로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
日, 개헌논의 불붙나…방위상·연립여당 대표까지 "속도 내야"(종합)
N
[실시간뉴스]
성수4지구, 대우건설 서류 미비로 재입찰 공고했다가 취소(종합2보)
N
[연예뉴스]
‘스프링 피버’ 안보현, 이주빈 지키려 직진 모드 재발동 [T-데이]
N
[IT뉴스]
[쿠팡 해킹] “서명키 하드코딩 탓에 갱신 못해”... 과기정통부가 말하는 쿠팡 해킹의 원인은
N
[연예뉴스]
“구준엽, 서희원 ‘400억’ 유산 두고 장모와 분쟁”…유족 입 열었다
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]쿠팡 3367만여건 개인정보 유출 왜…허술한 인증체계 관리 탓
온카뱅크관리자
조회:
9
2026-02-10 16:47:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">엔지니어 공격자, 인증체계 취약점 사전 인지<br>서명키 탈취해 '전자 출입증' 위·변조 진행</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="KWYQU9d8cV"> <p contents-hash="94a36383abe523cac9a3833f4d04e37ae523f299c41d9048c6ef93bd880bc3c3" dmcf-pid="9vT83BMVk2" dmcf-ptype="general">쿠팡 전 직원이 유출한 개인정보 규모가 3367만여건으로 집계되고, 범인이 들여다본 배송지 주소 등 정보가 1억5000만건에 달하는 가운데 쿠팡의 허술한 인증체계 관리가 원인을 제공했다는 조사단 결과가 나왔다.</p> <p contents-hash="5133e9c604a48b17b029821e99b9fb5bb1ee77fb92bde65f4445b834bc31cefc" dmcf-pid="2Ty60bRfg9" dmcf-ptype="general">과학기술정보통신부는 10일 서울정부청사에서 쿠팡 정보통신망 침해사고 민관합동조사단 조사 결과를 발표하고, 쿠팡의 부실한 관리체계를 원인으로 지목했다. </p> <p contents-hash="bbbca5e85e251ee9e0be611dcb7df114b03b684003c6fd353625be3bb99466be" dmcf-pid="VyWPpKe4cK" dmcf-ptype="general">정부 발표에 따르면 공격자는 쿠팡 재직 당시 소프트웨어 개발자(백엔드 엔지니어)였으며, 재직 당시 이용자 인증 시스템 설계·개발 업무를 수행하면서 이용자 인증체계의 취약점과 키 관리체계의 취약점을 인지하고 있었다.</p> <p contents-hash="1c4f91805546deaee28672e52978f4a90f6fb402136232d50722054f85affa48" dmcf-pid="fWYQU9d8ob" dmcf-ptype="general">쿠팡의 관문서버는 인증절차를 통해 '전자 출입증'이 정상적으로 발급된 이용자에 한해서 접속을 허용해야 하지만 조사결과, 관련된 확인 절차가 부재한 상황이었다.</p> <p contents-hash="0e0e0e6c41ae6c023d8f0f6e5d039c7c7a13d86ff5f83b4c0cdc29dfa30cbef6" dmcf-pid="4YGxu2J6gB" dmcf-ptype="general">또 쿠팡이 관리하고 있는 서명키는 '전자 출입증'을 발급하기 위해 사용하는 도구인 만큼, 체계적이고 엄격한 관리체계를 갖춰야 하지만 그렇지 않은 것으로 확인됐다. 업무 담당자가 퇴사할 경우 해당 서명키를 더 이상 사용하지 못하도록 갱신 절차가 진행돼야 하지만 관련 체계 와 절차가 미비한 것으로 나타났다.</p> <p contents-hash="9e6d191830fd8529d599937d31bd6940525632107b09332b1a088eaa260b76de" dmcf-pid="8GHM7ViPcq" dmcf-ptype="general">퇴사 후, 공격자는 재직 당시 탈취한 서명키와 내부 정보를 활용해 '전자 출입증'에 대한 위·변조를 진행했다. 그 후 정상적인 로그인 절차 없이 쿠팡 인증 체계를 통과하면서, 본격적인 공격을 위한 사전 테스트를 진행했다.</p> <p contents-hash="049ee8b12827495683ec3fcf90815dc2cef9ae09dae09316d98a12556f476b9b" dmcf-pid="6HXRzfnQAz" dmcf-ptype="general">공격자는 사전 테스트를 통해 이용자 계정에 접근이 가능한 사실을 확인한 이후, 자동화된 웹크롤링(데이터 수집) 공격 도구를 이용해 대규모 정보를 유출했다. 이 과정에서 공격자는 총 2313개 인터넷 프로토콜(IP)을 이용한 것으로 조사됐다.</p> <figure class="figure_frm origin_fig" contents-hash="1cda3d0b10a5c1e95cbf76940418d21fc69a7f04899722ac2835d5135b1c44ef" dmcf-pid="PXZeq4Lxa7" dmcf-ptype="figure"> <p class="link_figure"><img alt="최우혁 과학기술정보통신부 정보보호네트워크정책실장이 10일 서울 종로구 정부서울청사에서 쿠팡 침해사고 민관합동조사단 조사결과를 발표하고 있다. 2026.2.10 조용준 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/akn/20260210164217168slpf.jpg" data-org-width="745" dmcf-mid="bNg5sT0Hof" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/akn/20260210164217168slpf.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최우혁 과학기술정보통신부 정보보호네트워크정책실장이 10일 서울 종로구 정부서울청사에서 쿠팡 침해사고 민관합동조사단 조사결과를 발표하고 있다. 2026.2.10 조용준 기자 </figcaption> </figure> <div contents-hash="f9053dc62b236ef9777fbc35db837d0787857b6a0048c81f69f2053e616f0f7e" dmcf-pid="QZ5dB8oMgu" dmcf-ptype="general"> <p>특히 조사단은 공격자 PC 저장장치(HDD 2대, SSD 2대)를 포렌식 분석한 결과, 공격자가 정보 수집과 외부 서버 전송이 가능한 공격 스크립트를 작성한 것을 확인했다고 밝혔다. 공격자는 위·변조 '전자 출입증'을 이용해 타인의 계정으로 무단 접속한 후 유출한 정보를 해외 소재의 클라우드 서버로 전송할 수 있는 기능도 확인했다. </p> </div> <p contents-hash="5a652c006f550cbd028861e1ab19ac355c6b725f950eb9758523b31baa44689b" dmcf-pid="x51Jb6gRcU" dmcf-ptype="general">다만 실제 전송이 이뤄졌는지 여부에 대해서는 기록이 남아있지 않아 확인할 수 없다고 조사단은 설명했다.</p> <p contents-hash="7af6934e0049c75832e279ea98f91c8b67eed6d41ea47008b29d8aa8c96fa05f" dmcf-pid="ynLXrSFYAp" dmcf-ptype="general">조사단은 "쿠팡은 정상 발급절차를 거치지 않은 '전자 출입증'에 대한 탐지와 차단 체계를 도입하는 한편, 모의해킹에서 발견된 취약점에 대해서는 근본적인 문제개선 방안을 마련해야 한다"고 촉구했다. 이어 "쿠팡은 자체 규정에 따라, 서명키를 '키 관리시스템'에서만 보관하고, 개발자 PC 등에 저장(소스코드 내 하드코딩)하지 않도록 해야 한다고 명시하고 있으나, 현재 재직 중인 쿠팡 개발자가 노트북에 서명키를 저장하고 있어, 키 유출과 오남용 위험이 있다"고 지적했다.</p> <p contents-hash="5165e9e55ea3be937c7c0fbf7a3595e616359a4b5d37c783c2c95ee2f3639c9d" dmcf-pid="WLoZmv3GA0" dmcf-ptype="general">아울러 조사단이 정보보호와 개인정보보호 관리체계 인증(ISMS-P)에 대해서 점검한 결과, 쿠팡은 개발과 운영을 분리하지 않고 개발자에게 실제 운영 중인 '키 관리 시스템'에 접근하도록 권한을 부여하고 있어 개선이 필요한 상황이다. </p> <p contents-hash="2d95783093c056215ebb8eba41cf8a3ac580b1f200366edfe35e1caf3dae3b1f" dmcf-pid="Yog5sT0Hc3" dmcf-ptype="general">조사단은 "쿠팡은 키 관리·통제 체계 강화와 운영관리 기준을 명확히 하고, 상시 점검을 실시해야 한다"면서 "비정상 접속행위 탐지 모니터링을 강화하고, 사고원인 분석과 피해규모 식별 등 목적에 맞는 로그 저장관리 정책을 수립해야 한다"고 말했다.</p> <p contents-hash="c2120c3aab742832e1ffea9154485ffa9bb263e7d2726dd9932700dde70ed080" dmcf-pid="GCh25u6bjF" dmcf-ptype="general">서소정 기자 ssj@asiae.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 아시아경제. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기