인증 갱신하고도… 퇴사자 '마스터키' 회수 안 해 '구멍'</strong></h3> <h3 contents-hash="3c6e25c2de2fadd2eabd12910a3feed837a6122c81814b4036e385b7c9b0aaa3" dmcf-pid="GolrA7FYGy" dmcf-ptype="h3"><strong><strong>대규모 보안 조직에도 기본적인 관리에 실패</strong></strong></h3> <figure class="figure_frm origin_fig" contents-hash="c24b92c27fb0991c5540614bc213d2b1327441326a5561f08dce8851693ae986" dmcf-pid="HgSmcz3GZT" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 고승민 기자 = 이정렬 개인정보보호위원회 부위원장이 2일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회의 쿠팡 개인정보 유출 사고 관련 현안질의에서 의원 질의에 답하고 있다. 2025.12.02. kkssmm99@newsis.com" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/03/newsis/20251203060249757yxns.jpg" data-org-width="720" dmcf-mid="4G3HvxfzHt" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/03/newsis/20251203060249757yxns.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 고승민 기자 = 이정렬 개인정보보호위원회 부위원장이 2일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회의 쿠팡 개인정보 유출 사고 관련 현안질의에서 의원 질의에 답하고 있다. 2025.12.02. kkssmm99@newsis.com </figcaption> </figure> <div contents-hash="e5e251f855013cca804b978822196ca32345aed6b7af532b0ee2bbb71cf7b89f" dmcf-pid="Xavskq0HGv" dmcf-ptype="general"> <strong><br> 이 부위원장이 언급한 기존 처분은 2021년 쿠팡이 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 취득 후 발생한 사이버 침해사고에 대한 정부 과징금이다. <br><br> 쿠팡은 ▲2021년 쿠팡이츠 배달원 13만5000여명의 개인정보 유출 ▲2023년 쿠팡 판매자 전용 시스템 '윙' 내 주문자·수취인 2만2000여명 개인정보 노출 사고로, 총 16억원 규모의 과징금을 물었다. <br><br> 쿠팡은 개인정보 침해사고를 겪었는데도 지난해 ISMS-P 인증을 갱신했다. 정부로부터 고객 정보를 안전하게 보호할 수 있는 최소한의 보안 관리 체계를 갖췄다고 공식적으로 공인받았다는 뜻이다.<br><br> 하지만 쿠팡은 지난 6월 24일부터 지난 8일까지 5개월간 지속된 무단 접속을 탐지하지 못했다. 이 기간 공격자는 3000만건이 넘는 개인정보(고객명, 이메일, 배송지, 전화번호, 주소 등)를 무단으로 유출했으며, 쿠팡은 지난 16일 피해 고객의 신고를 받고서야 뒤늦게 사태를 인지했다.<br><br> 이번 정보유출 사고의 직접적인 원인은 부실한 내부 관리 체계에 있었다. 지난해 12월 퇴사한 내부자가 예전 보유했던 키(Key)로 시스템에 접근할 수 있었다.<br><br> 쿠팡 측은 "내부 프라이빗 사이닝 키(서명 키)가 유출됐으며 이 키로 서명된 위조 액세스 토큰으로 API 인증이 가능해졌다"고 시인했다.<br><br> 서명 키는 시스템이 "정상 사용자가 맞다"고 판단하도록 토큰에 전자서명을 붙이는 데 쓰는 내부 비밀키를 말한다. 즉 공격자가 훔친 서명 키로 직접 출입증(토큰)을 발급해 정상적인 사용자인 척 시스템을 드나든 것이다.<br><br> 김승주 고려대 정보보호대학원 교수는 "호텔 방 키(액세스 토큰)를 발급하는 비밀번호(서명 키)를 내부 개발자가 갖고 나간 셈"이라며 "이 비밀번호를 이용해 호텔 방 키를 무한으로 생성해 고객 정보를 빼낸 것"이라고 비유했다. <br><br> 해당 직원이 개발 권한과 접근권을 가지고 있었던 만큼 정보 유출이 확인된 퇴사 이후 기간뿐만 아니라 재직 중에도 결제 정보나 로그인 정보를 탈취했을 가능성도 없지 않다는 분석이다. <br><br> 이는 ISMS-P 기본 수칙을 위반한 것이다. 김 교수에 따르면 인증 항목에는 퇴직 시 접근 권한을 회수해야 한다는 규정이 있다. 쿠팡은 해당 인증을 보유하고 있지만 보안의 기본원칙 중 하나인 퇴사자 관리조차 실패했다는 비판을 피하기 어렵게 됐다.<br><br> </strong> </div> <figure class="figure_frm origin_fig" contents-hash="40462f82c6fd66da7ba10d1b49d6652e9b4f05805ea0b528a71fef35e8de75a0" dmcf-pid="ZNTOEBpXtS" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 고승민 기자 = 박대준 쿠팡 대표이사가 2일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회의 쿠팡 개인정보 유출 사고 관련 현안질의에서 생각에 잠겨 있다. 2025.12.02. kkssmm99@newsis.com" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/03/newsis/20251203060249960tsez.jpg" data-org-width="720" dmcf-mid="8lu1YdPKG1" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/03/newsis/20251203060249960tsez.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 고승민 기자 = 박대준 쿠팡 대표이사가 2일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회의 쿠팡 개인정보 유출 사고 관련 현안질의에서 생각에 잠겨 있다. 2025.12.02. kkssmm99@newsis.com </figcaption> </figure> <div contents-hash="83f6fab5a238b379e27421cc3e21f1088103dff8b3c21d289812852caf7bbb17" dmcf-pid="5jyIDbUZXl" dmcf-ptype="general"> <br> 사실 외형적으로 보면 쿠팡의 정보보호 투자의지는 동급 업계와 비교해 높은 편이다. 브랫 매티스 쿠팡 최고정보보안책임자(CISO)에 따르면 사내 보안 조직에 약 200명의 인력이 근무하고 있다. 한국인터넷진흥원(KISA) 정보보호 공시상 네이버(130여명), 카카오(90여명)보다 많고 SK텔레콤(220여명)과 비슷한 수준이다. </div> <p contents-hash="bd36ceba98e03773ae1f01c08eb6d5b763aa318017acab02e017b9b2c3fb669b" dmcf-pid="1H9utaJ6Yh" dmcf-ptype="general">그럼에도 내부 직원의 접근 권한 통제 실패라는 가장 기본적인 보안 수칙이 지켜지지 않았다는 점에서 비판이 적지 않다. 과방위 소속 최수진 국민의힘 의원은 "IT 인력을 많이 불러놓고 보안이 철저한 척했던 것은 다 가식이었나"라며 "내부 관리를 못 하고 있다는 건 아주 심각한 문제"라고 지적했다.</p> <h3 contents-hash="280867a44a1bace98f729d60df0f178d647dba481a3bf0d2e6ac814433acc74a" dmcf-pid="tX27FNiPZC" dmcf-ptype="h3"><strong>"솜방망이 처벌 없다"는 이재명 정부, 1조원대 과징금 현실화되나</strong></h3> <figure class="figure_frm origin_fig" contents-hash="64144e7a702cc0411d4e101bfc2b8f8377961d13b6cde33745f7d29b5e62ca40" dmcf-pid="FZVz3jnQtI" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 고범준 기자 = 이재명 대통령이 2일 서울 용산 대통령실 청사에서 열린 국무회의에서 발언하고 있다. (대통령실통신사진기자단) 2025.12.02. bjko@newsis.com" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/03/newsis/20251203060250123ncoh.jpg" data-org-width="720" dmcf-mid="6L9utaJ6G5" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/03/newsis/20251203060250123ncoh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 고범준 기자 = 이재명 대통령이 2일 서울 용산 대통령실 청사에서 열린 국무회의에서 발언하고 있다. (대통령실통신사진기자단) 2025.12.02. bjko@newsis.com </figcaption> </figure> <div contents-hash="224b1a07a58f3d48db2f3d23180cc84466b1eb525c0db19564115b19626b015d" dmcf-pid="35fq0ALx5O" dmcf-ptype="general"> <strong><br> 이재명 대통령은 2일 국무회의에서 "피해 규모가 3400만 건으로 방대한데도 사건이 발생하고 회사가 유출 자체를 파악하지 못했다는 게 참으로 놀랍다"며 "사고 원인을 조속하게 규명하고 엄중하게 책임을 물어야 한다"고 강조했다. <br><br> 여야 의원들은 SK텔레콤, KT, 롯데카드와 같은 침해사고가 반복되고 있다며 엄중한 처벌을 요구했다. <br><br> 개인정보보호법에 따르면 개인정보 도난·유출 시 전체 매출의 최대 3%를 과징금으로 부과할 수 있도록 규정하고 있다. 지난해 쿠팡 연 매출은 302억6800만 달러다. 지난 2월 공시 당시 환율 기준으로 약 41조2900억원이다. 단순 계산으로 하면 과징금 최대 비율 적용 시 과징금은 약 1조2387억원이다.<br><br> 개인정보위는 앞서 2300만여명의 개인정보를 유출한 SK텔레콤에 대해 안전조치 의무 위반과 유출 통지 지연을 이유로 과징금 1347억9100만원을 부과했다. SK텔레콤의 경우 '매우 중대한 위반 행위'로 적용돼 무선 매출 10조6700억원 중 감경을 거친 후 2.1~2.7% 수준에 해당하는 과징금을 부과했다.<br><br> 쿠팡도 SK텔레콤처럼 '매우 중대한 위반 행위'로 여겨질 경우 이론상 1조원이 넘는 천문학적인 과징금이 부과될 수 있어 창사 이래 최대의 사법 리스크에 직면할 것으로 보인다.<br><br><br><span>☞공감언론 뉴시스</span> alpaca@newsis.com </strong> </div> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기