로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
교묘히 공시 피하고 모두투어 지분 8% 쓸어담은 야놀자… 경영권 분쟁 가능성 고조
N
[실시간뉴스]
'과징금 취소' 1심 승소 카카오엔터 "정확한 판결"(종합)
N
[IT뉴스]
카카오게임즈, '오딘·아키에이지' 핵심 IP 확장... 하반기 대형 신작으로 반등 노린다
N
[IT뉴스]
우는 아이 목소리에 ‘철렁’…인터폴 ‘AI 피싱’ 경고
N
[IT뉴스]
AI시대 핵심 인프라 강조하지만…'데이터센터 진흥' 법안 통과 전무
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]과기정통부 “쿠팡 사태 지능화된 공격 아니다... 인증·키관리 소홀로 3367만건 유출"
온카뱅크관리자
조회:
15
2026-02-10 16:27:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">“국내 최대 전자상거래 플랫폼에서 발생한 중대한 침해사고”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="BjVhrSFYoU"> <figure class="figure_frm origin_fig" contents-hash="6abb9b089728725ec662058f66437085d98e74ed7494a93aa2925b05941a7ea6" dmcf-pid="bfXnMosAcp" dmcf-ptype="figure"> <p class="link_figure"><img alt="최우혁 과학기술정보통신부 정보보호네트워크정책실장이 10일 오후 서울 종로구 정부서울청사에서 '쿠팡 침해사고 민관합동 조사단 조사결과를 발표하고 있다. /뉴스1" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/chosunbiz/20260210162641946sxjo.jpg" data-org-width="3417" dmcf-mid="6sE69QNdAg" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/chosunbiz/20260210162641946sxjo.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최우혁 과학기술정보통신부 정보보호네트워크정책실장이 10일 오후 서울 종로구 정부서울청사에서 '쿠팡 침해사고 민관합동 조사단 조사결과를 발표하고 있다. /뉴스1 </figcaption> </figure> <p contents-hash="11c125f2227863cc72e45a032fe1e9db65d553ccd321a5b16c77afba0373e036" dmcf-pid="K4ZLRgOcA0" dmcf-ptype="general"><strong>“이번 사태는 지능화된 공격이라기보다 인증 체계, 키 관리 등 관리 소홀의 문제로 볼 수 있다.”</strong></p> <p contents-hash="4097bc24809d6ce0eedd404aba7991384a3d869f4eea78cbb552ee03b1a5ecda" dmcf-pid="985oeaIkj3" dmcf-ptype="general">최우혁 과학기술정보통신부 정보보호네트워크정책실장은 10일 서울 정부종합청사에서 열린 ‘쿠팡 침해사고 민관합동 조사단 조사결과 발표’ 브리핑에서 이같이 밝혔다.</p> <p contents-hash="d1150658f856e640453b9f7d0b4b000c1ec5a367764ff437202ab8cb783c3510" dmcf-pid="261gdNCEkF" dmcf-ptype="general">과기정통부에 따르면 쿠팡 내정보 수정 페이지에서 성명·이메일 정보 3367만3817건 유출이 확인됐고, 배송지 목록 페이지는 1억4805만6502회 조회됐다. 주문목록 페이지 조회는 10만2682회, 배송지 수정 페이지 조회는 5만474회로 집계됐다.</p> <p contents-hash="1811eebbe80b1a3fb45894fb276bea61afce0a503cf19e16321816c4458748c8" dmcf-pid="VPtaJjhDct" dmcf-ptype="general">최 실장은 이번 사고를 “국내 최대 전자상거래 플랫폼에서 발생한 중대한 침해사고”로 규정하며, “법과 원칙에 따라 국내외 기업 구분 없이 동일 기준을 적용해 조사했다”고 밝혔다. 또 “최종 개인정보 유출 규모와 법 위반 판단은 개인정보보호위원회가 확정해 발표할 사안”이라고 했다.</p> <p contents-hash="ee1cdf31cf52543b6bd98c062112cfd52d041c0ee6791030673d015b9f894616" dmcf-pid="fQFNiAlwk1" dmcf-ptype="general">이날 과기정통부는 ‘조회’와 ‘유출’ 구분에 대한 설명을 반복했다. 최 실장은 “조회라고 해서 책임이 가벼워지는 것은 아니다”라고 선을 그었고, 이동근 민관합동조사단 부단장은 “조회하는 순간 정보가 시스템 통제권 밖으로 나가기 때문에 유출로 본다”며 “보도자료에서의 표현도 ‘조회하여 유출’이라고 써 기술적 의미를 명확히 하기 위한 것”이라고 설명했다.</p> <p contents-hash="234db132331efb0e81ec6bb6bc7165bc038027dc59f1214963c15bef138488ef" dmcf-pid="4x3jncSrN5" dmcf-ptype="general">사고 경위에 대해서는 전 직원이 재직 당시 다루던 인증 시스템의 서명키를 악용해 전자 출입증을 위·변조했고, 이 토큰으로 정상 로그인 절차 없이 서비스에 비정상 접근한 것으로 조사됐다. 조사단은 “관문 구간에서 위·변조 토큰을 걸러내는 검증 절차가 미흡했다”고 판단했다.</p> <p contents-hash="283bf8b0e4693eb2a3de84969970037705dd083aecf67de16c68e3505b58975f" dmcf-pid="8M0ALkvmoZ" dmcf-ptype="general">임정규 민관합동조사단장은 “ISMS-P 기준상 직무 분리와 암호키 관리에서 미달 요소가 확인됐다”며 “우선 보완조치를 요구하고, 미이행 시 시정명령, 이후에도 개선되지 않으면 취소 절차로 갈 수 있다”고 말했다. 공격 방식은 자동화된 웹크롤링이었다. 조사단은 공격에 사용된 IP를 2313개로 특정했고, 공격자 저장장치 포렌식에서 외부 클라우드 전송 기능이 포함된 스크립트도 확인했다. 다만 실제 외부 전송 여부는 “기록이 남아 있지 않아 단정하기 어렵다”고 밝혔다.</p> <p contents-hash="81539cd5e5d16b99c772d85a4285779834c2eda77d4ef8dca42414dfadb5ecaa" dmcf-pid="6RpcoETsjX" dmcf-ptype="general">법 위반 관련 조치도 예고됐다. 과기정통부는 쿠팡이 침해사고 인지 후 24시간 내 신고 의무를 지키지 않은 점에 대해 정보통신망법상 과태료를 부과할 방침이다. 자료보전 명령 이후 일부 로그가 삭제된 사안은 수사기관에 수사를 의뢰했다. 정부는 쿠팡에 재발방지 이행계획 제출을 요구하고, 점검 결과에 따라 추가 시정조치 여부를 결정할 계획이다.</p> <p contents-hash="8259d1e5bc2a5cdf585f8c5ea4c399d6ac047212eeee872ffb9d622ec22c6a4b" dmcf-pid="PeUkgDyOgH" dmcf-ptype="general">최 실장은 “회원·비회원 구분, 최종 과징금 산정은 개보위 판단을 기다려야 한다”면서도 “현재까지 다크웹 등에서 2차 피해 정황은 확인되지 않았다”고 말했다. 결제정보 유출 여부에 대해서는 “조사 범위 내에서는 확인되지 않았다”고 했다. 이어 최 실장은 “조사단은 특정 기업을 겨냥하거나 차별하지 않는다”며 “결과는 신속하고 투명하게 공개하겠다”고 재차 강조했다.</p> <p contents-hash="4ea4eb1980297413fedc89feaef50c0d110f1d073e67085b50b0e9171c74353a" dmcf-pid="QduEawWIcG" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기