로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
주사이모는 전현무 저격, 폭로자는 이이경 복귀 제동…"이제 너희 차례" 끝나지 않은 폭로전 [MD이슈]
N
[스포츠뉴스]
"이게 인간들인가" 레이르담, 펨케 콕 등 괴물들 우글우글... 이나현-김민선의 도전은 엄청나다 [2026 밀라노]
N
[스포츠뉴스]
"아침 메뉴가 저녁에도?"…밀라노 선수촌 식당, 선수들 발길 뜸한 이유
N
[스포츠뉴스]
유승은은 보드를 던져버렸다…해설진도 경악한 1440도 4회전
N
[스포츠뉴스]
'첫 경기부터 아쉬운 실격' 이윤승의 긍정마인드 "실망하기는 이르다" [2026 동계올림픽]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][쿠팡 사태⑥] 보안 전문가들 "기본도 안 지킨 인재" 한목소리
온카뱅크관리자
조회:
12
2026-02-10 19:27:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">민·관합동 조사 결과 접한 뒤 "내부자 보안 실패한 대표 사례" 지적</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="pe8tu2J6Ae"> <p contents-hash="b0a50bab50557c3e0c56fff75927a1787c1c13ad0ac6962aae6de462672a42b4" dmcf-pid="Ud6F7ViPoR" dmcf-ptype="general">(지디넷코리아=김기찬 기자)"보안 교과서에 나와 있는대로 기본을 지켰으면 생기지 않았을 문제가 생겼다. (쿠팡 사태는) 이로 인한 '인재(人災)'다."</p> <p contents-hash="94bbafd4ffa0f5625ad27393274b407f7210608c861333205e833d4bef7975d3" dmcf-pid="uOkPdNCEgM" dmcf-ptype="general">과학기술정보통신부가 10일 쿠팡 침해사고 민·관합동조사단 조사 결과를 발표한 가운데, 이와 관련해 권헌영 고려대 정보보호대학원 교수는 이같이 진단했다. </p> <p contents-hash="37f22268882022c8af59499d12050ce178f3b7ca0b5aea527c84acb3e3a44693" dmcf-pid="7IEQJjhDNx" dmcf-ptype="general">권 교수는 "쿠팡을 비롯해 지난해 발생한 대형 침해사고의 경우 공격의 방식이나 경로가 달라졌을 뿐이지 기본을 지켰으면 생기지 않았을 문제였다"며 "기업이 보안을 전략·경영적 관점에서 대하고, 수익과 효율성만 추구할 것이 아니라 안전과 신뢰를 앞세워야 할 필요가 있다"고 강조했다.</p> <p contents-hash="4dd12ffe24efc6e463a7c70028a5371a302ea086f2d4595e7bb7dc24dcd9dc3c" dmcf-pid="zCDxiAlwNQ" dmcf-ptype="general"><strong>보안 전문가 "쿠팡, 정보보호 미흡" 한 목소리</strong></p> <figure class="figure_frm origin_fig" contents-hash="f07b2f21f8334bcfbccbc5121e7d328880d45785b65cfc4633748a7d261674b5" dmcf-pid="qhwMncSrAP" dmcf-ptype="figure"> <p class="link_figure"><img alt="최우혁 과학기술정보통신부 네트워크정책실장이 10일 서울정부청사에서 쿠팡 개인정보유출 사고에 대한 브리핑을 진행하고 있다. (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/ZDNetKorea/20260210192626790rpzm.jpg" data-org-width="640" dmcf-mid="KMlJawWIa6" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/ZDNetKorea/20260210192626790rpzm.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최우혁 과학기술정보통신부 네트워크정책실장이 10일 서울정부청사에서 쿠팡 개인정보유출 사고에 대한 브리핑을 진행하고 있다. (사진=지디넷코리아) </figcaption> </figure> <p contents-hash="a68a64d9951542c104684bd04b676bb77882db702ce8f3411653571cd2709a16" dmcf-pid="BlrRLkvma6" dmcf-ptype="general">보안 전문가들은 이번 쿠팡 침해사고를 두고 여러 미흡한 점이 있다고 설명했다. 염흥열 순천향대 정보보호학과 교수는 "퇴사자에 대한 권한 말소는 기본 중의 기본인데 지켜지지 않은 측면이 있다"며 "개발망하고 운영망은 엄격하게 분리돼 있어야 하는데, 퇴사한 개발자가 운영망에 접근 가능한 서명키를 갖고 있었다는 것은 이런 원칙이 지켜지지 않았다고 봐야 한다"고 설명했다.</p> <p contents-hash="1b727a66d88d2ba8885c2b517850de28cf0e8b22f55cc1c751c3d83fa8d803a5" dmcf-pid="bSmeoETso8" dmcf-ptype="general">기업이 침해사고를 당하면 침해당한 데이터는 역설적이게도 공격 징후를 포착하고 예방하기 위한 중요한 데이터가 된다. 그러나 조사단 결과에 따르면 쿠팡은 자료보전 명령에도 불구하고 약 5개월 분량의 웹 접속 기록이 삭제되고, 애플리케이션 접속기록도 약 일주일 간 삭제하는 등 위법 사항도 포착됐다.</p> <p contents-hash="0a452dc046ec3a345c67f65828e3052c2bd0c4099f2241227bba9f6dd30a71af" dmcf-pid="KvsdgDyOa4" dmcf-ptype="general">이와 관련해 박기웅 세종대 정보보호학과 교수는 "공격자들이 어떤 기법을 사용했는지 파악하는 데 정말 중요한 정보가 되는 침해 데이터를 방치 및 삭제했다는 점에서 아쉬움이 남는다. 과태료 등 부정적인 영향을 우려해 이런 데이터를 숨길 수밖에 없었던 게 안타깝다"고 밝혔다.</p> <p contents-hash="03d6dabe7929dbc0bc8a40cf07e4712d239634cf33f323dfdab40c65d361202a" dmcf-pid="9TOJawWINf" dmcf-ptype="general">박 교수는 이어 "이번 쿠팡 사태를 보면서 '사이버보안 보험' 체계 마련의 필요성이 대두되는 사건으로 보인다"며 "싱가포르의 경우 침해사고를 당하면 사이버보안 보험사가 보상액을 지급하는 체계가 마련돼 있다. 이에 보험사가 가입 기업에 지속적으로 보안 체계를 고도화할 것을 주문하는 등 정보보호 측면에서 선순환되는 구조가 구축돼 있다. 다만 아직 우리나라는 이런 체계가 잡혀 있지 않기 때문에 활성화를 위한 논의도 필요해 보인다"고 제언했다.</p> <p contents-hash="60e072888bd74765f29fc9bb91a0e2811413f09caa8c0413ea0f858608b69ba8" dmcf-pid="2yIiNrYCNV" dmcf-ptype="general">이용준 극동대 해킹보안학과 교수는 "전직 개발자가 퇴직 후 자동화된 해킹 프로그램으로 3000만 건이 넘는 데이터를 유출한 사건은 내부자 보안에 실패한 대표적인 사례"라며 "가장 안전하게 보호돼야 하는 서명키를 갖고 해킹 프로그램을 제작하고 서명키를 교체하지 않은 것은 ISMS-P, 쿠팡 자체 규정도 어긋나 있는 기초적인 보안관리가 되지 않았다"고 평가했다.</p> <p contents-hash="471bcfad9add55feb27e5940b4b04b5f0cb5900d54db5223442eabccb792fba1" dmcf-pid="VWCnjmGhA2" dmcf-ptype="general">이 교수는 이어 "ISMS-P 인증을 받은 쿠팡에서 내부자 보안 실패, 사고조사 절차 부실 등을 고려할때 정부도 실효성 있는 강화된 ISMS-P, 과징금 현실화 등 고려해야 한다"면서 "또한 개인정보 유출로 인한 과징금 또는 내부 정보보안 부실에 대한 과실 책임을 피하기 위해 자료보전 명령을 내렸음에도 지키지 않은 것으로 보인다. 향후 행정명령 미준수 시 과징금을 현실화하고 핵심 로그, 증거를 신속히 선별 압수수색하는 방안이 필요해 보인다"고 강조했다.</p> <figure class="figure_frm origin_fig" contents-hash="0c172b7f768836c25242a3c26ee7e62643b6d7a0a81f00f774ae46eb9911e230" dmcf-pid="fYhLAsHlo9" dmcf-ptype="figure"> <p class="link_figure"><img alt="쿠팡의 정보유출 규모 분석결과" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/ZDNetKorea/20260210192627007unvr.png" data-org-width="640" dmcf-mid="9gD8RgOcc8" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/ZDNetKorea/20260210192627007unvr.png" width="658"></p> <figcaption class="txt_caption default_figure"> 쿠팡의 정보유출 규모 분석결과 </figcaption> </figure> <p contents-hash="ec2b72b24968b35975f8741f06d05fdd58d35fd54e6cd1ebefb5702e3e9432b9" dmcf-pid="4GlocOXSNK" dmcf-ptype="general"><strong>"공격 징후 모니터링 노력 부족"</strong></p> <figure class="figure_frm origin_fig" contents-hash="004358d234a998a56b6c62146da890f7af6b862fa6ba3ee92bd560d2eed9351e" dmcf-pid="8HSgkIZvob" dmcf-ptype="figure"> <p class="link_figure"><img alt="쿠팡을 공격한 위협 행위자가 공격 스크립트를 작성해 대규모로 개인정보를 빼갔다는 민관합동조사단의 결과." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/10/ZDNetKorea/20260210192628245kjaq.png" data-org-width="579" dmcf-mid="2YOfxLmjk4" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/10/ZDNetKorea/20260210192628245kjaq.png" width="658"></p> <figcaption class="txt_caption default_figure"> 쿠팡을 공격한 위협 행위자가 공격 스크립트를 작성해 대규모로 개인정보를 빼갔다는 민관합동조사단의 결과. </figcaption> </figure> <p contents-hash="779d4f69d11bf85d074892818c26c83e0f775252aadabe2ded4d1573c04afcdf" dmcf-pid="63HEOypXAB" dmcf-ptype="general">민관합동조사단이 공격자 PC 저장장치를 포렌식 분석한 결과, 공격자가 정보 수집 및 외부 서버 전송이 가능한 공격 스크립트를 작성한 것으로 확인됐다. 공격자가 자동으로 쿠팡 내부에 저장된 개인정보를 수집·전송했을 수 있다는 것이다.</p> <p contents-hash="f98b7c88239057b89f8bfb253e4f2b7d474b9f27717a340914972d4ecdf91afa" dmcf-pid="P0XDIWUZgq" dmcf-ptype="general"><span>이와 관련해 염흥열 교수는 "외국에서 공격 접근이 있었을 텐데, 이에 대한 모니터링도 미흡했다"며 "특히 조사 결과에 따르면 공격자 PC 저장장치를 포렌식 분석한 결과 외부 서버 전송이 가능한 공격 스크립트를 작성한 것이 확인되는데, 스크립트에 대한 이상행위 탐지 및 대응이 부족했다. 글로벌 기업이라는 쿠팡이 글로벌 수준에 걸맞는 보안 관리 체계는 마련돼 있지 않았다고 볼 수 있다"고 평가했다.</span></p> <p contents-hash="e99467a4bb2aeb0018b644e705aaa71cd60fe44b48c5915a278e083659801a13" dmcf-pid="QpZwCYu5oz" dmcf-ptype="general">이용준 교수는 공격 징후를 사전에 포착할 수 없었냐는 질문에 "공격자 내부 소프트웨어 개발자이기 때문에 쿠팡 서명키를 통해 인증 기능 취약점을 이용한 점, 특정 IP에 집중되지 않도록 2313개 IP로 우회한 점, 지난해 4월부터 11월까지 접속을 분산한 점 등은 보안 정보 및 이벤트 관리(SIEM) 등 솔루션에서 비정상 징후로 탐지하기 어려운 패턴"이라면서도 "쿠팡 보안담당자가 비정상 징후 분석을 위한 정기적이고 전문적인 노력을 하였는지가 핵심인데, 쿠팡 전반적 내부 보안 부실을 고려할때 비이상징후 탐지에 노력이 부족하지 않았을까 추정된다"고 밝혔다.</p> <p contents-hash="f39c203bdc12a1907f85c14823b497cb7612fd9c7c4f29405f284b954d245ae9" dmcf-pid="xU5rhG71o7" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기