로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
"글로벌 무대서 가능성 확인"…성과공유회서 현실 고민도 토로
N
[연예뉴스]
'셀럽병사의 비밀' 이찬원, 라스푸틴 조명
N
[스포츠뉴스]
中 린샤오쥔, 멀찌감치 조3위→'아슬' ADV 턱걸이로 1,000m 준준결승 진출 [2026 밀라노]
N
[스포츠뉴스]
쇼트트랙 男 1000m 임종언·황대헌·신동민 예선 뚫었다…‘린샤오쥔’도 준준결승
N
[스포츠뉴스]
"中 이미 귀화했는데" 린샤오쥔, 임효준 '중계 논란'…캐스터, 뒤늦게 번복 해프닝
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[실시간뉴스]쿠팡 정보유출 3천367만명…배송지 등 1억4천800만건 나갔다(종합)
온카뱅크관리자
조회:
11
2026-02-10 15:17:54
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">전 직원이 수개월간 무단 접근…지인 개인정보까지 포함<br>24시간 신고 의무 위반 과태료·자료 삭제 수사 의뢰<br>결제정보 유출·2차 피해 없어…ISMS 인증 일단 유지</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="zmx6EOXStA"> <figure class="figure_frm origin_fig" contents-hash="c9c5b814c77bffe1646cc7c5d101c5c7cd7802928aed9168160ec96448ef5d98" dmcf-pid="qsMPDIZvYj" dmcf-ptype="figure"> <p class="link_figure"><img alt="쿠팡 침해사고 민관합동조사단 조사결과 브리핑 (서울=연합뉴스) 이정훈 기자 = 최우혁 과학기술정보통신부 정보보호네트워크정책실장이 10일 서울 종로구 정부서울청사에서 쿠팡 침해사고 민관합동조사단 조사결과를 브리핑하고 있다. 2026.2.10 uwg806@yna.co.kr" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/yonhap/20260210151647433qgfg.jpg" data-org-width="1200" dmcf-mid="UrwFQJDg1E" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/yonhap/20260210151647433qgfg.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 쿠팡 침해사고 민관합동조사단 조사결과 브리핑 (서울=연합뉴스) 이정훈 기자 = 최우혁 과학기술정보통신부 정보보호네트워크정책실장이 10일 서울 종로구 정부서울청사에서 쿠팡 침해사고 민관합동조사단 조사결과를 브리핑하고 있다. 2026.2.10 uwg806@yna.co.kr </figcaption> </figure> <p contents-hash="2e53b8ccf1140f905bb7d290c9745eecf294d253d2213853bfe823b5f153d3d7" dmcf-pid="BrQ8ksHlXN" dmcf-ptype="general">(서울=연합뉴스) 조성미 기자 = 쿠팡 전 직원이 유출한 개인정보 규모가 정부가 당초 추정하던 대로 3천300만건을 넘어서고 범인이 들여다본 배송지 주소 등의 정보는 1억5천만건에 달하는 것으로 파악됐다.</p> <p contents-hash="e615cd30b511eb4c11af69958f72199c54f9d5e7a9bf7954bb9c7e0ad316a062" dmcf-pid="bmx6EOXS5a" dmcf-ptype="general">과학기술정보통신부는 10일 정부서울청사에서 쿠팡 침해 사고에 관한 민관 합동 조사 결과를 잠정 발표했다.</p> <p contents-hash="f736b35ad3e65c1ca6c6bb6dd2184a0ef12049139a42cab3e361d2fe5f3dfeb0" dmcf-pid="KsMPDIZvHg" dmcf-ptype="general">과기정통부는 지난해 11월 29일부터 남아있는 쿠팡의 웹 접속기록(로그) 25.6테라바이트(TB) 분량(데이터 6천642억 건)을 분석한 결과 쿠팡 '내 정보 수정 페이지'에서 이용자 이름, 이메일 3천367만여 건이 유출된 것을 확인했다.</p> <p contents-hash="9e93f67412aca8d4602b049afe2535b49c47e7295e157d0ad4ff3e792f94f3d7" dmcf-pid="9ORQwC5TZo" dmcf-ptype="general">조사단은 사건 초기 쿠팡 개인정보 유출 규모가 3천370만건이라고 추정했지만 추가 조사 결과 3천367만여 건으로 파악했다.</p> <p contents-hash="6d49f875f389bc5a021104b5374a95bd2e172e6e10371a0a32e6c990ef162038" dmcf-pid="2Iexrh1y1L" dmcf-ptype="general">여기에 쿠팡이 최근 추가로 밝힌 16만5천여 계정 유출 건은 포함되지 않았다.</p> <p contents-hash="6d11e7c9ce53bb035a856a36544a89d52c92757616d3d956845c67bdd534eae3" dmcf-pid="VCdMmltW1n" dmcf-ptype="general">조사단은 "웹 접속기록 등을 기반으로 유출 규모를 산정했고 정확한 개인정보 유출 규모에 대해서는 향후 개인정보보호위원회에서 확정해 발표할 예정"이라고 했다.</p> <p contents-hash="7db185792eef30796dca2bcc0410387e898c05c89ce0f4b2a01209a75e5f982d" dmcf-pid="fhJRsSFYHi" dmcf-ptype="general">조사 대상에는 범행에 쓰인 것으로 추정되는 공격자의 PC 저장장치 4대가 포함됐고 현재 재직 중인 쿠팡 개발자 노트북도 포렌식 조사했다.</p> <p contents-hash="4684cdd106dd3d39a8808002f4f21573c7d953f68a1641af56d33d9d6b40c50b" dmcf-pid="4lieOv3G1J" dmcf-ptype="general">'배송지 목록 페이지'에서는 이름, 전화번호, 배송지 주소, 특수문자로 비식별화된 공동현관 비밀번호가 포함된 개인정보를 범인이 1억4천800만여 차례 조회해 정보가 유출된 것을 파악했다.</p> <p contents-hash="9bc44c6fb799e32bdebebecf6ad21d81debed5cdf488e703533b0681c175a7d9" dmcf-pid="8WaLSG71Hd" dmcf-ptype="general">이 정보에는 쿠팡 계정 소유자 본인 외에도 물품을 대신 구매해 배송한 가족, 친구 등의 이름, 전화번호, 배송지 주소 등 제삼자 정보도 다수 포함돼 있어 정보 유출 대상자 범위가 확대될 가능성이 있다.</p> <figure class="figure_frm origin_fig" contents-hash="89c8a49663596c2f830d5625cf16861ab664f409c446ccc634b34441220cda9a" dmcf-pid="6YNovHztZe" dmcf-ptype="figure"> <p class="link_figure"><img alt="쿠팡 침해사고 민관합동조사단 조사결과 브리핑 (서울=연합뉴스) 이정훈 기자 = 최우혁 과학기술정보통신부 정보보호네트워크정책실장이 10일 서울 종로구 정부서울청사에서 쿠팡 침해사고 민관합동조사단 조사결과를 브리핑하고 있다. 2026.2.10 uwg806@yna.co.kr" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/yonhap/20260210151647605suik.jpg" data-org-width="1200" dmcf-mid="uofkX3V7tk" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/yonhap/20260210151647605suik.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 쿠팡 침해사고 민관합동조사단 조사결과 브리핑 (서울=연합뉴스) 이정훈 기자 = 최우혁 과학기술정보통신부 정보보호네트워크정책실장이 10일 서울 종로구 정부서울청사에서 쿠팡 침해사고 민관합동조사단 조사결과를 브리핑하고 있다. 2026.2.10 uwg806@yna.co.kr </figcaption> </figure> <p contents-hash="1e1c0fcd64af38b6470aed61029b49cd849d7269f387d8cba6a99447abe0e15f" dmcf-pid="PGjgTXqFZR" dmcf-ptype="general">2차 범죄에 악용될 우려가 컸던 공동현관 비밀번호는 '배송지 목록 수정 페이지'를 통해 이름, 전화번호, 주소와 함께 5만여 건 조회됐다.</p> <p contents-hash="0a98c12a3dbc136482de00eb3b3f8d49ead591f76a8fbc3ed59b2f0e231dfa44" dmcf-pid="QHAayZB3tM" dmcf-ptype="general">최근 주문한 상품 목록은 '주문 목록 페이지'에서 10만여 차례 조회됐다.</p> <p contents-hash="2881fcda2069466da3c8a8dfa65c02b637cc425e762c97ef3b2c20c78e8c465a" dmcf-pid="xXcNW5b0Gx" dmcf-ptype="general">결제 정보는 유출 대상에 포함되지 않았고 주소, 공동현관 비밀번호 등 민감한 개인정보가 실제 2차 피해로 이어졌는지 확인된 바는 없다.</p> <p contents-hash="209db8f4f073e831819c2064535f97b0dd3618324f852342355f73323ba8a2cf" dmcf-pid="yJu0MnrNXQ" dmcf-ptype="general">조사단이 파악한 정보 유출 규모는 중국인 전 직원이 지난해 11월 25일 쿠팡 측에 보낸 이메일에서 주장한 유출 규모보다는 작다.</p> <p contents-hash="f3dfa15da6e2d351bb05e790f86de7195784cf324cff173121c8409177cc4a1e" dmcf-pid="Wi7pRLmj1P" dmcf-ptype="general">그는 이메일에서 "1억2천만 개 이상의 배송 주소 데이터, 5억6천만 개 이상의 주문 데이터, 3천300만개 이상의 이메일 주소 데이터를 확인했다"고 밝힌 바 있다.</p> <p contents-hash="f3e61a3fe057370744cf45f9552f33ac001a2123dfaf6a662941009a02549db2" dmcf-pid="YnzUeosA16" dmcf-ptype="general">조사단은 그가 쿠팡 재직 당시 시스템 장애 시 백업을 위한 이용자 인증 시스템 설계를 맡은 개발자였다며 지난해 1월부터 쿠팡 서버의 인증 취약점을 발견하고 공격 여지를 시험한 뒤 지난해 4월 14일부터 본격적인 무단 유출에 나섰다고 전했다.</p> <p contents-hash="a00155f7a571a6085f3d6340caaa7c2fc2aee88b63518f2e8b625b5ef72f41e9" dmcf-pid="GLqudgOcZ8" dmcf-ptype="general">범인은 지난해 11월 8일까지 자동화된 웹 크롤링 공격 도구를 이용해 이용자들의 개인정보를 수집했다. 정보 유출에 다수의 IP가 사용된 것도 확인됐다.</p> <p contents-hash="df05366af7f874d08b69f4b277fe07aeba775c7508512ca3086444b45ba6f997" dmcf-pid="HUImF7PKY4" dmcf-ptype="general">유출한 정보를 외부 클라우드로 전송했는지 여부는 확인되지 않았다.</p> <p contents-hash="9d2efa29e484d9f072a8cd7233dee3ad197ca059e1f3bda563cd96d25a666dc9" dmcf-pid="XuCs3zQ9tf" dmcf-ptype="general">다만, 조사단은 범인을 중국인이라고 특정해 표현하지는 않았다.</p> <p contents-hash="355cf8333d1c1082e52ab2c68a4d507bd975779b5c8ea54e1cb73a8460627334" dmcf-pid="Z7hO0qx25V" dmcf-ptype="general">조사단 관계자는 "중국인인지 여부는 경찰 수사 영역"이라며 공격자가 1명인지 다수인지 여부도 경찰 수사 결과를 지켜봐야 한다고 말했다.</p> <p contents-hash="418788de077622610d24f6e30a16e67a89ea014b364623626605779de494d575" dmcf-pid="5zlIpBMV52" dmcf-ptype="general">조사단은 이용자 인증 취약점을 악용해 정상적인 로그인 없이 이용자 계정에 접속, 대규모 정보 유출을 했는데도 쿠팡 측이 이를 인지하지 못했다고 지적했다.</p> <p contents-hash="60a63832df7a52671abb2beb73f8e885a50f23b4fabf4ade1f480d58534856a3" dmcf-pid="1qSCUbRfH9" dmcf-ptype="general">또, 정상 발급 절차를 거치지 않은 '전자 출입증(토큰)'이 사이버 공격에 악용될 가능성이 있다는 점이 쿠팡이 사전에 실시한 모의 해킹에서 드러난 바 있지만 쿠팡이 이를 개선하지 않았다고 했다.</p> <figure class="figure_frm origin_fig" contents-hash="e7e204afc519fa6759502786788e5ce29984e41927f653851a674181ed57460b" dmcf-pid="tBvhuKe4YK" dmcf-ptype="figure"> <p class="link_figure"><img alt="쿠팡 정보유출, 3천367만건보다 커질 가능성… (서울=연합뉴스) 김인철 기자 = 10일 과학기술정보통신부가 발표한 쿠팡 개인정보 유출 및 침해 사고에 관한 민관 합동 조사 결과에 따르면 개인정보 규모는 정부가 당초 추정하던 대로 3천300만건을 넘어서고 범인이 들여다본 배송지 주소 등의 정보는 1억5천만건에 달하는 것으로 파악됐다. 사진은 이날 서울의 한 쿠팡 캠프 모습. 2026.2.10 yatoya@yna.co.kr" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/yonhap/20260210151647772bxjo.jpg" data-org-width="1200" dmcf-mid="76B7JaIkXc" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/yonhap/20260210151647772bxjo.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 쿠팡 정보유출, 3천367만건보다 커질 가능성… (서울=연합뉴스) 김인철 기자 = 10일 과학기술정보통신부가 발표한 쿠팡 개인정보 유출 및 침해 사고에 관한 민관 합동 조사 결과에 따르면 개인정보 규모는 정부가 당초 추정하던 대로 3천300만건을 넘어서고 범인이 들여다본 배송지 주소 등의 정보는 1억5천만건에 달하는 것으로 파악됐다. 사진은 이날 서울의 한 쿠팡 캠프 모습. 2026.2.10 yatoya@yna.co.kr </figcaption> </figure> <p contents-hash="8954b6c812e45d8c60a57883d8756fac88e0b2f87ccacff7ee6a1beafbc70f77" dmcf-pid="FbTl79d81b" dmcf-ptype="general">조사단은 쿠팡에 인증키 발급·사용 이력 관리와 비정상 접속행위 탐지 모니터링을 강화할 것과 자체 보안규정 준수 여부에 대한 정기 점검을 실시할 것을 요구했다.</p> <p contents-hash="c0b04df8bfbf8bfe776a37092a722f50e5c3b4c508646701430fc57656cde9ff" dmcf-pid="3KySz2J6XB" dmcf-ptype="general">아울러, 쿠팡이 사이버 침해 사고를 인지하고 최고정보보호책임자((CISO)에게 보고한 시점인 지난해 11월 17일 오후 4시보다 만 이틀이 지난 19일 오후 9시 35분에 당국에 신고하며 24시간 내 신고 규정을 위반한 데 대해 과태료 처분할 계획이다.</p> <p contents-hash="6b5d3eae04cc45560004ad638d71c52f1edc63ca587a678a7405fbab9c0c9810" dmcf-pid="09WvqViP1q" dmcf-ptype="general">또, 과기정통부가 지난해 11월 19일 정보 유출 사고 원인 분석을 위해 쿠팡에 자료 보전을 명령했지만 따르지 않아 2024년 7월부터 약 5개월 분량의 웹 접속기록이 삭제되고 지난해 5월 23일∼6월 2일 애플리케이션 접속 기록이 사라진 데 대해서는 수사를 의뢰했다.</p> <p contents-hash="cdd2024a5327fa741e0eb1b6219e8afe969a9da4c1b52e92588ef4bdc6a99e2f" dmcf-pid="pWaLSG71Zz" dmcf-ptype="general">▲조사단은 쿠팡이 정보보호 및 개인정보보호 관리체계 인증(ISMS)을 취득하고도 접근 권한별 직무 분리와 암호정책 수립을 미흡하게 한 점을 확인하고 보완을 요청했다. 쿠팡이 보완 미비에 다른 시정명령을 이행하지 않을 경우 인증을 취소할 방침이다.▲</p> <p contents-hash="b2f218ee52f67cd398b8a85d0d02efebfb7a82de497e99f79c11184ffea78835" dmcf-pid="UYNovHzt17" dmcf-ptype="general">과기정통부는 조사 결과를 토대로 쿠팡에 재발 방지 대책에 따른 이행계획을 이달 중으로 제출하도록 하고 올해 7월까지 이행 결과를 점검할 계획이다.</p> <p contents-hash="7814d0b4cabcb57ae74589187c6bebf3efa1d956cd15efdfc53701693202125a" dmcf-pid="uGjgTXqFGu" dmcf-ptype="general">csm@yna.co.kr</p> <p contents-hash="1971b5dc93d027e19e130812b2bd27567518c320067f63e6fdcc2989d5cf4377" dmcf-pid="zXcNW5b0Yp" dmcf-ptype="general">▶제보는 카톡 okjebo</p> </section> </div> <p class="" data-translation="true">Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기