로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
日, 개헌논의 불붙나…방위상·연립여당 대표까지 "속도 내야"(종합)
N
[실시간뉴스]
성수4지구, 대우건설 서류 미비로 재입찰 공고했다가 취소(종합2보)
N
[연예뉴스]
‘스프링 피버’ 안보현, 이주빈 지키려 직진 모드 재발동 [T-데이]
N
[IT뉴스]
[쿠팡 해킹] “서명키 하드코딩 탓에 갱신 못해”... 과기정통부가 말하는 쿠팡 해킹의 원인은
N
[연예뉴스]
“구준엽, 서희원 ‘400억’ 유산 두고 장모와 분쟁”…유족 입 열었다
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][쿠팡 사태①] 내부 보안망, 누구한테·어떻게 뚫렸나
온카뱅크관리자
조회:
9
2026-02-10 15:07:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">전직 개발자가 인증체계 취약점 악용…전자출입증 위·변조 확인</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="U6OpqViPgi"> <p contents-hash="f40b13a74f025677c742e0753c4a4836283923f0fe372f344df5959a1a0ae7fa" dmcf-pid="uPIUBfnQAJ" dmcf-ptype="general">(지디넷코리아=안희정 박서린 기자)쿠팡 대규모 개인정보 유출 사고는 외부 해커의 무차별 공격이 아니라, 내부 시스템 구조를 알고 있던 전직 개발자가 이용자 인증체계의 취약점을 악용해 벌어진 것으로 조사됐다. </p> <p contents-hash="0cc62a546ed13c39f2dd046c5f912b000469c3358448db5aee40be64b2341156" dmcf-pid="7QCub4Lxod" dmcf-ptype="general">민관합동조사단은 <strong>정상적인 로그인 절차 없이도 이용자 계정에 접근할 수 있었던 구조적 문제가 사고의 핵심</strong>이라고 판단했다.</p> <p contents-hash="ea06f2530c184ff8a6abc4a008f56c386e1d8fe446faf5aaddd6c5e100ba0934" dmcf-pid="zxh7K8oMje" dmcf-ptype="general"><strong>전직 개발자, 왜 이렇게 쉽게 접근할 수 있었나 </strong></p> <figure class="figure_frm origin_fig" contents-hash="026181c39a42b6e18451ebfe007d6e6257218b2828ff983ff5538a7c5daf6347" dmcf-pid="qMlz96gRgR" dmcf-ptype="figure"> <p class="link_figure"><img alt="최우혁 과학기술정보통신부 네트워크정책실장이 10일 서울정부청사에서 쿠팡 개인정보유출 사고에 대한 브리핑을 진행하고 있다. (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/ZDNetKorea/20260210150248720zcye.jpg" data-org-width="640" dmcf-mid="pHQrCypXon" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/ZDNetKorea/20260210150248720zcye.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최우혁 과학기술정보통신부 네트워크정책실장이 10일 서울정부청사에서 쿠팡 개인정보유출 사고에 대한 브리핑을 진행하고 있다. (사진=지디넷코리아) </figcaption> </figure> <p contents-hash="346dc51ba7f058ac88ac75c69691adaa92d07ddab9e06bb98359a894f8e2a3dc" dmcf-pid="BRSq2PaejM" dmcf-ptype="general">10일 조사단에 따르면 공격자는 쿠팡 재직 당시 이용자 인증 시스템 설계·개발 업무를 수행했던 백엔드 개발자로, 재직 중 알게 된 인증체계와 키 관리 취약점을 퇴사 이후 악용했다. </p> <p contents-hash="c01dec76173ffbd654517756fa163612b737a8fe141fafa8155e1335b7f0d619" dmcf-pid="bevBVQNdkx" dmcf-ptype="general">공격자는 쿠팡 인증 시스템에서 사용하는 서명키를 탈취한 뒤 이를 활용해 ‘전자 출입증’을 위·변조했고, 정상적인 로그인(ID·비밀번호) 절차를 거치지 않고도 쿠팡 서비스에 접근할 수 있었다.</p> <p contents-hash="fd4fbdcbd6da44e726dedf87a6ed8329a75cd722ded49c1fafef6213e3e1ba60" dmcf-pid="KdTbfxjJjQ" dmcf-ptype="general">쿠팡 인증 구조는 이용자가 로그인하면 서버가 일종의 전자 출입증을 발급하고, 관문 서버가 이 출입증의 유효성을 검증한 뒤 서비스 접근을 허용하는 방식이다. </p> <p contents-hash="1ba343cb310eb1059f77e615d394b41346f0508709986d9208798a98f54c9773" dmcf-pid="9frFuKe4aP" dmcf-ptype="general">그러나 조사 결과, 쿠팡은 해당 전자 출입증이 정상 발급 절차를 거쳤는지, 위·변조된 것은 아닌지 확인하는 검증 체계를 충분히 갖추지 못한 것으로 나타났다.</p> <p contents-hash="197177c58e226942a7dd78edf4761a4c3be8d054d30bf0c36b6189b66206326a" dmcf-pid="24m379d8N6" dmcf-ptype="general">또 다른 문제는 서명키 관리였다. 서명키는 전자 출입증 발급에 사용되는 핵심 정보로, 담당자가 퇴사할 경우 즉시 폐기·갱신돼야 한다. 하지만 쿠팡은 퇴사 이후에도 해당 서명키를 갱신하지 않은 채 운영을 이어왔고, 키 발급·사용 이력을 체계적으로 관리하는 절차도 미흡했던 것으로 조사됐다. 실제로 조사단은 현재 재직 중인 개발자의 노트북에 서명키가 저장돼 있었던 사실도 확인했다.</p> <p contents-hash="57353d5cbdf3660e688c466b1056c65251a5986124172897726d89f791507e5c" dmcf-pid="V8s0z2J6c8" dmcf-ptype="general">공격자는 퇴사 이후 탈취한 서명키를 활용해 전자 출입증 위·변조 테스트를 진행한 뒤, 2025년 4월부터 11월까지 자동화된 웹 크롤링 도구를 이용해 대규모 정보 수집을 시도했다. 이 과정에서 공격자는 2300여 개의 IP를 사용했으며, 쿠팡의 시스템은 비정상적인 접속 패턴을 탐지하거나 차단하지 못했다.</p> <p contents-hash="af7de0a78a21f95a2b67d3b996db18a0a63c5f9cc59ab78771bbe04128d11e25" dmcf-pid="f6OpqViPk4" dmcf-ptype="general"><span rgb62="rgb(62,"><strong>관리 미흡이 복합적으로 작용 </strong></span></p> <p contents-hash="39d9ab6e2eb4df8135d38830c82644424c76204adfb2d9ec954fcf8e0547620e" dmcf-pid="4PIUBfnQNf" dmcf-ptype="general">조사단은 이번 사고가 단일 취약점이 아닌 <strong>인증체계 검증 부재, 키 관리 부실, 로그 관리 미흡이 복합적으로 작용한 결과</strong>라고 봤다. </p> <p contents-hash="50f97c7ed83be46802be1403e375e89eb143e80197fe701eaa3db860cb2ba77d" dmcf-pid="8QCub4LxjV" dmcf-ptype="general">특히 동일한 서버 사용자 식별번호가 반복적으로 사용됐음에도 이를 이상 징후로 인식하지 못한 점, 사고 분석과 피해 규모 산정에 필요한 접속기록이 일관되게 관리되지 않은 점도 문제로 지적됐다.</p> <p contents-hash="684d4939c6a135f3bbeb41234fb26b94f69c88b3b442d8c95697a0aa93300c3f" dmcf-pid="6xh7K8oMo2" dmcf-ptype="general">조사단은 ▲정상 발급 절차를 거치지 않은 전자 출입증에 대한 탐지·차단 체계 도입과 함께 ▲키 관리 전반에 대한 통제 강화 ▲비정상 접속 행위 모니터링 강화를 재발방지 대책으로 제시했다. 개인정보보호위원회와 경찰은 이번 사고와 관련한 추가 조사와 수사를 이어갈 예정이다.</p> <p contents-hash="6e4c55a43cf8a65ac0f4f02d29e00736b844fb346a75abc151ef64f4b3975077" dmcf-pid="PMlz96gRA9" dmcf-ptype="general">안희정 기자(hjan@zdnet.co.kr)</p> <p contents-hash="67bc0badcb6b3f54a4eefa8765e9e4eb8904518ee8a34cecb117137a8e452374" dmcf-pid="QRSq2PaeAK" dmcf-ptype="general">박서린 기자(psr1229@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기