로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
은퇴 3년 만에 다시 코트로? 윌리엄스, ITIA 출전 자격 회복 초읽기..."본인은 침묵"
N
[스포츠뉴스]
토푸리아vs게이치? 전 UFC 파이터의 주장 “스타일만 보면 게이치의 승산 낮아”···“배당도 토푸리아 쪽으로 쏠릴 것”
N
[스포츠뉴스]
루지 정혜선, 여자 1인승 24위…4차 시기 출전 무산[올림픽]
N
[연예뉴스]
김병현, 결혼 16년 만에 아내 공개 "사람 부르기 싫어 결혼식도 거절"
N
[스포츠뉴스]
"보드 왜 던져?" 日 황당 분노 폭발…韓 18세 '스노보드 천재' 유승은 향한 '황당' 비난
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[실시간뉴스]쿠팡 해킹의 실체…내부자에 무너진 인증 시스템(종합)
온카뱅크관리자
조회:
11
2026-02-10 15:47:52
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">서명키 탈취로 '전자 출입증' 위조…로그인 절차 우회<br>키 이력관리·비정상 접속 탐지 부실…대규모 크롤링 길 열려</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="8wQ6DIZv1R"> <figure class="figure_frm origin_fig" contents-hash="50a1bcdb9ac43129f85a838435722a571ca0c51a17e71aaca8639315f49b26e0" dmcf-pid="6rxPwC5THM" dmcf-ptype="figure"> <p class="link_figure"><img alt="쿠팡 개인정보 유출 더 많았다…16만5천여건 추가 (서울=연합뉴스) 임화영 기자 = 쿠팡에서 유출된 고객 계정 수가 자체적으로 공개한 3천개보다 훨씬 많은 것으로 드러났다. 쿠팡은 지난해 11월 확인된 개인정보 유출 사건과 관련해 16만5천여건 계정이 추가로 유출된 사실을 확인했다고 지난 5일 밝혔다. 사진은 6일 서울 시내의 한 쿠팡 물류센터. 2026.2.6 hwayoung7@yna.co.kr" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/yonhap/20260210154041169jhpc.jpg" data-org-width="1200" dmcf-mid="feySqViPtd" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/yonhap/20260210154041169jhpc.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 쿠팡 개인정보 유출 더 많았다…16만5천여건 추가 (서울=연합뉴스) 임화영 기자 = 쿠팡에서 유출된 고객 계정 수가 자체적으로 공개한 3천개보다 훨씬 많은 것으로 드러났다. 쿠팡은 지난해 11월 확인된 개인정보 유출 사건과 관련해 16만5천여건 계정이 추가로 유출된 사실을 확인했다고 지난 5일 밝혔다. 사진은 6일 서울 시내의 한 쿠팡 물류센터. 2026.2.6 hwayoung7@yna.co.kr </figcaption> </figure> <p contents-hash="cf3ab72639a8ae2ac0745b238de549282adb4cd80cf8f7ae7dba11c8b36e2d8f" dmcf-pid="PmMQrh1yYx" dmcf-ptype="general">(서울=연합뉴스) 오지은 기자 = 쿠팡 소프트웨어(SW) 개발자는 어떻게 3천300만건에 달하는 개인정보를 탈취할 수 있었을까.</p> <p contents-hash="9523129e793b4caf6f26aa25a4035db24d2720c69127c4b67f6d1310c30a2531" dmcf-pid="QsRxmltWZQ" dmcf-ptype="general">재직 중 알게 된 정보를 악용해 대규모 개인정보를 유출하는 일탈 행위가 가능한 데는 쿠팡의 부실한 관리체계가 원인으로 자리 잡고 있었다.</p> <p contents-hash="957651fff6cc2ce22617d99cbe029b19a719d7b98487a45d3e72248ecb9e9208" dmcf-pid="xOeMsSFYZP" dmcf-ptype="general">과학기술정보통신부는 10일 정부서울청사에서 이러한 내용의 쿠팡 정보통신망 침해사고 민관합동조사단 조사 결과를 발표했다.</p> <p contents-hash="6014350a49a83d9e86f9212be0929788cc29b57d3e2d9958e01fcdc530b08d3f" dmcf-pid="y2GW96gR16" dmcf-ptype="general"><strong> 쿠팡 개발자, 어떻게 개인정보 털었나…서명키 빼돌려 출입증 위조</strong></p> <p contents-hash="93394c626436337529b81a64a0e4256644c14f029f9bc6f4b69df4f6405bbe76" dmcf-pid="WVHY2PaeH8" dmcf-ptype="general">정부 발표에 따르면 공격자는 쿠팡 재직 당시 이용자 인증 시스템을 설계하고 개발 업무를 수행하던 소프트웨어 개발자(백엔드 엔지니어)였다.</p> <p contents-hash="d4de031d0a8da1b6d5993e306aa15d71991af212a9042b6bfd61ad51e51811c9" dmcf-pid="YfXGVQNd14" dmcf-ptype="general">공격자는 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 이용자 계정에 비정상적으로 접속해 정보를 무단으로 유출했다.</p> <p contents-hash="68f2dc1c06f34c9ee54f927cf6d96499c3c3f717d7ac43e5be7674e56e2780cb" dmcf-pid="G5DkZ0fzYf" dmcf-ptype="general">정상적으로 접속하는 경우 이용자는 로그인 절차를 거쳐 일종의 전자 출입증을 발급받는다.</p> <p contents-hash="79f0adfd7841109e06aa96fb3d0ad20de19012ae8d904440cade13f54cb09ed2" dmcf-pid="H1wE5p4qHV" dmcf-ptype="general">이후 쿠팡 관문 서버는 발급받은 전자 출입증이 유효한지 여부를 검증하고 이상이 없을 시 서비스 접속을 허용한다.</p> <p contents-hash="17d46d7150559cc187fcb998e5d01bfd8a5e4f64d85ce868b26e240574e74c8d" dmcf-pid="XtrD1U8Bt2" dmcf-ptype="general">공격자는 재직 당시 관리하던 이용자 인증 시스템의 서명키를 탈취하고 이를 활용해 전자 출입증을 위조하거나 변조해 쿠팡 인증체계를 통과했다.</p> <p contents-hash="d1e8ced2d6ae5e0e903bb1a22c13f8542e0e8631bba052b2b9913da11787c487" dmcf-pid="ZFmwtu6bY9" dmcf-ptype="general">공격자는 재직 당시 이용자 인증 시스템의 취약점과 키 관리체계의 취약점을 인지하고 있었다.</p> <p contents-hash="f3fcfc2150881a04b6425ae701fd2966a0c819029aae70c3048a77f33e9cb959" dmcf-pid="53srF7PKYK" dmcf-ptype="general">공격자는 이러한 취약점을 악용해 재직 당시 탈취한 서명키와 내부 정보를 활용해 전자 출입증을 위조했다.</p> <p contents-hash="49044a58e5110b7ab814a27f5160540b567b44c4279a8001815bb6c6e5d1ba55" dmcf-pid="10Om3zQ95b" dmcf-ptype="general">공격자는 정상적인 로그인 절차 없이 쿠팡 인증 체계를 통과했고 퇴사 후부터 사전 공격 테스트를 진행했다.</p> <p contents-hash="e7ca4907e2a4e82d687e37b138e72a4d3d6c3fb2d0bb16f53d6f51921762487a" dmcf-pid="tpIs0qx2GB" dmcf-ptype="general">이동근 민관합동조사단 부단장은 공격 수법에 대해 "접속할 때마다 인증 토큰(출입증을) 새로 생성해서 사용했다"라며 "토큰의 구조상 안에 고유 번호가 들어가야 하고 번호를 넣을 때마다 도장(서명키)을 찍고 만들어야 하기 때문이다"라고 부연했다.</p> <p contents-hash="30fd7872a8463c3ff3c58162c24fde53b3545f9dfd7e336a4927380924dc89ba" dmcf-pid="FUCOpBMV1q" dmcf-ptype="general">사전 테스트를 진행한 공격자는 이용자 계정에 접근할 수 있다는 사실을 확인한 뒤 자동화된 웹크롤링(데이터 수집) 공격 도구를 이용해 대규모 정보를 유출했다.</p> <p contents-hash="c1dbafae52570c7bf03d7f2b7620e2e47a3d3761a36b5ec565e7f628718b6a98" dmcf-pid="3yaoTXqFtz" dmcf-ptype="general">공격자는 사전 테스트에서 위조한 전자 출입증을 이용해 타인의 계정으로 무단 접속한 후 유출한 정보를 해외 소재의 클라우드 서버로 전송할 수 있는 기능을 확인했다.</p> <p contents-hash="eab689287b36685b5891d58b0947b3f0cb13d0fbb49d717f63ba35c8244d3af6" dmcf-pid="0WNgyZB3H7" dmcf-ptype="general">조사단이 쿠팡으로부터 제출받은 공격자의 하드디스크와 솔리드 스테이트 드라이브(SSD)를 포렌식한 결과 공격자가 제작한 스크립트가 발견됐고, 스크립트에 외부 클라우드와 연결하는 기능이 포함돼 있었다.</p> <p contents-hash="b49e501c52fd421585f9e1532d56f8e6641fec6612a3dfacc9c4cc337cd7695c" dmcf-pid="pYjaW5b0Gu" dmcf-ptype="general">다만 실제 전송이 이뤄졌는지는 확인되지 않았다.</p> <p contents-hash="d919a932ef2c1702b443d12c60362ab25526487e0abeacfe71d31d4f5edd559b" dmcf-pid="UGANY1KpHU" dmcf-ptype="general">이 과정에서 공격자는 2천313개 인터넷 프로토콜(IP)을 사용한 것으로 확인됐다.</p> <p contents-hash="a258e8d7925d3d8ecdda99a9473458c78803eb0b1d50e9c2b30869b79ccdb0d4" dmcf-pid="uHcjGt9U5p" dmcf-ptype="general">이에 대해 이 부단장은 "쿠팡 공격자를 유출할 때 사용했던 IP가 로그에 남은 것을 조사단이 뽑았다"라며 "해커가 하나의 IP만 쓴 게 아니라 다양한 IP를 써서 정보를 유출했다"라고 설명했다.</p> <p contents-hash="00b05364649237c2059f6c13a9b1ad5ca81cfc090fb51e7a8dd9e841dbd90925" dmcf-pid="7XkAHF2u10" dmcf-ptype="general">다만 조사단 측은 IP를 통해 접속 위치를 찾는 건 경찰 수사의 영역이라고 선을 그었다.</p> <p contents-hash="d4fb4c48171163bd34a39adf81c3e23c63c2c454745c4ff0426bb7bbd9282dd0" dmcf-pid="zZEcX3V7Z3" dmcf-ptype="general"><strong> 쿠팡 보안체계 무엇이 문제였나…서명키·정보보호 체계 '구멍'</strong></p> <p contents-hash="2badb8716130f3b7a6ff711d4c1224c68942a38c496a4ceca2c460068c3a9191" dmcf-pid="q5DkZ0fz5F" dmcf-ptype="general">전 임직원이 이처럼 대규모 개인정보 유출을 실행할 수 있었던 이유는 쿠팡의 이용자 인증체계에 허점이 있었기 때문이었다.</p> <p contents-hash="ec5d65686b22a3dd89d1faf5913f0bad3e6e4c0f2af606d430118986c4b8dd02" dmcf-pid="B1wE5p4qZt" dmcf-ptype="general">공격자는 위조한 전자 출입증을 이용해 쿠팡 서비스에 무단으로 접속했는데, 쿠팡의 이용자 인증체계는 해당 출입증이 정상 발급 절차를 거친 출입증인지 검증하는 단계가 부족했다.</p> <figure class="figure_frm origin_fig" contents-hash="fc314cb5ca29e1ca8f4cdad506ad519d50b528a412a62aaab72583cc01450c1e" dmcf-pid="b85X4MAit1" dmcf-ptype="figure"> <p class="link_figure"><img alt="쿠팡, 16만5천여건 개인정보 추가 유출 (서울=연합뉴스) 임화영 기자 = 쿠팡에서 유출된 고객 계정 수가 자체적으로 공개한 3천개보다 훨씬 많은 것으로 드러났다. 쿠팡은 지난해 11월 확인된 개인정보 유출 사건과 관련해 16만5천여건 계정이 추가로 유출된 사실을 확인했다고 지난 5일 밝혔다. 사진은 6일 서울 시내의 한 쿠팡 물류센터. 2026.2.6 hwayoung7@yna.co.kr" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/yonhap/20260210154041355ieaj.jpg" data-org-width="1200" dmcf-mid="4vAaW5b01e" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/yonhap/20260210154041355ieaj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 쿠팡, 16만5천여건 개인정보 추가 유출 (서울=연합뉴스) 임화영 기자 = 쿠팡에서 유출된 고객 계정 수가 자체적으로 공개한 3천개보다 훨씬 많은 것으로 드러났다. 쿠팡은 지난해 11월 확인된 개인정보 유출 사건과 관련해 16만5천여건 계정이 추가로 유출된 사실을 확인했다고 지난 5일 밝혔다. 사진은 6일 서울 시내의 한 쿠팡 물류센터. 2026.2.6 hwayoung7@yna.co.kr </figcaption> </figure> <p contents-hash="7597c46e82052b628db75e135fed02a8278a2b4443997d5041878555b05f4671" dmcf-pid="K61Z8RcnH5" dmcf-ptype="general">쿠팡은 모의 해킹으로 전자 출입증 기반 인증 체계의 취약점을 발굴했지만, 해당 문제에 대한 해결책을 모색하는 등 전반적인 문제점 검토를 수행하지 않았다.</p> <p contents-hash="cd73e722e21d047aabb0643d9d898f13df365a695f302767294a78336a05433a" dmcf-pid="9Pt56ekL5Z" dmcf-ptype="general">전 직원이 빼돌린 서명키를 관리하는 체계 역시 미흡했다.</p> <p contents-hash="5f884d3800d772193bb19953645477f819783bcdb73da736edf33b4094bfd256" dmcf-pid="2QF1PdEoHX" dmcf-ptype="general">쿠팡은 자체 규정에 따라 서명키를 키 관리시스템에서만 보관하고 개발자 PC에 저장하지 않아야 한다고 명시했다.</p> <p contents-hash="c3cd621102f13df20cdf2fa3fffa87f9d96ae6e64450607bdff47a87783bfc28" dmcf-pid="Vx3tQJDgZH" dmcf-ptype="general">하지만 조사 결과에 따르면 쿠팡 개발자가 노트북에 서명키를 저장하고 있어 키 유출이나 오남용 위험이 있었다.</p> <p contents-hash="7cebce9cbe731c53380557aa5f7d3ac38efb6240298a03c2141f703c1462cf13" dmcf-pid="fM0FxiwaYG" dmcf-ptype="general">이 부단장은 "(공격자가) 이미 퇴사해서 조사할 수 없는 만큼 현 직원들이 어떻게 업무하는지 조사했다"라며 "재직자의 노트북을 포렌식 했더니 키를 저장하고 있는 것을 확인했고, 퇴사한 공격자도 키를 저장할 수 있었다는 사실을 파악했다"라고 설명했다.</p> <p contents-hash="f72e207b0e60380155b5a60e9ef39b411bdefa430015041ee374b59e96fe8aa6" dmcf-pid="4Rp3MnrNHY" dmcf-ptype="general">또 쿠팡은 서명키를 체계적으로 관리할 수 있도록 발급 내역을 기록하도록 규정했지만, 조사 결과에 따르면 키 이력 관리 체계가 부재해 목적 외 사용을 파악할 수 없었다.</p> <p contents-hash="dca27d500f7de1085f3d34de13c84efd01a07ce3c0779459f7808c2b405c55ba" dmcf-pid="8eU0RLmjXW" dmcf-ptype="general">이 밖에 쿠팡의 공격 차단이 늦어진 점도 문제점으로 지적됐다.</p> <p contents-hash="e2059c4211e05996651bf7b1c859369c77ec80d200df6af5b1a9646a6d652809" dmcf-pid="6dupeosAYy" dmcf-ptype="general">이번 사고는 동일한 서버 사용자 식별번호를 반복적으로 사용했고, 위조된 전자 출입증으로 비정상 접속행위가 발생했지만 쿠팡은 해당 공격 행위를 통한 정보 유출을 차단하지 못했다.</p> <p contents-hash="838cecfb84027ccb9c21947357153d6d523d0ceace4d61f560f4f775da3cd886" dmcf-pid="PPt56ekLHT" dmcf-ptype="general">최우혁 과기정통부 정보보호네트워크정책실장은 "이번 사태는 지능화된 공격이라기보다 인증 체계, 키 관리 등 관리 소홀의 문제로 볼 수 있다"라고 지적했다.</p> <p contents-hash="c3202e51ffa92f90fa7401007e393254070687cc6f1793d72ba5a42c0c82bc4b" dmcf-pid="QQF1PdEoHv" dmcf-ptype="general">built@yna.co.kr</p> <p contents-hash="a33979d5479803aaad6e1b7b47df4873a51ed521a1102c713f34daada01e004a" dmcf-pid="yyaoTXqFHl" dmcf-ptype="general">▶제보는 카톡 okjebo</p> </section> </div> <p class="" data-translation="true">Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기