로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
클리블랜드·댈러스 연은 총재 “금리, 장기간 동결 가능성”…매파 기조 재확인(종합)
N
[스포츠뉴스]
쇼트트랙 혼성계주 '불운의 준결승 탈락'…루지 정혜선 24위
N
[IT뉴스]
중국인 개발자, 퇴사 전 공격 테스트까지…쿠팡 개인정보 유출 전말
N
[IT뉴스]
"크롤링 뭐길래"…쿠팡 개인정보 유출 조회수 등장한 이유
N
[연예뉴스]
'FNC신인' 에이엠피, 무대만 잘하는게 아니었네…예능·패션계서도 빛난 존재감
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[실시간뉴스]쿠팡 해킹, 배송지 등 1억4800만건…이용자 정보 3367만명
온카뱅크관리자
조회:
8
2026-02-10 14:17:55
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="K51a3zQ9yf"> <figure class="figure_frm origin_fig" contents-hash="23dad87b6c7a63c6626038d62434c45512d37a2d6b8ba8d86c1d37f0aa9f5c55" dmcf-pid="91tN0qx2vV" dmcf-ptype="figure"> <p class="link_figure"><img alt="연합뉴스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/kukminilbo/20260210141245280hzcq.jpg" data-org-width="1200" dmcf-mid="bTyeGt9UC4" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/kukminilbo/20260210141245280hzcq.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 연합뉴스 </figcaption> </figure> <p contents-hash="bad381d43c8d82fe51698a74d9a6084b91e3e6857cc2e93296d4a9bffd1e467d" dmcf-pid="2tFjpBMVS2" dmcf-ptype="general"><br>쿠팡 전 직원이 유출한 개인정보 규모가 당초 정부 추정대로 3000만건을 넘어는 것으로 파악됐다. 범인이 들여다본 배송지 주소 등의 정보는 1억5000만건에 달하는 것으로 조사됐다.</p> <p contents-hash="e615cd30b511eb4c11af69958f72199c54f9d5e7a9bf7954bb9c7e0ad316a062" dmcf-pid="VF3AUbRfv9" dmcf-ptype="general">과학기술정보통신부는 10일 정부서울청사에서 쿠팡 침해 사고에 관한 민관 합동 조사 결과를 잠정 발표했다.</p> <p contents-hash="c0e3f8672a31c7107b94c2d6323f29c45a13c0c732cfeea560a25ef31caf8a7f" dmcf-pid="f30cuKe4lK" dmcf-ptype="general">과기정통부는 지난해 11월 29일부터 남아있는 쿠팡의 웹 접속기록(로그) 25.6테라바이트(TB) 분량(데이터 6642억 건)을 분석한 결과 쿠팡 '내 정보 수정 페이지'에서 이용자 이름, 이메일 3367만여 건이 유출된 것을 확인했다.</p> <p contents-hash="ad3910c2f5a30793c8755bd1f127f228c599ad6c7a57b655158e512ca689701e" dmcf-pid="40pk79d8yb" dmcf-ptype="general">조사 대상에는 범행에 쓰인 것으로 추정되는 공격자의 PC 저장장치 4대가 포함됐고 현재 재직 중인 쿠팡 개발자 노트북도 포렌식 조사했다.</p> <p contents-hash="5190af0908757c604928a0ffa0149927ed9998b6c7b999eb1abd8cd09f92b2bd" dmcf-pid="8pUEz2J6hB" dmcf-ptype="general">‘배송지 목록 페이지’에서는 이름, 전화번호, 배송지 주소, 특수문자로 비식별화된 공동현관 비밀번호가 포함된 개인정보를 범인이 1억4800만여 차례 조회해 정보가 유출된 것을 파악했다.</p> <p contents-hash="c5edd11db3c49e8ea9a77a39b1396f04a06ba17b84374eec0a05d48f89d37abc" dmcf-pid="6UuDqViPCq" dmcf-ptype="general">이 정보에는 쿠팡 계정 소유자 본인 외에도 물품을 대신 구매해 배송한 가족, 친구 등의 이름, 전화번호, 배송지 주소 등 제삼자 정보도 다수 포함돼 있어 정보 유출 대상자 범위가 확대될 가능성이 있다.</p> <p contents-hash="5ccc8569338a5940f33f6cf135a0a965797f9d0c3abf35d5abb2d72999cec0a7" dmcf-pid="PEDKmltWTz" dmcf-ptype="general">또, 조사단이 파악한 개인정보 유출 규모에는 쿠팡이 최근 추가로 밝힌 16만5000여 계정 유출 건은 포함되지 않은 것으로 알려졌다.</p> <p contents-hash="7f1d4bb9cc2faa1ede2d8eafb4aa0781caeae8ccbc0d2ccf71392297b5d06878" dmcf-pid="QDw9sSFYW7" dmcf-ptype="general">조사단은 “웹 접속기록 등을 기반으로 유출 규모를 산정했고 정확한 개인정보 유출 규모에 대해서는 향후 개인정보보호위원회에서 확정해 발표할 예정”이라고 밝혔다.</p> <p contents-hash="6f62f91c774811742aee633602edcbc6cc595997b9bdd3c80b1c92f17b8afe31" dmcf-pid="xwr2Ov3GSu" dmcf-ptype="general">2차 범죄에 악용될 우려가 컸던 공동현관 비밀번호는 ‘배송지 목록 수정 페이지’를 통해 이름, 전화번호, 주소와 함께 5만여 건 조회됐다.</p> <p contents-hash="d6c8b1aec49e59cbe07a29031b6bbb6030870399108923db522d75a7572a36f8" dmcf-pid="yBbO2PaelU" dmcf-ptype="general">최근 주문한 상품 목록은 ‘주문 목록 페이지’에서 10만여 차례 조회됐다.</p> <p contents-hash="10854de08dc2ed6fa813b02b969e41f1e34e01206e002018c6b13c159f25f72b" dmcf-pid="WbKIVQNdhp" dmcf-ptype="general">조사단이 파악한 정보 유출 규모는 중국인 전 직원이 지난해 11월 25일 쿠팡 측에 보낸 이메일에서 주장한 유출 규모보다는 작다.</p> <p contents-hash="ffa3288e003525d9b58828086dd4833832a6a2385d09a77d301db2a4b302e914" dmcf-pid="YK9CfxjJC0" dmcf-ptype="general">그는 이메일에서 “1억2000만개 이상의 배송 주소 데이터, 5억6000만개 이상의 주문 데이터, 3300만개 이상의 이메일 주소 데이터를 확인했다”고 밝힌 바 있다.</p> <p contents-hash="d77d5e8bf1fdccd2f5403d8e3a80bd1457b100fcef219de2e01d03071918ca7d" dmcf-pid="G92h4MAiy3" dmcf-ptype="general">조사단은 그가 쿠팡 재직 당시 시스템 장애 시 백업을 위한 이용자 인증 시스템 설계를 맡은 개발자였다며 지난해 1월부터 쿠팡 서버의 인증 취약점을 발견하고 공격 여지를 시험한 뒤 지난해 4월 14일부터 본격적인 무단 유출에 나섰다고 전했다.</p> <p contents-hash="f903b8eb17cdf6d15c4239cb73c73855a67d2d4b3095d1811d8fef8c8eb2ec40" dmcf-pid="H2Vl8RcnWF" dmcf-ptype="general">범인은 지난해 11월 8일까지 자동화된 웹 크롤링 공격 도구를 이용해 이용자들의 개인정보를 수집했다. 이를 외부 클라우드로 전송했는지 여부는 확인되지 않았다.</p> <p contents-hash="c3bcd7694e06c71d50b1040b1d4a23c67a95ae08d0ee7c323925e47f1c91cbc7" dmcf-pid="XVfS6ekLSt" dmcf-ptype="general">조사단은 이용자 인증 취약점을 악용해 정상적인 로그인 없이 이용자 계정에 접속, 대규모 정보 유출을 했는데도 쿠팡 측이 이를 인지하지 못했다고 지적했다.</p> <p contents-hash="3acb1dd676350b6d3eb6665d44c5e06edf11a424fe7e5a3dc7d0b6b9804dc029" dmcf-pid="Zf4vPdEoT1" dmcf-ptype="general">또, 정상 발급 절차를 거치지 않은 ‘전자 출입증(토큰)’이 사이버 공격에 악용될 가능성이 있다는 점이 쿠팡이 사전에 실시한 모의 해킹에서 드러난 바 있지만 쿠팡이 이를 개선하지 않았다고 했다.</p> <p contents-hash="6b76eaeb4360ded67f81bf920c9f13945871dc6ca8c4a40849d14a4bb649e5c3" dmcf-pid="548TQJDgT5" dmcf-ptype="general">조사단은 쿠팡에 인증키 발급·사용 이력 관리와 비정상 접속행위 탐지 모니터링을 강화할 것과 자체 보안규정 준수 여부에 대한 정기 점검을 실시할 것을 요구했다.</p> <p contents-hash="9a4c67ed0ab67e21214cff312b7a32fa6bbd6dfa9f3b9e77574ffadec6aad3d4" dmcf-pid="1PQYRLmjyZ" dmcf-ptype="general">아울러, 쿠팡이 사이버 침해 사고를 인지하고 최고정보보호책임자((CISO)에게 보고한 시점인 지난해 11월 17일 오후 4시보다 만 이틀이 지난 19일 오후 9시 35분에 당국에 신고하며 24시간 내 신고 규정을 위반한 데 대해 과태료 처분할 계획이다.</p> <p contents-hash="fa0350ca9d1c197fc232465875c657829b8040eea197da522b5c34190c7f413a" dmcf-pid="tQxGeosATX" dmcf-ptype="general">또, 과기정통부가 지난해 11월 19일 정보 유출 사고 원인 분석을 위해 쿠팡에 자료 보전을 명령했지만 따르지 않아 2024년 7월부터 약 5개월 분량의 웹 접속기록이 삭제되고 지난해 5월 23일∼6월 2일 애플리케이션 접속 기록이 사라진 데 대해서는 수사를 의뢰했다.</p> <p contents-hash="9bebc023cf24e6d48c2aeea9495a30e18914a0b7bd5eba77ff94f1190d85566c" dmcf-pid="FxMHdgOcvH" dmcf-ptype="general">과기정통부는 조사 결과를 토대로 쿠팡에 재발 방지 대책에 따른 이행계획을 이달 중으로 제출하도록 하고 올해 7월까지 이행 결과를 점검할 계획이다.</p> <p contents-hash="8e01cf4fbcf0889fd63f52e596b8680b44818940cb9567d33380062445c4bb69" dmcf-pid="3MRXJaIkSG" dmcf-ptype="general">구정하 기자 goo@kmib.co.kr</p> <p contents-hash="84242ffd13c09081b66928c40a04e6b242aad0e0c1cf87222b60c53343c77a71" dmcf-pid="0ReZiNCEhY" dmcf-ptype="general">GoodNews paper ⓒ <span>국민일보(www.kmib.co.kr)</span>, 무단전재 및 수집, 재배포 및 AI학습 이용 금지</p> </section> </div> <p class="" data-translation="true">Copyright © 국민일보. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기