메뉴 건너뛰기

기사/뉴스 "'공동현관 비밀번호'까지 털렸다"… 쿠팡, 중국인 전 개발자, 개인정보 3367만 건 유출
762 3
2026.02.11 11:30
762 3

쿠팡 이용자 수천만 명의 개인정보가 유출된 대형 해킹 사고가 전직 내부 개발자의 인증 체계 악용에서 비롯된 것으로 확인됐다.

 

특히 중국 국적의 전 직원이 내부 시스템 취약점을 이용해 장기간 개인정보 페이지에 무단 접속한 사실이 드러나면서 보안 관리 책임 논란이 커지고 있다.

 

과학기술정보통신부는 10일 민관합동조사단 조사 결과를 발표하고, 쿠팡 '내 정보 수정 페이지'에서 성명과 이메일이 포함된 이용자 정보 3367만여 건이 유출됐다고 밝혔다. 개인정보 세부 유출 규모는 개인정보보호위원회가 추가 조사 후 확정할 예정이다.

 

이번 공격은 중국 국적의 쿠팡 전직 소프트웨어 개발자가 벌인 것으로 파악됐다. 이 인물은 재직 당시 이용자 인증 시스템 설계·개발 업무를 담당하면서 취약점을 인지했고, 퇴사 후에도 서명키가 갱신되지 않은 점을 악용해 시스템에 재접속한 것으로 조사됐다.

 

조사단에 따르면 쿠팡 서비스는 로그인 이후 '전자 출입증' 역할을 하는 인증 정보를 발급받아 서비스 접근을 허용하는 구조다.

 

공격자는 '전자 출입증' 역할을 하는 인증 토큰을 위·변조해 정상 로그인 절차 없이 이용자 계정에 접근했다. 이후 자동화된 웹 크롤링 도구를 이용해 개인정보 페이지를 대량 조회하는 방식으로 데이터를 확보했다. 기간은 지난해 4월 14일부터 11월 8일까지다.

 

웹 접속 기록 분석 결과 배송지 목록 페이지는 약 1억 4805만여 회 조회됐으며, 이 페이지에는 계정 소유자뿐 아니라 가족·지인 등 제3자의 이름, 전화번호, 주소 등이 포함돼 있었다. 공동현관 비밀번호 정보까지 포함된 배송지 수정 페이지도 5만여 회 조회된 것으로 나타났다. 최근 주문 상품 정보가 담긴 주문 목록 페이지 역시 10만여 회 이상 조회됐다.

 

정부는 개인정보가 실제 저장됐는지 여부와 관계없이 해커가 개인정보 페이지를 조회해 운영자의 통제 범위를 벗어난 시점부터 개인정보 유출된 것으로 보고 있다.

조사 과정에서는 쿠팡의 정보보호 관리 체계 미흡도 확인됐다. 개발자 노트북에 서명키가 저장돼 있었고, 퇴사자 접근 통제 및 키 발급·폐기 관리 절차가 제대로 운영되지 않았으며, 모의해킹을 통해 발견된 취약점 역시 근본적으로 개선되지 않았다는 지적이다.

 

또 쿠팡은 침해 사실을 인지하고도 24시간 내 신고 의무를 지키지 않았고, 자료보전 명령 이후에도 일부 접속 로그가 삭제돼 조사에 제약이 발생했다. 정부는 관련 법 위반 사항에 대해 과태료 부과와 수사의뢰를 진행할 방침이다.

 

과기정통부 관계자는 "이번 조사 결과를 토대로 쿠팡에 재발방지 대책 이행계획을 제출하도록 하고, 3-5월 이행 여부를 점검할 예정이다"라며 "점검 결과 보완이 필요한 사항이 확인될 경우 정보통신망법에 따라 시정조치를 명령할 계획"이라고 말했다.

 

https://www.daejonilbo.com/news/articleView.html?idxno=2256852

목록 스크랩 (0)
댓글 3
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 [🩶더샘🩶] 촉촉 컨실러 유목민들 정착지는 여기 → ✨ 커버 퍼펙션 트리플 팟 컨실러 글로우✨ 사전 체험 이벤트 325 00:03 4,403
공지 [공지] 언금 공지 해제 24.12.06 4,680,256
공지 📢📢【매우중요】 비밀번호 변경 권장 (현재 팝업 알림중) 24.04.09 11,568,159
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 12,685,876
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 34,878,010
공지 정치 [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가] 25.07.22 1,050,741
공지 정보 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 782 21.08.23 8,489,812
공지 정보 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 268 20.09.29 7,409,744
공지 팁/유용/추천 더쿠에 쉽게 동영상을 올려보자 ! 3597 20.05.17 8,619,975
공지 팁/유용/추천 슬기로운 더쿠생활 : 더쿠 이용팁 4016 20.04.30 8,499,166
공지 팁/유용/추천 ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236 18.08.31 14,367,681
모든 공지 확인하기()
2990862 이슈 차준환 선수 볼때마다 머리숱 부러운데 그렇다고 선수가 경기하고 있는데 머리숱 이야기만 하는건 실례지 7 11:38 957
2990861 정보 챗GPT 프로 90% 할인 - 29000원 판매 (카카오톡 선물하기) 9 11:36 1,042
2990860 이슈 미국내 자살율중 1위가 한국계 미국인인 모양 27 11:34 2,515
2990859 이슈 시청자들 사이에서 호불호 갈리는 하석진 수염 유무.jpg 14 11:34 997
2990858 이슈 남극에 15마리 개를 버리고 간 일본 관측대.jpg 15 11:33 1,343
2990857 유머 유재석, 광수, 지석진이 노는 방법ㅋㅋㅋㅋㅋㅋㅋㅋ 11:32 487
2990856 기사/뉴스 또 트롯 오디션? 이번엔 ‘서열전쟁’이다 “제2의 김준수→천만배우 등장” 3 11:32 289
2990855 이슈 충주맨 사직 타이밍 이해가는 이유 33 11:31 3,746
2990854 이슈 딸기 따러가는 자컨에서도 코디가 열일한 엔시티 위시 1 11:31 355
2990853 이슈 8년전 오늘 발매된, 박보람 “애쓰지 마요” 11:29 91
2990852 유머 잠자는 조카를 레몬으로 깨운 작가의 최후 15 11:29 1,494
2990851 이슈 남부는 전멸인 역대 이탈리아 올림픽 개최 장소 9 11:29 1,024
2990850 이슈 사실 호동이가 먹은것은 봄동이 아니라 얼갈이 배추임.jpg 23 11:29 1,497
2990849 이슈 두쫀쿠 다음 유행은 봄동비빔밥 (알고리즘 지배함) 29 11:27 2,318
2990848 이슈 결국 민희진의 말대로 돼버린 기자회견 중 표절 관련 발언 8 11:27 1,060
2990847 정치 與, 설 이후 검찰·사법 등 각종 개혁 추진...민생 볼모 우려(종합) 2 11:26 68
2990846 정치 해사전문법원 부산 설치 법안이 국회 본회의를 통과할 때 부산 국회의원 18명 중 1명만 표결에 참여함 7 11:26 229
2990845 이슈 충주맨 특급 승진했을 당시 동료들 반응 24 11:26 3,639
2990844 이슈 GQ 코리아 인스타그램 - 반스 X 데이식스 8 11:24 454
2990843 기사/뉴스 [KBO] 50억 FA는 2군 캠프, 40억 FA는 잔류군…롯데는 4년전 대체 무슨 투자를 한 것일까 11 11:22 979